No Result
View All Result
  • Login
  • NIS2 / ISO 27001
    • Atti & Documenti
    • News & Eventi
  • Security / PCI DSS
    • F.A.Q. Security / PCI DSS
    • News & Eventi
    • Atti & Documenti
    • Leggi & Sentenze
    • Tutorial & Case Study
    • Webcast
  • Data Protection & Privacy
    • F.A.Q. Data Protection & Privacy
    • News & Eventi
    • Garante Privacy
    • Atti & Documenti
    • Leggi & Sentenze
    • Tutorial & Case Study
  • Digital Forensics
    • F.A.Q. Digital Forensics
    • News & Eventi
    • Leggi & Sentenze
    • Atti & Documenti
    • Tutorial & Case Study
  • Bandi
    • Fondi UE
    • Fondi Nazionali e Regionali
    • Articoli e documenti utili
PREZZI
ABBONATI
  • NIS2 / ISO 27001
    • Atti & Documenti
    • News & Eventi
  • Security / PCI DSS
    • F.A.Q. Security / PCI DSS
    • News & Eventi
    • Atti & Documenti
    • Leggi & Sentenze
    • Tutorial & Case Study
    • Webcast
  • Data Protection & Privacy
    • F.A.Q. Data Protection & Privacy
    • News & Eventi
    • Garante Privacy
    • Atti & Documenti
    • Leggi & Sentenze
    • Tutorial & Case Study
  • Digital Forensics
    • F.A.Q. Digital Forensics
    • News & Eventi
    • Leggi & Sentenze
    • Atti & Documenti
    • Tutorial & Case Study
  • Bandi
    • Fondi UE
    • Fondi Nazionali e Regionali
    • Articoli e documenti utili
No Result
View All Result
No Result
View All Result
Home Data Protection & Privacy Garante Privacy

Clearview AI: sanzione del garante di 20 milioni di euro

Il garante della privacy ha vietato l'uso dei dati biometrici e il monitoraggio dei dati degli italiani

Redazione - Cips Legal scritto da Redazione - Cips Legal
17 Aprile 2023
in Garante Privacy
Tempo di lettura: 2 minuti
0
Clearview AI: sanzione del garante di 20 milioni di euro

E’ recentemente stata imposta una sanzione di 20 milioni di euro da parte del Garante per la protezione dei dati personali, nei confronti della società Clearview AI, accusata di aver monitorato i dati biometrici di milioni di persone in Italia. 

In effetti, Clearview ha dichiarato di essere in possesso di un database con oltre 10 miliardi di immagini di volti di persone di tutto il mondo, estratte dai siti Web, tramite Web Scraping. Clearview AI è una società con sede legale negli Stai Uniti, che offre servizi di fornitura di software di riconoscimento facciale, principalmente per le forze dell’ordine (stando a quanto aveva dichiarato precedentemente la società). Il servizio offerto si basa su sistemi di intelligenza artificiale, i quali consentono la creazione di profili basati sui dati biometrici estratti dalle immagini, a cui si aggiungono dati come la geolocalizzazione della foto e altre informazioni. 

Secondo quanto sostenuto dall’istruttoria del garante, messa in atto anche a seguito di continue segnalazioni, è emerso che: 

Clearview AI, diversamente da quanto affermato dalla società, consente il tracciamento anche di cittadini italiani e di persone collocate in Italia. Le risultanze hanno rivelato che i dati personali detenuti dalla società, inclusi quelli biometrici e di geolocalizzazione, sono trattati illecitamente, senza un'adeguata base giuridica, che non può sicuramente essere il legittimo interesse della società americana

Clearview AI, ha inoltre violato i principi base del Gdpr, in particolar modo nei principi relativi alla trasparenza (non avendo informato gli utenti) e alla limitazione delle finalità del trattamento (avendo usato dei dati per scopi diversi rispetto a quelli dichiarati). 

Viene da sé la violazione delle libertà degli interessati, come il diritto alla riservatezza e a non essere discriminati. Oltre alla sanzione di 20 milioni di euro, però, il Garante ha anche ordinato alla società di cancellare i dati relativi a persone che si trovano in Italia, vietandone una futura raccolta e trattamento.

Infine, il Garante, ha imposto a Clearview AI di designare un rappresentante dell’UE come interlocutore, sostituto del corrispondente negli U.S.A, così da agevolare l’esercizio dei diritti degli interessati.

