
The Circus of Data Privacy
El Circo de la Privacidad de Datos
8/30/2026

[The writer of this story] filed a request with McDonald’s to access all the personal data the fast food company collected about him... and received a stunning 515-page report a few days later detailing every app interaction. 515 pages? Insane!
California law permits the right to opt out of the selling of personal information, the right to delete that info, and the right to request a copy for yourself. Most companies must list two different methods, most often via a web form, phone number, or email address. Companies can take 45 days to complete it. Over the course of a week, he filed more than 100 requests to various companies.
Keep in mind, the request process is very time-consuming and exasperating. Some companies even refused to process the request through a method listed in their privacy policy.
One company, Crunchbase, after receiving a request NOT to delete his data, sent this reply. “Thanks so much for your patience. Your account has been permanently deleted from Crunchbase. Please let me know if you need anything else!” Not only did they delete his data, they deleted his account. I hope it wasn’t important to him.
The writer then wrote to BeenVerified, a searchable database that gathers public records, asking for a simple access request. The response? “It appears your person report has already been removed from our Person Search results. In addition, we have removed the requested phone number and email address from our search results. This change should be reflected within 24 hours.” Not what the writer asked.
His attempts to place an access request with Cash App, a money-sending service offered by Block, were equally frustrating. Cash App’s website states requests can be made via a toll-free phone call, which the writer opted for. In today’s customer service world, you can accurately guess how that ended. After some numerous holds and transfers, he was told to call the number he had just called.
Experts he spoke with questioned whether companies are putting in enough effort into be legally compliant. “It shows how potentially little resources the companies are putting toward compliance and making sure that people can have access to their data,” says Mayu Tobin-Miyaji, a law fellow at the Electronic Privacy Information Center.
The data circus is a circus we shouldn’t need to attend. What we need, throughout every state, is a “data minimization” law. Such laws would essentially demand companies can only collect data specifically pertinent to process standard business operations. For example, saving your credit card information in the app for future purchases might be allowed, but collecting personal demographic information to sell to brokers would be blocked.
Data minimization is a more privacy-oriented approach. It would shift the burden away from consumers who are currently bombarded with unwanted ads, are currently mystified about who has their information, and consistently worried about identity theft.
Every year I do a search on myself. Every year I find new places with my info and seek data deletion. This should not be something I, or any other citizen, must participate in to maintain privacy.
Source used: Wired
****
Tradducion: LocalTranslate
[El escritor de esta historia] presentó una solicitud a McDonalds para acceder a todos los datos personales que la compañía de comida rápida recogió sobre él... y recibió un impresionante informe de 515 páginas unos días después detallando cada interacción de aplicaciones. 515 páginas? Loco.
La ley de California permite el derecho a excluirse de la venta de información personal, el derecho a borrar esa información y el derecho a solicitar una copia para usted. La mayoría de las compañías deben enumerar dos métodos diferentes, la mayoría de las veces a través de un formulario web, número de teléfono o dirección de correo electrónico. Las empresas pueden tardar 45 días en completarlo. A lo largo de una semana, presentó más de 100 solicitudes a varias empresas.
Tenga en cuenta que el proceso de solicitud es muy lento y exasperante. Algunas compañías incluso se negaron a procesar la solicitud a través de un método que enumeraba en su política de privacidad.
Una compañía, Crunchbase, después de recibir una solicitud de NO borrar sus datos, envió esta respuesta. “Muchas gracias por tu paciencia. Su cuenta ha sido borrada permanentemente de Crunchbase. Por favor, házmelo saber si necesitas algo más.” No sólo borraron sus datos, sino que borron su cuenta. Espero que no fuera importante para él.
El escritor escribió entonces a BeenVerified, una base de datos que recoge registros públicos, pidiendo una simple solicitud de acceso. La respuesta? “Parece que su informe de persona ya ha sido eliminado de nuestros resultados de búsqueda de personas. Además, hemos eliminado el número de teléfono solicitado y la dirección de correo electrónico de nuestros resultados de búsqueda. Este cambio debe reflejarse en 24 horas.” No lo que el escritor le preguntó.
Sus intentos de hacer una solicitud de acceso con Cash App, un servicio de envío de dinero ofrecido por Block, fueron igualmente frustrantes. El sitio web de Cash App’s afirma que las solicitudes se pueden hacer a través de una llamada telefónica gratuita, que el escritor optó por él. En el mundo de servicio al cliente de hoy en día, puedes adivinar con precisión cómo terminó eso. Después de algunas retenciones y traslados, le dijeron que llamara al número al que acababa de llamar.
Los expertos con los que habló cuestionaron si las empresas están poniendo suficiente esfuerzo en cumplir legalmente. “Muestra lo potencialmente pocos recursos que las compañías están poniendo en el cumplimiento y asegurándose de que la gente pueda tener acceso a sus datos,” dice Mayu Tobin-Miyaji, miembro de la ley del Centro de Información de Privacidad Electrónica.
El circo de datos es un circo al que no deberíamos necesitar asistir. Lo que necesitamos, en todos los estados, es una ley de ‘minimización de datos’. Tales leyes exigirían esencialmente que las empresas sólo puedan recopilar datos específicamente pertinentes para procesar operaciones comerciales estándar. Por ejemplo, guardar la información de su tarjeta de crédito en la aplicación para futuras compras podría ser permitido, pero recopilar información demográfica personal para vender a los corredores sería bloqueado.
La minimización de los datos es un enfoque más orientado a la privacidad. Alejaría la carga de los consumidores que actualmente son bombardeados con anuncios no deseados, están actualmente desconcertados sobre quién tiene su información, y constantemente preocupado por el robo de identidad.
Cada año hago una búsqueda en mí mismo. Cada año encuentro nuevos lugares con mi información y busco la eliminación de datos. Esto no debe ser algo en lo que yo, o cualquier otro ciudadano, deba participar para mantener la privacidad.
Fuente utilizada: Wired
