Pravne misli o varstvu in zasebnosti podatkov Metaverse (II).

V prejšnjem Pravne misli o Metaverse (I): Pravice intelektualne lastnine, raziskali smo, kako bi se lahko razvila vprašanja v zvezi z intelektualno lastnino (IP). Čeprav je to še vedno večinoma teoretično, zgodnji projekti metaverse že imajo težave z varstvom podatkov.

V tem članku se bomo osredotočili na varstvo podatkov in zasebnost.

Kršitve podatkov in zasebnosti

V zadnjih mesecih je veliko uporabnikov trdilo, da so bili njihovi računi Roblox ukradeni na Bilibi, kitajskem YouTubu. Po oceni RTrack ima Roblox do aprila 202 2021 milijona mesečnih aktivnih uporabnikov in več kot 65 % je otrok, mlajših od 16 let.

Roblox se je s svojo naraščajočo priljubljenostjo soočil s problemom, da hekerji ukradejo račune prek razširitev brskalnika tretjih oseb, ogroženih gesel in nevezanih e-poštnih naslovov. Čeprav je Roblox na svojem uradnem spletnem mestu navedel korake za pridobivanje ukradenih računov; nima vsak igralec sreče, da dobi nazaj svoj račun. 

Vendar tudi ko igralcem uspe pridobiti račune, so njihovi rekviziti in valuta pogosto že zdavnaj izginili.

Kot ponazarja ta problem v Robloxu, ima metaverse že veliko težav z zasebnostjo in varnostjo podatkov, pri čemer je verjetno, da se bodo pojavile še mnoge. Ti vključujejo zapleteno globoko ponarejanje, saj ponudniki storitev metaverse dostopajo do več uporabniških podatkov, vključno z biometričnimi, lokacijskimi in bančnimi podatki.

Zato sta zaščita podatkov in zasebnosti ključna skrb za regulatorje in internetna podjetja, ki se selijo v metaverzum. Ker bo oglaševanje verjetno ostalo glavni vir prihodka za dve največji svetovni internetni podjetji, Facebook (zdaj preimenovan v Meta) in Google, bodo osebni podatki potrošnikov nagnjeni k zlorabi. 

Pregled zakonodaje o varstvu osebnih podatkov

Globalno zakonodajo o varstvu osebnih podatkov je mogoče zaslediti vse do zakona o varstvu podatkov nemške zvezne dežele Hesse iz leta 1970. Od takrat veljajo zakoni o varstvu osebnih podatkov v Švici (1973), Franciji (1978), Norveškem (1978), Finskem (1978), Islandiji (1978), Avstriji (1978), Islandiji (1981), Irskem (1988), Portugalskem ( 1991), pojavile so se tudi Belgija (1992) in druge države.

Najstarejša napisana zakonodaja o podatkih in zasebnosti v Združenih državah sega v Zakon o zasebnosti iz leta 1974 (5 USC § 552a). Od takrat je bilo veliko drugih omembe vrednih zakonov. 

  • Zakon o zasebnosti potrošnikov na spletu
  • Zakon o varstvu zasebnosti otrok na spletu (COPPA)
  • Zakon o zasebnosti elektronskih komunikacij, Zakon o posodobitvi finančnih storitev (GLBA)
  • Zakon o prenosljivosti in odgovornosti za zdravstveno zavarovanje (HIPAA)
  • Zakon o poštenem kreditnem poročanju 

Ker se najbolj očitni primeri uporabe metaverse vrtijo okoli spletnih iger, je smiselno podrobneje preučiti zakone o varstvu potrošnikov in mladoletnikov.

Osebne informacije

Ravnanje z osebnimi podatki vključuje zbiranje, shranjevanje, uporabo, obdelavo, prenos, posredovanje, razkritje in izbris osebnih podatkov.

Zakon o poštenem kreditnem poročanju ZDA (15 USC § 1681 in naslednji) ščiti osebne finančne podatke, ki jih zbirajo agencije za poročanje potrošnikov. Zakon omejuje dostop do teh informacij na tiste, ki jih lahko pridobijo, poznejše spremembe pa so potrošnikom poenostavile postopek pridobivanja in popravljanja podatkov o sebi.

