Η Γαλλία απαιτεί διαγραφή βιομετρικών δεδομένων από την Clearview AI
Η γαλλική υπηρεσία παρακολούθησης της ιδιωτικής ζωής δήλωσε σήμερα ότι η Clearview παραβίασε τον Γενικό Κανονισμό για την Προστασία Δεδομένων της Ευρώπης (GDPR). Σε μια ανακοίνωση για το πόρισμα παραβίασης, το CNIL ειδοποιεί επίσης την Clearview να σταματήσει την "παράνομη επεξεργασία" της και λέει ότι πρέπει να διαγράψει τα δεδομένα χρηστών εντός δύο μηνών. Ο εποπτικός φορέας ενεργεί μετά από καταγγελίες κατά της Clearview που έλαβε από τον Μάιο του 2020.
Η αμερικανική εταιρεία δεν έχει μόνιμη βάση στην ΕΕ - που σημαίνει ότι η επιχείρησή της είναι ανοιχτή σε ρυθμιστικές ενέργειες σε ολόκληρη την ΕΕ, από οποιονδήποτε υπηρεσία εποπτείας προστασίας δεδομένων της Ε.Ε. Έτσι, ενώ η εντολή του CNIL ισχύει μόνο για δεδομένα που τηρεί για άτομα από γαλλικά εδάφη - τα οποία η CNIL εκτιμά ότι καλύπτουν "αρκετές" δεκάδες εκατομμύρια χρήστες του Διαδικτύου - περισσότερες τέτοιες εντολές είναι πιθανό να προέρχονται από άλλους οργανισμούς της ΕΕ.
Το CNIL της Γαλλίας διαπίστωσε ότι η Clearview διέπραξε δύο παραβιάσεις του GDPR - παραβιάζοντας το Άρθρο 6 (νομιμότητα της επεξεργασίας) συλλέγοντας και χρησιμοποιώντας βιομετρικά δεδομένα χωρίς νομική βάση. και παραβίαση διαφόρων δικαιωμάτων πρόσβασης σε δεδομένα που ορίζονται στα άρθρα 12, 15 και 17.
Η παραβίαση του άρθρου 6 οφείλεται στο γεγονός ότι η Clearview δεν λαμβάνει τη συναίνεση από άτομα για τη χρήση των βιομετρικών στοιχείων του προσώπου τους, ούτε μπορεί να βασίζεται σε νομική βάση έννομου συμφέροντος για τη συλλογή και χρήση αυτών των δεδομένων - δεδομένου αυτού που η CNIL περιγράφει ως τεράστιας κλίμακας και «ιδιαίτερα παρεμβατικό». φύση της επεξεργασίας που πραγματοποιεί.
740
