Worldcoin, проект шифрования, основанный основателем OpenAI Сэмом Альтманом, недавно объявил, что откроет 50 торговых точек в более чем десяти городах Аргентины, включая два магазина впечатлений. Однако месяц назад Worldcoin все еще вызывал споры из-за своей деятельности в Аргентине. В то время многие стороны в Аргентине обвиняли или подали в суд на операционную модель Worldcoin за серьезное нарушение законов о конфиденциальности пользователей и законов Аргентины о конфиденциальности данных. Это также подтолкнуло Worldcoin к этому. передний план.

*Источник: скриншот официальной социальной сети Worldcoin.

В отличие от других проектов шифрования, работа самого проекта Worldcoin во многом зависит от работы автономных торговых точек. Конечно, именно из-за этой разницы деятельность Worldcoin по всему миру была затруднена. По совпадению, бизнес Worldcoin ранее сталкивался с препятствиями во многих странах и регионах мира, таких как Кения, Франция, Германия, Испания и Гонконг, Китай, и все они столкнулись с проблемами регулирования.

Итак, всего за один месяц Worldcoin внезапно повернулся против ветра. Означает ли это, что Worldcoin решил проблемы регулирования в Аргентине? Может ли модель Worldcoin в Аргентине быть воспроизведена в других странах? Действительно ли спорный Worldcoin на этот раз нашел свой собственный путь развития? Прежде всего, юрист Мэнкью познакомит вас с надзором, с которым столкнулся проект Worldcoin в Аргентине, и проанализирует причины его критики.

Worldcoin раскритиковали в Аргентине

Worldcoin — это криптовалютное предприятие, соучредителем которого является генеральный директор OpenAI Сэм Альтман. Цель компании — «построить комплексную глобальную финансовую и идентификационную сеть». В Web2, когда мы выполняем аутентификацию личности, мы используем только методы распознавания отпечатков пальцев или лица, а Worldcoin использует радужную оболочку глаза в качестве средства, чтобы попытаться внедрить цифровую аутентификацию личности в мир Web3. Для достижения этой цели Worldcoin использует уникальное устройство Orb: Orb — это запатентованное устройство для сканирования и визуализации радужной оболочки глаза, разработанное Worldcoin. Команда проекта Worldcoin использует это устройство для настройки точек автономного сканирования по всему миру для сканирования радужной оболочки глаз пользователей и завершения процесса. Привязка личности. Пользователи, выполнившие привязку, получат свой собственный уникальный WorldID и токены WLD на сумму 50 долларов США.

Однако с самого начала в деятельности Worldcoin не все было гладко. Что касается операций в Аргентине, Worldcoin уже появился в Аргентине еще в прошлом году. Однако позже аргентинский юрист подал жалобу на Worldcoin за нарушение законов о конфиденциальности данных, а команда проекта Worldcoin также прекратила свою деятельность в провинции Мендоса, Аргентина. Еще в марте 2024 года официальные лица аргентинской провинции Буэнос-Айрес все еще обвиняли Worldcoin в неспособности ответить на конкретные вопросы о «положениях о злоупотреблениях» в ее пользовательских условиях. В то же время Worldcoin может грозить штраф в размере до 1 миллиарда аргентинских песо (около $1,075 миллиона). Кроме того, Worldcoin сканировал радужную оболочку и данные лица несовершеннолетних в Аргентине, что также вызвало множество критики и обвинений в отношении проекта.

Тогда команда проекта Worldcoin заявила, что «будет искать возможности для взаимодействия с государственными органами, регулирующими органами и третьими сторонами и отвечать на любые вопросы, которые могут у них возникнуть».

Worldcoin сталкивается с глобальным регулированием

Подобно ситуации в Аргентине, Worldcoin столкнулся с различными уровнями нормативных препятствий во многих странах из-за проблем конфиденциальности, связанных со сбором данных радужной оболочки глаза. Даже в некоторых странах, где используются криптоактивы, Worldcoin не застрахован. Ниже приводится обзор регуляторных потрясений в Worldcoin, как выразился юрист Мэнкью:

  • Кения, Кения была одной из первых стран, начавших регистрацию и сертификацию Worldcoin, но позже правительство Кении наложило запрет и приостановило регистрацию и сертификацию Worldcoin. Министерство внутренних дел Кении заявило в своем заявлении, что деятельность Worldcoin была «немедленно приостановлена ​​до тех пор, пока соответствующие государственные органы не подтвердят отсутствие риска для населения».

  • Франция, Национальная комиссия по информации и свободам Франции (CNIL) подняла вопросы о методах сбора биометрических данных Worldcoin и начала расследование, чтобы убедиться, что ее деятельность соответствует французским и европейским правилам защиты данных.

