Френското решение за санкция от октомври 2022 г. предвиждаше срок от два месеца за изтриване на биометричните данни на засегнатите
CLEARVIEW AI събира снимки от много уебсайтове, включително социални мрежи, и продава достъп до своята база данни с изображения на хора чрез търсачка, в която човек може да бъде търсен чрез снимка. Компанията предлага тази услуга и на правоохранителните органи. Технологията за лицево разпознаване се използва за запитване към търсачката и намиране на индивид въз основа на неговата снимка.
С решението от 17 октомври 2022 г. френският орган за защита на данните Commission Nationale de l’Informatique et des Libertés CNIL наложи глоба от 20 милиона евро и нареди на компанията да не събира и обработва данни за лица, намиращи се във Франция, без никакво правно основание, и да изтрие данните на тези лица, след като отговори на получените искания за достъп.
Разказах за санкцията на 20 октомври 2022 г.: И френският надзорен орган за защита на данните глоби с 20 милиона евро Clearview AI
Предвидена беше неустойка от 100 000 евро на ден, ако компанията не изпълни заповедта в рамките на два месеца.
CLEARVIEW AI имаше два месеца, за да изпълни заповедта, но не е изпратила никакви доказателства за съответствие в рамките на този срок, пише в сайта на CNIL.
На 13 април 2023 г. санкционната комисия на CNIL реши, че компанията не е изпълнила заповедта и наложи неустойка от 5 200 000 евро на Clearview AI .
Преди това Италия и Гърция също наказаха използването на разпознаването на лица и поискаха данните да бъдат изтрити.
На 18 юли 2022 г. писах, че гръцкият надзорен орган налага 20 млн. евро глоба след жалба на неправителствена организация. През март същата санкция наложи и Garante. Преди това се произнесоха Австралия, британският ICO надзорните органи във Финландия и Швеция.
По-голямата част от хората, чиито изображения са извлечени и качени в търсачката, не знаят, че са засегнати от това устройство.
От май 2020 г. CNIL получава оплаквания от лица относно софтуера за лицево разпознаване на Clearview AI и започва разследване. През май 2021 г. асоциацията Privacy International също алармира CNIL за тази практика.
По време на тази процедура CNIL си сътрудничи с европейските си колеги, за да сподели резултатите от разследванията, като всеки орган е компетентен да действа на собствена територия поради липсата на място на установяване на компанията.
Европейският комитет по защита на данните (ЕКЗД/EDPB) съобщи, че на 10 май австрийският орган за защита на данните (DSB) е издал решение за нарушения на Clearview AI на членове 5, 6, 9, 27 от GDPR.
Разпоредено е на администратора да изтрие данните на жалбоподателя и да назначи представител в рамките на Европейския съюз по член 27 от GDPR.
Неправителствената организация за защита на неприкосновеността на личния живот NOYB коментира, че противно на другите органи за защита на данните, австрийският надзорен орган не наложи глоба. Това е изненада, тъй като френският, италианският, гръцкият и британският орган за защита на данните наложиха глоба. Освен това австрийското DPA не сметна за необходимо да нареди обща забрана на Clearview, но спомена, че може да го направи по-късно, пише в сайта на NOYB.
Noyb е акроним за „none of your business“.


