Blockchain

Worldcoin暂停在西班牙的服务,提起法律挑战临时禁令

澎普争议性的加密区块链数字身份业务Worldcoin涉及的德国子公司于周五被报道向西班牙数据保护机构提起了一项法律挑战。它还告诉我们,已经在该市场暂停了服务。

本周早些时候,西班牙权威机构AEPD要求Worldcoin暂停扫描人们的眼球或进一步处理已经在该市场收集的数据。

正如我们周三报道的那样,AEPD宣布对Worldcoin进行引用欧盟一般数据保护规例(GDPR)的第66条“紧急程序”,表示此举是在收到多宗投诉后采取的行动。它引用的关注问题包括Worldcoin提供的有关处理的信息水平;对未成年人数据的收集;以及撤回同意的不可接受。它还强调涉及的生物特征数据的敏感性,认为这对人们的权利构成“高风险”。

尽管Worldcoin的运营公司Tools for Humanity被视为在德国的“主要设立”,从而允许它通过GDPR的一站式机制获得简化的监管监督——由巴伐利亚数据保护机构(BayLDA)作为其负责监督和调查投诉的领导机构——但该规例包含的权限条款允许任何其他DPA发布持续最长为三个月的临时命令,如果它认为有“紧急需要”来保护当地人的权利。

这种命令仅适用于权威自身的市场,而不是欧盟范围内。因此,AEPD对Worldcoin的临时禁令仅适用于西班牙。

尽管GDPR允许非领导DPA进行紧急干预,但Worldcoin正在挑战AEPD的命令。

这一进展首先在德国媒体报道。Worldcoin的发言人Rebecca Hahn通过电子邮件发送了一篇由Schwäbisch发布的报告链接,表示希望引起TechCrunch的注意。她还发送了一份声明(如下),归因于Worldcoin,其中Tools for Humanity声称其眼球扫描业务“完全符合”有关生物特征数据,数据转移,数据处理和数据保护的所有欧盟法律。这份声明还指控AEPD规避了“已接受的欧盟程序和规则”,导致其“几乎无法采取其他行动”而只能提起诉讼。

这是Worldcoin的完整声明:

Worldcoin完全遵守所有管理生物特征数据收集和数据转移的法律和法规,包括欧洲的一般数据保护规例(GDPR)。因此,我们已经与我们在欧盟的负责数据隐私的数据监管机构BayLDA进行了持续对话,这已持续几个月。我们对西班牙监管机构绕过已接受的欧盟程序和规则表示失望,这使我们几乎无法采取其他行动,只能提起诉讼。

Hahn没有回应问题,要求Tools for Humanity打算对AEPD的命令提出更多细节的法律论点。也没有确认Worldcoin及其在西班牙的运营商是否遵守了停止扫描和处理市场中的人员数据的地方命令。

更新:Worldcoin告诉我们,已经“暂停”了在西班牙的运营。它还发布了一篇博客文章,确认已根据AEPD的命令提起诉讼。

我们联系了AEPD就Worldcoin的挑战提出评论,但截至发稿时尚未收到回复。

根据Schwäbisch的报道,Worldcoin在德国巴伐利亚州的埃尔朗根开发了大部分,并称德国计算机科学家Alex Blania(如上图所示)是Tools for Humanity的共同创始人之一,与OpenAI的Altman共同创立。Blania的LinkedIn档案显示他的基地在旧金山。

在撰写本文时,Worldcoin.org网站仍列出西班牙五个“弹出”地点(巴塞罗那三个,马德里一个,马拉加一个),人们可以前往其中之一,通过Worldcoin的专有球体扫描他们的眼球。然而,周三,Worldcoin的网站上列出了该国29个地点,人们可以前往那里,以交换少量加密代币进行生物特征数据的收集。这表明它可能正在关闭该市场的扫描业务。

更新:在我们询问为什么Worldcoin的网站今天仍在列出西班牙的五个“弹出”地点之后,仍在广告招聘人们参加眼球扫描的网站在更新后将剩下的五个列表中消失,并从列出正在进行眼球扫描的国家名单中删除了“西班牙”。下面是一个显示一个小时前Worldcoin网站上仍在进行广告招聘人们参加眼球扫描的其中一个“弹出”地点的StreetView图片。

Google StreetView显示今天早些时候在巴塞罗那仍在列出的一个Worldcoin眼球扫描‘弹出’地点的地址(截图:Natasha Lomas/TechCrunch)

有关该业务的争议之一是它正在以一种支付形式获取人们的敏感生物特征数据。Worldcoin声称用户已同意其数据被用于其目的。但在欧盟,GDPR要求同意是自愿给出的 - 财务激励产生了明显的激励,这可能意味着人们无法像法律所理解的那样自由同意。

有关Worldcoin的其他GDPR问题包括处理的透明度和公平性;有关数据主体权利的问题,例如删除个人数据的权利;对未成年人的风险;以及数据转移和安全性的问题。

BayLDA对Worldcoin是否符合GDPR的调查,即去年开始,仍在进行中。但昨天,该机构告诉我们,预计将很快将具有其发现的初稿决定发送给其他欧洲数据保护机构进行审查。

根据GDPR,对于担心跨境处理的其他权威机构,如果他们不同意主导机构的发现,他们可能会就初稿决定提出异议。如果发生这种情况,对决策的争议将通过多数投票或者如果DPA仍然分歧,欧洲数据保护委员会将发表决定性投票。这意味着即使该规例允许对像Worldcoin这样的实体进行由单一机构领导的监督,但已被设计为确保其他关注的机构仍参与决定影响自己市场用户的决策。

在加泰罗尼亚,西班牙的自治社区,Worldcoin目前列出最多的眼球扫描“弹出”地点(三个),当地媒体最近报道,该地方政府已经回应了对该公司的生物特征扫描活动的担忧,发布了一篇包含加泰罗尼亚数据保护机构建议和警告的文章。

该文章警告通过虹膜扫描收集的“特别敏感个人数据”;在这些数据被滥用时的伤害风险;并提出了有关未经父母或监护人必要同意收集儿童数据的特定担忧。

文章还指出“几家”欧盟机构目前正在调查Worldcoin是否符合GDPR。

由于隐私担忧,西班牙暂停Worldcoin扫描

由于安全、隐私和财务问题,肯尼亚暂停Worldcoin扫描

Related Articles

Back to top button Back to top button