Početna Blog Zaštita podataka u metaverzumu

Zaštita podataka u metaverzumu

Svi članci
04.11.2022.

Metaverzum nudi mnoštvo potencijalnih načina za prikupljanje i iskorištavanje podataka od strane pružatelja platformi. Međutim, opseg i uporaba ovih podataka ovisi o propisima o zaštiti podataka i o tome kako se ono razvija kao odgovor na ovu novu tehnologiju.

 

Koji se zakoni primjenjuju?

Opća uredba o zaštiti podataka (GDPR) primjenjivat će se na metaverzume koje kontroliraju ili obrađuju pružatelji s poslovnim nastanom izvan EU ili EU-u. Nacrt EU-ove uredbe o e-privatnosti, koja predlaže reguliranje postavljanja kolačića i obrade korisničkih podataka u svrhe online oglašavanja, također će imati značajan utjecaj. Ovi će propisi zajedno odrediti koji se podaci o interakcijama korisnika u metaverzumu mogu koristiti za generiranje prihoda od oglašavanja za financiranje nečega što bi moglo biti besplatno. Iako ovo nipošto nije novi problem, veći obujam i bogatstvo korisničkih podataka u okruženju u kojem sve postoji samo virtualno obećava da će ga učiniti još značajnijim.

Drugi trenutni i predloženi zakoni EU-a, kao što su Zakon o podacima, Zakon o upravljanju podacima i Zakon o digitalnim uslugama, također bi mogli utjecati na razvoj metaverzuma, utječući i na dijeljenje podataka između pružatelja usluga (što je bitno za interoperabilnost između metaverzuma) i oglašavanje u metaverzum. Nema sumnje da će zaštita podataka igrati ključnu ulogu u oblikovanju budućnosti metaverzuma.

 

Avatar-Stvaranje

Ključni izazov u primjeni zaštite podataka u metaverzumu bit će identificiranje onoga što čini osobne podatke i podatke posebne kategorije (SCD) u svijetu koji se sastoji od avatara s vlastitim razlikovnim karakteristikama. Ako je avatar realan prikaz pojedinca, koji otkriva boju kože, oblik tijela i odjeću te osobe, tada će to uključivati ​​osobne podatke, a možda čak i SCD prema članku 9. GDPR-a. Alternativno, avatar koji nimalo ne sliči stvarnoj osobi može otkriti malo ili nimalo osobnih podataka. Davateljima platformi može biti teško utvrditi što je slučaj, pa će stoga možda morati biti oprezni.

 

Pojedinac koji stvara avatar po vlastitom uzoru može eksplicitno postaviti SCD, na primjer, tražeći avatar 'bijelca' ili pružiti informacije iz kojih bi se mogao zaključiti SCD, na primjer učitavanjem svoje fotografije. Prema smjernicama Ureda povjerenika za informiranje (ICO) i Europskog odbora za zaštitu podataka (EDPB), informacije koje nisu izričito SCD, ali iz kojih se može zaključiti SCD bit će kategorizirane kao SCD samo ako je taj zaključak doista napravio voditelj obrade. Na primjer, fotografija koju je učitao korisnik u gornjem scenariju sadržavala bi samo SCD ako je pružatelj platforme napravio zaključak o korisnikovoj rasi (ili drugom SCD) u vezi s njom.

 

Međutim, CJEU je nedavno sugerirao da je pojam SCD puno širi, obuhvaćajući sve osobne podatke koji bi "neizravno mogli otkriti osjetljive informacije o fizičkoj osobi". Ako je to slučaj, pružatelji platformi će morati razmotriti uvjete iz članka 9. uz zakonske osnove za obradu iz članka 6. prilikom generiranja i smještaja avatara. Voditelji obrade mogli bi se osloniti na izričit pristanak svojih korisnika za obradu SCD-a prema članku 9(a), međutim, to je teško postići u praksi. Umjesto toga, uvjet iz članka 9(e) može pružiti atraktivnu alternativu, omogućujući voditelju obrade da obradi SCD koje je ispitanik očito javno objavio. To može biti slučaj kada korisnik stvori avatar po svom liku u "javnom" metaverzumu.

 

XR tehnologija

U lansiranju Metine vizije metaverzuma, Mark Zuckerberg opisao je metaverzum kao oblik “utjelovljenog interneta” koji karakterizira “duboki osjećaj prisutnosti”. Kako bi se ova vizija oživjela, bit će potrebne nove XR tehnologije u rasponu od slušalica za virtualnu stvarnost (VR) do haptičkih bodija, od kojih svaka obrađuje mnoštvo biometrijskih podataka kako bi funkcionirala. Na primjer, novi Teslasuit uključuje biometrijski sustav usmjeren na razumijevanje fizičkog stanja korisnika uključujući otkucaje srca, brzinu pulsa i zasićenost kisikom. Ova vrsta podataka uključivat će dodatne zahtjeve iz članka 9 SCD-a koji su navedeni. Također može predstavljati nove izazove gdje, na primjer, voditelji obrade mogu točno predvidjeti razinu tjeskobe i emocionalno stanje korisnika iz prikupljenih fizičkih podataka.

