隱私內建(Privacy by design)

GDPR 實務:合規與罰款

Mamnoon Hadi

Head of Analytics & Insights at Readdle

個案研究:Clearview AI 違反隱私內建

非法資料庫:

  • Clearview AI 未經同意自網路(含社群平台)蒐集超過 300 億張照片$^1$

 

DPA 罰款:

  • 荷蘭資料保護機構(DPA)以建立違反 GDPR 的人臉辨識資料庫,裁罰 €30.5 百萬

GDPR 違規:

  • Clearview AI 未遵守 GDPR 核心原則,如資料最小化與透明度

違規圖示

1 tsaaro.com
GDPR 實務:合規與罰款

全球焦點:Clearview AI 置身鎂光燈下

 

全球審視:

  • Clearview 在法國、義大利與英國也因違法處理資料遭罰

跨境不合規:

  • 儘管提出法律抗辯,其作為仍違反國際隱私標準

 

人臉辨識疑慮:

  • 這些執法行動凸顯對隱私侵害、缺乏同意與濫用生物特徵資料的全球關切

審視圖示

GDPR 實務:合規與罰款

人臉辨識的陰暗面

 

隱私風險:

  • 人臉辨識可能導致身分盜用、詐欺與不當監控

安全不足:

  • 資料外洩會讓人臉資料曝露給駭客,帶來重大安全與財務風險

弱勢族群:

  • 透過分析表情或情緒,掠奪式行銷可能鎖定弱勢個體
GDPR 實務:合規與罰款

不容忽視的條文

第 5 條違規:

  • 在無同意或必要性下蒐集資料,違反合法性、目的限制與資料最小化原則

第 6 條違規:

  • 未遵循合法處理基礎,且忽視個別同意

第 9 與 12 條違規:

  • 未取得明確同意即處理生物特徵資料,違反 GDPR 的特別類別與資料透明規定
GDPR 實務:合規與罰款

監管漣漪:Clearview AI 帶來的啟示

監管趨勢:

  • Clearview 個案屬於全球對科技公司祭出監管行動的更大趨勢

全球影響:

  • 隱私法規(如 GDPR 與印度數位個人資料保護法 DPDPA)正樹立個資處理的先例

未來影響:

  • 此案凸顯 AI 技術需更強健的隱私措施,也反映全球隱私關切日增
GDPR 實務:合規與罰款

一起來練習吧!

GDPR 實務:合規與罰款

Preparing Video For Download...