⚠ Por qué la privacidad del ADN importa más que otros datos

Tu ADN conlleva riesgos únicos: A diferencia de las contraseñas o las tarjetas de crédito, los datos genéticos no pueden modificarse si se exponen. Revelan información sobre tus parientes biológicos que nunca dieron su consentimiento. Y a pesar de las protecciones legales como GINA, la información genética podría teóricamente afectar a los seguros (los de vida, discapacidad y cuidados a largo plazo NO están cubiertos por GINA) y al empleo. Esta revisión documenta exactamente lo que MyHeritage puede y no puede hacer con tus datos más sensibles.

🌎 Aviso sobre empresa internacional

MyHeritage tiene su sede central en Or Yehuda, Israel, con oficinas adicionales en Tel Aviv, Lehi (Utah), Kiev (Ucrania) y Burbank (California). Las pruebas de ADN se procesan en el laboratorio de Gene by Gene en Houston, Texas, EE. UU. La empresa fue adquirida por la firma de inversión estadounidense Francisco Partners en 2021. Las transferencias de datos entre Israel, EE. UU. y otras jurisdicciones están sujetas a las Cláusulas Contractuales Estándar del RGPD.

⚠ Incidente de seguridad de 2018

El 4 de junio de 2018, MyHeritage reveló una brecha de ciberseguridad:

92.283.889 direcciones de correo electrónico y contraseñas cifradas de usuarios expuestas

Según el comunicado oficial de MyHeritage, la brecha ocurrió el 26 de octubre de 2017 y fue descubierta cuando un investigador de seguridad encontró un archivo en un servidor privado fuera de MyHeritage. La empresa declaró que "la información de tarjetas de crédito no se almacena en MyHeritage" y que "los árboles genealógicos y los datos de ADN se almacenan en sistemas separados, independientes de los que almacenan las direcciones de correo electrónico".

📊 Alcance de la recopilación de datos

Información genética (datos de ADN)

MyHeritage recopila datos genéticos de pruebas de ADN o resultados cargados:

"DNA information: Genetic data from DNA tests or uploaded results"
Fuente: Política de privacidad de MyHeritage - sección "Información que recopilamos"

Datos biométricos (reconocimiento facial)

MyHeritage recopila información biométrica de fotos a través de su función Photo Tagger:

"Biometric data: Facial recognition models from the Photo Tagger feature"
Fuente: Política de privacidad de MyHeritage - sección "Información que recopilamos"

Datos de salud

MyHeritage recopila el historial de salud familiar declarado por el propio usuario:

"Health data: Self-reported family health history via questionnaire"
Fuente: Política de privacidad de MyHeritage - sección "Información que recopilamos"

Árbol genealógico y datos genealógicos

MyHeritage recopila nombres, correos electrónicos, datos del árbol genealógico, fotos y datos de contacto:

"Direct submissions: Names, emails, family tree data, photos, and contact details"
Fuente: Política de privacidad de MyHeritage - sección "Información que recopilamos"

Comportamiento web y seguimiento

MyHeritage recopila datos de uso a través de medios automatizados:

"Usage data: web-behavior information using automated means of data collection"
Fuente: Política de privacidad de MyHeritage - sección "Información que recopilamos"

👥 Compartición con terceros

Sin venta ni licencia de datos personales (compromiso sólido)

MyHeritage hace un compromiso explícito y enfático de no vender datos personales:

"PERSONAL INFORMATION PROVIDED BY YOU, INCLUDING GENETIC INFORMATION AND HEALTH INFORMATION, WILL NEVER BE SOLD OR LICENSED BY US TO THIRD PARTIES, INCLUDING INSURANCE COMPANIES, GOVERNMENT AGENCIES, OTHER CORPORATIONS OR EMPLOYERS."
Fuente: Política de privacidad de MyHeritage - sección "Compartición con terceros"

Sin venta de datos genéticos o de salud

Compromiso específico adicional sobre datos genéticos:

"MYHERITAGE HAS NEVER SOLD OR LICENSED GENETIC DATA OR HEALTH DATA, AND WILL NEVER DO SO IN THE FUTURE."
Fuente: Política de privacidad de MyHeritage - sección "Datos genéticos"