  • В Германии Управление государственного надзора за защитой данных Баварии выразило обеспокоенность по поводу крупномасштабной обработки биометрической информации Worldcoin, утверждая, что эти технологии «не являются ни зрелыми, ни полностью проанализированными в отношении конкретной основной цели обработки финансовой информации».

  • В Испании Управление по защите данных Испании (AEPD) приказало Worldcoin прекратить сбор и обработку данных в Испании и наложило трехмесячный временный запрет, заявив, что оно расследует жалобы на то, что испанские пользователи не могут отозвать согласие, а Worldcoin якобы собирает данные из несовершеннолетние.

  • Гонконг, комиссар по конфиденциальности Чунг Лилин издал Worldcoin принудительное уведомление, предписывающее немедленно приостановить все проектные операции в Гонконге, включающие использование оборудования для сканирования радужной оболочки глаза для сканирования и сбора общедоступных изображений радужной оболочки глаза и лиц. PCPD начал расследование проекта Worldcoin в январе 2024 года, чтобы определить, представляет ли этот метод аутентификации серьезную угрозу конфиденциальности персональных данных граждан и нарушает ли требования Положения о защите персональных данных.

Столкнувшись с различными проблемами регулирования, как Worldcoin должен их решить? Адвокат Мэнкью считает, что его стратегии активного восстановления бизнеса в Аргентине стоит поучиться.

Позитивные контрмеры Worldcoin

В уникальных благоприятных условиях и фоне Аргентины Worldcoin продемонстрировала свою способность гибко адаптироваться и успешно разрешила кризис с помощью ряда стратегий.

Благоприятная предпосылка: «реформа бензопилы» Милле

В конце 2023 года в Аргентине к власти пришел новый президент, известный своей смелостью – Хавьер Милай. Всего через шесть месяцев после вступления в должность амбициозный лидер принял ряд постановлений, известных посторонним как «реформы бензопилы», включая включение криптовалюты в качестве важной части реформы.

В конце прошлого года министр иностранных дел Аргентины Диана Мондино заявила, что правительство Аргентины готовит указ, который позволит стране использовать биткойн и другие токены для законных платежей при определенных условиях. Эта тенденция особенно заметна в последние несколько лет. Продолжающееся обесценивание песо, резкие колебания обменного курса и строгие правительственные ограничения на рынке привели к тому, что криптовалюты постепенно стали альтернативным выбором для сбережений и инвестиций аргентинцев. Такая политическая среда обеспечивает уникальные условия для Worldcoin для ведения бизнеса на местном уровне.

Активная реформа: усилия команды проекта Worldcoin

Как операции Worldcoin вернулись к жизни в Аргентине? Чтобы прояснить этот вопрос, сначала нужно разобраться в спорных моментах, в которых обвиняют Worldcoin в Аргентине:

  • Защита конфиденциальных данных. В соответствии с Законом Аргентины № 25326 «Закон о защите персональных данных» («PDPL») и соответствующими положениями контролеры обработки данных обязаны зарегистрировать свои базы данных в AAIP, предоставить информацию о своей политике обработки, указать, что им необходимо быть чувствительным. Цель данных и время обработки. защитить ту же информацию и подробно описать меры безопасности и конфиденциальности, используемые для защиты личной информации;

  • В рамках общей защиты потребителей правительство провинции Буэнос-Айрес обвинило Worldcoin в добавлении несправедливых условий в пользовательское соглашение, которые могли нарушать права потребителей. Эти условия включают в себя разрешение на прерывание обслуживания без компенсации, требование от пользователей отказаться от коллективных исков и размещение арбитража в Калифорнии;

  • Нарушение пользовательских данных. Worldcoin также был обвинен в неспособности помешать несовершеннолетним регистрироваться, обрабатывать данные радужной оболочки глаз пользователей в Бразилии и хранить личные данные с участием аргентинских пользователей. Данные действия рассматриваются как нарушение правил использования, защиты и хранения пользовательских данных.

После того, как Worldcoin вышел на передний план в Аргентине, команда проекта отреагировала быстро, активно сотрудничая с регуляторной политикой Аргентины и внес соответствующие исправления:

  • Во-первых, Worldcoin обещает продолжать сотрудничать с регулирующими органами, чтобы гарантировать, что ее проекты соответствуют всем нормативным требованиям и предоставляют пользователям безопасные и прозрачные услуги. Компания подчеркнула свою приверженность принципам конфиденциальности и защиты данных и заявила, что будет сотрудничать с правительствами и регулирующими органами, чтобы предоставить больше информации о своей практике конфиденциальности и защиты данных.

