
Coinbase 正面臨一群伊利諾伊州居民提起的集體訴訟,他們指控該加密貨幣交易所在身份驗(yàn)證過程中非法收集和共享他們的生物特征數(shù)據(jù)。
該訴訟于 5 月 13 日提交給聯(lián)邦法院,指控該公司在未經(jīng)適當(dāng)通知或同意的情況下獲取用戶面部數(shù)據(jù),違反了伊利諾伊州的《生物識(shí)別信息隱私法》(BIPA)。
消費(fèi)者欺詐和數(shù)據(jù)泄露指控
根據(jù)提交,用戶在注冊(cè)過程中被要求上傳政府身份證件和一張自拍照。這些圖像隨后被發(fā)送到第三方面部識(shí)別工具,用于分析面部特征,例如幾何形狀和面部指紋。然而,訴訟稱,這些操作未經(jīng)用戶同意,違反了《商業(yè)隱私保護(hù)法》(BIPA)。
訴訟稱:“在驗(yàn)證過程中,Coinbase 從未要求用戶同意收集他們的生物特征信息,也沒有告知他們的生物特征數(shù)據(jù)將被無關(guān)的第三方收集,也沒有提供有關(guān)該過程的任何信息?!?/p>
起訴書還指控 Coinbase 未經(jīng)當(dāng)事人許可,將這些數(shù)據(jù)傳輸給 Jumio、Onfido、Au10tix 和 Solaris 等多家第三方供應(yīng)商。此外,文件顯示,超過 10,000 名個(gè)人提交了仲裁請(qǐng)求,但 Coinbase 拒絕支付所需費(fèi)用,導(dǎo)致他們的案件被駁回。
因此,原告根據(jù)《伊利諾伊州消費(fèi)者欺詐和欺騙性商業(yè)行為法》向該交易所提出三項(xiàng)違反州生物識(shí)別隱私法的指控,以及一項(xiàng)消費(fèi)者欺詐指控。
他們要求對(duì)每次魯莽或故意違規(guī)行為賠償 5,000 美元,對(duì)每次疏忽違規(guī)行為賠償 1,000 美元。該組織還提交了一份命令,要求 Coinbase 停止涉嫌的數(shù)據(jù)操作,并要求 Coinbase 承擔(dān)訴訟費(fèi)用。
隱私定時(shí)炸彈
這并不是 Coinbase 第一次卷入此類法律糾紛。2023 年 5 月,該公司就因在用戶注冊(cè)過程中處理面部識(shí)別問題而遭遇了類似的訴訟。
與此同時(shí),該交易所還在處理最近一次數(shù)據(jù)泄露事件的后果,據(jù)稱客戶支持代理受賄泄露敏感客戶信息。該事件在5月15日至5月16日期間引發(fā)了至少六起集體訴訟,Coinbase被指控存在疏忽、網(wǎng)絡(luò)安全措施不力以及響應(yīng)緩慢。
專注于隱私的身份識(shí)別公司 Holonym 的聯(lián)合創(chuàng)始人 Nanak Nihal Khalsa 表示,問題不僅僅在于平臺(tái)。
Coinbase 的泄密事件證明了我們一直以來都知道的事實(shí):沒有零知識(shí)證明的 KYC 就是一顆隱私定時(shí)炸彈。你不可能收集并存儲(chǔ)數(shù)百萬用戶身份信息,最終成為目標(biāo)和負(fù)擔(dān)。
卡爾薩補(bǔ)充說,用戶不應(yīng)該僅僅為了訪問加密服務(wù)而放棄隱私。這位專家認(rèn)為,身份的未來不在于存儲(chǔ)數(shù)據(jù),而在于使用零知識(shí)工具,讓人們無需泄露個(gè)人信息即可證明自己的身份。






.png)





















