Charte biométrique VERITAS
1. Qué es VERITAS
VERITAS no es un motor. Es la marca y el marco que agrupa, regula y garantiza la coherencia de los servicios de verificación de identidad de la Red Underground. VERITAS los coordina; son sus servicios los que procesan los datos:
- Cypher: reconocimiento facial, utilizado para confirmar la identidad de una persona sin necesidad de presentar un documento de identidad físico.
- Optimus: presentación cifrada y gestión de documentos de identidad (licencia de conducir, pasaporte y otros).
Cada servicio funciona de manera independiente, puede activarse o desactivarse por separado y está desactivado de forma predeterminada. No se recopila ningún dato hasta que el miembro active voluntariamente un servicio y otorgue su consentimiento.
2. Principios comunes a todos los servicios VERITAS
Carácter opcional en el uso habitual. En el uso habitual, ningún servicio VERITAS es obligatorio: negarse a utilizar el reconocimiento facial o a presentar un documento de identidad no conlleva ninguna penalización ni pérdida de acceso, y sigue estando disponible un método alternativo no biométrico. La única excepción se aplica a un número limitado de accesos de alta seguridad (nivel 1), en los que la verificación de identidad se convierte en una condición de acceso, tal como se describe en la sección 6.
Consentimiento expreso y separado. El uso de un servicio VERITAS requiere un consentimiento libre e informado, otorgado mediante una acción afirmativa distinta y específica para la finalidad correspondiente. Este consentimiento nunca está premarcado, nunca se oculta dentro de los términos y condiciones generales, y cada finalidad está sujeta a su propio consentimiento independiente. Incluso para un acceso de alta seguridad, no se realiza ninguna verificación biométrica sin el consentimiento de la persona.
Edad mínima. El uso de los servicios de verificación de identidad VERITAS está reservado a personas mayores de 18 años. El consentimiento para este fin es verificado.
Minimización de datos. Solo se tratan los datos estrictamente necesarios para la finalidad declarada. El reconocimiento facial capta únicamente la forma del rostro. La presentación de documentos de identidad conserva únicamente lo necesario para la verificación.
Tratamiento bajo control, en Quebec. El procesamiento y almacenamiento de los datos sensibles se realizan en una infraestructura dedicada bajo el control exclusivo de Le Magazine Hip-Hop inc., ubicada en Quebec (Canadá) y accesible mediante un canal cifrado. Estos servicios nunca están expuestos públicamente en internet, ni se confían a terceros ni se alojan en el extranjero. Ningún dato biométrico ni documento de identidad se procesa en la nube pública.
Diseñado y operado internamente. Cypher y Optimus son diseñados, desarrollados, integrados y operados internamente por Le Magazine Hip-Hop inc., en su propia infraestructura en Quebec, sin proveedores comerciales externos ni servicios externos en la nube. El reconocimiento facial se basa en un modelo de código abierto reconocido en la industria, integrado y operado por la organización, y el sistema está diseñado para permitir la mejora interna del modelo a partir de datos proporcionados voluntariamente, mediante un consentimiento separado. Este control completo de la cadena tecnológica, poco común en una industria donde la biometría suele confiarse a servicios externos en la nube, permite mantener los datos sensibles bajo el control exclusivo de la organización y dentro de Quebec.
Eliminación en cualquier momento. El miembro puede retirar su consentimiento y eliminar sus datos en cualquier momento, de forma granular y mediante herramientas de autoservicio. La retirada del consentimiento implica la destrucción definitiva de los datos correspondientes.
Coupe-circuits de gouvernance. Chaque service dispose d’un interrupteur administratif indépendant qui permet de le suspendre instantanément et de façon réversible, sans perte de données, en cas de problème ou à la demande d’une autorité compétente.
Registro. Los accesos a los datos sensibles y las operaciones de eliminación se registran de manera que permita demostrar el cumplimiento de las solicitudes, sin que dicho registro se utilice para volver a identificar a una persona.
Segregación. Los datos de verificación de identidad (plantillas de reconocimiento facial, documentos de identidad) están estrictamente segregados. Nunca se utilizan con fines de medición de audiencia, elaboración de perfiles, publicidad, recomendaciones comerciales ni comercialización, y nunca se integran en las estadísticas de uso de la plataforma. Se utilizan únicamente para la finalidad de verificación de identidad para la cual la persona ha otorgado su consentimiento.
3. Cypher: reconocimiento facial
Finalidad. Cypher confirma que una persona que se presenta en la entrada de un evento, o que solicita un acceso seguro, es efectivamente la persona legítima asociada al perfil o al boleto. Se utiliza para gestionar el acceso y prevenir el fraude y la suplantación de identidad. Cypher nunca se utiliza como medio de pago.
