个人数据保护委员会(PDPC)命令停止并删除120万条虹膜扫描换取数字货币的数据,因其不符合PDPA条例,同时将此案移交给DSI扩展调查,数字经济与社会部(DE)计划对每个ID罚款500万元,立即删除数据,预计两周内可全部暂停。该命令已于2025年11月14日发布。
数字经济与社会部报告称,“虹膜扫描换取加密货币”事件在社会上引发了广泛关注,尤其在生物数据安全性和法律合规性方面。PDPC自发现问题以来一直持续跟踪调查,并发布行政命令,要求停止收集用于兑换加密货币的虹膜数据,并删除或销毁120万名公民的个人数据。
数字经济与社会部长蔡成国强调,虽然政府支持人工智能和现代技术,但使用生物数据收集服务的提供者必须具有明确的条款,并在个人数据保护法的框架内进行,以防止对公民造成损害。

专家委员会第二小组在细查“虹膜扫描换取加密货币”企业后发现,提供者以给予加密货币奖励来换取用户同意收集虹膜作为个人数据,这种同意并不符合法律中的独立同意原则。另外,在同意程序中所述的目的仅为确认人类身份,但检查发现扫描过的虹膜无法重复扫描,显示该数据被用于验证个人身份,超出了原同意范围。
此案的法律命令目的是保护流失的公民个人数据,防止数据被非法用于商业目的,包括买卖。根据PDPA法及国际措施,已有不少于8个国家对此做出禁止措施,其中德国、西班牙、韩国、印度尼西亚和巴西已明确禁止此类行为。
相关单位的联合调查还发现除个人数据保护法外,可能存在其他违法行为。例如,有组织雇佣人员进行虹膜扫描换取货币行为,该行为经过证券交易委员会和网络警察的延伸调查,抓捕了多名未获授权的数字货币兑换者,表明还可能涉及其他法律问题。对此,DSI及其他相关单位将继续展开调查。

PDPC强调对公民敏感数据的保护尤其是生物识别数据的高优先性,该暂停措施为防止因非法信息收集造成的损害,将与相关单位全力合作执行法律,以确保公众的信心,但不阻碍使用新技术进行人类身份确认。
(编译:Jon 泰国中文社;审校:Momo;来源:Thairath)
