· Noticias
Entrar

SIC confirma el cierre de World Foundation en Colombia por el escaneo del iris

La Superintendencia de Industria y Comercio (SIC) de Colombia ha puesto punto final a las operaciones de World Foundation —antes conocida como Worldcoin Foundation— y su filial Tools for Humanity en el país. La resolución, que cierra un proceso iniciado en 2025, obliga a ambas empresas a eliminar todos los datos biométricos recopilados durante su actividad, especialmente los escaneos de iris realizados a los usuarios. El sistema, que prometía una identificación digital única a cambio de criptomonedas, ha sido considerado incompatible con la normativa colombiana de protección de datos.

El núcleo del conflicto reside en cómo se obtenía el consentimiento de los participantes. Según la SIC, las empresas no garantizaron que los usuarios comprendieran plenamente el uso que se daría a su información biométrica, ni los riesgos asociados. Además, la autoridad consideró que el incentivo económico —pagar a cambio de escanear el iris— podía distorsionar la libertad de decisión, convirtiendo el consentimiento en algo condicionado. La legislación colombiana exige que el tratamiento de datos sensibles, como los biométricos, cumpla con estándares estrictos de transparencia y voluntariedad, algo que, en opinión de la SIC, no se cumplió.

¿Por qué los datos biométricos son tan delicados?

El iris es una de las huellas más únicas e inmutables del ser humano, y su uso en sistemas de identificación digital plantea desafíos éticos y legales. A diferencia de una contraseña, que puede cambiarse si se filtra, los datos biométricos no pueden modificarse: si se comprometen, el riesgo para la privacidad es permanente. World Foundation argumentó que los escaneos se convertían en códigos cifrados y fragmentados, lo que, según ellos, los desvinculaba de la identidad personal. Sin embargo, la SIC rechazó este planteamiento: aunque los datos se procesen, si el sistema conserva la capacidad de rastrearlos hasta el individuo, siguen siendo información personal protegida.

La decisión también subraya un principio clave: la protección de datos no depende de dónde esté radicada la empresa, sino de dónde se recopilan. Incluso sin sede física en Colombia, World Foundation estaba sujeta a la Ley 1581 de 2012, que regula el tratamiento de datos personales. La resolución, que ya no admite recursos, refuerza el mensaje de que las tecnologías de verificación de identidad —por innovadoras que sean— deben alinearse con los derechos fundamentales de los usuarios.

Qué significa para tu negocio

Si tu pyme maneja datos de clientes —ya sean nombres, correos o, especialmente, información biométrica—, esta noticia es un recordatorio de que la legalidad no es opcional. En España, el Reglamento General de Protección de Datos (RGPD) establece requisitos similares a los de Colombia: el consentimiento debe ser informado, libre y específico. Ofrecer descuentos o beneficios a cambio de datos sensibles (como huellas dactilares o reconocimiento facial) puede ser visto como una práctica coercitiva, igual que en este caso. Además, si trabajas con proveedores tecnológicos que procesen datos de tus clientes, verifica que cumplan con la normativa: la responsabilidad legal puede recaer también en tu empresa. La IA de LaiaDesk, por ejemplo, está diseñada para ayudar a las pymes a gestionar estos riesgos, automatizando el cumplimiento sin necesidad de ser experto en ciberseguridad.

Fuente original: ENTER.CO

Conversación

Sé el primero en comentar.

Habla con LaiaDesk Más noticias

Newsletter

La IA de tu sector, en tu bandeja

Sin humo y sin spam. Te enviamos solo el análisis que de verdad mueve tu negocio. Cancela cuando quieras, en un clic.

Doble confirmación por correo (RGPD). Nunca compartimos tu dirección.