El sistema de reconocimiento facial para pagar sin móvil, tarjeta ni efectivo ya existe en estos tres países. En Rusia, se usa en el metro de Moscú; en EE.UU, en la cadena de restaurantes Cali Burger y en China, en algunos supermercados.

Para usar la aplicación, simplemente hay que registrar la cuenta bancaria, sacarse un selfie y subirla al sistema.

El continuo avance tecnológico siempre enfocado en facilitar el día a día de los usuarios, ha supuesto estos últimos años un cambio y evolución constante en la forma de pagar y disponer en todo momento de dinero, desde las tarjetas bancarias, la banca electrónica en nuestros móviles hasta llegar al actual Bizum y, ahora, el posible sistema de reconocimiento facial como método de pago. Sin embargo, conviene analizar sus aspectos negativos en cuanto a privacidad.

Si bien, el uso del reconocimiento facial está aceptado en Europa y España para determinados usos, como el control de acceso, por ejemplo, para llegarse a utilizar como método de pago, por el momento y, de acuerdo con la actual normativa en protección de datos, Reglamento General de Protección Datos (UE) y LOPDGD (España), y los actuales criterios de la Agencia Española de Protección de Datos, AEPD, no es posible, entre otras cuestiones, por ser considerado dato biométrico, especialmente protegido del art. 9 del RGPD, y no conocer si la aplicación o sistema cumple y garantiza las medidas de seguridad suficientes para el tratamiento de estos datos sensibles, como su almacenamiento (en dónde, por cuánto tiempo, cómo), cesión (cómo, para qué y a quiénes: entidades bancarias, empresas del grupo) y posibles finalidades distintas a realizar la simple transacción.

Ya hemos comentado en anteriores artículos la importancia que también tienen los metadatos, aquellos que muestran el tráfico de datos (cuándo y cuánto usamos los mismos, sin necesidad de especificar el contenido, pero, por ejemplo, con este sistema, sí que podrían saber en qué sectores usamos este sistema, cuándo lo hacemos, para qué transacciones, la edad de los usuarios y sus hábitos de compra, datos muy importantes para campañas de marketing, y desarrollo de estrategias de publicidad programática y personalizada).

Conviene repasar que el ámbito de aplicación del RGPD, según su artículo 3, es la Unión Europea y, posteriormente por su ratificación, se amplió al Espacio Económico Europeo.

Por ello, no es de aplicación en EE.UU, Rusia y China.

De los tres, sucintamente analizaremos la normativa en protección de datos de EE. UU y China, puesto que, en Rusia, es prácticamente inexistente.

Respecto a EE.UU, cabe recordar la Sentencia del Tribunal de Justicia de la Unión Europea, asunto C-311/18, caso Schrems contra Facebook, por la cual, se revocó el Privacy Shield (acuerdo entre UE y EE.UU., respecto a normas comunes en la protección de los datos de carácter personal en el tráfico de los mismos entre ambos territorios).

Respecto a la legislación en la materia en China, recientemente, el pasado 10 de junio de 2021, se aprobó la Ley de Seguridad de Datos, una norma con claros visos de asemejarse a la normativa europea, pero más bien en apariencia, sin contemplar mecanismos efectivos para su aplicación.

Por lo que, debida a la normativa en protección de datos aplicable en España, que protege nuestra privacidad y datos de carácter personal, tendremos que esperar para, en un futuro, en caso de que se así se permita, podamos usar el sistema de reconocimiento facial como método de pago.

Para más información contacte con nosotros, le informamos sin compromiso en el teléfono 988 609 224 y en [email protected]

Síganos en Facebook y vea nuestro blog de protección de datos, para mantenerse informado de todas las novedades.

Arias Avogados

Toll Free
1-885-245-45635
New York
1-455-245-45623
Toronto
1-657-544-45623
Resumen de privacidad

RESPONSABLE 

ARIAS AVOGADOS, S.C.

N.I.F.: J-42.739.680

Dirección: Rúa Concordia, nº1, Entlo A-B, 32003, Ourense.

Teléfono: 988 609 224

Correo Electrónico: [email protected]

FINALIDAD

ARIAS AVOGADOS, S.C. tratará los datos de sus clientes/usuarios con la finalidad de incorporarlos al sistema de tratamiento del que es responsable y llevar a cabo la prestación de los servicios propios de un despacho de abogados.

-No existirán decisiones automatizadas ni se elaborarán perfiles a partir del tratamiento de sus datos.

-Los datos proporcionados a ARIAS AVOGADOS, S.C. se conservarán durante el tiempo que dure la relación profesional.

Dichos datos permanecerán en el sistema de tratamiento del responsable. Una vez finalizada la relación profesional, los datos personales facilitados se destruirán en el plazo de 30 días desde la fecha de finalización, salvo que por imperativo legal se tenga la obligación de conservarlos.

LEGITIMACIÓN

Consentimiento expreso del Cliente (art. 6.1 a) RGPD), y Ejecución contrato prestación de servicios (art. 6.1 a) RGPD).

DESTINATARIOS

El Cliente/Interesado/a consiente expresamente la cesión de sus datos cando sea necesario para la mejor prestación del servicio, siempre que únicamente se cedan los datos imprescindibles para tal fin. Se procederá a ceder datos del  Cliente a las entidades públicas o privadas necesarias (Gestoría e Informático), siempre y cuando sean adecuados y guarden relación con la finalidad que se persigue.

El consentimiento de cesión a terceros podrá ser revocado en cualquier momento con independencia de la prestación de servicios mediante comunicación al Responsable de Tratamiento, de acuerdo al apartado siguiente, DERECHOS.

-No se contemplan transferencias internacionales de los datos.

DERECHOS

El Cliente/Interesado/a tiene derecho a obtener el acceso a sus datos, a su rectificación o supresión, a la limitación de su tratamiento, o a oponerse al mismo, así como a la portabilidad de sus datos, solicitándolo mediante comunicación al Responsable de tratamiento, bien en el domicilio profesional en Rúa Concordia, nº1, Entlo A-B, 32003, Ourense,  en la dirección de correo electrónico: [email protected], y si no se obtiene respuesta, directamente ante la AEPD en www.aepd.es adjuntando, en ambos casos, fotocopia de documento identificativo (D.N.I., N.I.E., o Pasaporte).