7-Eleven наруши поверителността на клиентите, като събира изображения на лицето без съгласие

Сподели
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  

Изображение: Getty Images

В Австралия комисарят по информацията на страната установи, че 7-Eleven нарушава поверителността на клиентите, като събира чувствителната им биометрична информация без адекватно предизвестие или съгласие.

От юни 2020 г. до август 2021 г. 7-Eleven провежда проучвания, които изискват от клиентите да попълват информация за таблети с вградени камери. Тези таблети, които бяха инсталирани в 700 магазина, заснеха образи на лицето на клиентите в две точки по време на процеса на анкетиране-когато човекът за първи път се ангажира с таблета и след като приключи проучването.

След като стана известно за тази дейност през юли миналата година, Службата на австралийския комисар по информацията (OAIC) ​​похвали разследването на проучването на 7-Eleven.

По време на разследване [PDF], OAIC установи, че 7-Eleven съхранява изображенията на лицето на таблети за около 20 секунди, преди да ги качи на защитен сървър, хостван в Австралия в рамките на инфраструктурата на Microsoft Azure. След това изображенията на лицето се съхраняват на сървъра като алгоритмично представяне в продължение на седем дни, за да позволят на 7-Eleven да идентифицира и коригира всички проблеми и да обработи повторно отговорите на анкетата, твърди гигантът от магазина.

Изображенията на лицето бяха качени на сървъра като алгоритмични изображения или „отпечатъци на лица“, които след това бяха сравнени с други отпечатъци на лица, за да се изключат отговорите, които според 7-Eleven може да не са истински.

7-Eleven също използва личната информация, за да разбере демографския профил на клиентите, които са попълнили проучването, съобщиха от OAIC.

7-Eleven твърди, че е получила съгласие от клиенти, участвали в проучването, тъй като е предоставила известие на уебсайта си, че 7-Eleven може да събира фотографска или биометрична информация от потребителите. Проучването е на уебсайта на 7-Eleven.

Към март 2021 г. са изпълнени приблизително 1,6 милиона отговора на анкетата.

Анджелин Фалк, австралийски комисар по информацията и комисар по поверителността, установи, че тази мащабна колекция от чувствителна биометрична информация нарушава австралийските закони за поверителност и не е разумно необходима за целите на разбирането и подобряването на опита на клиентите в магазина.

В Австралия на организация е забранено да събира чувствителна информация за физическо лице, освен ако не е предоставено съгласие.

Фалк каза, че изображенията на лицето, които показват лицето на даден човек, са чувствителна информация. Тя добави, че всяко алгоритмично представяне на лицево изображение също е чувствителна информация. По отношение на твърдението на 7-Eleven, че е предоставено съгласие, Фалк каза, че 7-Eleven не предоставя никаква информация за това как ще се използват или съхраняват изображенията на клиентите на клиентите, което означава, че 7-Eleven не е получила никаква форма на съгласие, когато е събрала изображения.

“За да може дадено лице да бъде” идентифицируемо “, не е задължително те да бъдат идентифицирани от конкретната информация, с която се борави. Индивидът може да бъде” идентифицируем “, когато е възможно да се идентифицира индивида от наличната информация, включително, но не само , въпросната информация “, каза Фалк.

„Въпреки че приемам, че внедряването на системи за разбиране и подобряване на опита на клиентите е легитимна функция за бизнеса на 7-Eleven, никакви ползи за бизнеса при събирането на тази биометрична информация не са пропорционални на въздействието върху поверителността.“

Като част от решението, Falk нареди на 7-Eleven да прекрати събирането на изображения на лицето и отпечатъци на лица като част от механизма за обратна връзка с клиентите.

На 7-Eleven също е наредено да унищожи всички следи от лицето, които е събрала.

Публикациите се превеждат автоматично с google translate

Източник: www.zdnet.com


Сподели
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •