法国隐私监管机构向Clearview AI下达删除数据的命令

VSole2021-12-16 19:12:28

在一份关于违规调查结果的公告中,CNIL还向Clearview发出正式通知,要求其停止"非法处理",并称其必须在两个月内删除用户数据。

该监督机构是根据2020年5月以来收到的对Clearview的投诉采取行动的。

这家美国公司在欧盟没有建立分公司,这意味着它的业务可以在欧盟范围内被任何成员国的数据保护监督机构采取监管行动。因此,虽然CNIL的命令只适用于它所持有的来自法国领土的人的数据--CNIL估计这涵盖了少数的互联网用户--但其他欧盟机构可能会发出更多这样的命令。

CNIL指出,它已经寻求与其他机构合作,分享其调查结果--这表明Clearview可能会面临其他欧盟成员国和欧洲经济区国家当局的进一步命令,停止处理数据,这些国家已将GDPR纳入国家法律(总共约30个国家)。

今年,Clearview的服务已经被裁定违反了加拿大、澳大利亚和英国的隐私规则(英国在英国脱欧后位于欧盟之外,但目前在国家法律中保留了GDPR)--它在那里同样面临着潜在的罚款,并在上个月被命令删除用户数据。

法国CNIL发现,Clearview有两项违反GDPR的行为--在没有法律依据的情况下收集和使用生物识别数据,违反了第6条(处理的合法性);以及违反了第12、15和17条规定的各种数据访问权利。

违反第6条是因为Clearview没有获得人们的同意来使用他们的面部生物识别技术,也不能依靠合法利益的法律依据来收集和使用这些数据--鉴于CNIL所描述的大规模和"特别侵入性"的处理。

CNIL写道:"这些人的照片或视频可以在各种网站和社交网络上看到,他们不会合理地期望他们的图像被[Clearview AI]处理,以提供一个可以被国家使用的面部识别系统,[例如用于]警察目的……"。监管机构还收到了来自个人的投诉,说他们在试图获得GDPR数据访问权时遇到了一些"困难"。

在这里,CNIL发现Clearview在很多方面都违反了规定--比如在"没有理由"的情况下,将个人的数据访问权限制在一年两次;或者将其限制在过去12个月内收集的数据;或者在"同一人提出过多的请求"后才对某些请求作出回应。

Clearview AI已被勒令确保其保护数据主体的权利,包括遵守删除人们数据的请求。

如果该公司不遵守法国的命令,CNIL警告说,它可能会面临进一步的监管行动--这将包括高额罚款的可能性。根据GDPR,监管机构可以发出高达2000万欧元的罚款,或高达公司全球年收入的4%,以较高者为准。然而,对没有欧盟公司的跨国企业如何执行罚款确实是一个监管挑战。

监管机构
本作品采用《CC 协议》,转载必须注明作者和本文链接
在英国,购买比特币最简单、最匿名的方式之一是前往选定的商店,使用比特币自动取款机,你只需存入现金,然后将比特币发送到你的比特币钱包。英国金融行为监管局(FCA)现在正命令经营这些自动取款机的公司关闭它们,因为它们没有实施旨在防止洗钱的KYC措施。
又见大规模开源软件供应链劫持,攻击者下发了挖矿和窃密木马,或影响超百万用户和大量下游项目。
英国的数据保护监管机构信息专员办公室 (ICO) 正在审查通过网络抓取收集数据来训练生成人工智能模型的合法性。
法国数据保护监管机构对 Tiktok 罚款 540 万美元
爱尔兰数据保护委员会 正在调查上个月发生的540万Twitter用户数据泄露事件,在12月23日的声明中,称Twitter很可能为此违反了GDPR中个人数据保护的相关条例。
报告称,TikTok 正从用户手机上收集包括日历、联系人名单和照片等大量数据,并将这些数据传回中国。美英澳意“围剿”TikTok 澳大利亚对 TikTok 的调查只是近期欧美各国“围剿”TikTok 的冰山一角。自 6 月中旬以来,已有逾 20 位美国政要,以数据隐私、中国产品威胁美国国家安全为由,多次呼吁拜登政府封禁 TikTok。
FTC表示,多年来,沃尔玛即使在有欺诈嫌疑的情况下也会支付汇款,而未能采取其它措施防止消费者被欺诈。 “消费者报告称,沃尔玛员工每年经手有欺诈倾向的转账金额高达数千万美元,”FTC在向美国伊利诺斯州北部地区法院提交的诉状中称。
在一份关于违规调查结果的公告中,CNIL还向Clearview发出正式通知,要求其停止"非法处理",并称其必须在两个月内删除用户数据。 该监督机构是根据2020年5月以来收到的对Clearview的投诉采取行动的。 这家美国公司在欧盟没有建立分公司,这意味着它的业务可以在欧盟范围内被任何成员国的数据保护监督机构采取监管行动。因此,虽然CNIL的命令只适用于它所持有的来自法国领土的人的数据--C
美国银行业监管机构批准了一项新规定,要求银行在 36 小时内将重大网络安全事件通知联邦监管机构
在立陶宛之后,德国联邦网络安全监管机构 BSI 正对一款小米手机进行技术检查。德国内政部发言人在发表这一声明时没有透露更多细节。此前立陶宛的安全审查披露小米 Mi 10T 5G 手机内置审查功能,虽然该功能在欧洲地区被禁用。小米本周一表示正在聘请第三方专家来评估立陶宛政府关于其手机带有审查功能的指控。小米发言人在一份声明中说:“我们对某些调查结果的描述持有异议,我们正在聘请独立的第三方专家来评估报
VSole
网络安全专家