世界幣Worldcoin在港收集臉容及虹膜影像 私隱署裁違例要求停止
個人資料私隱專員公署早前調查加密貨幣Worldcoin(世界幣),涉及收集虹膜信息以獲註冊身份,或違反《個人資料(私隱)條例》。公署今日(22日)表示,「世界幣」確認在香港營運期間共就8,302名人士進行面容及虹膜掃瞄認證,公署裁定「世界幣」在香港的運作違反《私隱條例》有關個人資料的收集、保留、透明度、查閱及改正資料的保障資料原則,已向「世界幣」發出執行通知,要求「世界幣」停止虹膜掃瞄裝置在香港收集巿民的虹膜及面容影像。
私隱專員公署表示,去年12月至今年1月期間,於「世界幣」香港六個營運點進行10次「放蛇」,並於今年1月31日持法庭手令,進入「世界幣」項目分別位於油麻地、觀塘、灣仔、數碼港、中環及銅鑼灣的營運點進行調查,再經過兩輪查訊後,現已完成有關調查。
「世界幣」確認在港營運期間有8,302人進行面容及虹膜掃瞄認證
調查發現,參與「世界幣」項目人士需要讓有關機構透過虹膜掃瞄收集其面容及虹膜影像以「驗證」人類身分及製作虹膜編碼,藉此獲取註冊身分,即World ID,並可定期免費獲得虛擬貨幣「世界幣」;「世界幣」確認在香港營運期間共就8,302名人士進行面容及虹膜掃瞄認證。
經考慮後,私隱專員鍾麗玲裁定「世界幣」在香港的運作違反《私隱條例》6項保障資料原則規定,包括有關個人資料的收集、保留、透明度、查閱及改正資料等。
違反6項保障資料原則:
1、私隱專員認為「世界幣」收集面容及虹膜影像並非必需,而且超乎適度;
2、「世界幣」不公平地收集個人資料,相關《私隱聲明》和《生物辨識資料同意書》內容不但欠缺中文版本,而且營運點的職員也不會向參與者解說或確認他們明白上述文件的內容,更不會告知參與者向其披露生物辨識資料的風險,又或解答參與者的問題;
3、參與者未獲清楚告知法例上訂明需要告知的資訊,包括收集目的、資料可轉移予哪些類別的人士,以及參與者查閱和更正個人資料的權利和方式等;
4、「世界幣」會保留個人資料長達10年,用作訓練核實身分程序的人工智能模型,私隱專員公署認為時間過長,實屬過度保留個人資料;
5、 處理個人資料的政策及行事常規透明度不足,《私隱聲明》並沒有提供中文版;
6、參與者未能行使查閱和改正個人資料的權利。
該署表示,私隱專員已向「世界幣」發出執行通知,要求「世界幣」項目停止以虹膜掃瞄裝置在香港收集巿民的虹膜及面容影像,呼籲若市民發現「世界幣」在香港仍存在虹膜掃瞄裝置營運點,應即通知公署舉報。