logo-print

Αναγνώριση φωνής για πρόσβαση σε χρηματοπιστωτικές υπηρεσίες

Το opt-out δεν συνάδει με τις απαιτήσεις ρητής συγκατάθεσης για την επεξεργασία βιομετρικών δεδομένων, έκρινε η ελβετική αρχή προστασίας δεδομένων

Γενικός Κανονισμός για την Προστασία των Προσωπικών Δεδομένων και Ευθύνη για Αποζημίωση
Γενικός Κανονισμός για την Προστασία των Προσωπικών Δεδομένων και Ευθύνη για Αποζημίωση

Τη νομοθεσία για την προστασία δεδομένων παραβίασε η PostFinance AG με τη χρήση συστημάτων αναγνώρισης φωνής, ως μέσου ταυτοποίησης των πελατών της. Αυτό έκρινε ο Ομοσπονδιακός Επίτροπος Προστασίας Δεδομένων και Πληροφορίας (FDPIC), η ελβετική αρχή προστασίας δεδομένων, σύμφωνα με δελτίο τύπου που δημοσιεύτηκε.

Τα φωνητικά αποτυπώματα αποτελούν κατηγορία βιομετρικών δεδομένων. Σύμφωνα με την ελβετική νομοθεσία περί προστασίας δεδομένων, θεωρούνται ευαίσθητα προσωπικά δεδομένα, εφόσον καθιστούν δυνατή την ταυτοποίηση ενός ατόμου. Η αναγνώριση φωνής και άλλα συστήματα βιομετρικής ταυτοποίησης μπορούν να αποβούν επωφελή τόσο για τους φορείς που τα χρησιμοποιούν όσο και για τα ίδια τα υποκείμενα των δεδομένων. Ωστόσο, υπό το πρίσμα της συνεχούς τεχνολογικής ανάπτυξης, τα συστήματα αυτά ενέχουν και κινδύνους σε σχέση με την προστασία των θεμελιωδών δικαιωμάτων και ελευθεριών. Η φωνή ενός προσώπου αποτελεί μοναδικό στοιχείο της ταυτότητάς του και είναι άρρηκτα και αμετάκλητα συνδεδεμένη με την προσωπικότητά του. Σε αντίθεση με έναν κωδικό πρόσβασης, δεν μπορεί να αναδημιουργηθεί σε περίπτωση κακόβουλης χρήσης.

Κατά την έρευνά του, ο FDPIC διαπίστωσε ότι η επεξεργασία βιομετρικών δεδομένων από την PostFinance, τον χρηματοοικονομικό βραχίονα της Ελβετικής Ταχυδρομικής Υπηρεσίας, για σκοπούς ταυτοποίησης παραβιάζει την αρχή της αναλογικότητας. Επιπλέον, φωνητικά αποτυπώματα δημιουργούνταν χωρίς οι πελάτες να παρέχουν ρητά τη συγκατάθεσή τους. Τούτο συνέβαινε διότι οι πελάτες που δεν επιθυμούσαν να χρησιμοποιούν την αναγνώριση φωνής έπρεπε οι ίδιοι να επιλέξουν την εξαίρεσή τους από αυτή, με τη μέθοδο του opt-out.

Ο FDPIC έκρινε πως η διαδικασία αυτή συνιστά παραβίαση της νομοθεσίας περί προστασίας δεδομένων και έχει διέταξε την PostFinance να λαμβάνει εφεξής τη ρητή συγκατάθεση των υποκειμένων των δεδομένων κατά τη δημιουργία φωνητικών αποτυπωμάτων για χρήση σε συστήματα αναγνώρισης φωνής, καθώς και να διαγράψει όλα τα φωνητικά αποτυπώματα για τα οποία δεν είχε δοθεί η συγκατάθεση αυτή.

Από το δελτίο τύπου της ελβετικής αρχής προστασίας δεδομένων

Ένδικη προστασία αληθούς δικαιούχου μετά την οριστικοποίηση των πρώτων κτηματολογικών εγγραφών, 2025
Τεχνητή νοημοσύνη, μεταφορές & ευθύνη των μεταφορέων στο Ελληνικό Δίκαιο
send