Hoy, noyb ha presentado una denuncia contra TeleSign, una empresa estadounidense que elabora perfiles de millones de usuarios de telefonía. TeleSign genera una "puntuación de reputación" y vende sus servicios a diversos clientes como TikTok, Microsoft o Salesforce. TeleSign recibió en secreto los datos de los teléfonos móviles de BICS, una empresa belga que presta servicios de interconexión a muchas compañías de telefonía móvil.
BICS - la empresa que conecta a los proveedores de telefonía en todo el mundo. BICS es un servicio de comunicaciones líder en el mundo, que permite llamadas telefónicas, itinerancia y flujos de datos entre diferentes redes y servicios de comunicaciones en distintos rincones del mundo. En lugar de tener acuerdos directos entre sí, cientos de proveedores de telefonía móvil pueden conectar sus redes a través del servicio de interconexión de BICS. Al procesar los datos de los clientes de telefonía, BICS obtiene información detallada (por ejemplo, la regularidad de las llamadas completadas, la duración de las llamadas, la inactividad a largo plazo, la actividad de alcance o el tráfico entrante satisfactorio) sobre la mitad de los usuarios de telefonía móvil de todo el mundo.
TeleSign genera "puntuaciones de reputación" a partir de los datos de BICS. En marzo de 2022, el Periódico belga "Le Soir" reveló por primera vez que la empresa estadounidense TeleSign obtenía estos datos del BICS y elaboraba perfiles de millones de usuarios de telefonía en todo el mundo. TeleSign daba a cada usuario de teléfono móvil una "puntuación de confianza" de entre 0 y 300 puntos. En función de esta puntuación, los clientes de TeleSign (por ejemplo, TikTok, Salesforce y Microsoft) podían decidir si permitían a los usuarios registrarse en una plataforma o, por ejemplo, exigían primero una verificación por SMS. TeleSign verifica más de cinco mil millones de números de teléfono únicos al mes, lo que representa la mitad de los usuarios de móviles del mundo.
Max Schrems: "Es probable que su proveedor de telefonía envíe los datos a BICS, que a su vez los remite a TeleSign. TeleSign genera una "puntuación de confianza" sobre usted y vende los datos telefónicos a terceros como Microsoft, Salesforce o TikTok, sin que nadie sea informado ni dé su consentimiento."
Una copia de usuario muestra el alcance de la vigilancia de TeleSign. Curiosos por saber qué se hacía con sus datos, varios usuarios de telefonía móvil hicieron uso del derecho que les otorga el GDPR para obtener una copia de sus datos de TeleSign, BICS y su proveedor nacional de telefonía móvil. Las respuestas fueron bastante sorprendentes: ninguno de los operadores de telefonía móvil incluía a TeleSign como destinatario ni sabía que los datos de los usuarios se enviaban a TeleSign. Al mismo tiempo, TeleSign confirmó que tenía el número de teléfono y comunicó la "puntuación de confianza" asignada a su número, como "media-baja":
Inteligencia artificial para puntuar las transferencias de personas y datos a EE.UU. En su sitio web, TeleSign afirma que utiliza modelos de inteligencia artificial para analizar la enorme cantidad de datos recibidos de BICS y generar una "puntuación de confianza" de cada número de teléfono. Todo esto ocurre en Estados Unidos, donde las autoridades estadounidenses también pueden acceder a los datos personales de TeleSign.
Tratamiento ilegal, multa potencialmente enorme. Aunque hay algunas situaciones en las que los datos personales pueden utilizarse con fines de seguridad sin consentimiento, el uso secreto de los datos de telecomunicaciones de la mayoría de los usuarios de teléfonos móviles de todo el mundo no se ajusta a la legislación nacional y de la UE sobre protección de datos. Además de la orden de detener la transferencia de datos a TeleSign, , la DPA belga puede imponer una multa de hasta 236 millones de euros, lo que equivale al 4% de la facturación mundial del grupo Proximus, propietario de BICS y TeleSign.
Max Schrems: "Las respuestas recibidas por BICS y TeleSign sugieren que este modelo de negocio no cumple la legislación de la UE en materia de privacidad. Por ello, hemos presentado una denuncia ante la Autoridad Belga de Protección de Datos, competente para Proximus, BICS yTeleSign"
¿TeleSign procesa su número? Es fácil averiguarlo Las empresas que poseen datos sobre usted tienen la obligación, en virtud del GDPR, de decirle si procesan información sobre usted, pero también dónde recibieron los datos, con qué fin los utilizan y con quién los compartieron. Si quieres saber si TeleSign tiene datos sobre ti, y te ha asignado una puntuación como a los denunciantes, noyb ha desarrollado una plantilla que puedes utilizar para enviar una solicitud de acceso a TeleSign.