Osim biometrijskog SCD-a, XR tehnologije mogu zahtijevati obradu privatnih podataka koja uključuje opće pravo na privatnost prema članku 8. Europske konvencije o ljudskim pravima. Na primjer, VR slušalice zahtijevaju vanjske kamere kao i druge senzore kretanja što može rezultirati obradom podataka u vezi s privatnim prostorima poput domova korisnika. U ovom scenariju, vjerojatno je da se ne-korisnički podaci također mogu uhvatiti ako, na primjer, korisnik živi s drugim osobama koje su snimljene u pozadini. To može stvoriti dodatne izazove u vezi s transparentnošću i pravima ispitanika, budući da takvi pojedinci možda nisu svjesni da se njihovi podaci uopće obrađuju i stoga ne mogu prigovoriti ili ostvariti svoja prava. EDPB se pozabavio ovim izazovom u vezi s virtualnim glasovnim pomoćnicima.

Štoviše, XR tehnologija pruža značajne mogućnosti oglašivačima u pogledu prikupljenih podataka i načina na koji potrošačima služe svoje oglašavanje. Personalizirani oglas u metaverzumu može uključivati ​​gledanje virtualnih billboarda posebno prilagođenih korisniku. Međutim, kako bi se olakšao ovaj oblik oglašavanja, oglašivači će morati dobiti potrebne privole prema propisima o e-privatnosti, uspostaviti zakonsku osnovu prema GDPR-u i pridržavati se zahtjeva transparentnosti GDPR-a. To može predstavljati izazov s obzirom na to da korisnici vjerojatno neće pozdraviti pravne obavijesti i zahtjeve za pristankom koji prekidaju njihovo besprijekorno iskustvo metaverzuma. Nadalje, oglašivači bi mogli točnije procijeniti utjecaj svog oglašavanja na pojedince koristeći podatke prikupljene XR tehnologijom, kao što su pokreti očiju.

 

Interoperabilnost

Dok se metaverzum često opisuje kao jedinstveni koncept, on je zapravo vjerojatno sastavljen od više virtualnih svjetova koje su stvorili različiti pružatelji platformi. Interoperabilnost između ovih platformi bit će ključna za osiguravanje da korisnici mogu koristiti svoje avatare i digitalnu robu na svim platformama. Međutim, kako bi interoperabilnost funkcionirala, pružatelji platformi morat će dijeliti podatke poput korisničkog avatara, njihovog digitalnog vlasništva i određenih korisničkih postavki. Operateri platforme morat će dogovoriti obveze koje preuzimaju u vezi s tim podacima. Ovo može predstavljati značajan izazov, posebno jer će metaverse platforme vjerojatno ugostiti različite virtualne svjetove kojima upravljaju različiti subjekti i brojni pružatelji usluga. Rezultat će vjerojatno biti komplicirana matrica voditelja obrade, zajedničkih voditelja obrade i izvršitelja obrade.

Izvanteritorijalni doseg GDPR-a putem članka 3. također stvara izazove interoperabilnosti između pružatelja platformi iz EU-a i izvan EU-a. Platforme izvan EU-a bit će podvrgnute većem regulatornom opterećenju ako puste avatare iz EU-a unutar svojih virtualnih svijetova i moglo bi doći do pitanja je li usklađenost s GDPR-om previsoka cijena za pristup tržištu EU-a. To može biti slučaj ako je, na primjer, platformama nemoguće izdvojiti podatke korisnika iz EU-a od lokalnih korisnika. Međutim, čak i kad bi bilo moguće ograditi podatke EU-a, regulatori vjerojatno ne bi bili zadovoljni situacijom u kojoj se različiti propisi primjenjuju na različite ispitanike koji međusobno komuniciraju u istom digitalnom okruženju.

 

Zaključak

Naglo rastuće korištenje interneta (a posebno društvenih medija) dovelo je do eksponencijalnog rasta u stvaranju i prikupljanju podataka, a metaverzum obećava daljnje ubrzanje ovog trenda. Bogatstvo vrsta osobnih podataka prikupljenih u metaverzumu, izvan mreže putem XR tehnologije i na mreži u odnosu na interakcije i ponašanja korisnika, predstavlja značajan rizik za privatnost. Stoga ne čudi da se u vezi s metaverzumom pojavljuje mnoštvo problema vezanih uz zaštitu podataka. Gornja analiza pruža samo uvid u to kako bi neki od ovih problema mogli izgledati.

Imate pitanja? Kontaktirajte nas!
Odgovaramo u najbržem mogućem roku.

Newsletter
Prijavi se i ostvari eksluzivan pristup novostima iz svijeta GDPR-a.
Zatvori

Vaša privatnost i osobni podaci su nam bitni. Sukladno novoj Općoj uredbi o zaštiti podataka ažurirali smo naša Pravila privatnosti .

Kako bi se osigurao ispravan rad ovih web-stranica, ponekad na vaše uređaje pohranjujemo male podatkovne datoteke poznate pod nazivom kolačići.

Više o Pravilima privatnosti pročitajte ovdje.

Više o Pravilima o korištenju kolačića pročitajte ovdje.

 

Postavke o kolačićima možete urediti i/ili ažurirati ili obrisati prilikom svakog posjeta našoj stranici pod ˝Uredi privole˝. O svemu više pročitajte u Pravilima o korištenju kolačića.

Google tag manager
Google analytics