7-Eleven kränkte kundernas integritet genom att samla in ansiktsbilder utan samtycke

0
111

 Campbell Kwan

Av Campbell Kwan | 14 oktober 2021 | Ämne: Säkerhet

 gettyimages-490600374.jpg

Bild: Getty Images

I Australien har landets informationskommissionär funnit att 7-Eleven kränkte kundernas integritet genom att samla in deras känsliga biometriska information utan tillräckligt meddelande eller medgivande .

Från juni 2020 till augusti 2021 genomförde 7-Eleven undersökningar som krävde att kunderna fyllde i information om surfplattor med inbyggda kameror. Dessa surfplattor, som installerades i 700 butiker, tog kundernas ansiktsbilder vid två punkter under undersökningsprocessen-när individen först engagerade sig i surfplattan och efter att de genomfört undersökningen.

Efter att ha blivit medveten om denna verksamhet i juli förra året lovade Office of the Australian Information Commissioner (OAIC) ​​en undersökning av 7-Elevens undersökning.

Under undersökningen [PDF] fann OAIC att 7-Eleven lagrade ansiktsbilderna på surfplattor i cirka 20 sekunder innan de laddades upp till en säker server som finns i Australien inom Microsoft Azure-infrastrukturen. Ansiktsbilderna sparades sedan på servern, som en algoritmisk framställning, i sju dagar för att 7-Eleven skulle kunna identifiera och korrigera eventuella problem och bearbeta undersökningssvar, hävdade närbutiken.

Ansiktsbilderna laddades upp till servern som algoritmiska representationer, eller “ansiktsutskrifter”, som sedan jämfördes med andra ansiktsutskrifter för att utesluta svar som 7-Eleven trodde kanske inte var äkta.

7-Eleven använde också den personliga informationen för att förstå den demografiska profilen för kunder som genomfört undersökningen, säger OAIC.

7-Eleven hävdade att det fick samtycke från kunder som deltog i undersökningen eftersom det meddelade på sin webbplats att 7-Eleven kan samla in fotografisk eller biometrisk information från användare. Undersökningen fanns på 7-Elevens webbplats.

I mars 2021 hade cirka 1,6 miljoner enkätsvar besvarats.

Angelene Falk, Australiens informationskommissionär och sekretessutskott, konstaterade att denna omfattande insamling av känslig biometrisk information bryter mot Australiens integritetslagar och inte rimligen var nödvändig för att förstå och förbättra kundernas upplevelse i butik.

I Australien är det förbjudet för en organisation att samla in känslig information om en person om inte samtycke ges.

Falk sa att ansiktsbilder som visar en individs ansikte är känslig information. Hon tillade att varje algoritmisk framställning av en ansiktsbild också är känslig information. När det gäller 7-Elevens påstående om att samtycke lämnades, sa Falk att 7-Eleven inte gav någon information om hur kunders ansiktsbilder skulle användas eller lagras, vilket innebar att 7-Eleven inte fick någon form av samtycke när det samlade in bilder.

“För att en individ ska vara” identifierbar “behöver de inte nödvändigtvis identifieras utifrån den specifika information som hanteras. En individ kan vara” identifierbar “där det är möjligt att identifiera individen utifrån tillgänglig information, inklusive men inte begränsat till , den aktuella informationen, säger Falk.

“Även om jag accepterar att implementering av system för att förstå och förbättra kunders upplevelse är en legitim funktion för 7-Elevens verksamhet, var alla fördelar för företaget med att samla in denna biometriska information inte proportionella mot påverkan på integriteten. ”

Som en del av beslutet har Falk beordrat 7-Eleven att sluta samla ansiktsbilder och ansiktsutskrifter som en del av mekanismen för feedback från kunder.

7-Eleven har också beordrats att förstöra alla ansiktsutskrifter som den samlat in.

Relaterad täckning

446 Australiska överträdelseanmälningar med 30% av systemfel som hittades efter ett år Europaparlamentet antar icke-bindande resolution för att förbjuda ansiktsigenkänning Södra Australien använder ansiktsigenkänningsdronor för att rädda koalor Polisen investerar i ansiktsbehandling erkännande och AI. Inte alla tycker att det går bra

Relaterade ämnen:

Australien Security TV Data Management CXO Data Center  Campbell Kwan

Av Campbell Kwan | 14 oktober 2021 | Ämne: Säkerhet