Cointime

Download App
iOS & Android

Coinbase phải đối mặt với vụ kiện về cáo buộc vi phạm quyền riêng tư trong bộ sưu tập sinh trắc học

Tác giả: Jesse Coghlan.   Nhóm CoinTime dịch

Coinbase đã vi phạm luật bảo mật sinh trắc học ở Illinois thông qua việc thu thập và lưu trữ dấu vân tay và mẫu khuôn mặt của khách hàng, một vụ kiện tập thể được đề xuất cáo buộc.

Một người dùng Coinbase nộp đơn lên Tòa án quận California vào ngày 1 tháng 5 đã tuyên bố yêu cầu của sàn giao dịch rằng khách hàng tải lên hình ảnh của ID hợp lệ và ảnh tự chụp để công ty tiến hành kiểm tra Biết khách hàng của bạn (KYC) là vi phạm một số điều khoản của Đạo luật bảo mật thông tin sinh trắc học của Illinois (BIPA).

Vụ kiện lập luận rằng BIPA yêu cầu Coinbase phải xin phép người dùng khi thu thập sinh trắc học của họ. Coinbase cũng cần cung cấp mục đích thu thập dữ liệu đó, thời gian lưu trữ, cách sử dụng và cách Coinbase sẽ hủy vĩnh viễn dữ liệu đó.

Đơn kiện lập luận: “Coinbase không có chính sách bằng văn bản, được cung cấp cho công chúng, thiết lập lịch trình lưu giữ và hướng dẫn để hủy vĩnh viễn thông tin sinh trắc học”.

Người dùng Coinbase - Michael Massel đã đệ đơn kiện vào ngày 1 tháng 5, yêu cầu xét xử.
Nguồn: CourtListener

Trong một quy trình tương tự được sử dụng bởi các sàn giao dịch khác, đơn kiện cho biết Coinbase quét các bức ảnh và tạo một mẫu sinh trắc học khuôn mặt của người dùng. Nó sử dụng thông tin để xác nhận sự trùng khớp giữa ảnh tự chụp và khuôn mặt trên ID được cung cấp.

“Hàng nghìn” “bản đồ hình học rất chi tiết của khuôn mặt” và dấu vân tay của cư dân Illinois được cho là đã được sàn giao dịch thu thập và lưu trữ bất hợp pháp.

Xác thực sinh trắc học, chẳng hạn như quét vân tay hoặc khuôn mặt, cũng được sử dụng trên ứng dụng di động của Coinbase để xác minh người dùng khi đăng nhập vào tài khoản của họ, vụ kiện nêu rõ.

Liên quan: Giám đốc điều hành Coinbase trả lời thông báo Wells của SEC trực tiếp và trên video

Người ta cáo buộc việc “thu thập, thu thập, lưu trữ và sử dụng” dữ liệu như vậy của Coinbase là “bất hợp pháp” và khiến người dùng “gặp rủi ro nghiêm trọng và không thể đảo ngược về quyền riêng tư”.

“Nếu cơ sở dữ liệu của Coinbase chứa các bản quét hình học khuôn mặt hoặc dữ liệu sinh trắc học độc quyền, nhạy cảm khác bị tấn công, vi phạm hoặc bị lộ, người dùng Coinbase không có cách nào để ngăn chặn hành vi trộm cắp danh tính.”

Hồ sơ khẳng định rằng Coinbase nên có dữ liệu sinh trắc học “bị hủy vĩnh viễn” sau khi người dùng mở tài khoản Coinbase, vì thông tin đó được sử dụng cho mục đích duy nhất là mở tài khoản.

Vụ kiện đang đòi bồi thường thiệt hại 5.000 đô la cho mỗi vi phạm BIPA có chủ ý hoặc 1.000 đô la nếu tòa án phát hiện ra các vi phạm bị cáo buộc là không cố ý cùng với việc trả phí luật sư và chi phí tòa án cho vụ kiện tập thể.

Nguồn: https://coinpedia.org/
Các bình luận

Tất cả bình luận

Recommended for you

  • Binance Alpha công bố loạt dự án đầu tiên: KOMA, Cheems, APX, ai16z và AIXBT

    Theo tin tức chính thức, Binance Alpha đã công bố loạt dự án đầu tiên, cụ thể là: KOMA, Cheems, APX, ai16z và AIXBT.

  • Binance Alpha công bố loạt dự án đầu tiên: KOMA, Cheems, APX, ai16z và AIXBT

    Theo tin tức chính thức, Binance Alpha đã công bố loạt dự án đầu tiên, cụ thể là: KOMA, Cheems, APX, ai16z và AIXBT.

  • Kinto: Hãy cảnh giác với các email lừa đảo giả vờ là email chính thức

    Kinto đã đưa ra lời nhắc trên nền tảng X rằng gần đây người dùng đã nhận được email lừa đảo được ngụy trang thành Kinto. Kinto xác nhận rằng những email này không được gửi bởi nó và không nên nhấp vào các liên kết có trong email. Ngoài ra, Kinto tuyên bố rằng không có hộp thư nào của người dùng bị rò rỉ và một số hộp thư nhận email không được liên kết với tài khoản Kinto.

