总长DR
德国监管机构 BayLDA 要求 Worldcoin(现 World)在 2024 年 1 月 19 日之前实施符合 GDPR 的数据删除协议
人们担心的焦点是通过虹膜扫描“Orbs”收集生物特征数据,以及是否符合欧盟隐私法
该项目在肯尼亚和葡萄牙等多个国家面临监管挑战
2024 年 10 月,公司由 Worldcoin 更名为 World,并推出更新的 Orb 设备
世界计划对德国监管机构的决定提出上诉
巴伐利亚州数据保护监督局 (BayLDA) 已要求 World(前身为 Worldcoin)在 2024 年 1 月 19 日之前建立符合 GDPR 的数据删除协议。由 OpenAI 首席执行官 Sam Altman 共同创立的基于加密的数字身份项目现在必须解决对其处理敏感生物特征数据的担忧。
BayLDA 的调查集中在 World 的旗舰技术 World ID 系统上,该系统使用名为「Orbs」的装置来扫描使用者的眼睛。这些扫描创建了独特的数位标识符,旨在验证个人是真人而不是自动化机器人。
该监管机构主席迈克尔·威尔在此案中强调了保护用户权利的重要性。威尔在声明中表示:“根据今天的决定,我们正在执行欧洲基本权利标准,在技术要求高、法律高度复杂的案件中,有利于数据主体。”
《一般资料保护规范》(GDPR) 是欧盟保护个人资料和隐私的主要框架。它对公司如何收集、处理和储存用户资讯制定了严格的规则。 BayLDA 的调查显示,World 早期的资料收集做法(涉及将虹膜程式码储存在集中式资料库中)不符合 GDPR 标准。
为了回应监管审查,World 在调查期间自愿暂停了在欧盟国家的部分业务。该公司还推出了更新,以提高对资料保护法规的遵守情况。然而,这些变化并没有完全解决监管机构的担忧。
尽管 World 实施了将虹膜程式码分割成加密片段以匿名化资料的加密协议,但 BayLDA 认为有必要进行额外的变更来保护使用者隐私。监管机构已下令删除在没有适当法律依据的情况下收集的所有资料。
该公司于 2023 年推出,推出了“人格证明”,旨在创建一个经过验证的人类用户网路。这个概念很快就引起了世界各地监管机构的关注,导致包括肯亚和葡萄牙在内的多个国家实施了临时禁令。
2024 年 10 月,该专案进行了品牌重塑,从 Worldcoin 更名为 World,并推出了 Orb 装置的更新版本。与前代产品相比,新型 Orb 的零件数量减少了 30%,产能提高了三倍。这些设备于 2023 年 7 月首次在德国柏林部署。
该计划在德国的部署引发了德国和法国隐私监管机构的调查。法国隐私监管机构 CNIL 对 World 资料收集和储存方法的合法性提出质疑,称其「有问题」。
World 已表示打算对 BayLDA 的决定提出上诉,但该公司尚未提供有关其计划回应的具体细节。监管命令要求 World 为希望行使其资料删除权利的使用者实施明确的协议。
目前的监管行动特别著重于确保 World 的资料删除流程符合 GDPR 要求。向 World 提供虹膜资料的使用者必须具有不受限制的能力,根据新协议强制执行其删除权利。
自计划启动以来,隐私权倡导者一直对 World 的生物辨识资料收集方法表示担忧。批评者称该措施具有潜在的侵入性,并对其资料保护措施提出质疑。
BayLDA 的调查强调了与处理敏感生物辨识资讯相关的基本资料保护风险。监管机构的命令强调在特定资料处理步骤中需要获得使用者的明确同意。
该公司现在必须证明其资料处理实践符合欧洲隐私标准,同时保持其通过技术验证独特人类身分的能力。
World 尚未回应对监管决定或其实施所需变更的计划发表评论的请求。
德国资料保护办公室为全球 GDPR 合规性设定 1 月最后期限的贴文首先出现在 Blockonomi 上。