Clearview AI anses olagligt i EU, men endast partiell radering beordras

This page has been translated automatically. Read the original or leave us a message if something is not right.
Thu, 01/28/2021 - 21:43
clearview

Clearview AI:s databas med biometriska foton anses olaglig i EU, men endast delvis radering beordras

Clearview AI är ett amerikanskt företag som skrapar foton från webbplatser för att skapa en permanent sökbar databas med biometriska profiler. Amerikanska myndigheter använder databasen för ansiktsigenkänning för att hitta ytterligare information om annars okända personer på bilder och videor. Efter juridiska inlagor från noyb ansåg Hamburgs dataskyddsmyndighet igår preliminärt sådana biometriska profiler av Européer olagliga och begärde att Clearview AI skulle radera den klagandes biometriska profil.

"Rätten till ditt ansikte". En person bosatt i Hamburg och medlem i Chaos datorklubbmatthias Marx, upptäckte att Clearview AI, ett ansiktsspårningsföretag baserat i USA, hade lagt till hans biometriska profil i sin sökbara databas utan hans vetskap. Clearview AI:s system kan användas för att spåra och hitta personer i övervakningsfilmer, bilder och liknande - vilket leder till ett orwellskt övervakningssystem. Databasåtkomst såldes till privata företag och säljs nu till amerikanska brottsbekämpande myndigheter. Databasen påstås innehålla över 3 miljarder bilder, delvis insamlade från källor som webbplatser och sociala medier och i allmänhet utan att de berörda personerna vet om det.

Marx lämnade in ett klagomål till Hamburgs dataskyddsmyndighet (DPA) och begärde att hans bilder och de matematiska hashvärden som representerar den biometriska profilen skulle raderas. Efter en utredning som pågick i över 11 månader, med inlagor från noyb, bekräftade Hamburgs dataskyddsmyndighet idag preliminärt att alla EU-medborgare har rätt att inte hamna i Clearview AI:s databas. DPA begärde dock endast att Clearview AI skulle radera de matematiska hashvärden som representerar den biometriska profilen och bekräfta raderingen som en del av ett samråd före ett avsett beslut. Det gjordes ingen begäran avseende de tagna bilderna av Marx. Clearview AI ges möjlighet att kommentera den planerade ordern senast den 12 februari 2021.

"Föreställ dig en värld där varje gång du fångas på en videokamera har systemen inte bara din bild, utan kan direkt identifiera dig. Det är skrämmande." - Alan Dahi, integritetsjurist på noyb.eu

Clearview AI måste följa GDPR. GDPR gäller för alla som behandlar personuppgifter på den europeiska marknaden. Även om Clearview AI enbart är baserat i USA gäller GDPR för deras aktiviteter som påverkar europeiska invånare - till exempel när de samlar in bilder på européer. Clearview AI förnekade att EU-lagstiftningen är tillämplig på företaget, men Hamburgs dataskyddsmyndighet hävdade att den har jurisdiktion och utfärdade ett beslut.

"Om ett amerikanskt företags handlingar påverkar européer måste företaget följa europeiska regler. Det är som en amerikansk turist som kör på tyska Autobahn - de måste följa lokala regler." - Alan Dahi, integritetsjurist på noyb.eu

Hamburgs dataskyddsmyndighet utfärdade inte en paneuropeisk order. Tyvärr utfärdade Hamburgs dataskyddsmyndighet en snäv begäran som endast skyddar den enskilda klaganden, istället för ett beslut som förbjuder insamling av alla europeiska invånares foton, vilket noyb hade argumenterat för. Alla europeiska dataskyddsmyndigheter har rätt att utfärda allmänna order som går utöver det enskilda klagomålet. I avsaknad av ett sådant generellt beslut skulle varje europé behöva lämna in ett eget klagomål mot Clearview AI för att inte inkluderas i sökresultaten i deras biometriska databas. Detta är inte bara ineffektivt, det är också en onödig börda för européer som aktivt måste vidta åtgärder för att få sin profil borttagen från Clearview AI:s biometriska databas, trots att insamlingen av sådana uppgifter redan från början är olaglig. Dessutom underlät Hamburgs dataskyddsmyndighet att begära radering av Marx foton och begränsade den avsedda ordern till de matematiska hashvärden som representerar Marx biometriska profil.

"Den här övervakningsmaskinen är skrämmande. Nästan ett år efter mitt första klagomål behöver Clearview AI inte ens radera de bilder som visar mig. Och ännu värre är att varje individ måste lämna in sitt eget klagomål. Detta visar att våra uppgifter ännu inte är tillräckligt skyddade och att det finns ett behov av åtgärder mot biometrisk övervakning." - Matthias Marx, klagande

Vad kan du göra? Vi uppmuntrar alla att be Clearview AI om en kopia av sina uppgifter, att radera alla uppgifter som Clearview AI har om dem och att invända mot att ingå i Clearview AI:s databas. Formulär för detta finns på Clearview AI:s webbplats. Du bör också lämna in ett klagomål mot Clearview AI till din lokala dataskyddsmyndighet om du finns i Clearview AI:s databas.

Nästa steg. Clearview AI har fram till den 12 februari på sig att svara. Clearview AI och den klagande har rätt till ett överklagande och ett faktiskt beslut. noyb granskar ett sådant alternativ för att säkerställa att alla den registrerades rättigheter upprätthålls och att hans bilder raderas på samma sätt, inte bara de matematiska hashvärdena.

Share