Yoti为何被从西班牙应用商店下架
Yoti是欧洲使用最广泛的年龄保证和身份验证应用之一,如今正从西班牙应用商店中消失。此次退出背后没有数据泄露事件,也不是技术本身出现了故障。真正的原因,是西班牙监管机构对GDPR某一条款的解释,使得该产品在该国在法律上无法上架。对于一个被众多网站和应用依赖、用于在授予受限内容访问权限前确认用户年龄的服务而言,这一监管解读足以让它在几乎一夜之间被迫退出市场。
这不是一个关于黑客或数据库泄露的故事。这是一个关于年龄验证服务法律基础何等脆弱的故事,也是一个关于一个合规、正常运转的产品如何能仅仅因为某一司法管辖区改变了对隐私法适用方式的看法而迅速变得无法使用的故事。这种脆弱性正是此案值得关注的原因,即便你在此之前从未听说过Yoti。
当年龄验证供应商退出某一市场时,身份数据会怎样
这里有一个令人不安的问题。每一个通过Yoti验证年龄以访问某个网站、应用或在线服务的人,都交出了某种形式的身份数据,通常是扫描的身份证件、自拍,或两者兼有。这些数据并没有留在用户试图访问的网站上。它被传输到Yoti的系统中并存储在那里,因为第三方年龄保证的运作方式就是如此:供应商成为验证记录的持有者,而非请求验证的平台。
当像Yoti这样的供应商被迫退出某个国家时,将其应用从商店下架的法律论证相对简单。更难的问题是,已经从该市场用户那里收集的身份记录会怎样处理。数据会被删除吗?会迁移到另一个实体吗?还是在公司处理其在其他地方的监管身份期间被留在存储中?对于那些身份证件仍存放在该数据库里的人来说,往往没有明确、即时的答案,也几乎无法得知实际会发生哪种结果。已验证的用户群体实际上被遗弃了,滞留在供应商的基础设施中,而该供应商已不再在数据最初被收集的国家运营。
GDPR数据可携权及其在实践中的局限
GDPR赋予个人数据可携权,并在许多情况下赋予请求删除个人数据的权利。纸面上看,这听起来像是为这种情形准备的安全网。但在实践中,可携权和删除权取决于数据主体是否知道自己的数据在哪里、是否了解市场退出后哪家公司合法控制这些数据,以及是否能成功提交请求并在合理时间内获得执行。
大多数通过第三方应用验证年龄的用户从未想过自己会需要这些权利。在验证的那一刻,没有人告诉他们,供应商在其所在国家运营的能力可能因一项监管决定而改变。当这种情况发生时,请求取回或删除数据的理论权利,与大多数人不追踪哪些供应商持有自己的身份证件、也不知道当供应商的应用在其所在地区甚至无法下载后如何联系对方的现实相碰撞。
年龄验证强制令如何将用户推向VPN
此类事件正是年龄验证强制令不断在监管机构、平台和用户之间制造摩擦的部分原因。要求访问某些内容前进行身份核查的法律已在多个司法管辖区引发反弹,包括美国的一些努力——部分立法者希望专门禁止VPN,以防止人们利用VPN绕过年龄验证要求。这种立法反应本身就是一个信号:相当数量的用户宁愿完全绕过身份核查,也不愿将证件交给第三方验证供应商,尤其是那些长期数据处理方式和市场稳定性无法事先保证的供应商。
对于任何关注政府如何收紧对公民在线访问内容控制的人来说,这种更大的模式并不陌生。正如不断扩大的互联网限制使VPN对于试图保留正常网络访问的人来说变得更加不可或缺,年龄验证强制令也正在将注重隐私的用户推向那些从一开始就避免集中式身份检查点的工具。
这对你意味着什么
如果你曾经完成过需要上传政府身份证件或拍摄自拍进行面部比对的年龄核查,那么这些数据存在于供应商的数据库中,而不是你试图访问的网站上。西班牙的Yoti案例表明,这些供应商可能因与安全故障无关的原因而失去在某一国家的法律地位,但你的既往身份数据并不会因此自动消失。年龄验证供应商数据风险的核心不在于公司会遭到黑客攻击,而在于你、平台和供应商之间的安排从未建立一套明确、有保障的流程,来应对这种安排结束时你的数据会怎样处理。
保护身份数据的要点
在向任何年龄验证服务提交身份证件之前,检查该供应商是否发布了明确的数据保留和删除政策,并确认验证完成后你的数据会被存储多久。在可能的情况下,优先选择使用隐私保护型年龄估算方法的服务,这些方法完全不需要存储你的政府身份证件副本。如果你已经通过某个后来在你所在国家面临监管行动的服务验证了年龄,考虑依据适用的隐私法提交正式的数据删除请求,而不是想当然地认为数据已被自动清除。如果避免集中式身份收集对你很重要,那么要明白,推动这类强制令的同一监管压力,也在助推对允许用户绕过此类检查的隐私工具的反对,因此在依赖任何规避方法之前,先了解你当地的规定。




