Clearview AI ha violato il GDPR: la multa è di oltre 30 milioni di euro
La società, specializzata in tecnologie, sistemi e servizi di riconoscimento facciale, ha mancato di informare adeguatamente gli utenti sulla raccolta di informazioni e fotografie
di Andrea Bai pubblicata il 04 Settembre 2024, alle 09:21 nel canale WebL'autorità olandese per la protezione dei dati (Dutch Protection Agency - DPA) ha annunciato di aver inflitto una sanzione di 30,5 milioni di euro a Clearview AI, l'azienda americana specializzata in tecnologie e servizi di riconoscimento facciale.
Clearview AI è nota per aver creato un vasto database di immagini raccolte da piattaforme social in maniera non del tutto trasparente. La società è stata accusata dalla DPA olandese di aver costituito un archivio illegale contenente "codici biometrici univoci" associati alle foto acquisite. L'autorità contesta inoltre all'azienda di non aver fornito adeguate informazioni alle persone i cui volti sono presenti nel database riguardo all'utilizzo delle loro immagini e dati biometrici. Il database di Clearview è popolato da oltre 30 miliardi di foto di individui.
La società avrebbe persistito nella sua condotta anche dopo l'avvio delle indagini da parte delle autorità olandesi, rischiando un'ulteriore sanzione fino a 5,1 milioni di euro. Il presidente della DPA, Aleid Wolfsen, ha sottolineato che i dirigenti della società potrebbero essere ritenuti personalmente responsabili se saranno riconosciuti consapevoli delle infrazioni al GDPR e abbiano mancato di agire per interromperle.
Non è la prima volta che Clearview AI si trova nel mirino dei regolatori internazionali. In passato, l'azienda ha dovuto affrontare sanzioni in Regno Unito, Australia, Francia e Italia, con l'obbligo di cancellare i dati relativi ai residenti di questi paesi.
La DPA afferma che la società non può ricorrere in appello poiché non ha formalmente contestato la decisione. Clearview tuttavia ha rilasciato una dichiarazione, per voce del responsabile legale Jack Mulcaire, con la quale sostiene che la multa sia stata inflitta senza alcuna base legale: "La società non ha una sede nei Paesi Bassi o in Europa, non ha clienti nei Paesi Bassi o in Europa e non svolge alcuna attività che la rende soggetta al GDPR. La decisione è illegale, manca di un giusto processo e non è applicabile."
La DPA ha inoltre sottolineato di essere alla ricerca di modalità per garantire che Clearview interrompa le violazioni, considerando che l'azienda non ha modificato il proprio comportamento dopo precedenti sanzioni.
0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".