Proveedores de servicios

MyHeritage comparte datos con proveedores de servicios externos específicos:

"Service providers (payment processors, cloud storage, AI services)" including "payment processing platforms (mainly Adyen, Stripe, BlueSnap and PayPal) and cloud storage services"
Fuente: Política de privacidad de MyHeritage - sección "Cómo compartimos información"

Función de coincidencia de ADN

Los datos de ADN pueden compartirse con coincidencias genéticas si la función está activada:

"DNA data shared only with DNA Matches (if enabled) and matched individuals"
Fuente: Política de privacidad de MyHeritage - sección "Servicios de ADN"

Investigación (requiere consentimiento explícito)

El uso de datos para investigación requiere el consentimiento explícito del usuario:

"We may use data for research (aggregated and anonymized) only with the user's explicit consent"

Compañías de seguros (excluidas expresamente)

MyHeritage declara expresamente que nunca proporcionará datos a compañías de seguros:

"MyHeritage will never provide data to insurance companies under any circumstances"
Fuente: Política de privacidad de MyHeritage - sección "Compartición con terceros"

Acceso de las fuerzas del orden

MyHeritage tiene políticas explícitas sobre las fuerzas del orden:

"MyHeritage prohibits law enforcement use of its DNA Services."
Fuente: Política de privacidad de MyHeritage - sección "Fuerzas del orden"

Fuerzas del orden - Órdenes judiciales

La información solo se proporcionará bajo obligación legal:

"We will not provide information to law enforcement unless we are required by a valid court order or subpoena for genetic information."
Fuente: Política de privacidad de MyHeritage - sección "Fuerzas del orden"

Transacciones comerciales

Transferencia de datos en caso de venta de la empresa:

"In the event that MyHeritage, or substantially all of its assets or stock, are acquired, transferred, or disposed of, personal information including DNA Data Files will be one of the transferred assets. In such an event, your personal information would remain subject to the promises made in the pre-existing Privacy Policy prior to the event."
Fuente: Política de privacidad de MyHeritage - sección "Transacciones comerciales"

🔑 Declaración de propiedad de los datos

MyHeritage reconoce expresamente la propiedad del usuario sobre los datos de ADN:

"DNA users are the sole owners of their DNA data. We hold no rights to your data."

Además:

"Only you have access to your raw DNA data and control of your privacy settings"

🕐 Retención de datos

Política general de retención

MyHeritage conserva la información personal según sea necesario para los servicios:

"Personal information retained only for as long as necessary for service delivery and legal compliance"
Fuente: Política de privacidad de MyHeritage - sección "Retención de datos"

Retención de muestras de ADN - hasta 10 años

Las muestras físicas de ADN pueden almacenarse durante un período prolongado:

"DNA samples: up to 10 years with explicit approval"
Fuente: Política de privacidad de MyHeritage - sección "Almacenamiento de muestras de ADN"

Ubicación de almacenamiento de muestras de ADN

Las muestras de ADN se almacenan en el laboratorio de Texas:

"DNA samples stored in Texas at Gene by Gene lab"
Fuente: Política de privacidad de MyHeritage - sección "Servicios de ADN"

Retención de modelos de reconocimiento facial

Los datos biométricos tienen una política de eliminación automática:

"Facial recognition models: automatically deleted 3 months after last use"
Fuente: Política de privacidad de MyHeritage - sección "Datos biométricos"

Tras la eliminación

Efectos de la eliminación de la cuenta:

"Deleted account data will not be available to you or other users"
Fuente: Política de privacidad de MyHeritage - sección "Eliminación de cuenta"

☑ Control del usuario y consentimiento

Derechos de eliminación de datos

Los usuarios pueden eliminar sus datos en cualquier momento:

"You can delete your data permanently at any time"

Destrucción de muestras de ADN

Los usuarios pueden solicitar la destrucción de su muestra biológica:

"Users can delete DNA Results and request sample destruction anytime"
Fuente: Política de privacidad de MyHeritage - sección "Tus opciones"

Control de la función de coincidencia de ADN

Los usuarios pueden controlar la función de coincidencia de ADN:

"'DNA Matching' feature can be disabled to prevent comparisons"
Fuente: Política de privacidad de MyHeritage - sección "Opciones de privacidad de ADN"

Retirada del consentimiento para investigación

Los usuarios pueden retirar el consentimiento para investigación, pero con limitaciones:

"any research or studies using anonymized or aggregate information that has already begun, studies that have been completed, and any study results or findings that have been published prior to your withdrawal cannot be reversed."

