La CNIL publica un documento sobre los retos en materia de protección de datos en los medios de pago en línea

Comparte

La autoridad francesa en materia de protección de datos (la Commission Nationale de l’Informatique et des Libertés, la CNIL) ha publicado recientemente un documento en el que analiza los aspectos que afectan a la normativa de protección de datos durante el proceso de pagos en línea.

La motivación para llevar a cabo este estudio se encuentra en el gran número de pagos en línea que se llevan a cabo en la actualidad (“el uso del pago sin contacto, descenso del uso del efectivo, transferencias entre particulares, euro digital, etc.”), medios cuyos detalles no resultan en realidad conocidos por el público general. 

La CNIL afirma la existencia de una gran cantidad de datos personales que únicamente perderán esta consideración en el caso de ser totalmente anonimizados, de forma que no puedan ser relacionados, ni directa ni indirectamente, con ninguna persona física. Recordemos que la AEPD ha establecido que “los datos anónimos, no pueden asociarse con un individuo en particular. Una vez que los datos son realmente anónimos y los individuos dejan de ser identificables, dejan de estar incluidos en el ámbito de aplicación del RGPD”, en su documento “10 malentendidos relacionados con la anonimización”.

La CNIL identifica en todo este proceso de pago una amplia gama de datos personales, que clasifica en tres categorías:

-Datos de pago: entre ellos, encontraríamos las identidades tanto del pagador como del beneficiario, identificación de la cuenta de pago, IBAN, etc.

-Datos de compra: los productos que se han comprado, la fecha, el lugar, etc.

-Datos del comportamiento: datos sobre el terminal desde el que se lleva a cabo el pago, datos de la cuenta o tarjeta utilizada, por ejemplo.

También abre la CNIL la posibilidad de que, en determinadas circunstancias, el tratamiento de datos personales para pagos en línea pueda ser considerado tratamiento de categorías especiales de datos personales. Un ejemplo de ello sería el uso de datos biométricos para la identificación de la persona interesada.

Leer más

Posts relacionados que podrían interesarte

13, julio 2023

Autores demandan a OpenAI por infringir sus derechos de autor

5, octubre 2022

Desarrollan un software para que los restaurantes escaneen la cara y el cuerpo de los clientes y les propongan menús personalizados

28, octubre 2021

Consideraciones a tener en cuenta al implantar soluciones de inteligencia artificial

11, mayo 2022

Detenidas 44 personas por el robo de datos personales para usurpar la identidad de consumidores y contratar servicios no autorizados

20, octubre 2022

La ICO publica un borrador para una Guía sobre prácticas laborales y protección de datos

14, junio 2023

Spotify es multado en € 5 Millones por incumplimiento del derecho de acceso a datos personales