 Il Garante si è sostanzialmente trovato a spiegare alla società statunitense i principi fondamentali dell’ordinamento italiano, in quanto essa li ha completamente ignorati.  Clearview, dal suo punto di vista, ritiene di non aver violato il diritto europeo, in quanto non applicabile alla sua attività per il fatto che quei dati appartenevano a dei cittadini non Americani e dunque non sotto la loro giurisdizione. Una prova di difesa che crolla immediatamente, dal momento che lo scraping, consistente nella raccolta “a strascico” di immagini pubbliche, non è mai stato dichiaratamente legalizzato, anche perché il solo fatto che un dato sia pubblico, non deve portare al pensiero che si possa utilizzare liberamente se non autorizzati.  

Siamo di fronte a una sanzione molto importante, in quanto il Garante Italiano così facendo contribuisce, insieme a quello Francese e Inglese, intervenuti contro Clearview AI nel 2021, a  “supportare l’idea che c’è un limite all’abuso tecnologico” (Agenda Digitale). 

 

Hai una domanda per l'autore?

Al codice del consumo (n.206/2005) vengono aggiunti nuovi articoli 

CondividiTweetCondividi
Redazione - Cips Legal

Redazione - Cips Legal

Gli aspetti legali della sicurezza informatica

Next Post
In avvio la Strategia Nazionale per la Cybersecurity

In avvio la Strategia Nazionale per la Cybersecurity

Check List_GDPR

No Result
View All Result

Articoli recenti

  • Dati sanitari e disciplinari nel mirino: il Garante sanziona l’Ordine degli Psicologi lombardo. Riflessioni legali per DPO e professionisti IT
  • Gestione degli Accessi: Fondamenti Legali e Strategici della Sicurezza Informatica Aziendale
  • Le 10 Regole d’Oro per la Cybersicurezza: Tutela Digitale e Responsabilità Giuridica
  • NIS2: Al via la Seconda Fase della Direttiva sulla Sicurezza Informatica Impatti e Obblighi per le Organizzazioni
  • AI Forensics: intelligenza artificiale ed investigazione digitale, scenari applicativi e tutela dei diritti fondamentali (II/II).

Commenti recenti

    Archivi

    • Giugno 2025
    • Maggio 2025
    • Aprile 2025
    • Febbraio 2025
    • Dicembre 2024
    • Novembre 2024

    Categorie

    • Bandi e Fondi UE / Nazionali
      • Articoli e documenti utili
      • Fondi Nazionali e Regionali
      • Fondi UE
    • Data Protection & Privacy
      • Atti & Documenti
      • Garante Privacy
      • Leggi & Sentenze
      • News & Eventi
      • Tutorial & Case Study
    • Digital Forensics
      • Atti & Documenti
      • Leggi & Sentenze
      • News & Eventi
      • Tutorial & Case Study
    • Moduli e Documenti
    • NIS2
      • Atti & Documenti
      • News & Eventi
    • Security / ISO 27001 / PCI DSS
      • Atti & Documenti
      • Leggi & Sentenze
      • News & Eventi
      • Tutorial & Case Study

    Meta

    • Accedi
    • Feed dei contenuti
    • Feed dei commenti
    • WordPress.org

    Articoli recenti

    • Dati sanitari e disciplinari nel mirino: il Garante sanziona l’Ordine degli Psicologi lombardo. Riflessioni legali per DPO e professionisti IT
    • Gestione degli Accessi: Fondamenti Legali e Strategici della Sicurezza Informatica Aziendale
    • Le 10 Regole d’Oro per la Cybersicurezza: Tutela Digitale e Responsabilità Giuridica

    Link Utili

    Home
    Security / ISO 27001 / PCI DSS
    Data Protection & Privacy
    Digital Forensics

    Contatti

    Via G. Marconi, 18 – Città di Castello (PG)
    +39 (0)75 8521413
    info@cips.it
    P.I. 02083700548
    Privacy Policy
    Cookie Policy

    © 2024 Cips Legal

    • Home
    • NIS2 / ISO 27001
    • Security / PCI DSS
    • Data Protection & Privacy
    • Digital Forensics
    • Bandi e Fondi UE / Nazionali
    • Abbonati

    © 2024 Cips Legal

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In