Worldcoin tendrá que borrar todos los códigos de iris guardados a cambio de criptomonedas
- Según BayLDA, Worldcoin ha infringido varios artículos del Reglamento General de Protección de Datos
- La empresa ha anunciado que reclamará para "buscar claridad judicial"
La compañía de criptomonedas Worldcoin deberá borrar todos los códigos de iris de personas que había registrado a cambio de recibir criptomonedas. La Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), autoridad de protección de datos de Baviera (Alemania), ha confirmado que la empresa ha infringido varios artículos del Reglamento General de Protección de Datos (RGPD), y le obliga a instaurar las medidas correctas. La Agencia Española de Protección de Datos ha cooperado junto a Baviera en el proceso.
Este acuerdo significa la confirmación de la medida de prevención que la Agencia Española de Protección de Datos impuso en marzo, con la que se ordenó de manera inmediata el cese en el tratamiento de datos personales que Worldcoin estaba efectuando en España. También, para proteger a la ciudadanía y evitar daños que no se pudieran arreglar, exigió que bloquearan los datos de aquellas personas que ya habían escaneado su iris.
La empresa recurrió ante la Audiencia Nacional la medida que estableció la Agencia. No obstante, el tribunal garantizó la medida y declinó el recurso porque consideraba que prevalecía "la salvaguarda del interés general que consiste en la protección del derecho a la protección de datos personales de los interesados frente al interés particular de la empresa".
Por ello, la BayLDA exige que se borren todos los códigos de iris que se hayan almacenado desde que comenzaran los registros, porque se había efectuado sin atender a las medidas de seguridad que se exigen en el tratamiento de los datos biométricos. Asimismo, pide que el tratamiento de iris futuro se lleve a cabo sobre la base del beneplácito del usuario, porque se había usado una base jurídica errónea de tratamiento de datos biométricos, y ordena que el tratamiento también recoja el derecho a la eliminación de los datos. Indican que la compañía "no asentó las medidas pertinentes para impedir el tratamiento de datos de menores", por lo que lo investigarán.
Otras de las medidas que la BayLDA solicita es una serie de multas si no se cumplen las órdenes exigidas, sin importar las sanciones administrativas correspondientes a los incumplimientos declarados en materia de protección de datos personales, que serán objeto de una resolución sancionadora posterior de acuerdo con el Derecho administrativo alemán.
Worldcoin apelará la decisión
La empresa ha anunciado que apelará el dictamen de la Oficina Regional Bávara para la Protección de Datos en la que le obliga a eliminar los datos personales. Damien Kiera, director legal y de privacidad de Tools for Humanity, propietaria de Worldcoin, ha expresado que diseñará una reclamación con la que "buscar claridad judicial sobre si los procesos y, en particular, las tecnologías de mejora de la privacidad implementadas a nivel mundial cumplen con la definición mundial de anonimización de la UE".
"La anonimización de datos, no solo la eliminación de datos, es esencial para permitir que las personas se verifiquen como humanas en línea mientras permanecen completamente privadas", ha afirmado Kiera, quien ha añadido que sin una definición clara sobre anonimización pierden su "herramienta más poderosa en la lucha por proteger en la privacidad en la era de la inteligencia artificial".
El portavoz de la empresa ha asegurado que desde que la autoridad alemana abriera la investigación en 2023 se ha mejorado el sistema de Custodia de Datos Personales, y que "los datos personales utilizados para crear una identidad virtual solo son almacenados en el dispositivo de la persona y no son retenidos por World ni por ningún tercero". También ha recalcado que "los códigos de iris ya no se retienen ni se almacenan", y que los ya recogidos con anterioridad "fueron eliminados voluntariamente para garantizar que no se retenga ningún dato personal".
En su lugar "se usan datos anonimizados en forma de participaciones secretas cifradas criptográficamente para permitir el funcionamiento anónimo" de la identidad y "estos datos se almacenan con terceros de confianza", ha añadido.