  • Worldcoin заявила, что вносит технические улучшения, особенно в области обработки данных и защиты конфиденциальности пользователей. Это включает в себя улучшение мер защиты данных в процессе аутентификации и обеспечение удаления конфиденциальных биометрических данных (например, данных сканирования радужной оболочки глаза) после использования, чтобы избежать хранения такой высококонфиденциальной личной информации.

К конкретным техническим решениям относятся:

  • Пересмотренные условия конфиденциальности, которые позволяют пользователям отменить проверку своего World ID, навсегда удалив свой код радужной оболочки глаза;

  • Добавить дополнительный пункт в политику защиты конфиденциальности и создать в Аргентине специальное агентство для рассмотрения жалоб и претензий от аргентинских пользователей;

  • В условиях обновлено положение об отказе в предоставлении услуг лицам до 18 лет. Для зарегистрированных несовершеннолетних также открыт канал удаления данных. Как заинтересованное лицо, так и опекун могут удалить соответствующие данные, сохраненные Worldcoin, через. этот канал;

  • В соответствии с требованиями контролирующих органов Аргентины на официальном сайте представлена ​​аргентинская версия политики конфиденциальности, и некоторые условия были соответствующим образом скорректированы.

Благодаря вышеуказанной серии реформ Worldcoin смог вернуться в Аргентину, получить признание со стороны правительства Аргентины и успешно открыть 50 операционных точек в более чем десяти городах. На самом деле таких ситуаций предостаточно в индустрии шифрования и Web3. Например, юрист Мэнкью ранее рассказывал об одной из экологических игр TON «Hamster Fight», которая вызвала широкое беспокойство и споры в Иране. Итак, для проектов Web3 и предпринимателей, как проекты шифрования должны обеспечивать предотвращение соответствия и корректировку перед лицом государственного надзора?

Вдохновение, принесенное контратакой джедаев Worldcoin

Юрист Мэнкью считает, что опыт Worldcoin сыграл чрезвычайно важную справочную роль для многих участников проекта в области Web3, особенно для предпринимателей, работающих на двух направлениях: DID и DePIN. Мы считаем, что следующие два типа рисков — это проблемы, на которые предприниматели и участники проектов в этих двух областях должны обратить общее внимание:

  • Проблемы защиты конфиденциальности. Одной из основных проблем, с которыми Worldcoin сталкивается в Аргентине и других странах, является защита конфиденциальных данных. Для проектов децентрализованной идентификации (DID) и децентрализованного Интернета вещей (DePIN) в области Web3 защита конфиденциальности также является важной проблемой.

  • Трансграничные проблемы с данными. Для проектов Web3, особенно в области DID и DePIN, проблема трансграничной передачи данных особенно актуальна. В разных странах действуют разные нормативные требования к трансграничной передаче данных, и участники проекта должны полностью понимать и соблюдать соответствующие законы.

Что касается двух вышеупомянутых вопросов, юрист Мэнкью предложил сторонам проекта провести достаточную подготовку к соблюдению требований и принять экстренные меры до и после события для защиты развития бизнеса:

Обработка и хранение конфиденциальных данных

Проект DID затрагивает правовые вопросы в области аутентификации цифровой личности. Стороны проекта неизбежно вступят в контакт с очень конфиденциальной информацией пользователей, такой как личные данные, адреса, банковские счета и даже отпечатки пальцев, радужная оболочка глаза и другие идентификационные данные. Сбор, хранение и обработка этих данных требуют чрезвычайно высокого уровня безопасности и прозрачности. Участники проекта должны гарантировать, что данные не будут использоваться не по назначению во время сбора и использования, а также должны разъяснить права пользователей на получение информации и согласие. Аналогичным образом, в проекте DePIN некоторые устройства DePIN могут собирать более конфиденциальные данные датчиков обработки или данные о поведении пользователей. При возникновении вышеуказанных ситуаций также необходимо соблюдать строгие стандарты защиты конфиденциальности. Что касается обработки и хранения конфиденциальных данных, юрист Мэнкью считает, что комплаенс-риски можно снизить за счет следующих деловых соглашений:

  • Прозрачность сбора данных. Участник проекта должен четко объяснить пользователям цель, время хранения и метод обработки данных. Это не только помогает повысить доверие пользователей, но и соответствует требованиям правил защиты данных в различных странах.

  • Принцип минимизации данных. Собирайте только минимальные данные, необходимые для оказания услуги, и избегайте чрезмерного сбора информации о пользователях. Проект DePIN требует особого внимания, чтобы собирать только данные, непосредственно связанные с услугами IoT.

  • Меры безопасности. Используйте новейшие технологии шифрования и меры защиты данных, чтобы обеспечить безопасность конфиденциальных данных во время передачи и хранения. Для проекта DePIN это включает в себя обеспечение того, чтобы данные датчиков не были украдены или подделаны во время сбора и передачи.

