만쿠니아 블록체인 법률
오픈AI 설립자 샘 알트먼이 설립한 암호화폐 프로젝트인 월드코인은 얼마 전 아르헨티나 도시 12곳에 50개 이상의 사업장을 오픈할 예정이라고 발표했습니다. 두 개의 체험 상점을 포함한 사업장. 그러나 사실 월드코인은 한 달 전 아르헨티나에서 운영되는 사업과 관련하여 여러 아르헨티나 단체가 사용자 개인정보 보호 및 아르헨티나의 데이터 보호법을 심각하게 위반했다는 이유로 월드코인을 고발하거나 고소하면서 논란의 중심에 서게 되었습니다.
*출처: 월드코인 공식 소셜 미디어 스크린샷
다른 암호화폐 프로젝트와 달리 월드코인은 운영 자체가 오프라인 매장 운영에 크게 의존하고 있습니다. 물론 이러한 차이 때문에 전 세계 월드코인의 운영에 큰 차질을 빚고 있는 것도 사실입니다. 케냐, 프랑스, 독일, 스페인, 중국 홍콩 등 전 세계 여러 국가와 지역에서 월드코인의 운영이 규제 문제에 부딪힌 것은 우연이 아닙니다.
그렇다면 불과 한 달 만에 갑자기 역전된 월드코인은 아르헨티나의 규제 문제를 해결했다는 신호이며, 아르헨티나의 월드코인 모델이 다른 나라에서도 복제될 수 있을까요? 아르헨티나에서 월드코인의 모델이 다른 나라에서도 복제될 수 있을까요? 논란의 여지가 있는 월드코인이 이번에는 정말 독자적인 발전 경로를 찾았나요? 먼저 만쿠니아의 변호사들이 아르헨티나에서 월드코인 프로젝트가 규제에 부딪힌 과정을 살펴보고 비판의 이유를 분석합니다.
아르헨티나에서 비판받는 월드코인
월드코인은 OpenAI CEO 샘 알트먼이 공동 설립한 암호화폐 벤처로, 회사의 비전은 다음과 같습니다. "포괄적인 글로벌 금융 및 신원 네트워크를 구축하는 것"입니다. 웹2에서는 지문이나 얼굴 인식만으로 신원을 인증했지만, 월드코인은 디지털 신원을 웹3의 세계로 끌어들이기 위해 홍채를 매개체로 사용하고 있습니다. 이를 위해 Worldcoin은 고유한 Orb 장치를 사용합니다. Orb는 Worldcoin에서 개발한 독점적인 홍채 스캔 및 이미징 장치로, 전 세계에 오프라인 스캔 위치를 설정하여 사용자의 홍채를 스캔하고 바인딩 프로세스를 완료하는 데 사용됩니다. 사용자는 고유한 WorldID와 $50 상당의 WLD 토큰을 받게 됩니다.
그러나 월드코인의 운영이 처음부터 순조롭지만은 않았습니다. 아르헨티나 지사의 경우, 월드코인은 작년 초 아르헨티나에 진출했습니다. 하지만 이후 아르헨티나의 한 변호사가 월드코인을 데이터 보호법 위반으로 고소했고, 월드코인 프로젝트는 아르헨티나 멘도사 주에서 운영을 중단했습니다. 2024년 3월 말, 부에노스아이레스 주 당국은 월드코인이 사용자 약관의 '남용 조항'에 대한 구체적인 질문에 답하지 않았다며 월드코인을 고발했습니다. 한편, Worldcoin은 최대 10억 아르헨티나 페소(1,075만 달러)의 벌금형에 처할 수 있는 상황에 직면했습니다. 또한 아르헨티나에서 미성년자의 홍채 및 얼굴 데이터를 스캔한 Worldcoin 프로젝트는 많은 비판과 비난에 노출되었습니다.
월드코인은 "정부 기관, 규제 기관 및 제3자와 소통하고 질문에 답할 수 있는 기회를 모색할 것"이라고 밝혔습니다.
월드코인, 글로벌 규제에 직면하다
아르헨티나와 마찬가지로 월드코인도 홍채 데이터 수집과 관련된 개인정보 보호 문제로 인해 여러 국가에서 다양한 수준의 규제 장애에 직면했습니다. 장애물. 암호화 자산을 수용한 국가에서도 월드코인도 예외는 아니었습니다. 다음은 만쿠니아 변호사들이 전하는 월드코인과 관련된 규제 실패 사례 목록입니다.
