Австралийские власти обвиняют сеть магазинов 7-Eleven в сборе биометрических данных клиентов
Австралийский комиссар по информации и конфиденциальным данным Анджелина Фальк обнаружила, что крупнейшая в мире сеть розничных магазинов 7-Eleven нарушала приватность своих клиентов, собирая биометрическую информацию без их согласия. Как выяснилось, с июня 2020 по август 2021 года компания 7-Eleven проводила исследование, в ходе которого клиенты заполняли опросники на планшетах со встроенными камерами.
Эти планшеты, установленные в 700 магазинах, не только фотографировали, но и захватывали изображения лиц участников опроса дважды — в процессе заполнения анкеты и после. Как было установлено в ходе расследования, полученные биометрические изображения лиц хранились на планшете в течение 20 секунд, а затем загружались на сервер 7-Eleven, где хранились в виде алгоритма, так называемого цифрового «отпечатка лица», в течение семи дней.
Каким образом Управление австралийского комиссара по информации (OAIC), которое занимается контролем за обработкой персональных данных, узнало об этом, не сообщается. В ответ на запрос комиссара с требованием объяснить тайный сбор данных, 7-Eleven ответила, что это было необходимо для контроля за достоверностью ответов – биометрические данные респондентов сверялись друг с другом, чтобы отсеивать варианты, когда один и тот же человек отвечал на вопросы по-разному.
Кроме того, биометрические данные, по словам представителей компании, были необходимы для создания «демографического профиля» всех участвовавших в опросе клиентов. Однако все обвинения 7-Eleven категорически отвергла — все участники исследования, отметили в компании, были прекрасно осведомлены о том, что компания собирает их фотографии и биометрические данные, поскольку об этом сообщается в условиях опроса на официальном сайте.
Комиссар уверена, что столь масштабный сбор биометрической информации нарушает законодательство в области защиты персональных данных и уж точно не является необходимым для улучшения обслуживания покупателей в магазинах. По словам Фальк, изображения, на которых видно лицо человека, является его персональной информацией и любое алгоритмическое представление этого лица также является персональной информацией.
Хотя представители 7-Eleven и заявили, что уведомляли участников опроса о сборе биометрических данных, они не предоставили клиентам никаких сведений о том, как и где эти данные будут храниться и для чего использоваться. В итоге комиссар обязала 7-Eleven прекратить сбор изображений в рамках механизма обратной связи с клиентами. Кроме того, компания должна уничтожить все собранные «отпечатки лиц».
Компания делала фотографии и цифровые «отпечатки» лиц клиентов, ссылаясь на прохождения опроса