L'autorité roumaine émet une avertissement à ARRISE LIVE SRL pour non-conformité d'un système de reconnaissance faciale

L'Autorité Nationale de Surveillance du Traitement des Données à Caractère Personnel (ANSPDCP) a émis un avertissement à l'encontre de la société ARRISE LIVE SRL pour un projet de traitement de données biométriques jugé non conforme. Cette affaire a pour origine des signalements concernant l'intention de la société de mettre en place un système de sécurité basé sur la reconnaissance faciale pour l'accès des employés à ses locaux.

L’enquête menée par l’autorité a permis de constater :
* Principes de licéité, de minimisation des données et de proportionnalité (article 5, paragraphe 1, points a) et c) et article 6 du RGPD) : L'autorité a estimé que le projet de traitement de données biométriques pour contrôler l'accès des employés, fournisseurs et visiteurs n'était pas conforme. Bien que l'objectif fût de sécuriser les locaux et de prévenir l'usage abusif des cartes, l'existence d'un système de contrôle d'accès par carte, moins intrusif, rendait le recours à la reconnaissance faciale ni nécessaire ni proportionné. Par conséquent, la mise en œuvre de ce traitement, qui n'avait pas encore eu lieu, aurait porté une atteinte injustifiée au droit à la vie privée et à la protection des données des personnes concernées.

En conséquence, l'autorité a émis un avertissement à l'encontre de la société ARRISE LIVE SRL.
En outre, l’autorité a recommandé à la société d'utiliser des moyens moins intrusifs pour atteindre la finalité visée, sans recourir au traitement de données biométriques.

Informations complémentaires

L’analyse complète est réservée aux membres

Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.

Essayer gratuitement 14 jours · accès complet · sans carte bancaire