De biometrische fotodatabase van gezichtsherkenningsbedrijf Clearview AI is in strijd met de AVG, zo heeft de Hamburgse privacytoezichthouder geoordeeld. Het bedrijf hoeft echter alleen een hash van het biometrische profiel van een Duitse burger te verwijderen die een klacht bij de Hamburgischer Beauftragte für Datenschutz und Informationsfreiheit had ingediend (pdf).
Clearview zou over drie miljard afbeeldingen bevatten, onder andere afkomstig van Facebook, LinkedIn en andere websites en socialmediaplatformen. Het maakt een hash van deze foto's zodat daar snel in gezocht kan worden. Het bedrijf heeft naar eigen zeggen meer dan 2400 politie- en opsporingsdiensten als klant. Die kunnen foto's van verdachten vergelijken met de foto's van Clearview.
Een Duits lid van de Chaos Computer Club diende een klacht bij de Hamburgse toezichthouder in waarin hij vroeg voor het verwijderen van zijn foto en de hash van zijn biometrisch profiel. Volgens de databeschermingsautoriteit heeft Clearview geen juridische grondslag voor het verwerken van de afbeeldingen, zoals de AVG verplicht. Zo heeft het gezichtsherkenningsbedrijf geen toestemming van de personen van wie het de foto's verwerkt.
Hoewel Clearview niet aan de AVG voldoet, terwijl het dat wel moet, besloot de privacytoezichthouder geen pan-Europees bevel op te leggen. Het bedrijf hoeft daarnaast alleen de hashwaarde van het biometrische profiel van de klager te verwijderen. Foto's mag het gezichtsherkenningsbedrijf ongemoeid laten. Zowel de klager, die zeer teleurgesteld is dat zijn foto niet wordt verwijderd, als Clearview, kunnen tot 12 februari in beroep gaan, meldt noyb, de organisatie van privacyactivist Max Schrems.
Deze posting is gelocked. Reageren is niet meer mogelijk.