La respuesta oficial fue, cuanto menos, ambigua.
Este incidente no es un caso aislado. Es la punta del iceberg de una tensión regulatoria y tecnológica global.
Las aplicaciones de verificación no solo comprueban tu cara o tu DNI; también analizan tu dispositivo. La API de Atestación de Hardware permite verificar la integridad del sistema operativo, lo que abre la puerta a discriminar a usuarios de sistemas como GrapheneOS, tratándolos como potenciales delincuentes solo por usar herramientas de privacidad .
Meses antes del caso GrapheneOS, Yoti ya estaba en el punto de mira de los reguladores europeos, y con razón.
En noviembre de 2025, la Agencia Española de Protección de Datos (AEPD) impuso una multa total de 950.000 € a Yoti Ltd por violar el Reglamento General de Protección de Datos (RGPD) de la Unión Europea . Las infracciones fueron graves:
La gravedad del caso llevó incluso a que se presentara una pregunta parlamentaria europea (E-001251/2026), citando este expediente y recordando que Yoti es utilizado por gigantes como Meta, TikTok y sitios para adultos como Pornhub .
Yoti, por su parte, ha declarado que "rechaza firmemente" la decisión de la AEPD y que la ha recurrido ante la Audiencia Nacional, asegurando que la multa se refiere solo a su aplicación de ID Digital, no a sus servicios como procesador para otras empresas .
El contexto lo explica todo:
El episodio deja más sombras que certezas: