
Worldcoin conocida por su innovador proyecto que combina criptomonedas y verificación biométrica, enfrenta un importante revés tras la resolución de la Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), la autoridad de protección de datos de Baviera, Alemania. Esta decisión obliga a Worldcoin a eliminar los datos biométricos recopilados, como los códigos de iris, por incumplir el Reglamento General de Protección de Datos (RGPD).
¿Qué es Worldcoin?
Worldcoin es una nueva criptomoneda que promete una identidad única y la oportunidad de formar parte de la economía global. Utilizando un dispositivo llamado «orb», escanea el iris del usuario para crear un código único que garantiza la seguridad y autenticidad de las transacciones. Los usuarios que se registran reciben pagos en el token WLD de Worldcoin a través de la aplicación World App.
Detrás de este ambicioso proyecto está Sam Altman, conocido también por liderar OpenAI, la organización responsable de herramientas de inteligencia artificial como ChatGPT. Junto con Alex Blania, Altman diseñó Worldcoin con el objetivo de integrar identidad y servicios financieros en una red global. Sin embargo, la recopilación de datos biométricos ha suscitado serias preocupaciones en el ámbito de la protección de datos.
El origen del conflicto con el RGPD
Desde sus inicios, el proyecto de Worldcoin generó preocupaciones entre los defensores de la privacidad y los reguladores debido a la sensibilidad de los datos recopilados y la posibilidad de vulneraciones en su manejo.
En marzo de 2024, la Agencia Española de Protección de Datos (AEPD) ordenó una medida cautelar contra Tools for Humanity Corporation (TFHC), la empresa detrás del proyecto Worldcoin. Esta medida fue apelada por TFHC ante la Audiencia Nacional, pero el tribunal avaló la decisión, subrayando la importancia de salvaguardar el interés general y proteger los derechos de los interesados frente a los intereses comerciales de la compañía.
Como consecuencia de lo anterior, TFHC quedó obligada a detener la recopilación y tratamiento de datos personales en España relacionados con Worldcoin, así como a bloquear los datos ya recopilados. En esta entrada, que en su día publicamos, encontrarás más detalles sobre la medida cautelar aplicada en 2024.
La resolución del BayLDA
El pasado mes de diciembre de 2024, la BayLDA (que es la autoridad de protección de datos del país donde Worldcoin tiene su establecimiento principal en Europa) confirmó las sospechas iniciales y declaró que Worldcoin había infringido múltiples disposiciones del RGPD. Las principales violaciones identificadas fueron:
- Almacenamiento inseguro de datos biométricos: Los códigos de iris recopilados desde el inicio del proyecto se almacenaron sin las medidas de seguridad necesarias para proteger esa información de naturaleza tan sensible.
- Base jurídica incorrecta: Worldcoin utilizó una base jurídica inadecuada para tratar datos biométricos, contraviniendo los artículos 6.1 y 9 del RGPD, que exigen el consentimiento explícito para procesar este tipo de datos especialmente protegidos.
- Falta de medidas para proteger a menores: Worldcoin no implementó controles adecuados para evitar el tratamiento de datos personales de menores de edad, lo que supone una grave negligencia que será objeto de una investigación adicional.
Como consecuencia de lo anterior, la BayLDA ha ordenado a Worldcoin:
- Eliminar todos los códigos de iris almacenados hasta la fecha.
- Garantizar que cualquier tratamiento futuro de datos biométricos cumpla con los requisitos del RGPD, incluyendo el consentimiento explícito de los interesados.
- Incluir el derecho a la supresión de datos en sus políticas y procedimientos.
Repercusiones legales y económicas
Si Worldcoin incumple las medidas definidas en el apartado anterior, podría enfrentar sanciones adicionales, incluyendo multas de hasta el 4% de su facturación anual global, conforme a lo estipulado por el RGPD.
Además de las sanciones económicas, la empresa enfrenta un daño reputacional considerable. Este caso pone de relieve los riesgos asociados con la gestión de datos biométricos y genera dudas sobre la viabilidad de proyectos similares en el futuro.
La respuesta de Worldcoin
En un comunicado, la compañía afirmó que había eliminado voluntariamente los datos biométricos en meses anteriores y que actualmente opera su sistema de identificación utilizando datos anonimizados. Sin embargo, esta declaración no ha sido suficiente para disipar las críticas de los expertos en privacidad y derechos digitales.
Worldcoin también destacó su compromiso con la transparencia y aseguró que colaborará plenamente con las autoridades para implementar las medidas correctivas necesarias.
Implicaciones para el sector tecnológico
El caso de Worldcoin es un recordatorio contundente de que el cumplimiento del RGPD no es opcional. Las empresas tecnológicas que manejan datos sensibles, como los biométricos, deben adoptar un enfoque proactivo para garantizar la legalidad y ética de sus prácticas.
La resolución sienta un precedente importante, marcando un punto de inflexión en la regulación de tecnologías emergentes. Aunque la innovación es clave para el desarrollo tecnológico, debe ir acompañada de un firme compromiso con la protección de datos y los derechos fundamentales.
Conclusión
El incumplimiento del RGPD por parte de Worldcoin ilustra los riesgos de ignorar la normativa de protección de datos en Europa. Este caso refuerza la importancia de que las empresas tecnológicas adopten medidas claras y transparentes para proteger la privacidad de los usuarios.
El futuro de Worldcoin está ahora en juego, y su capacidad para cumplir con las estrictas normativas del RGPD será clave para su supervivencia en el competitivo sector de las criptomonedas y la tecnología biométrica
Si necesitas asesoramiento en materia de protección de datos, desde Qualgest podemos ayudarte. Contacta con nosotros y te ofreceremos una solución a medida para que cumplas con todas las obligaciones exigidas en la normativa de protección de datos.


