Snackautomat macht heimlich biometrische Gesichtsscans

Im Februar 2024 offenbarte ein fehlerhafter Invenda-Verkaufsautomat durch eine Fehlermeldung unabsichtlich, dass er Gesichtserkennungstechnologie nutzte. Die Studierenden waren vorher nicht ĂŒber diese Technologie informiert worden, was Bedenken hinsichtlich PrivatsphĂ€re und Zustimmung aufwarf. Die UniversitĂ€t reagierte umgehend, forderte die Deaktivierung der Technologie und den schnellstmöglichen Abbau der Automaten. Sie bestĂ€tigte zudem, dass keine Ă€hnliche Technologie auf dem Campus verwendet wird. Daraufhin wurden die Invenda-Verkaufsautomaten demontiert und vom Campus der University of Waterloo entfernt.

Das schweizer Startup Invenda hat eine intelligente NachrĂŒsttechnologie fĂŒr Verkaufsautomaten entwickelt, die unter anderem Gesichtserkennung fĂŒr zentralisiertes GerĂ€temanagement integriert. Diese Technologie ermöglicht es, Informationen ĂŒber das Alter und Geschlecht des Kunden zu sammeln, um gezielte Werbeaktionen anzubieten. Die Datenverarbeitung erfolgt in Echtzeit, kombiniert mit weiteren Informationen wie Wetterbedingungen und Tageszeit, um den Absatz zu steigern​.

Die Nutzung von Gesichtserkennungstechnologie in Verkaufsautomaten, wie von Invenda eingefĂŒhrt, ohne explizite Zustimmung oder Information der Kunden, steht jedoch im Widerspruch zu den Grundprinzipien der DSGVO. Denn die DSGVO legt großen Wert auf Transparenz und die informierte Einwilligung der Betroffenen bei der Verarbeitung personenbezogener Daten, insbesondere bei biometrischen Daten, die als besonders sensibel gelten. Die heimliche Erfassung und Analyse biometrischer Daten zur Personalisierung von Werbung könnte als ein erheblicher Eingriff in die PrivatsphĂ€re angesehen werden, der ohne angemessene AufklĂ€rung und Zustimmung der betroffenen Personen nicht mit den DSGVO-Vorschriften vereinbar ist. Bei einem Verstoß gegen die DSGVO drohen Bußgeldern, die bis zu 4% des weltweiten Jahresumsatzes des Unternehmens betragen können.

Related Posts

Datenleck bei BMW im Februar 2024

Im Februar 2024 gab es ein Datenleck bei BMW, das auf einen frei zugĂ€nglichen Microsoft Azure Account zurĂŒckzufĂŒhren war. Dieser Vorfall wurde von dem Sicherheitsforscher Can Yoleri der Firma SOCRadar entdeckt. Laut Informationen von BMW ist die Misskonfiguration mittlerweile behoben.

Read More

Antiviren Firma Avast hat jahrelang Nutzerdaten verkauft

Die Firma Avast, bekannt fĂŒr gratis Antiviren Software, hat jahrelang Browserdaten verkauft und die PrivatsphĂ€re ihrer Nutzer missachtet. Die Federal Trade Commission (FTC) hat herausgefunden, dass Avast ĂŒber sein Tochterunternehmen Jumpshot eindeutig identifizierbare Daten ĂŒber einen Zeitraum von 2014 - 2020 verĂ€ußert hatte. Die FTC verhĂ€ngt eine Strafe von 16,5 Mio $ und verbietet zukĂŒnftigen Handel mit Nutzerdaten.

Read More

CCC entdeckt massives Datenleck beim Arzttermin-Vergabedienst Dubidoc

Am 16. Februar 2024 veröffentlichte der Chaos Computer Club (CCC) einen Bericht ĂŒber ein schwerwiegendes Datenleck bei Dubidoc, einem beliebten Dienst zur Online-Terminvergabe fĂŒr Arztpraxen. Durch eine Fehlkonfiguration des darunterliegenden PHP Frameworks Symfony war dessen Profiler frei zugĂ€nglich und gab Passwortdaten, Logins und Email Adressen im Klartext preis. Die CCC Mitglieder bestĂ€tigen, dass die preisgegebenen Login Informationen funktioniert haben und man so frei auf Logins von Ärzten zugreifen konnte und auch den Datenbank Server frei aus dem Netz erreichen konnte.

Read More