一项拟议的集体诉讼指控Coinbase违反了伊利诺伊州的生物识别隐私法,收集并存储了客户的指纹和面部模板。
一位Coinbase用户于5月1日在加利福尼亚州地方法院提起诉讼,指控该交易所违反了伊利诺伊州的某些法规,要求客户上传有效身份证和自拍照片,以便进行身份认证(KYC)检查。这涉及到《生物识别信息隐私法》(BIPA)。
诉讼指出,根据BIPA规定,Coinbase在收集用户生物识别信息时需事先获得用户的许可。Coinbase还应告知用户收集此类数据的目的、存储时长、使用方式以及如何永久销毁数据。诉讼主张,“Coinbase未制定公开可用的书面政策,以确定生物识别信息的保留时间表和永久销毁的准则。”
诉讼指出,Coinbase采用与其他交易所类似的流程,对用户的照片进行扫描并创建面部生物识别模板,用以核实自拍照是否与提供的身份证件上的人像一致。该交易所被指控非法收集并存储了“数千张”伊利诺伊州居民的“高度详细的面部几何图”和指纹。
根据诉讼,Coinbase的移动应用程序还使用指纹或面部扫描等生物识别认证功能来验证用户的登录身份。诉讼指称,Coinbase对该类数据的“收集、获取、存储和使用”是“非法的”,且使用户面临“严重且不可逆的隐私风险”。
“如果Coinbase数据库中的面部几何扫描数据或其他敏感的专有生物识别数据被黑客入侵、泄露或以其他方式曝光,Coinbase用户将无法有效防止身份被盗。”
文件还指出,当用户开设Coinbase账户后,Coinbase应“永久销毁”生物识别数据,因为这些信息仅用于开户操作。诉讼要求每例蓄意违反BIPA的行为赔偿5,000美元,或若法院认定违规行为非蓄意,则每例赔偿1,000美元,此外还包括集体诉讼的律师费和诉讼费用。被问及此诉讼时,Coinbase向Cointelegraph表示暂无评论。




