  • Bộ trưởng Dịch vụ Tài chính và Kho bạc Hồng Kông Hui Ching-yu đã chuyển sang lần đọc thứ hai về Dự luật Stablecoin

    Theo thông cáo báo chí của chính phủ Hồng Kông, Bộ trưởng Dịch vụ Tài chính và Kho bạc Hồng Kông, Hui Ching-yu, đã chuyển buổi đọc thứ hai về "Dự luật tiền tệ ổn định" tại cuộc họp Hội đồng Lập pháp hôm nay và hy vọng sẽ sớm thông qua nó. càng tốt. Các điểm chính của hệ thống quản lý bao gồm ba mục sau: (1) Người được cấp phép phải duy trì cơ chế ổn định dự trữ mạnh mẽ để đảm bảo rằng tài sản dự trữ stablecoin bao gồm các tài sản chất lượng cao và có tính thanh khoản cao và tổng giá trị ít nhất là bằng với loại tiền hợp pháp đang lưu hành ở mọi thời điểm, mệnh giá Stablecoin, được tách biệt hợp lý và (2) Người nắm giữ đồng tiền ổn định phải có quyền mua lại các đồng tiền ổn định từ nhà phát hành theo mệnh giá và các yêu cầu mua lại phải được xử lý mà không tính phí vô lý và trong thời gian hợp lý; được quy định, quản lý rủi ro, quy định công bố thông tin và kiểm toán cũng như các yêu cầu phù hợp về ứng viên.

  • Công ty khởi nghiệp/nhà phát triển/đại lý AI đã hoàn thành vòng hạt giống trị giá 56 triệu đô la với mức định giá 500 triệu đô la, dẫn đầu bởi Index Ventures và CapitalG

    Theo tin tức ngày 18 tháng 12, nền tảng /dev/agent của hệ điều hành đại lý AI, do cựu CTO của Stripe David Singleton thành lập, đã hoàn thành vòng tài trợ ban đầu trị giá 56 triệu USD với mức định giá 500 triệu USD. Vòng này được dẫn dắt bởi Index Ventures và CapitalG, với sự tham gia của Conviction Capital. Một số nhà lãnh đạo công nghệ nổi bật cũng tham gia vào vòng này, bao gồm đồng sáng lập OpenAI Andrej Karpathy, Giám đốc điều hành AI của Scale AI Alexandr Wang, Giám đốc điều hành Palo Alto Networks Nikesh Arora và người sáng lập Android Andy Rubin. Theo báo cáo, tầm nhìn của /dev/agents là xây dựng một hệ điều hành Android trong kỷ nguyên AI, cung cấp các giao diện và giao thức được tối ưu hóa đặc biệt, đồng thời thiết lập các mẫu giao diện người dùng và mô hình dữ liệu người dùng mới.

  • Tài khoản Anthropic X đã bị hack và đã được khôi phục và không có thiệt hại hệ thống nào được xác nhận.

    Tài khoản X chính thức của công ty khởi nghiệp trí tuệ nhân tạo Anthropic đã bị đánh cắp vào sáng nay và một địa chỉ hợp đồng mã thông báo không xác định đã được đăng. Dòng tweet hiện đã bị xóa. Anthropic cho biết họ đã xác định được nguyên nhân cốt lõi của các bài đăng trái phép từ tài khoản và xác nhận rằng không có hệ thống hoặc dịch vụ nào của Anthropic bị xâm phạm hoặc liên quan đến vụ việc.

  • ZachXBT: Vụ rò rỉ tài khoản nền tảng X có thể liên quan đến việc thiếu biện pháp bảo mật 2FA

    Thám tử trên chuỗi ZachXBT đã đăng: “Gần đây có rất nhiều tài khoản bị xâm phạm trên nền tảng X, tôi nghi ngờ rằng không có tài khoản nào trong số này đang sử dụng khóa bảo mật hoặc quy trình xác thực cho 2FA”.

  • Nigeria đột kích ổ lừa đảo mã hóa, bắt giữ gần 800 nghi phạm, trong đó có công dân nhiều nước

    Theo Reuters, Ủy ban tội phạm kinh tế và tài chính Nigeria (EFCC) đã đột kích một trung tâm lừa đảo tiền điện tử ở Lagos vào ngày 10 tháng 12 và bắt giữ 792 nghi phạm, bao gồm 148 công dân Trung Quốc và 40 công dân Philippines. Nhóm này chủ yếu nhắm mục tiêu vào người dùng Bắc Mỹ và Châu Âu bằng các trò lừa đảo và một khi nạn nhân mắc bẫy, họ buộc phải chuyển tiền cho các chương trình tiền điện tử giả mạo và các dự án không tồn tại khác.

  • ZachXBT: Kẻ tấn công LastPass đã đánh cắp khoảng 5,36 triệu đô la tài sản tiền điện tử từ hơn 40 địa chỉ

    Vào ngày 17 tháng 12, nhà phân tích ZachXBT trên chuỗi đã tiết lộ rằng những kẻ tấn công LastPass đã thực hiện các cuộc tấn công vào hơn 40 địa chỉ nạn nhân và đánh cắp tổng cộng khoảng 5,36 triệu đô la tài sản tiền điện tử. Sau đó, kẻ tấn công đã chuyển đổi số tiền bị đánh cắp thành ETH và chuyển chuỗi chéo tài sản từ mạng Ethereum sang mạng Bitcoin thông qua nhiều sàn giao dịch tức thời (Instant Exchange) nhằm che giấu dòng tiền.

  • Công cụ giao dịch on-chain SolTradingBot bị nghi bị tấn công

    Vào ngày 17 tháng 12, theo tin tức cộng đồng, công cụ giao dịch trực tuyến SolTradingBot bị nghi ngờ bị tấn công. Một số người dùng đã báo cáo rằng tiền đã bị đánh cắp.