De Spaanse gegevensbeschermingsautoriteit AEPD heeft Worldcoin tijdelijk verboden om irisscans van mensen in Spanje te maken en persoonlijke gegevens op die manier te verzamelen. Worldcoin beweerde dat alle gegevens anoniem waren en gebruikers de controle over hun gegevens hielden, maar de AEPD heeft dit naast zich neergelegd en de activiteiten van het bedrijf in Spanje illegaal verklaard.
Worldcoin is een project op het gebied van biometrische identificatie en cryptocurrency. Het werd in 2020 opgestart door Sam Altman, de CEO van OpenAI, het bedrijf dat de beroemde AI-chatbot ChatGPT heeft ontwikkeld. Worldcoin gebruikt irisscanning om een unieke digitale identiteit te creëren en biedt mensen een som cryptocurrency (tokens) als ze lid worden van het Worldcoin-netwerk en hun menselijkheid verifiëren met behulp van een Orb-apparaat.
De Orb is een fysiek apparaat dat de iris van het oog scant om een exclusieve biometrische identiteit toe te kennen. Zodra mensen deze stappen hebben voltooid, kunnen ze de verdiende Worldcoin-tokens gebruiken op populaire platforms zoals Discord, Telnet Protocol, Auth0 van Okta, Shopify, Mercado Libre, Minecraft, Reddit en Telegram.
De Algemene Verordening Gegevensbescherming (AVG) beschouwt biometrische gegevens, zoals irisscans, als bijzonder gevoelige gegevens die speciale bescherming vereisen. Deze gegevens brengen hoge risico’s met zich mee voor de personen van wie ze zijn verzameld, gezien de gevoelige aard van de informatie. De AEPD heeft benadrukt dat de verwerking van biometrische gegevens zonder de juiste waarborgen een inbreuk kan vormen op de fundamentele rechten op privacy en gegevensbescherming.
Volgens de AEPD ontving de instantie meerdere klachten over de praktijken van Worldcoin. Gebruikers meldden dat ze onvoldoende informatie kregen over hoe hun gegevens zouden worden verwerkt. Er waren ook bezorgdheden over het verzamelen van gegevens van minderjarigen en het feit dat gebruikers hun toestemming niet konden intrekken. Deze klachten suggereren dat Worldcoin mogelijk de AVG-vereisten voor transparante informatieverstrekking en vrije, geïnformeerde toestemming niet naleefde.
Hoewel de AEPD de activiteiten van Worldcoin in Spanje heeft verboden, heeft het ook bevolen dat alle reeds verzamelde persoonlijke gegevens moeten worden geblokkeerd. Dit betekent dat Worldcoin deze gegevens tijdelijk niet mag gebruiken of delen met derden. Deze maatregel is bedoeld om te voorkomen dat de gegevens verder worden misbruikt terwijl de AEPD de zaak onderzoekt.
Door het blokkeren van de gegevens probeert de AEPD potentieel onomkeerbare schade aan de privacy van de betrokken personen te voorkomen. Als persoonlijke gegevens reeds zijn gedeeld of misbruikt, is het vaak onmogelijk om de klok terug te draaien of de schade ongedaan te maken. Door proactief op te treden, hoopt de AEPD ergere inbreuken op de gegevensbescherming te voorkomen.