인증용 월드코인 레지스트리를 최초로 시작한 국가 중 하나인 케냐는 다음과 같이 발표했습니다. 케냐 정부는 월드코인 등록 및 인증을 중단하는 금지령을 발표했습니다. 케냐 내무부는 성명을 통해 "관련 정부 기관이 대중에게 위험이 없음을 증명할 때까지 월드코인 활동을 즉시 중단한다"고 밝혔습니다.
프랑스, 프랑스 정보자유위원회(CNIL)는 월드코인의 생체 데이터 수집 방식에 의문을 제기하고 월드코인의 활동이 프랑스 및 유럽 데이터 보호 규정에 부합하는지 확인하기 위한 조사에 착수했습니다.
독일 바이에른주 데이터 보호 감독청은 Worldcoin의 대규모 생체 정보 처리에 대해 우려를 제기하며 "해당 기술이 금융 정보 처리라는 특정 핵심 목적을 위해 성숙하지도 않았고 충분히 분석되지도 않았다"고 주장했습니다. 분석"되었습니다.
스페인, 스페인 데이터 보호 당국(AEPD)은 스페인 내 사용자의 동의 철회 불가 및 Worldcoin의 미성년자 데이터 수집 혐의에 대한 불만을 조사하고 있다며 Worldcoin에 스페인 내 데이터 수집 및 처리 중단을 명령하고 3개월 임시 금지명령을 내렸습니다. 미성년자 데이터 수집.
홍콩의 개인정보 보호 책임자인 릴리안 청은 홍채 스캔 장치를 사용하여 일반인의 홍채 및 얼굴 이미지를 스캔하고 수집하는 모든 프로젝트의 홍콩 내 운영을 즉시 중단하라는 집행 통지를 Worldcoin에 발령했습니다. 2024년 1월, PCPD는 Worldcoin 프로젝트에 대한 조사를 시작했으며 현재 조사를 진행 중입니다. 월드코인 프로젝트의 인증 방식이 시민의 개인정보 보호에 심각한 위험을 초래하고 개인정보 보호 조례의 요건을 위반하는지 여부를 판단하기 위한 것입니다.
규제 문제에 직면한 월드코인은 무엇을 할 수 있을까요? 만쿤의 변호사들은 아르헨티나에서 공격적으로 사업을 재개한 월드코인의 전략을 배울 가치가 있다고 생각합니다.
월드코인의 선제적 대응
월드코인은 아르헨티나의 독특한 전제와 배경 속에서 유연성과 적응력을 발휘하여 일련의 전략을 통해 위기를 성공적으로 해결해왔습니다.
우호적인 전제: 밀레의 "전기톱 개혁"
2023년 말, 아르헨티나에서는 에는 대담함으로 유명한 하비에르 밀레가 새 대통령으로 취임했습니다. 이 야심찬 지도자는 취임 6개월 만에 암호화폐를 개혁의 핵심 요소로 포함시키는 등 '전기톱 개혁'으로 불리는 일련의 개혁을 통과시켰습니다.
지난해 말 아르헨티나 외무부 장관인 다이아나 몬디노는 아르헨티나 정부가 특정 조건 하에서 비트코인 및 기타 토큰을 법적 결제에 사용할 수 있도록 하는 법령을 준비 중이라고 언급했습니다. 이러한 움직임은 지난 몇 년 동안 특히 두드러졌습니다. 지속적인 페소화 가치 하락, 환율의 급격한 변동, 정부의 엄격한 시장 규제로 인해 암호화폐는 아르헨티나 사람들이 저축과 투자를 위한 대안으로 떠오르고 있습니다. 이러한 정책 환경은 월드코인에게 아르헨티나에서 사업을 할 수 있는 특별한 기회를 제공합니다.
적극적인 개혁: 월드코인 프로젝트의 노력
월드코인의 아르헨티나에서의 운영 방식 "죽음에서 돌아오다"? 이 문제를 파악하기 위해 먼저 아르헨티나에서 월드코인이 비난을 받고 있는 논쟁의 핵심을 이해해 보겠습니다.
개인 정보 보호, 아르헨티나 법률 25326호, 개인 데이터 보호에 따른 개인 데이터 보호 법률("PDPL") 및 관련 조항에 따라 데이터 처리 책임자는 데이터 처리 정책에 대한 정보를 제공하고 민감한 데이터가 필요한 목적과 처리 기간을 명시하여 데이터베이스를 AAIP에 등록할 의무가 있습니다. 개인 정보 보호에 사용되는 보안 및 기밀 유지 조치를 자세히 설명해야 합니다.
