Governo alemão exige que Worldcoin exclua dados biométricos de cidadãos

Agência ordenou que o Worldcoin implemente um protocolo de exclusão de dados em conformidade com o GDPR até 19 de janeiro
Pessoa olha para scanner da Worldcoin

(Foto: Divulgação/Worldcoin)

Worldcoin, o projeto de identidade digital baseado em criptomoeda cofundado pelo CEO da OpenAI, Sam Altman, está novamente sob escrutínio, enquanto reguladores alemães exigem conformidade com as leis de proteção de dados da União Europeia (UE).

A investigação do Escritório Estadual da Baviera para Supervisão de Proteção de Dados (BayLDA) concentrou-se em como a tecnologia principal do Worldcoin, o World ID, está em conformidade com os padrões do Regulamento Geral sobre a Proteção de Dados (GDPR), conforme anunciado na quinta-feira (19).

Publicidade

O BayLDA ordenou que o Worldcoin, agora rebatizado como World, implemente um protocolo de exclusão de dados em conformidade com o GDPR até, no máximo, 19 de janeiro.

O GDPR é uma lei abrangente da UE projetada para proteger os dados pessoais e a privacidade dos indivíduos, impondo regras rígidas sobre como os dados são coletados, processados e armazenados.

“Com a decisão de hoje, estamos aplicando os padrões de direitos fundamentais europeus em favor dos titulares de dados em um caso tecnologicamente exigente e legalmente altamente complexo”, disse Michael Will, presidente do Escritório Estadual no BayLDA. “Todos os usuários que forneceram seus dados de íris ao ‘Worldcoin’ terão, no futuro, a oportunidade irrestrita de exercer seu direito de exclusão”.

O World ID é gerado por meio de dispositivos chamados “Orbs”, que escaneiam o olho de uma pessoa para criar um identificador digital único, projetado para verificar que indivíduos são pessoas reais, e não bots.

Publicidade

No entanto, o BayLDA levantou preocupações sobre os “riscos fundamentais à proteção de dados” decorrentes do processamento de dados biométricos sensíveis e sua conformidade com os direitos de proteção de dados.

O Worldcoin suspendeu voluntariamente algumas de suas operações em países da UE durante a investigação e introduziu atualizações para melhorar a conformidade.

O regulador destacou fases anteriores das práticas de coleta de dados do World, que envolviam o armazenamento de códigos de íris em bancos de dados centralizados.

Essas atividades foram consideradas não conformes com o GDPR, levando a uma ordem para excluir todos os dados coletados sem base legal suficiente. O World agora é obrigado a obter consentimento explícito para determinados passos no processamento de dados.

Publicidade

Apesar de implementar protocolos criptográficos que anonimizam os dados ao dividir os códigos de íris em fragmentos criptografados, o BayLDA determinou que ajustes adicionais eram necessários.

O Worldcoin já recebeu a decisão do regulador alemão e planeja recorrer, segundo declaração da agência.

World enfrenta preocupações globais sobre privacidade

Lançado em 2023, o Worldcoin introduziu o conceito de “prova de humanidade”, buscando estabelecer uma ampla rede de usuários verificados como humanos, em vez de bots ou algoritmos de IA.

Leia também: 131 mil brasileiros já ‘escanearam’ suas íris em troca de tokens World (WLD)

No entanto, sua visão rapidamente atraiu a atenção de reguladores em todo o mundo. Países como Quênia e Portugal baniram temporariamente o projeto devido a preocupações com privacidade.

Em outubro, o Worldcoin mudou sua identidade para ‘World’ e lançou uma versão atualizada de seu dispositivo de escaneamento de íris, o “Orb”.

Esses dispositivos, com 30% menos peças e capacidade de produção triplicada em relação ao modelo anterior, foram implantados pela primeira vez em Berlim, Alemanha, em julho de 2023.

Publicidade

Embora a iniciativa tenha atraído atenção por sua inovação, também foi amplamente criticada por defensores da privacidade, que a rotularam como intrusiva e potencialmente exploradora.

Pouco após o lançamento do projeto, França e Alemanha iniciaram investigações sobre suas práticas de coleta de dados biométricos. A autoridade de privacidade da França, CNIL, questionou a legalidade dos processos de coleta e armazenamento de dados, classificando-os como “questionáveis”.

O World não respondeu imediatamente ao pedido de comentário do Decrypt.

* Traduzido e editado com autorização do Decrypt.

  • Com Staking de Solana, você pode ganhar até 4,45% ao ano* + a valorização do ativo no longo prazo. Tenha renda passiva em cripto e receba recompensas a cada 3 dias. Abra sua conta no MB e comece já! *Consulte condições.