Derechos del usuario (RGPD, CCPA, etc.)

MyHeritage reconoce varios derechos regionales:

"Users can: Access their personal information; Request rectification or deletion; Withdraw consent; Obtain portable copies of data; Disable Smart Matches and DNA Matching; Delete accounts permanently and irreversibly; Opt out of marketing communications"
Fuente: Política de privacidad de MyHeritage - sección "Tus derechos"

🔒 Medidas de seguridad

Implementación de seguridad

MyHeritage describe su enfoque de seguridad:

"Technical, physical, and administrative safeguards implemented"
Fuente: Política de privacidad de MyHeritage - sección "Seguridad"

Pruebas de penetración

Evaluaciones de seguridad periódicas:

"Periodic penetration tests" conducted
Fuente: Política de privacidad de MyHeritage - sección "Seguridad"

Controles de acceso

Acceso limitado del personal:

"Only authorized personnel have access to personal information"
Fuente: Política de privacidad de MyHeritage - sección "Seguridad"

Cifrado

Protección de los datos de ADN:

"DNA data is protected by multiple layers of encryption and stored on secure servers"

Certificaciones del laboratorio

Credenciales del laboratorio de pruebas de ADN:

"Lab holds CLIA certification and CAP accreditation - industry gold standards"

Aviso de limitación de seguridad

MyHeritage reconoce sus limitaciones:

"no such program can be perfect; in other words, all risks cannot reasonably be eliminated."
Fuente: Política de privacidad de MyHeritage - sección "Seguridad"

🌎 Cumplimiento del RGPD/CCPA

Leyes de privacidad regionales

MyHeritage reconoce derechos específicos según la jurisdicción:

"Regional rights specified for GDPR (EU/EEA), LGPD (Brazil), POPIA (South Africa), and US state laws."
Fuente: Política de privacidad de MyHeritage - sección "Privacidad regional"

Delegado de Protección de Datos (RGPD)

MyHeritage ha designado un DPO:

"Data Protection Officer available at dpo@myheritage.com"
Fuente: Política de privacidad de MyHeritage - sección "Cumplimiento del RGPD"

Transferencias internacionales de datos

Mecanismos de transferencia de datos para transferencias internacionales:

"EU standard contractual clauses for international transfers"
Fuente: Política de privacidad de MyHeritage - sección "Transferencias internacionales"

Ubicación del centro de datos

Dónde se almacenan los datos:

"Data centers in the United States"
Fuente: Política de privacidad de MyHeritage - sección "Almacenamiento de datos"

Notificación de cambios en la política

MyHeritage se compromete a notificar a los usuarios los cambios materiales:

"If anything material ever changes in this privacy policy, we will notify you by email."
Fuente: Política de privacidad de MyHeritage - sección "Actualizaciones de la política"

🔬 Programa de investigación

Alcance de la investigación

Tipos de investigación que realiza MyHeritage:

"to conduct research studies designed to further our understanding of genealogy, anthropology, cultures, human evolution and migration, human genetics, population genetics, epidemiology, population health issues, and regional health issues."

Limitación del alcance

La investigación se limita a los fines declarados:

"MyHeritage will not conduct research on topics unrelated to the Project, or use Personal Information for Research beyond what is described in this Informed Consent."

Sin venta a terceros para investigación

Los datos de investigación no se venderán a terceros:

"MyHeritage will never sell or license your genetic information, your health information, or any of your other personal information...to any third parties, including insurance companies, government agencies, other corporations, or employers."

Anonimización de los datos de investigación

Los datos de investigación se anonimizan:

"Whenever Personal Information for Research from multiple individuals is aggregated, personal identifiers (such as names, birth dates and specific locations, etc.) from those participants will be removed."

Sin resultados individuales de investigación

Los resultados de la investigación no se comunican a los participantes individuales:

"It is not anticipated that the Project will provide significant benefit to an individual participant, and Project results will not be communicated by MyHeritage to you."

Comparar con otros servicios de pruebas de ADN