일반 소비자 보호, 부에노스아이레스 주 정부는 Worldcoin이 사용자 계약에 불공정 조항을 추가하여 소비자 권리를 침해할 수 있다고 주장하고 있습니다. 이러한 조항에는 보상 없이 서비스 중단 허용, 집단 소송에 대한 사용자의 권리 포기 요구, 캘리포니아에서 중재 장소 지정 등이 포함됩니다.
사용자 데이터 위반: Worldcoin은 미성년자의 등록을 막지 않고, 사용자의 홍채 데이터를 처리하고, 개인정보를 저장하는 것을 방지하지 않아 소비자 권리를 침해했다는 비난을 받기도 했습니다. 홍채 데이터를 처리하고 아르헨티나에서 사용자의 개인 데이터를 저장하여 소비자의 권리를 침해했다는 혐의를 받고 있습니다. 이러한 행위는 사용자 데이터의 사용, 보호 및 저장에 관한 규정을 위반한 것으로 간주됩니다.
월드코인이 아르헨티나에서 각광을 받은 후 프로젝트 당사자들은 신속하게 대응하고 아르헨티나의 규제 정책에 적극적으로 협조하여 다음과 같이 수정했습니다.
< li>먼저, 월드코인은 프로젝트가 모든 규제 요건을 충족하고 사용자에게 안전하고 투명한 서비스를 제공할 수 있도록 규제 당국과 지속적으로 협력할 것을 약속했습니다. 월드코인은 개인정보 보호 및 데이터 보호에 대한 노력을 강조하며 정부 및 규제 기관과 협력하여 개인정보 보호 및 데이터 보호 관행에 대한 자세한 정보를 제공할 것이라고 말했습니다.
월드코인은 특히 데이터 처리와 사용자 개인정보 보호 분야에서 기술적인 개선을 이뤄왔다고 밝혔습니다. 여기에는 인증 프로세스에서 데이터 보호 조치를 개선하고 홍채 스캔 데이터와 같은 민감한 생체 인식 데이터를 사용 후 삭제하여 매우 민감한 개인 정보를 저장하지 않도록 하는 것이 포함됩니다.
구체적인 기술적 솔루션은 다음과 같습니다.
개정된 개인정보 처리방침을 통해 사용자는 다음을 수행할 수 있습니다. 홍채 코드를 영구적으로 삭제하여 월드 아이디의 인증을 해제할 수 있는 개정된 개인정보처리방침,
아르헨티나 사용자의 불만 및 클레임을 처리하기 위해 아르헨티나에 전문 기관을 설립하는 새로운 부칙,
약관에 만 18세 미만자에 대한 서비스 제공 거부 문구를 업데이트하고, 이미 가입한 미성년자의 데이터 삭제 채널을 개설하여 당사자와 보호자 모두 월드코인에 저장된 데이터를 삭제할 수 있도록 했다.
아르헨티나 규제 당국의 요구사항에 따라 본 개인정보 처리방침은 웹사이트에서 아르헨티나 언어로 제공되며 일부 조항이 수정되었습니다.
위에서 언급한 일련의 개혁을 통해 Worldcoin은 아르헨티나에서 흐름을 바꾸고 아르헨티나 정부의 인정을 받았으며 10여개 도시에 50개의 사업장을 성공적으로 설립할 수 있었습니다. 실제로 이러한 상황은 암호화폐 및 웹3.0 업계에서 흔히 볼 수 있으며, 앞서 만쿠니안 변호사가 이란에서 광범위한 우려와 논란을 불러일으킨 TON 에코 게임 중 하나인 햄스터 익스프레스에 대해 이야기한 바 있습니다. 그렇다면 웹 3.0 프로젝트와 기업가들은 정부 규제에 직면했을 때 암호화폐 프로젝트가 규제를 예방하고 이에 적응하기 위해 무엇을 할 수 있을까요?
월드코인의 복귀
만주 변호사들은 월드코인의 경험이 웹3.0 분야의 많은 프로젝트에 중요한 교훈이 될 것이라고 믿습니다. 특히 DID와 DePIN 트랙에 있는 기업가들에게요. 다음 두 가지 유형의 리스크는 이 두 분야의 기업가들과 프로젝트 당사자들이 공유해야 할 공통된 우려 사항이라고 생각합니다.
