Německá dceřiná společnost zapojená do kontroverzního podnikání s digitálními identitami Worldcoin, které provozuje Sam Altman, podala žalobu proti příkazu španělského úřadu pro ochranu osobních údajů k pozastavení. Společnost rovněž uvedla, že dočasně zastavila své služby na španělském trhu.
Tato zpráva přichází v návaznosti na odhalení z tohoto týdne, kdy španělský úřad, Agentura pro ochranu údajů (AEPD), nařídil společnosti Worldcoin, aby přestala skenovat oční bulvy lidí a zpracovávat shromážděné údaje ze španělského trhu.
Ve středu AEPD vydala proti společnosti Worldcoin “naléhavé řízení” podle článku 66 obecného nařízení Evropské unie o ochraně osobních údajů (GDPR). Úřad uvedl, že jedná na základě řady stížností, které na společnost Worldcoin obdržel. AEPD vyjádřil znepokojení nad množstvím informací, které společnost Worldcoin zveřejňuje o svém zpracování údajů, nad shromažďováním údajů od nezletilých osob a nad absencí ustanovení o odvolání souhlasu. Kromě toho AEPD zdůraznila citlivou povahu biometrických údajů, které jsou součástí operací společnosti Worldcoin, a přisoudila těmto činnostem “vysoké riziko pro práva lidí”.
Provozní společnost Worldcoin, Tools for Humanity, je považována za “hlavní firmu” v Německu. Jako taková má firma přístup k zjednodušenému regulačnímu dohledu prostřednictvím mechanismu jednotného kontaktního místa GDPR. Německý bavorský úřad pro ochranu osobních údajů (BayLDA) působí jako hlavní orgán pro regulační dohled a vyšetřování stížností pro Tools for Humanity. Nařízení GDPR však umožňuje kterémukoli úřadu pro ochranu osobních údajů vydávat dočasné příkazy trvající až tři měsíce, pokud zjistí “naléhavou potřebu” chránit práva místních občanů.
Zdroj: Worldcoin
Tyto příkazy neplatí v celé EU a vztahují se pouze na trh daného orgánu. Proto se dočasné zastavení prodeje Worldcoinu ze strany AEPD vztahuje pouze na Španělsko. Přestože GDPR počítá s naléhavými zásahy ze strany nevedoucích orgánů pro ochranu údajů, společnost Worldcoin se rozhodla příkaz AEPD napadnout.
O tomto vývoji původně informoval německý tisk. Rebecca Hahnová, tisková mluvčí společnosti Worldcoin, přeposlala novinářskému subjektu TechCrunch článek od Schwäbische, který situaci podrobně popisuje. Poskytla také prohlášení připisované společnosti Worldcoin, v němž tvrdí, že podnikání Tools for Humanity v oblasti skenování očí je plně v souladu se všemi zákony EU týkajícími se biometrie, přenosu dat, zpracování údajů a jejich ochrany. Prohlášení obviňuje AEPD z obcházení “přijatých postupů a pravidel EU” a tvrdí, že společnost Worldcoin měla “jen málo možností”, než podat žalobu.
V prohlášení společnosti Worldcoin se uvádí: “Společnost Worldcoin plně dodržuje všechny zákony a předpisy upravující shromažďování a předávání biometrických údajů, včetně evropského obecného nařízení o ochraně osobních údajů (“GDPR”). Jako takoví jsme již několik měsíců v neustálém a průběžném dialogu s naším hlavním úřadem pro ochranu osobních údajů v EU, BayLDA. Byli jsme zděšeni, že španělský regulační orgán obchází přijaté postupy a pravidla EU, což nám ponechává jen málo východisek, než podat žalobu.”
Zdroj: Worldcoin
Hahn neposkytl další informace týkající se právních argumentů, které Tools for Humanity plánuje předložit proti příkazu AEPD. Nepotvrdila ani, zda společnost Worldcoin a její provozovatelé ve Španělsku dodržují místní příkaz k zastavení skenování a zpracování údajů ze španělského trhu.
Společnost Worldcoin mezitím oznámila, že “pozastavila” svou činnost ve Španělsku. Prostřednictvím příspěvku na blogu také potvrdila, že byla podána žaloba proti příkazu AEPD.
Na základě Schwäbischovy zprávy byl Worldcoin primárně vyvinut v německém Erlangenu v Bavorsku. Zpráva vyzdvihuje německého počítačového vědce Alexe Blania jako spoluzakladatele Tools for Humanity, spolu s Altmanem z OpenAI.
Na webových stránkách podniku je stále uvedeno pět “pop-up” míst ve Španělsku pro sběr biometrických údajů výměnou za kryptografické tokeny. Počet míst však klesl z předchozího počtu 29, což naznačuje možné postupné ukončení její činnosti.
V aktualizaci se však uvádí, že poté, co byly vzneseny dotazy týkající se pěti vyskakovacích míst, která jsou stále uvedena ve Španělsku, byla možnost “Španělsko” náhle odstraněna ze seznamu zemí nabízejících služby skenování oční bulvy na webových stránkách.
Obchodní model společnosti Worldcoin, který vyměňuje výměnu citlivých biometrických údajů za formu platby, vyvolal kontroverze. Společnost Worldcoin sice tvrdí, že uživatelé souhlasí se zpracováním svých údajů za tímto účelem, ale finanční pobídky potenciálně brání uživatelům ve svobodném udělení souhlasu podle pokynů GDPR.
Zdroj: Worldcoin
Mezi další obavy ohledně Worldcoinu v souvislosti s GDPR patří transparentnost a férovost zpracování, otázky týkající se práv subjektů údajů – například práva na výmaz osobních údajů – a rizik, která představují pro nezletilé osoby, a také dotazy týkající se předávání a zabezpečení údajů.
Prověřování souladu společnosti Worldcoin s GDPR, které loni zahájila agentura BayLDA, stále probíhá. Úřad uvedl, že plánuje brzy zveřejnit návrh rozhodnutí, které budou moci přezkoumat ostatní evropské úřady pro ochranu údajů. Pokud mezi orgány dojde k neshodám ohledně návrhu rozhodnutí, budou tyto neshody řešeny většinovým hlasováním nebo rozhodujícím hlasem Evropského sboru pro ochranu osobních údajů, pokud dojde k patové situaci.
Přestože nařízení umožňuje, aby dohled nad subjekty vedl jediný orgán, je GDPR výslovně navrženo tak, aby zajistilo zapojení dalších orgánů, které mají zájem na ochraně osobních údajů.
V Katalánsku, kde společnost Worldcoin uvedla nejvíce vyskakovacích oken pro skenování oční bulvy, místní vlády vydaly rady a varování od katalánského úřadu pro ochranu údajů poté, co obdržely obavy ohledně metod sběru biometrických údajů společnosti. V článku se varuje před “obzvláště citlivými osobními údaji” nashromážděnými prostřednictvím skenování oční duhovky, před možnými škodami vyplývajícími ze zneužití těchto údajů a výslovně se řeší otázka sběru údajů dětí bez potřebného souhlasu rodičů nebo opatrovníků.