Ceny Velkého bratra 2023: Nejvíce “uspělo” rozpoznávání tváří

Organizace IuRe (Iuridicum Remedium) rozdala ve středu 20. března 2024 večer již po devatenácté své anticeny, které upozorňují na ty největší prohřešky proti soukromí.

Jak to dopadlo?

Porotu nejvíce zaujal systém, který české policii umožňuje automatizovaně ztotožňovat osoby pouze na základě fotky, ale třeba i projekt “chytré” likvidace odpadu MojeOdpadky.cz, který prakticky trestá ty, kdo nechtějí sdílet své osobní údaje. Pozitivní cenu přiřkla porota Michalu Bergovi za kampaň proti nádražním automatům na vodu, pro jejichž využití je třeba chytrý telefon.

Úřední slídil roku

Patrně nejvíce by českou veřejnost měla zajímat cena Úřední slídil, kterou získala Policie ČR za provoz Informačního systému Digitalní podoba osoba (IS DPO). V něm se nachází téměr 20 milionů fotek z českých občanek a pasů. Potřebuje-li policie ztotožnit něčí identitu, ať již z fotky či videa, může tento systém využít.

Podle poroty soutěže, kterou opět tvořili právníci, IT odborníci či novináři, však policie spustila v loňském roce systém utajeně: v rozporu se zákonem navíc neměla před jeho spuštěním zpracované zhodnocení dopadu do soukromí (tzv. DPIA), chyběl a nadále chybí i dostatečný právní základ pro jeho provoz. Na zjištění organizace IuRe, která na systém jako první upozornila, navíc policie reagovala nepravdivými tvrzeními.

Kdo je největším firemním slídilem?

S biometrikou, tedy s identifikací na základě tváře či třeba otisku prstu, souvisí i ocenění Firemní slídil: to ve středu obdržela firma Innovatrics za svůj systém Fingera. Ten umožňuje podle tváře efektivnější kontrolu docházky zaměstnanců i vydávání jídel v kantýně. Bohužel však podle poroty vůbec nereflektuje, že nařízení GDPR prakticky vylučuje, aby byly podobné systémy na běžných pracovištích využívány.

Data odevzdat: Europolu i společnosti na svoz odpadků

Další dvě ocenění mají pro změnu společný nadměrný sběr údajů

Právě za ten si cenu Dlouhodobý slídil vysloužil projekt MojeOdpadky.cz. Ten má na svědomí společnost ISNO IT, s.r.o. a obcím a městům v rámci něj nabízí tzv. motivační systém MESOH (Motivační a evidenční systém pro odpadové hospodářství), který odměňuje občany za ekologické chování tzv. EKO body, za něž mohou získat slevy.

Se získáním EKO bodů je však spojeno i shromažďování osobních údajů provozovateli systému: lidé je získávají za aktivní komunikaci či návštěvu webových stránek. Systém poskytování slev za sběr bodů je tak podle poroty vlastně totéž jako systém pokut za nedostatečnou ochotu sdílet osobní informace.

Za plán shromažďovat data, k jehož naplnění naštěstí zatím nedošlo, byl oceněn také Europol. Ten si odnesl cenu za Výrok Velkého bratra. Podle tria investigativních novinářů totiž zástupce Europolu, kterému už v minulosti bylo nařízeno zlikvidovat data o občanech uchovávaná bez jakéhokoli jasného důvodu, na pracovním setkání prohlásil, že: „Všechny údaje jsou užitečné a měly by být předávány orgánům činným v trestním řízení. Centrum EU by nemělo provádět žádné filtrování, protože i nevinný snímek může obsahovat informace, které by mohly být v určitém okamžiku užitečné pro orgány činné v trestním řízení.

Výrok se týkal kontroverzního plánu Evropské komise na plošné sledování komunikace nebo obsahu cloudových úložišť kvůli automatizovanému vyhledávání dětské pornografie. Podle poroty Europol prakticky potvrdil obavy četných kritiků návrhu: že systém plošné kontroly komunikace by mohl být záhy zneužit a definice “škodlivého materiálu” svévolně rozšiřována. Cenu předala formou videa Ella Jakubowska z celoevropské sítě EDRi (European Digital Rights), která se tématu po celý rok 2023 věnovala.

Dnes aplikace na vodu, zítra aplikace na vzduch?

Jediné příkladné ocenění, Pozitivní cenu, si ve středu odnesl spolupředsedy Strany Zelených Michal Berg. Ten totiž v listopadu 2023, záhy poté, kdy Správa železnic zveřejnila informace ke svému projektu Železnice bez plastů, v rámci kterého bude se startupem Lokni instalovat na nádražích automaty na filtrovanou vodu, spustil petici proti zbytečnému nucení do používaní mobilní aplikace, která je při využití automatu na vodu vyžadována.

V jednom ze svých textů upozornil i na neopodstatněný sběr dat, který je od lidí, co se chtějí napít, vyžadován (aplikace Lokni zpracovává e-mail, křestní jméno, volitelně pohlaví, dále ID zařízení a unikátní uživatelské ID pro každou instalaci a dále provozní údaje o využití pítek).

článek je převzat z gdpr.cz

Chcete získat dárek k narozeninám?