← InícioREP27Todas as categorias

Análise em loja, rastreamento de fluxo de clientes e fidelização

Proteção de dados

Em resumo
Representante na União sob o Artigo 27 do RGPD

Quem tem de designar

Fornecedores fora da União que fornecem análise em loja para varejistas da UE. A coleta de endereços MAC, contagem baseada em câmeras e rastreamento por beacon processam dados pessoais antes de qualquer agregação, e o fornecedor geralmente é um controlador para fins de melhoria de seu próprio produto.

Limiares e isenções

Nenhum. As autoridades de proteção de dados têm consistentemente sustentado que identificadores de dispositivos e imagens de câmeras são dados pessoais, mesmo quando o varejista deseja apenas contagens.

O que deve constar do rótulo

Não é físico, mas a sinalização informando os clientes é necessária na prática, e várias autoridades exigem isso em cada entrada com detalhes significativos em vez de um pictograma.

Campos nos marketplaces

Compradores de varejo exigem uma avaliação de impacto sobre a proteção de dados na qual possam confiar, e várias implementações foram interrompidas por autoridades após reclamações sobre rastreamento não divulgado.

Documentação a conservar

Registros do Artigo 30, termos do Artigo 28 com varejistas, a designação do Artigo 27, uma avaliação de impacto sobre a proteção de dados, documentação do método de anonimização ou pseudonimização com suas limitações, e procedimentos de retenção e exclusão.

Normas e ensaios

Verificação de que a anonimização reivindicada realmente impede a reidentificação, que as autoridades testam em vez de assumir, e para estimativa demográfica baseada em IA, avaliação de precisão e viés.

Requisitos linguísticos

Sinalização voltada para o cliente na língua da localização da loja.

A partir de quando

Antes da implementação. A avaliação de impacto deve preceder o processamento, não seguir uma reclamação.

Prazo de conservação

Identificadores brutos e imagens pelo menor período possível, idealmente segundos, com apenas agregados retidos. Manter dados brutos para análise posterior compromete o argumento de anonimização.

Em caso de incumprimento

Até €20 milhões ou 4% do faturamento, e ordens para parar o processamento, que foram emitidas contra sistemas de contagem de fluxo em vários estados membros.

Quem fiscaliza

Autoridades de proteção de dados.

Onde está a fronteira

Estimar idade ou gênero a partir de imagens de câmeras é categorização biométrica, que sob a Lei de IA é proibida quando infere atributos sensíveis e é de outra forma fortemente regulamentada. Contar pessoas sem identificá-las é possível, mas apenas com processamento genuíno no dispositivo que nunca armazena imagens.

Perguntas frequentes

O rastreamento de endereços MAC é anônimo?
Não. A randomização o enfraqueceu comercialmente, mas onde identificadores podem destacar um dispositivo, os dados são pessoais, e as autoridades multaram operadores de tais sistemas.
Podemos estimar a idade do cliente a partir de câmeras?
A categorização biométrica para inferir características sensíveis é proibida sob a Lei de IA, e a estimativa demográfica geralmente requer uma base sólida e é frequentemente desproporcional para marketing.
Representante da UE · a partir de €290 / ano

Quem assina por si
Representante UE Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
Representante Reino Unido REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom

Fale connoscoVerifique a sua categoria