  • Механизм согласия пользователя. Четко проинформируйте пользователей о цели сбора данных перед сбором данных и получите их явное согласие. Для проектов DID и DePIN это означает, что перед сбором и использованием пользовательских данных вы должны убедиться, что пользователи полностью понимают, как их данные будут использоваться.

  • Доступ к данным и удаление. Обеспечьте, чтобы пользователи имели контроль над данными, собираемыми их устройствами, предоставив им доступ к своим данным и позволив им удалять свои данные при желании.

Соответствие требованиям трансграничной передачи данных

Стороны проекта должны обеспечить соответствие данных законам и правилам каждой страны во время трансграничной передачи. Например, Общий регламент по защите данных Европейского Союза (GDPR) предъявляет строгие требования к экспорту данных. В нашей стране также приняты «Закон Китайской Народной Республики о кибербезопасности», «Закон Китайской Народной Республики о безопасности данных», «Закон Китайской Народной Республики о защите личной информации», «Меры по оценке безопасности исходящих данных» и соответствующие законы и положения, формирующие правовую основу для трансграничной передачи данных. Для проектов DID и DePIN, которые включают в себя высокочувствительные идентификационные данные и данные датчиков, трансграничная передача требует большей осторожности и строгого соблюдения местных правил. Адвокат Мэнкью внес следующие предложения:

  • Локализованное хранилище данных. По возможности рассмотрите возможность создания локализованных хранилищ данных в стране пользователя, чтобы снизить сложность и риск трансграничной передачи данных. Для проектов DID это может эффективно снизить риски соблюдения требований, вызванные трансграничной передачей данных.

  • Прозрачное пользовательское соглашение. Уточните соответствующие условия трансграничной передачи данных в пользовательском соглашении, чтобы пользователи понимали и соглашались с тем, что их данные могут быть переданы в другие страны. Проект DePIN может подробно описать трансграничную передачу и обработку данных в соглашении.

Постоянное соблюдение требований и реагирование после событий

Будучи развивающейся отраслью, Web3 за последние десять лет привлек множество предпринимателей с идеалами, идеями и энтузиазмом, которые сделали множество инноваций и смелых попыток. Однако из-за быстрого развития отрасли законы и правила часто отстают. приводит к множеству конфликтов. Когда многие участники проекта начинают свою деятельность, законы в соответствующих областях могут быть неполными или даже пустыми. Они часто сталкиваются с проблемами регулирования только после периода эксплуатации. Как в этом случае должна реагировать сторона проекта? Адвокат Мэнкью рекомендует:

  • Активно поддерживать связь с местными контролирующими органами. После того, как Worldcoin столкнулся с регуляторными рисками в Аргентине, команда проекта много раз общалась с регулирующими органами, усердно работала над поддержанием диалога, вносила коррективы в политику конфиденциальности и пользовательское соглашение, а также запретила несовершеннолетним сканировать радужную оболочку глаз в рабочих точках. Кроме того, правительство Аргентины. более активен в мире шифрования. Благодаря такому подходу проект смог возобновить работу. Стоит отметить, что до истечения срока действия этой статьи правительство Кении также ослабило контроль над Worldcoin.

  • Проводить регулярные проверки соответствия. В ходе коммерческой деятельности проводятся регулярные проверки соответствия, чтобы обеспечить постоянное соблюдение последних законодательных требований. В условиях постоянно меняющейся нормативно-правовой среды сохранение гибкости и дальновидности, а также своевременная корректировка операционных стратегий являются важными стратегиями для команды проекта Web3.

  • Быстро реагируйте на нормативные требования и подготовьте меры по исправлению ситуации. Столкнувшись с новыми нормативными требованиями или неожиданными проблемами с соблюдением требований, участники проекта должны быстро принять меры для внесения корректировок. Например, изменить условия пользовательского соглашения, усилить меры защиты данных или приостановить работу определенных предприятий в целях соблюдения новых правил. Если права и интересы пользователей нарушаются из-за проблем с соблюдением требований, сторона проекта должна принять оперативные меры по исправлению положения и предоставить соответствующую компенсацию для поддержания доверия пользователей и репутации компании.

  • Обратитесь за профессиональной юридической консультацией и рекомендациями по соблюдению требований. Юридические консультации, предоставляемые профессиональными юристами, могут помочь участникам проекта принять правильные решения в правовых и регуляторных аспектах и ​​снизить риски. Юрист Мэнкью настоящим напоминает, что когда команда предпринимателей Web3 сталкивается с проблемами соблюдения требований в ходе своей деятельности, ей следует незамедлительно обратиться к профессиональному юристу за юридической консультацией и рекомендациями по соблюдению требований.