PimEyes игнорирует GDPR и требования европейских регуляторов
📊 Управление по защите данных Гамбурга не может заставить сервис распознавания лиц PimEyes соблюдать GDPR. Компания игнорирует запросы регулятора и работает за пределами ЕС.
PimEyes предлагает поиск людей по фотографии через нейросети — загружаешь снимок и получаешь все найденные в интернете изображения этого человека. Правозащитная организация Noyb подала жалобу на сервис ещё в прошлом году, но воз и ныне там. Под капотом — несколько интересных деталей.
Регулятор отправил официальные запросы, но PimEyes их просто игнорирует. Формально компания находится вне юрисдикции ЕС, что делает применение GDPR крайне затруднительным. При этом сервис активно работает с европейскими пользователями и индексирует фото граждан ЕС без их согласия.
→ Сервис обрабатывает биометрические данные миллионов людей
→ Местонахождение серверов и юридического лица скрыто
→ Отсутствует механизм удаления данных по запросу
Классическая проблема трансграничного регулирования в цифровую эпоху. GDPR работает отлично внутри ЕС, но стоит компании уйти в офшор — и всё, регуляторы бессильны. Для России это тоже актуально с нашим 152-ФЗ.
D Russia
#GDPR #биометрия #регулирование #privacy
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.