Qué se capta y conserva. Durante una inscripción voluntaria, Cypher capta imágenes del rostro y deriva de ellas una plantilla digital de 512 dimensiones: una representación matemática irreversible del rostro a partir de la cual no puede reconstruirse la imagen original. Para el control de acceso, no se conserva ninguna fotografía: únicamente se almacena esta plantilla matemática cifrada. La plantilla se asocia al identificador del perfil del miembro únicamente para permitir una comparación dirigida.
Comparación dirigida, nunca identificación masiva. En el momento del acceso, el rostro presentado se compara únicamente con la plantilla asociada al boleto o al perfil correspondiente (comparación uno a uno), nunca con toda la base de datos. Cypher no realiza vigilancia de multitudes ni identifica a personas sin su conocimiento.
Antisuplantación. La detección de presencia real impide que una fotografía o un video se utilicen para engañar al sistema.
Donación de datos faciales (finalidad distinta). Cypher incluye una función separada y opcional de « donación de datos faciales », mediante la cual un miembro puede autorizar la conservación de imágenes de su rostro con el fin de contribuir a la mejora del modelo. Se trata de una finalidad distinta del control de acceso, sujeta a un consentimiento separado, a un período de conservación propio y a una eliminación independiente. Esta función está desactivada de forma predeterminada.
Seguridad. Las plantillas están cifradas en reposo; la clave de cifrado se almacena por separado de los datos. La clave de control de acceso y la clave de donación de datos faciales son distintas. El acceso está restringido según el rol y la función profesional, autenticado y registrado.
4. Optimus: presentación y gestión de documentos de identidad
Finalidad. Optimus permite a un miembro presentar un documento de identidad (licencia de conducir, pasaporte u otro documento) cuando se requiere o se elige una verificación de identidad mediante documento.
Qué se conserva y dónde. El documento de identidad nunca se almacena en el sitio web ni en ninguna carpeta accesible desde internet. El navegador transmite el documento, que se reenvía a un servicio de almacenamiento local, cifrado en reposo y almacenado fuera de línea, fuera de la raíz web, bajo el control exclusivo de la organización. El sitio web conserva únicamente un registro administrativo (quién, cuándo, tipo de documento, estado de la verificación). No existe ningún enlace de descarga directa.
Consulta controlada. La única forma de revisar un documento de identidad es mediante un visor administrativo protegido, y cada consulta queda registrada.
Verificación automática opcional. Optimus puede, de forma opcional y desactivada de manera predeterminada, realizar verificaciones automáticas (lectura óptica, códigos de lectura de un pasaporte o una licencia de conducir, concordancia del nombre, verificación de la fecha de vencimiento y, cuando corresponda, comparación del retrato del documento de identidad con el rostro mediante Cypher). Solo se conservan los resultados de la verificación; si los componentes necesarios no están disponibles, el proceso se adapta correctamente y vuelve a una verificación visual.
Eliminación. El miembro puede retirar su documento de identidad y sus datos en cualquier momento; el documento se destruye entonces de forma definitiva.
5. Método alternativo no biométrico
En el uso habitual, una persona que se niegue o no desee utilizar Cypher u Optimus conserva el acceso completo mediante un método no biométrico: una foto de perfil verificada visualmente por un agente, con un documento de identidad presentado como verificación adicional en caso de duda. Este método permanece disponible en todo momento y nunca se retira. Por lo tanto, negarse a la verificación automatizada de identidad no conlleva ninguna consecuencia desfavorable. Las únicas situaciones en las que la verificación de identidad puede exigirse como condición de acceso son los accesos de alta seguridad descritos en la sección 6.
6. Niveles de acreditación de seguridad
La Red Underground aplica tres niveles de acreditación, según la sensibilidad del acceso solicitado. El nivel requerido se indica a la persona en el momento del acceso.
Nivel 1: alta seguridad. Para un número limitado de accesos sensibles, la verificación de identidad constituye una condición de acceso: la persona debe confirmar, mediante su tarjeta de acreditación y Cypher, que efectivamente posee la acreditación asociada a dicho privilegio dentro de la Red Underground. Este nivel se aplica, en particular, al acceso entre bastidores (backstage), la entrega de premios privados otorgados mediante concursos o por comerciantes, el acceso a lugares privados o eventos profesionales únicamente por invitación y el acceso a información personal sensible. Su objetivo es prevenir el fraude y la suplantación de identidad allí donde el riesgo es mayor. El consentimiento para el reconocimiento facial sigue siendo obligatorio para utilizar Cypher; una persona que no otorgue su consentimiento puede ver denegado ese acceso específico de nivel 1, y se ofrece una verificación manual equivalente (tarjeta de acreditación y documento de identidad verificados por un responsable autorizado) cuando las circunstancias de seguridad lo permiten.
