7-Eleven krenket kundens personvern ved å samle ansiktsbilder uten samtykke

0
81

 Campbell Kwan

Av Campbell Kwan | 14. oktober 2021 | Emne: Sikkerhet

 gettyimages-490600374.jpg

Bilde: Getty Images

I Australia har landets informasjonskommissær funnet ut at 7-Eleven krenket kundenes personvern ved å samle inn sensitiv biometrisk informasjon uten tilstrekkelig varsel eller samtykke .

Fra juni 2020 til august 2021 gjennomførte 7-Eleven undersøkelser som påla kunder å fylle ut informasjon på nettbrett med innebygde kameraer. Disse nettbrettene, som ble installert i 700 butikker, tok kundenes ansiktsbilder på to punkter under undersøkelsesprosessen-da personen først engasjerte seg med nettbrettet, og etter at de hadde fullført undersøkelsen.

Etter å ha blitt kjent med denne aktiviteten i juli i fjor, berømmet Office of the Australian Information Commissioner (OAIC) ​​en undersøkelse av 7-Elevens undersøkelse.

Under undersøkelsen [PDF] fant OAIC 7-Eleven lagret ansiktsbildene på nettbrett i omtrent 20 sekunder før de ble lastet opp til en sikker server i Australia i Microsoft Azure-infrastrukturen. Ansiktsbildene ble deretter beholdt på serveren, som en algoritmisk fremstilling, i syv dager for å la 7-Eleven identifisere og korrigere eventuelle problemer, og behandle undersøkelsessvar på nytt, hevdet nærbutikken.

Ansiktsbildene ble lastet opp til serveren som algoritmiske fremstillinger, eller “ansiktsutskrifter”, som deretter ble sammenlignet med andre ansiktsutskrifter for å utelukke svar som 7-Eleven mente ikke var ekte.

7-Eleven brukte også personlig informasjon for å forstå den demografiske profilen til kunder som fullførte undersøkelsen, sa OAIC.

7-Eleven hevdet at den mottok samtykke fra kunder som deltok i undersøkelsen, da den ga en melding på nettstedet om at 7-Eleven kan samle inn fotografisk eller biometrisk informasjon fra brukere. Undersøkelsen fantes på 7-Elevens nettsted.

Per mars 2021 var omtrent 1,6 millioner undersøkelsessvar besvart.

Angelene Falk, Australias informasjonskommissær og personvernkommissær, bestemte at denne store samlingen av sensitiv biometrisk informasjon brøt Australias personvernlover og ikke var rimelig nødvendig for å forstå og forbedre kundenes opplevelse i butikk.

I Australia er det forbudt for en organisasjon å samle sensitiv informasjon om en person med mindre samtykke er gitt.

Falk sa at ansiktsbilder som viser et individs ansikt er sensitiv informasjon. Hun la til at enhver algoritmisk fremstilling av et ansiktsbilde også er sensitiv informasjon. Når det gjelder 7-Elevens påstand om at samtykke ble gitt, sa Falk at 7-Eleven ikke ga noen informasjon om hvordan kunders ansiktsbilder ville bli brukt eller lagret, noe som betydde at 7-Eleven ikke mottok noen form for samtykke da den samlet inn Bilder.

“For at et individ skal være” identifiserbart “, trenger de ikke nødvendigvis å bli identifisert ut fra den spesifikke informasjonen som håndteres. Et individ kan være” identifiserbart “der det er mulig å identifisere individet fra tilgjengelig informasjon, inkludert, men ikke begrenset til den aktuelle informasjonen, “sa Falk.

“Selv om jeg aksepterer at implementering av systemer for å forstå og forbedre kundenes opplevelse er en legitim funksjon for 7-Elevens virksomhet, var eventuelle fordeler for virksomheten ved å samle inn denne biometriske informasjonen ikke proporsjonale med virkningen på personvernet. ”

Som en del av beslutningen har Falk beordret 7-Eleven om å slutte å samle ansiktsbilder og ansiktsutskrifter som en del av tilbakemeldingsmekanismen fra kunder.

7-Eleven har også blitt beordret til å ødelegge alle ansiktstrykkene den har samlet inn.

Relatert dekning

446 Australske bruddsvarsler med 30% av systemfeil funnet etter et årEuropæisk parlament vedtar ikke-bindende resolusjon for å forby ansiktsgjenkjenning Sør-Australia bruker ansiktsgjenkjenningsdroner for å redde koalasPoliti investerer i ansiktsbehandling anerkjennelse og AI. Ikke alle tror at det går bra

Relaterte emner:

Australia Security TV Data Management CXO Data Centers  Campbell Kwan

Av Campbell Kwan | 14. oktober 2021 | Tema: Sikkerhet