A LA ATENCIÓN DE LOS SERVICIOS JURÍDICOS DE LA OCU
ASUNTO: DENUNCIA FORMAL PÚBLICA CONTRA AMAZON EU S.A.R.L. Y PERSONA IDENTITIES, INC. POR COACCIÓN BIOMÉTRICA MASIVA, TRANSFERENCIA INTERNACIONAL ILEGAL DE DATOS A INFRAESTRUCTURA DE VIGILANCIA DE EE.UU., OBSTRUCCIÓN DE DERECHOS DE GARANTÍA Y ABUSO DE POSICIÓN DOMINANTE. NOTIFICACIÓN DE ACCIONES LEGALES PARALELAS ANTE AEPD, CNMC, FISCALÍA Y ORGANISMOS EUROPEOS.
EXPEDIENTE: CARLOS ALBERTO MEJIDE GONZÁLEZ | PEDIDO: 402-3182550-3954732 | CARÁCTER: PÚBLICO
Estimados señores,
Yo, Carlos Alberto Mejide González, actuando como consumidor afectado y profesional de privacidad, interpongo esta DENUNCIA FORMAL PÚBLICA contra AMAZON EU S.A.R.L. y PERSONA IDENTITIES, INC. por hechos que constituyen un ataque sistemático a los derechos fundamentales de los consumidores europeos.
I. HECHOS
El 26/06/2026 ejercí mi derecho de garantía para devolver un producto defectuoso de 70€ (pedido 402-3182550-3954732). Amazon bloqueó el reembolso y exige como condición ineludible un escaneo facial biométrico 3D y fotografía del DNI por ambas caras, gestionado por Persona Inc. El personal de Amazon manifestó literalmente que "no se procederá al reembolso si no facilito mis datos biométricos".
Pruebas:
Grabación: https://drive.google.com/file/d/1CjiAW7KaONinmacdv7npJxF7fwLXyQgz/view
Capturas: https://drive.google.com/drive/folders/1N3iiKEptGVeNYcqaBvc9RnOhFm6P7Emn
Este hecho es reincidente. En una ocasión anterior, el Departamento de Relaciones Ejecutivas de Amazon intervino personalmente, me eximió del proceso biométrico y garantizó que no se repetiría. Amazon ha quebrantado ese compromiso, lo que demuestra una política corporativa deliberada y sistemática.
Investigación sobre Persona Inc.:
Persona Inc. es una empresa estadounidense cuyo código fuente filtrado en febrero de 2026 (53 MB TypeScript en servidores FedRAMP) revela conexiones operativas con agencias de inteligencia de EE.UU.:
Lista negra de vigilancia openai-watchlistdb.withpersona.com activa desde 2023 que criba millones de usuarios contra listas de seguridad, terrorismo y PEP.
269 comprobaciones por verificación: detección de vida, riesgo de suplantación, listas PEP, bases de datos AAMVA, archivo de defunciones de la Seguridad Social de EE.UU. y análisis de criptomonedas vía Chainalysis y TRM Labs.
IA SelfieSuspiciousEntityDetection que etiqueta rostros como "sospechosos" sin criterios públicos, auditables ni recurribles.
Módulo de envío de Informes de Actividad Sospechosa (SAR) directamente a FinCEN (inteligencia financiera del Tesoro de EE.UU.) y a FINTRAC (Canadá), etiquetados como Project SHADOW, LEGION y ANTON.
Conexión con ICE mediante Fivecast ONYX (adquirida por 4,2M USD) vía onyx.withpersona-gov.com.
Retención real de 3 años (declaran 1) y almacenamiento permanente de imágenes del DNI.
Financiación vinculada a Peter Thiel, cofundador de Palantir Technologies (CIA, NSA, Pentágono). Su directiva Christie Kim admitió contratos activos con el gobierno federal de EE.UU.