Nivel 2: seguridad mediante tarjeta. El acceso se valida mediante la tarjeta de acreditación de la Red (código QR, PIN, foto de referencia). Cypher puede ofrecerse como medida de seguridad adicional opcional, pero no es obligatorio.
Nivel 3: entrada simple. Una entrada normal o un boleto en papel es suficiente, sin acreditación reforzada ni verificación de identidad.
El uso del nivel 1 es limitado, necesario y proporcional al nivel de seguridad requerido, y se indica claramente durante el proceso en el momento en que se aplica.
7. Conservación y destrucción
Los datos de verificación de identidad se conservan únicamente durante el tiempo necesario para la finalidad para la que fueron recopilados:
- La plantilla facial se destruye inmediatamente al retirar el consentimiento.
- En ausencia de retirada, la plantilla se destruye automáticamente después de 24 meses de inactividad del perfil o al cierre definitivo de la cuenta.
- La donación de datos faciales está sujeta a su propio período de conservación y puede eliminarse de forma independiente.
- Los documentos de identidad presentados a través de Optimus se destruyen cuando el miembro los retira o una vez transcurrido el período de conservación requerido para la finalidad correspondiente, sin perjuicio de las obligaciones legales de conservación aplicables.
El miembro dispone en todo momento de una función de eliminación de autoservicio: únicamente sus datos faciales, únicamente su donación de datos faciales, todos sus datos biométricos, un documento de identidad o la totalidad de su cuenta.
8. Consentimiento biométrico (formulación)
El consentimiento para el reconocimiento facial se obtiene por separado de los Términos de uso, mediante una acción distinta que no está premarcada. La fórmula presentada al miembro es la siguiente:
« Consiento de forma libre e informada que Le Magazine Hip-Hop inc. capture imágenes de mi rostro y genere a partir de ellas una plantilla digital irreversible, con el fin de confirmar mi identidad para acceder a los eventos y servicios de Réseau Underground, así como para prevenir el fraude y la suplantación de identidad. Entiendo que esta plantilla está cifrada, se conserva en una infraestructura bajo el control de la organización en Quebec, se compara únicamente con mi propia plantilla y nunca se utiliza con fines de vigilancia ni como medio de pago. Entiendo que este consentimiento es opcional en el uso habitual, que sigue estando disponible un método alternativo no biométrico sin penalización y que, para determinados accesos de alta seguridad, la verificación de identidad puede ser una condición de ese acceso específico. Entiendo que puedo retirar mi consentimiento y solicitar la eliminación de mi plantilla en cualquier momento. Confirmo que tengo 18 años o más. »
La donación de datos faciales y la presentación de documentos de identidad están sujetas a consentimientos separados, específicos para cada una de estas finalidades.
9. Marco jurídico
Los servicios VERITAS se operan de conformidad con las leyes aplicables en Quebec y Canadá, incluidas:
- La Ley relativa al marco jurídico de las tecnologías de la información (CQLR, c. C-1.1), que exige el consentimiento expreso para la verificación biométrica de identidad y la declaración ante la Commission d’accès à l’information (CAI) de toda base de datos de características o medidas biométricas, a más tardar 60 días antes de su puesta en servicio.
- La Ley sobre la protección de la información personal en el sector privado (CQLR, c. P-39.1), modernizada por la Ley 25.
- La Ley de Protección de la Información Personal y los Documentos Electrónicos (PIPEDA, Canadá), cuando corresponda.
La base de datos de plantillas biométricas está declarada ante la Commission d’accès à l’information de conformidad con estas obligaciones. El sistema efectivamente utilizado corresponde en todos sus aspectos a lo declarado.
10. Responsable de la protección de la información personal
Le Magazine Hip-Hop inc. ha designado a una persona responsable de la protección de la información personal, encargada de velar por el cumplimiento de la presente Carta y de las leyes aplicables. Toda solicitud de acceso, rectificación, retirada del consentimiento o eliminación, así como cualquier pregunta relacionada con la privacidad, puede enviarse a [email protected]. Se proporcionará una respuesta dentro de los plazos establecidos por la ley.
11. Incidentes de privacidad
Le Magazine Hip-Hop inc. mantiene un registro de incidentes de privacidad y aplica un procedimiento de respuesta. En caso de un incidente que presente un riesgo de perjuicio grave, la organización notifica a la Commission d’accès à l’information y a las personas afectadas, de conformidad con la ley.
12. Modificación de la Carta
Le Magazine Hip-Hop inc. puede modificar la presente Carta para reflejar la evolución legal, técnica u operativa de los servicios. Toda modificación se publica junto con su fecha de entrada en vigor. Cuando una modificación afecta una finalidad declarada ante la CAI, se presenta una declaración modificatoria.
13. Contacto
Le Magazine Hip-Hop inc.
Montreal, Quebec, Canadá
Correo electrónico: [email protected]
Sito : www.magazinehiphop.com/es
