

据报道,一家参与山姆·奥特曼(Sam Altman)有争议的加密区块链数字身份业务Worldcoin的德国子公司周五对西班牙数据保护当局的暂停令提出了法律挑战。
本周早些时候,西班牙当局AEPD指示世界币暂时停止扫描人们的眼球,或进一步处理已经从市场上收集到的数据。
正如我们周三报道的那样,根据欧盟通用数据保护条例(GDPR), AEPD宣布了针对Worldcoin的第66条“紧急程序”,称其是在收到大量投诉后采取行动的。报告提到的关注问题包括:Worldcoin提供的有关处理的信息水平;收集未成年人的数据;撤回同意是不被允许的。它还强调了所涉及的生物识别数据的敏感性,称这将“给人民的权利带来高风险”。
而世界币的运营公司Tools for Humanity被认为是在德国“主要成立”的,这使得它可以通过GDPR的一站式机制利用精简的监管监督——巴伐利亚DPA(又名BayLDA)作为监督和调查投诉的主要机构该条例包含的权力包括,如果其他地方执法部门认为“迫切需要”采取行动保护当地人的权利,可以发布最长三个月的临时命令。
这样的命令只适用于欧盟自己的市场,而不是整个欧盟。因此,AEPD对Worldcoin的临时禁令只适用于西班牙。
尽管GDPR规定了非铅dpa的紧急干预措施,但Worldcoin正在挑战AEPD的命令。
德国媒体首先报道了这一进展。Worldcoin的发言人丽贝卡·哈恩(Rebecca Hahn)通过电子邮件发送了一个链接,指向Schw?bisch发布的这份报告,称她想引起TechCrunch的注意。她还发送了一份声明(如下),该声明归因于Worldcoin,其中Tools for Humanity声称其眼球扫描业务“完全符合”欧盟有关生物识别、数据传输、数据处理和数据保护的所有法律。声明还指责AEPD规避了“公认的欧盟程序和规则”——它声称这让它“几乎没有追索权”,只能提起诉讼。
以下是世界币的声明全文:
哈恩没有回答有关“人道工具”计划针对美国环境保护署的命令提出的法律论据的更多细节。也没有证实世界币及其在西班牙的运营商是否遵守了当地的命令,停止扫描和处理来自市场的人的数据。
记者联系了AEPD,请其就世界币的挑战发表评论,但截至发稿时尚未作出回应。
根据Schw?bisch的报告,世界币“主要是在德国巴伐利亚州的埃尔兰根开发的”。它将德国计算机科学家亚历克斯·布拉尼亚(见上图)与OpenAI的奥特曼一起命名为Tools for Humanity的联合创始人。布拉尼亚在领英(linkedIn)上的个人资料显示,他住在旧金山。
在撰写本文时,Worldcoin.org网站仍列出了西班牙的五家“快闪”店(三家在巴塞罗那,一家在马德里,一家在马拉加),称人们可以去那里用世界币的专有眼珠扫描眼球。然而,周三,世界币的网站列出了全国29个地点,人们可以去那里收集他们的生物识别信息,以换取一些加密代币。这表明它可能正在关闭市场上的扫描业务。
围绕这项业务的争议之一是,它通过获取人们敏感的生物识别信息来换取某种形式的付款。Worldcoin声称用户同意将他们的数据用于其目的。但在欧盟,《通用数据保护条例》(GDPR)要求自愿同意——财政激励创造了一种明显的激励,这可能意味着人们无法像法律所理解的那样自由同意。
关于Worldcoin的其他GDPR担忧包括处理的透明度和公平性;有关数据主体权利的问题,例如删除个人数据的权利;对未成年人的危害;还有关于数据传输和安全的问题。
从去年开始,BayLDA对Worldcoin是否符合GDPR的调查仍在进行中。但昨日该机构告诉我们,它预计将“很快”向其他欧洲数据保护机构发送一份带有调查结果的决定草案,供其审查。
根据GDPR,其他担心跨境处理的机构如果不同意牵头机构的调查结果,可以对一项决定草案提出反对意见。如果发生这种情况,有关决定的争议要么通过多数投票解决,要么如果dpa仍然存在分歧,欧洲数据保护委员会(European Data Protection Board)进行决定性投票。这意味着,尽管该法规允许对像Worldcoin这样的实体进行监管,但它的目的是确保其他相关机构继续参与影响其市场用户的决策。
在西班牙自治区加泰罗尼亚,世界币目前列出了最多的眼球扫描弹出窗口(三个),当地媒体最近报道说,该地区政府发表了一篇文章,其中包含加泰罗尼亚数据保护局的建议和警告,以回应对该公司生物识别扫描操作的担忧。
这篇文章警告说,通过虹膜扫描收集的“特别敏感的个人数据”;滥用此类数据的危害风险;这引发了人们对儿童数据在未经父母或监护人必要同意的情况下被收集的具体担忧。
文章还指出,“几个”欧盟当局目前正在调查Worldcoin是否符合GDPR。