Fuentes forenses:
https://winbuzzer.com/2026/02/24/persona-identities-source-code-leak-exposes-goverment-surveillance-features-federal-cloud-deployment-xcxwbn/
https://www.dlnews.com/articles/people-culture/persona-leak-shows-id-startups-gov-subdomain/
https://incrypted.net/en/persona-identity-verification-service-exposed-source-code-reveals-secret-monitoring/
https://dataconomy.com/2026/02/25/persona-identities-data-leak/
https://piunikaweb.com/2026/03/10/persona-identities-source-code-leak-exposes-surveillance-features/
La práctica es masiva: la OCU ha emitido advertencias y existen miles de testimonios de consumidores europeos en foros públicos con idéntica exigencia. Es un Patrón Oscuro Coercitivo Sistémico diseñado para maximizar la captura de datos biométricos.
II. INFRACCIONES NORMATIVAS
A. RGPD (Reglamento UE 2016/679):
Arts. 4.11 y 7.4: Consentimiento nulo por coacción al condicionar el reembolso a datos innecesarios.
Art. 5.1.c: Violación del principio de minimización (biometría 3D y 269 comprobaciones para 70€).
Art. 9: Tratamiento ilegal de categorías especiales de datos sin base legitimadora.
Arts. 44-49 y doctrina Schrems II (TJUE C-311/18): Transferencia internacional ilegal a entidad bajo FISA 702 y CLOUD Act sin garantías equivalentes.
Arts. 5.1.a, 12, 13 y 14: Falta de transparencia sobre comprobaciones, etiquetado IA y conexiones con agencias federales.
B. TRLGDCU (RDL 1/2007):
Arts. 101-124: Obstrucción del derecho de garantía con barreras coactivas.
Arts. 82.1 y 83: Cláusulas abusivas nulas de pleno derecho.
Art. 89.4: Práctica comercial agresiva por coacción.
Arts. 44 y ss. Ley 3/1991: Prácticas desleales con agravante de reincidencia.
C. Ley 15/2007 de Defensa de la Competencia: Art. 2, abuso de posición dominante.
D. Código Penal: Art. 172, coacciones mediante violencia patrimonial.
E. Carta de Derechos Fundamentales de la UE: Arts. 7 y 8.
III. ACCIONES LEGALES SIMULTÁNEAS
1. AEPD: Por vulneración del RGPD, con solicitud de medidas cautelares urgentes (Art. 66 LOPDGDD), procedimiento sancionador (Art. 83.5 RGPD: hasta 20.000.000€ o 4% de facturación global) y activación del CEPD frente a la CNPD luxemburguesa.
2. CNMC: Por abuso de posición dominante (Art. 2 LDC), con solicitud de medidas cautelares para el cese inmediato.
3. Fiscalía Provincial: Por posible delito de coacciones del art. 172 CP.
4. Supervisor Europeo de Protección de Datos (SEPD): Por la dimensión transfronteriza de la infracción.
5. Comisión LIBE del Parlamento Europeo: Solicitud de investigación institucional por vulneración de la soberanía digital europea.
6. NOYB (Max Schrems): Para litigio estratégico ante tribunales europeos por violación del Capítulo V RGPD.
7. Autoridades de consumo autonómicas y municipales.
IV. SOLICITUD A LA OCU
PRIMERO.- Reclamación inmediata de los 70€ retenidos, con intereses legales, y certificación del DPO de Amazon que acredite la destrucción total de mis datos. Rechazo cualquier solución que implique entrega de datos biométricos o copia de documentación oficial.
SEGUNDO.- Interposición de ACCIÓN DE CESACIÓN COLECTIVA (Art. 54.1 TRLGDCU) contra Amazon y Persona Inc. para: a) Declaración judicial de nulidad de la práctica. b) Orden de cesación en todo el territorio español, con prohibición de exigir la intervención de entidades sujetas a leyes de vigilancia extraterritorial. c) Destrucción de todos los datos biométricos de ciudadanos españoles recabados mediante esta práctica.
TERCERO.- Emisión de un comunicado público advirtiendo a los consumidores de esta práctica y del riesgo documentado de ceder sus datos biométricos a una infraestructura con vínculos acreditados con agencias de inteligencia de EE.UU.
CUARTO.- Traslado de esta denuncia a AEPD, CNMC, SEPD y Comisión LIBE del Parlamento Europeo.