La Agencia de Acceso a la Información Pública (AAIP) avanza en su investigación sobre el tratamiento de datos personales por parte de la Fundación WorldCoin, empresa que desarrolla una nueva criptomoneda que ofrece a los usuarios que aceptan escanear su iris.
Tras la investigación de oficio iniciada en agosto de 2023, la AAIP comenzó a analizar denuncias sobre vulneraciones a la Ley de Protección de Datos Personales.
Para ello, se reunió con representantes de WorldCoin e inició la revisión de la información proporcionada por la firma. Después de la primera reunión, le que aporte más documentación, la cual está siendo analizada en detalle.
El iris tiene 256 puntos de lectura, contra los 46 de la huella dactilar, que lo convierten en el mecanismo de identificación biométrica más confiable, por sus menores posibilidades de falsificación. De hecho, puede ser utilizado como forma de autenticación tanto en servicios gubernamentales como privados.
Pero si esa información se filtra o es mal utilizada, sería como que al usuario le roben el DNI, con una particularidad: no hay posibilidad de renovarlo y tener uno nuevo.
Worldcoin, récord en Argentina
Los números son avasallantes. A la fecha, unas 3 millones de personas en el mundo han verificado su World ID en un Orbe. De ese total más de 500.000 verificaciones fueron realizadas solo en Argentina. El dato representa más del 1% de la población del país.
"Worldcoin y su producto estrella, World ID, se diseñaron para facilitar a las personas el acceso a sistemas financieros y oportunidades que de otro modo no tendrían, preservando al mismo tiempo la privacidad individual", informan a iProUP desde la compañía.
El abogado Daniel Monastersky, Director del Centro de Estudios en Ciberseguridad y Protección de Datos de la Universidad del CEMA (CECIB), afirma a iProUP: "En la era digital, la confianza depositada al compartir datos sensibles con empresas es crucial. No debe otorgarse de manera indiscriminada".
"La protección de datos se convirtió en un tema fundamental y las compañías que no cumplen con las normativas plantean riesgos significativos para la privacidad y seguridad de los individuos", completa el letrado, conocido en X como @identidadrobada.
En cuanto a la investigación a la que se encuentra sometida, desde Worldcoin comentan a iProUP que "dan la bienvenida a reguladores para que pregunten y busquen datos o aclaraciones sobre programas como Worldcoin, a disposición de las personas en sus comunidades, ciudades, países o regiones".
"La Fundación Worldcoin se compromete a cumplir todas las leyes y reglamentos que rigen el tratamiento de datos personales en los mercados en los que opera", completan.
El escaneo del iris es un fenómeno muy particular en Argentina. Lejos de pasar desapercibido, motivó largas filas por cada ciudad en que la empresa habilitó los orbs: paga 10 WLD (u$s28, $32.000) a cada persona que hace el registro. Además, promete regalar 3 WLD (casi $10.000) cada 15 días.
La iniciativa pego fuerte entre los adolescentes que forman fila en la entrada de boliches
Si bien concurre gente de todas las edades, es furor entre adolescentes: gran parte de los centros de escaneo se ubican en la entrada de las discotecas. La firma también reforzó su presencia en las principales ciudades turísticas del país.
"Yo participé por el pago, no conozco adónde van los datos, supongo que es una empresa seria", confiesa a iProUP Lautaro M. (22 años). El joven confirma que en su ciudad, Córdoba, se registraron extensas filas en los boliches a los que asiste.
Worldcoin: la acción coordinada en la región
La AAIP conformó con otros países un Grupo de Trabajo sobre la actividad de WorldCoin en el marco de la Red Iberoamericana de Protección de Datos (RIPD). Apunta a coordinar las investigaciones que se están llevando a cabo en diferentes territorios sobre el tratamiento de registros personales por parte de la compañía.
Según Monastersky, "uno de los peligros más evidentes es la fuga de datos. Empresas con medidas de seguridad deficientes están expuestas a ataques informáticos que pueden comprometer la confidencialidad de la información personal".
"La realidad es que un mal uso de los datos puede tener consecuencias devastadoras para la privacidad y reputación de las personas", refuerza el letrado.
Y añade que la falta de transparencia es otro punto de preocupación. Empresas que no cumplen con las normativas de protección de datos a menudo carecen de claridad en cuanto a cómo manejan la información de sus usuarios/clientes.
La app ofrece 10 WLD (cerca de $32.000) a quienes se den de alta
Esto puede dejar a los individuos en la oscuridad respecto a la utilización de su información, generando incertidumbre y erosionando la confianza entre las partes involucradas.
"El uso indebido de datos es un riesgo latente. Sin los controles adecuados, se puede emplear información personal de manera incorrecta o, peor aún, venderla a terceros sin el debido consentimiento", agrega el experto. Si la AAIP determina que WorldCoin violó la Ley de Protección de Datos Personales, podría imponerle sanciones administrativas.
Datos personales: qué dice la ley
La resolución 240/22 de la Agencia de Acceso a la Información Pública (AAIP) señala las sanciones sobre el uso incorrecto de datos personales:
- Leves: incluyen no proporcionar en tiempo y forma la información solicitada por la entidad y realizar el tratamiento de datos personales sin estar inscrito en el Registro Nacional de Bases de Datos. En estos casos, la AAIP puede aplicar hasta dos apercibimientos y multas de 1.000 a 80.000 pesos
- Infracciones graves: incluye el tratamiento de información sin una base de legitimación adecuada y recopilar datos personales sin informar a los titulares sobre la finalidad de su tratamiento. Las sanciones incluyen hasta cuatro apercibimientos, suspensión de 1 a 30 días y multas de 80.001 a 90.000 pesos
- Infracciones muy graves: acciones que van desde omitir información en el tratamiento de datos en Internet hasta recolectarlos vía engaño o fraude. Contemplan hasta seis apercibimientos, suspensión de 31 a 365 días, clausura o cancelación de la base de datos, multas de hasta 100.000 pesos, entre otros
Por lo pronto, hay un proyecto para modificar la ley y actualizar las sanciones económicas que, claramente, son muy bajas. El texto fija multas con unidades móviles (UM), que se actualizarán por inflación, y porcentaje de facturación anual global.