개인정보 보호 문제. 월드코인이 아르헨티나와 다른 국가에서 직면한 주요 문제 중 하나는 개인정보 데이터 보호입니다. 웹3.0 공간의 탈중앙화 신원(DID) 및 탈중앙화 사물 인터넷(DePIN) 프로젝트의 경우 개인정보 보호 또한 중요한 과제입니다.
데이터 국경을 넘는 문제. 국경 간 데이터 전송 문제는 특히 웹3.0 프로젝트, 특히 DID 및 DePIN 영역에서 더욱 심각합니다. 국가마다 국가 간 데이터 전송에 대한 규제 요건이 다르므로 프로젝트는 관련 법률을 충분히 이해하고 준수해야 합니다.
위 두 가지 문제에 대해 만주 변호사들은 프로젝트 당사자들이 사업 수행을 보호하기 위해 사건 전후에 적절한 규정 준수 준비와 비상 조치를 취해야 한다고 제안합니다.
민감 데이터 처리 및 취급:
민감 데이터의 처리 및 저장
DID 프로젝트는 디지털 신원 인증 분야의 법적 문제를 수반하며, 프로젝트 당사자들은 필연적으로 개인의 신원, 거주 주소, 은행 계좌, 심지어 지문과 홍채 같은 신원 데이터와 같은 사용자의 매우 민감한 정보를 접하게 됩니다. 이러한 데이터의 수집, 저장, 처리에는 매우 높은 수준의 보안과 투명성이 요구됩니다. 프로젝트 참여자는 데이터 수집 및 사용 과정에서 데이터가 오용되지 않도록 해야 하며, 사용자의 정보 및 동의에 대한 권리를 명확히 해야 합니다. 마찬가지로, DePIN 프로젝트에서 일부 DePIN 디바이스는 보다 민감한 처리 센서 데이터나 사용자 행동 데이터 등을 수집할 수 있으며, 이러한 상황에서는 엄격한 개인정보 보호 기준을 준수해야 합니다. 민감한 데이터의 취급 및 저장과 관련하여 만쿠니안 변호사들은 다음과 같은 비즈니스 계약을 통해 규정 준수 위험을 완화할 수 있다고 생각합니다.
데이터 수집의 투명성. 프로젝트 소유자는 데이터의 사용 목적, 저장 시기, 처리 방법을 사용자에게 명확히 알려야 합니다. 이는 사용자의 신뢰를 높이는 데 도움이 될 뿐만 아니라 국가별 데이터 보호 규정의 요건도 충족합니다.
데이터 최소화 원칙. 서비스 완성에 필요한 최소한의 데이터만 수집하고 사용자 정보를 과도하게 수집하지 않도록 하며, 디핀 프로젝트는 IoT 서비스와 직접적으로 관련된 데이터만 수집하도록 각별히 주의해야 합니다.
보안 조치. 전송 및 저장 시 민감한 데이터의 보안을 보장하기 위해 최신 암호화 기술과 데이터 보호 조치가 사용됩니다. 여기에는 수집 및 전송 중에 센서 데이터가 도난당하거나 변조되지 않도록 하는 것이 포함됩니다.
사용자 동의 메커니즘. 데이터를 수집하기 전에 사용자에게 데이터의 목적을 명확히 알리고 명시적인 동의를 얻어야 합니다. DID 및 DePIN 프로젝트의 경우, 이는 데이터를 수집하기 전에 사용자에게 데이터의 사용 목적을 충분히 알려야 함을 의미합니다.
데이터 액세스 및 삭제. 사용자에게 자신의 데이터에 대한 액세스 권한을 제공하고 필요한 경우 데이터를 삭제할 수 있도록 하여 사용자가 자신의 디바이스에서 수집한 데이터를 제어할 수 있도록 합니다.