Na Kitajskem je definicijo osebnih podatkov mogoče najti v zakonu o varstvu osebnih podatkov Ljudske republike Kitajske, ki je začel veljati 1. novembra 2021. »Osebni podatki« se nanašajo na različne podatke, povezane z določljivo fizično osebo, zabeleženo elektronsko ali na drug način in ne vključuje anonimiziranih informacij.

Zakon o varstvu zasebnosti otrok

Zakon o varstvu zasebnosti otrok v spletu (15 USC §§ 6501-6506) staršem omogoča nadzor nad podatki, zbranimi na spletu o svojih otrocih (mlajših od 13 let). Upravljavci spletnih mest, ki ciljajo na otroke ali zavestno zbirajo osebne podatke otrok, morajo objaviti pravilnike o zasebnosti, pridobiti soglasje staršev, preden zbirajo podatke otrok, omogočiti staršem, da določijo, kako se te informacije uporabljajo, in staršem omogočiti, da se odjavijo od informacije, zbrane od svojih otrok.

Pravne misli o projektih Metaverse

V metavesulu so informacijski podatki, ki jih zagotovi neposredno uporabnik ali so ustvarjeni posredno, kot so biometrične funkcije, podatki o lokaciji in bančništvu, potrošniške navade in igralne navade, vsi osebni podatki. 

Zato je smiselno, da projekti metaverse in vpleteni akterji upoštevajo naslednje.

Razvijalci metaverse morajo oblikovati zaščito zasebnosti pri razvoju programske in strojne opreme, kar je že zahteva v tehnologijah virtualne in razširjene resničnosti.

Na primer, v skladu s Splošno uredbo o varstvu podatkov (GDPR) ima Google Glass zvočne in vizualne simbole, ki uporabnikom sporočajo, kdaj se snemajo. Hkrati morajo igralne platforme nastaviti igralne načine za mladoletnike, da bi se izognili uhajanju informacijske zasebnosti mladoletnikov. 

Kar zadeva pravno odgovornost, je jasno, da kršitelji ne bodo imuni samo zato, ker so v metaverzu ali v verigi blokov. Komisar ameriške komisije za trgovanje s terminskimi pogodbami (CFTC) Brian Quintenz je predlagal, da bi lahko razvijalce kode pametnih pogodb preganjali, če je jasno predvidljivo, da bodo Američani uporabljali kodo pametne pogodbe za kršenje predpisov CFTC.

22. člen zakona Ljudske republike Kitajske o kibernetski varnosti tudi določa, da je treba v primeru nevarnosti zlonamernih programov ali varnostnih napak ali ranljivosti v ponujenih omrežnih storitvah ali izdelkih takoj sprejeti popravne ukrepe, sicer bo uporabnik odgovoren za ustrezno pravno odgovornost.

Običajni igralci morajo zaščititi svoje podatke in zasebnost, da zagotovijo, da jih ne bodo zlahka ukradli, tako da ustvarijo zapletena gesla, izvajajo redno protivirusno čiščenje na svojih napravah in se odločijo za sisteme za preverjanje pristnosti za pridobivanje. Kot v primeru igralcev Robloxa, morajo vezati svoje e-poštne naslove, da dokažejo, da so lastnik računa.

Starši naj omogočijo otroške ali mladoletne nastavitve v igri, z izrecnim soglasjem skrbnika za razpolaganje z osebnimi podatki mladoletnikov.

Več za razmisliti

Glede Metaverse in NFT smo sprožili razprave o lastnini IP,  Lastništvo NFT, in varstvo podatkov Metaverse. Čeprav je decentralizacija jedro verige blokov, je treba določiti pravila za novo obliko sveta, da bi se izognili konfliktom. Ali obstaja DAO, ki deluje kot sodišče, ki se ukvarja s podobnimi pravnimi vprašanji v našem resničnem svetu. Še več je treba razmisliti.

Datum in avtor: 25. januar 2022, [email protected]

Vir podatkov: Analitika odtisov  

everdome

Glasilo CryptoSlate

Vsebuje povzetek najpomembnejših dnevnih zgodb v svetu kripto, DeFi, NFT in še več.

Get rob na trgu kriptoasset

Dostopite do več kripto vpogledov in konteksta v vsakem članku kot plačan član CryptoSlate Edge.

Analiza verige

Utrinki cen

Več konteksta

Pridružite se zdaj za 19 USD / mesec Raziščite vse ugodnosti

Vir: https://cryptoslate.com/legal-thoughts-on-metaverse-ii-data-protection-and-privacy/