El scroll o desplazamiento infinito, la reproducción automática, las notificaciones persistentes o las recomendaciones algorítmicas son algunas de las funcionalidades habituales de las plataformas digitales. Aunque ninguna de estas técnicas resulta necesariamente ilícita por sí sola, pueden utilizarse para prolongar e intensificar el uso del servicio, aumentando el tiempo que el usuario permanece conectado, su interacción con la plataforma o la cantidad de datos recopilados.
Este tipo de prácticas forman parte del denominado diseño adictivo, que ha adquirido especial relevancia a raíz de las investigaciones de la Comisión Europea sobre tres grandes plataformas en línea (VLOPs): TikTok, Instagram y Facebook. En sus conclusiones preliminares, la Comisión considera que determinadas funcionalidades pueden fomentar dinámicas de uso compulsivo, dificultar la desconexión y reducir la capacidad del usuario para controlar conscientemente el tiempo que pasa en la plataforma. Estos efectos resultan especialmente preocupantes en niños y adolescentes y, según la Comisión, podrían suponer una vulneración del Reglamento de Servicios Digitales (DSA).
Aunque, en realidad, el diseño adictivo puede tener implicaciones en varias normas europeas.
Desde la perspectiva de la protección de datos, la incorporación de estos patrones a los tratamientos de datos personales puede incumplir principios y requisitos del Reglamento General de Protección de Datos (RGPD), como la licitud del tratamiento (incluidas las condiciones del consentimiento y la prohibición de tratar determinadas categorías especiales de datos), la lealtad y transparencia, la limitación de la finalidad, la minimización de datos, la protección de datos desde el diseño y por defecto y el principio de responsabilidad proactiva.
Por su parte, el Reglamento de Mercados Digitales (DMA) establece obligaciones para los guardianes de acceso en relación con las técnicas basadas en el comportamiento o en el diseño de las interfaces, así como con la combinación o cruce de datos personales que puede alimentar este tipo de patrones.
El Reglamento de Inteligencia Artificial (RIA) prohíbe determinados usos de sistemas de IA con capacidad manipuladora. Entre ellos, aquellos que empleen técnicas subliminales, o engañosas capaces de alterar sustancialmente el comportamiento de las personas. También prohíbe determinados sistemas que exploten vulnerabilidades relacionadas con la edad, la discapacidad o una situación social o económica específica.
El Reglamento de Servicios Digitales (DSA) ocupa un papel central en este análisis. En el marco de las investigaciones abiertas sobre tres grandes plataformas, la Comisión Europea ha concluido preliminarmente que funcionalidades como el desplazamiento infinito, la reproducción automática, las notificaciones push o los sistemas de recomendación altamente personalizados podrían vulnerar el Reglamento al favorecer un uso compulsivo y reducir el autocontrol del usuario. A ello se añade que las plataformas investigadas no habrían evaluado adecuadamente cómo estas funcionalidades pueden afectar al bienestar físico y mental de sus usuarios criticándose asimismo la eficacia de algunas medidas adoptadas para reducir estos riesgos.
Las investigaciones de la Comisión todavía no han finalizado y sus conclusiones son preliminares, sin embargo, podría adoptar una decisión formal de incumplimiento, e imponer una multa, que podría alcanzar hasta el 6 % del volumen de negocios anual mundial de la empresa y exigir modificaciones en el diseño de los servicios.