국경 간 데이터 전송에 대한 규정 준수
프로젝트 당사자는 데이터를 국경을 넘어 전송하는 동안 각 국가의 법규를 준수하는지 확인해야 합니다. 예를 들어, EU의 일반 개인정보 보호 규정(GDPR)은 데이터 반출에 대한 엄격한 요건을 규정하고 있습니다. 중국도 중화인민공화국 사이버보안법, 중화인민공화국 데이터 보안법, 중화인민공화국 개인정보 보호법, 데이터 반출 보안 평가 조치 및 관련 법규를 제정하여 국가 간 데이터 전송에 대한 법적 프레임워크를 형성하고 있습니다. 매우 민감한 신원 데이터와 센서 데이터를 포함하는 DID 및 DePIN 프로젝트의 경우 국경 간 전송은 더욱 신중해야 하며 현지 규정을 엄격하게 준수해야 합니다. 만주 변호사들은 다음과 같은 조언을 제공합니다:
데이터 저장소를 현지화합니다. 가능하면 사용자의 국가에 현지화된 데이터 저장 시설을 설치하여 국가 간 데이터 전송의 복잡성과 위험을 줄이는 것이 좋습니다. DID 프로젝트의 경우, 이는 국경을 넘는 데이터 전송과 관련된 규정 준수 위험을 효과적으로 줄일 수 있습니다.
투명한 사용자 동의. 사용자가 자신의 데이터가 다른 국가로 전송될 수 있음을 이해하고 동의할 수 있도록 사용자 계약서에 국경 간 데이터 전송 조건을 명확하게 정의하고, DePIN 프로그램은 계약서에 데이터의 국경 간 전송 및 처리에 대해 자세히 명시할 수 있습니다.
지속적인 규정 준수 및 사건 후 대응
웹3은 신흥 산업으로서 지난 10여 년 동안 많은 야심차고 사려 깊은 기업가들을 끌어모으고 있습니다, 열정적인 기업가들이 많은 혁신과 과감한 시도를 하고 있지만, 산업의 빠른 발전으로 인해 법과 규제가 뒤처지는 경우가 많아 많은 갈등이 발생하고 있습니다. 많은 프로젝트 당사자들이 사업을 시작할 때 관련 분야의 법률이 아직 완벽하지 않거나 심지어 공백 상태일 수 있으며, 어느 정도 사업을 운영한 후에야 규제 문제에 직면하는 경우가 많습니다. 그렇다면 이러한 상황에서 프로젝트 당사자들은 어떻게 대응해야 할까요? 만주 변호사들은 다음과 같이 제안합니다.
현지 규제 기관과 적극적으로 소통하세요. 월드코인은 아르헨티나에서 규제 리스크로 떠오른 후 규제 당국과 대화를 지속하고, 개인정보 보호 정책과 사용자 동의서를 수정하고, 운영 지점에서 미성년자의 홍채 스캔을 금지하는 등 다양한 노력을 기울인 끝에 암호화폐 업계에 대한 아르헨티나 정부의 긍정적인 태도와 함께 프로젝트 운영을 다시 시작할 수 있었습니다. 이 기사가 보도되기 전에 케냐 정부도 월드코인에 대한 규제를 완화했다는 점에 주목할 필요가 있습니다.
정기적인 규정 준수 검토. 최신 법적 요건을 지속적으로 준수하기 위해 비즈니스 운영 전반에 걸쳐 정기적인 규정 준수 검토를 실시합니다. 변화하는 규제 환경에 맞서 유연성과 선견지명을 유지하고 운영 전략을 적시에 조정하는 것은 웹3.0 프로젝트 당사자에게 중요한 전략입니다.
규제 요건에 신속하게 대응하고 해결책을 마련합니다. 새로운 규제 요건이나 예상치 못한 규정 준수 문제에 직면했을 때 프로젝트 당사자는 신속하게 대응하여 조정해야 합니다. 예를 들어, 사용자 계약 조건을 수정하거나 데이터 보호 조치를 강화하거나 새로운 규정을 준수하기 위해 특정 작업을 일시 중단하는 등의 조치를 취해야 합니다. 규정 준수 문제로 인해 사용자의 권리가 침해된 경우, 프로젝트 파트너는 사용자의 신뢰와 회사의 평판을 유지하기 위해 즉각적인 시정 조치를 취하고 적절한 보상을 제공해야 합니다.
전문 법률 자문 및 규정 준수 지침을 구합니다. 전문 변호사의 법률 자문은 프로젝트 소유자가 올바른 법률 및 규제 관련 결정을 내리고 위험을 최소화하는 데 도움이 될 수 있습니다. 만쿠니안 변호사들은 Web3 스타트업 팀이 운영 중 규정 준수 문제에 직면할 경우 전문 변호사의 법률 자문과 규정 준수 지침을 구할 것을 권장합니다.