cybersécurité

RGPD : Clearview AI écope d’une amende de 20 millions d’euros en Italie

« L’utilisation des données biométriques et la surveillance des Italiens sont interdites » titre La Garante per la protezione dei dati personali (GPDP), miroir italien de notre CNIL. Elle reproche à l’entreprise son traitement biométrique visant aussi des Italiens.

« La société – qui prétend disposer d’une base de données de plus de 10 milliards d’images de visages de personnes du monde entier, images extraites des sources ouvertes par le web scraping (…) propose un service de recherche hautement qualifié qui, grâce à des systèmes d’intelligence artificielle, permet la création de profils basés sur des données biométriques extraites des images, éventuellement enrichies d’informations connexes ».

Contrairement aux affirmations de Clearview IA, l’enquête de la CNIL italienne relève que ce traitement permet le suivi des citoyens italiens et de personnes situées en Italie. Un traitement sans base légale adéquate, aux antipodes des règles du RGPD.

« La société a également violé d’autres principes fondamentaux du RGPD, tels que ceux relatifs aux obligations de transparence, en n’ayant pas suffisamment informé les utilisateurs, de limitation des finalités du traitement, en ayant utilisé les données à d’autres fins que celles pour lesquelles elles ont été mises en ligne ». Elle lui reproche aussi de ne pas avoir établi de durées de conservation. « L’activité de Clearview AI viole donc les libertés des personnes concernées, y compris la protection de la confidentialité et le droit de ne pas être discriminé ».

Outre ces 20 millions d’amende, la Garante per la protezione dei dati personali a ordonné la suppression des données et interdit la collecte et le traitement ultérieurs via son système de reconnaissance faciale. Elle a enfin exigé la désignation d’un représentant sur le territoire de l’Union européenne afin de faciliter l’exercice des droits d’intéressé.

Source 

Veille-cyber

Recent Posts

Les 7 menaces cyber les plus fréquentes en entreprise

Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…

6 jours ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

2 semaines ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

2 semaines ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

3 semaines ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

3 semaines ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

3 semaines ago

This website uses cookies.