- Regulation (EU) 2016/679 — GDPR, Articles 27 and 35
- Directive 2002/58/EC for device identifiers
- Regulation (EU) 2024/1689 — AI Act for biometric categorisation
Quem tem de designar
Fornecedores fora da União que fornecem análise em loja para varejistas da UE. A coleta de endereços MAC, contagem baseada em câmeras e rastreamento por beacon processam dados pessoais antes de qualquer agregação, e o fornecedor geralmente é um controlador para fins de melhoria de seu próprio produto.
Limiares e isenções
Nenhum. As autoridades de proteção de dados têm consistentemente sustentado que identificadores de dispositivos e imagens de câmeras são dados pessoais, mesmo quando o varejista deseja apenas contagens.
O que deve constar do rótulo
Não é físico, mas a sinalização informando os clientes é necessária na prática, e várias autoridades exigem isso em cada entrada com detalhes significativos em vez de um pictograma.
Campos nos marketplaces
Compradores de varejo exigem uma avaliação de impacto sobre a proteção de dados na qual possam confiar, e várias implementações foram interrompidas por autoridades após reclamações sobre rastreamento não divulgado.
Documentação a conservar
Registros do Artigo 30, termos do Artigo 28 com varejistas, a designação do Artigo 27, uma avaliação de impacto sobre a proteção de dados, documentação do método de anonimização ou pseudonimização com suas limitações, e procedimentos de retenção e exclusão.
Normas e ensaios
Verificação de que a anonimização reivindicada realmente impede a reidentificação, que as autoridades testam em vez de assumir, e para estimativa demográfica baseada em IA, avaliação de precisão e viés.
Requisitos linguísticos
Sinalização voltada para o cliente na língua da localização da loja.
A partir de quando
Antes da implementação. A avaliação de impacto deve preceder o processamento, não seguir uma reclamação.
Prazo de conservação
Identificadores brutos e imagens pelo menor período possível, idealmente segundos, com apenas agregados retidos. Manter dados brutos para análise posterior compromete o argumento de anonimização.
Em caso de incumprimento
Até €20 milhões ou 4% do faturamento, e ordens para parar o processamento, que foram emitidas contra sistemas de contagem de fluxo em vários estados membros.
Quem fiscaliza
Autoridades de proteção de dados.
Onde está a fronteira
Estimar idade ou gênero a partir de imagens de câmeras é categorização biométrica, que sob a Lei de IA é proibida quando infere atributos sensíveis e é de outra forma fortemente regulamentada. Contar pessoas sem identificá-las é possível, mas apenas com processamento genuíno no dispositivo que nunca armazena imagens.
Perguntas frequentes
- O rastreamento de endereços MAC é anônimo?
- Não. A randomização o enfraqueceu comercialmente, mas onde identificadores podem destacar um dispositivo, os dados são pessoais, e as autoridades multaram operadores de tais sistemas.
- Podemos estimar a idade do cliente a partir de câmeras?
- A categorização biométrica para inferir características sensíveis é proibida sob a Lei de IA, e a estimativa demográfica geralmente requer uma base sólida e é frequentemente desproporcional para marketing.
Quem assina por si
Representante UE Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
Representante Reino Unido REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom