1. Accueil
  2. Packs d'informations
  3. FootfallCam Conditions Générales
  4. Chapitre 19: Règlement général sur la protection des données (RGPD)

Chapitre 19: Règlement général sur la protection des données (RGPD)

Table des matières
Sujet Description
Public cible FootfallCam les clients qui s'inquiètent de l'utilisation de FootfallCam Ce système aura un impact sur la conformité de leur organisation au RGPD.
Portée du document
  • Aperçu de l'objectif du document.
  • Vue d'ensemble du RGPD et de sa portée.
  • Raison pour laquelle FootfallCam est exemptée du RGPD.
  • Mesures prises pour FootfallCam être exempté du RGPD.
  • Mesures prises pour FootfallCam afin d'atténuer le risque d'identification des données anonymisées jusqu'à ce qu'elles soient distantes.
  • Identifiez la nécessité d'une DPIA à l'aide des listes de contrôle de l'AIPD fournies par le Bureau du commissaire à l'information (ICO).
Remarques Un document d'exemption RGPD pour FootfallCam.

Historique des révisions

Numéro de révision Description de la révision Date de révision
1 Brouillon initial 15th Juin 2016
2 Révision 21st août 2016
3 Publication initiale 9th Février 2017
4 Révision et mise à jour 20th décembre 2019
5 Mise à jour des graphiques 24th Mars 2020

1.0 Le but de cet article

FootfallCam utilise des technologies de pointe telles que les cartes de profondeur 3D et le suivi Wi-Fi pour effectuer des comptages de personnes, permettant ainsi à nos clients d'élaborer leurs stratégies commerciales à partir des données collectées, agrégées et présentées sous forme de synthèse. FootfallCamIl est donc naturel que les gens s'inquiètent du fait que l'intégration de nos technologies dans leur espace de vente au détail puisse engendrer un risque d'exposition des données personnelles collectées, ce qui serait contraire au RGPD si la violation de données n'était pas gérée correctement.

Nous nous efforçons constamment de concevoir notre système et nos activités de traitement des données afin qu'ils soient exemptés du RGPD par défaut. Cela protège non seulement la vie privée des personnes fréquentant les lieux équipés de nos technologies, mais garantit également que l'utilisation du RGPD est conforme aux normes en vigueur. FootfallCam Notre système n'affecte pas la conformité de nos clients au RGPD. Cet article explique pourquoi nous collectons, stockons et traitons uniquement des données anonymisées et non des données personnelles pour atteindre notre objectif, et pourquoi nous sommes exemptés du RGPD.

2.0 Qu'est-ce que le RGPD et son champ d'application

2.1 Qu'est-ce que le RGPD?

Le règlement général sur la protection des données 2016/679 est un règlement du droit de l'UE sur la protection des données et la vie privée dans l'Union européenne (UE) et dans l'Espace économique européen (EEE). Il traite également du transfert de données personnelles en dehors des zones de l'UE et de l'EEE. Elle impose des obligations aux organisations où qu'elles soient, à condition qu'elles ciblent ou collectent des données relatives aux personnes dans l'UE. Comme indiqué dans `` Qu'est-ce que le RGPD, la nouvelle loi européenne sur la protection des données? '' par l'autorité officielle du RGPD:

... si vous traitez les données personnelles de citoyens ou résidents de l'UE, ou si vous offrez des biens ou des services à ces personnes, le RGPD s'applique à vous même si vous n'êtes pas dans l'UE.

L’objectif principal du RGPD est d’agir comme une loi normalisée sur la protection des données afin de protéger la confidentialité des données des résidents de l’UE et de simplifier l’environnement réglementaire des entreprises internationales en unifiant les réglementations sur la protection des données au sein de l’Union européenne.

2.2 Types de données dans les termes du RGPD

Cette section expliquera les types de données définis par le RGPD, à savoir les données personnelles, les données pseudonymisées et les données anonymisées. Elle précisera également le type de données collectées par FootfallCam, qui est l'adresse MAC (Media Access Control) hachée, qui peut être catégorisée comme des données anonymisées.

2.2.1 Données personnelles

2.2.1.1 Définition

À l'article 4, sous-section 1, le RGPD stipule:

«données à caractère personnel», toute information relative à une personne physique identifiée ou identifiable («personne concernée»); une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs facteurs propres à l'aspect physique, physiologique, l'identité génétique, mentale, économique, culturelle ou sociale de cette personne physique;

2.2.1.2 FootfallCam ne collecte aucune donnée personnelle

Nous ne conservons aucune information personnelle identifiable (PII) qui pourrait potentiellement être utilisée pour identifier une personne en particulier lors des activités de comptage de personnes.

2.2.2 Données pseudonymisées

2.2.2.1 Définition

À l'article 4, sous-section 5, le RGPD stipule:

`` pseudonymisation '', le traitement de données à caractère personnel de telle manière que les données à caractère personnel ne puissent plus être attribuées à une personne concernée spécifique sans l'utilisation d'informations supplémentaires, à condition que ces informations supplémentaires soient conservées séparément et soumises à des mesures techniques et organisationnelles pour garantir que les données personnelles ne sont pas attribuées à une personne physique identifiée ou identifiable;

2.2.2.2 Adresse MAC (Media Access Control) Wi-Fi/Bluetooth

Une adresse MAC est un numéro d'identification matériel qui identifie de manière unique chaque périphérique sur un réseau. L'adresse MAC est intégrée à chaque carte réseau, telle qu'une carte Ethernet ou Wi-Fi, et ne peut donc pas être modifiée.

Selon la déclaration de l'article 4, sous-section 5, si le traitement de données à caractère personnel nécessite l'utilisation d'informations supplémentaires pour attribuer les données à caractère personnel à une personne physique identifiée ou identifiable, cela sera considéré comme une «pseudonymisation». Bien qu'une adresse MAC soit un identifiant unique pour identifier l'appareil, elle n'est pas classée comme `` données personnelles '' car nous ne serons pas en mesure d'identifier une certaine personne sans l'utilisation d'informations supplémentaires. Une adresse MAC est liée à un appareil, PAS à la personne. Cela signifie que l'adresse MAC ne divulgue pas l'identité réelle du propriétaire de l'appareil ni aucune autre donnée personnelle sans l'utilisation d'informations supplémentaires, telles que le nom du titulaire de l'appareil. Cela signifie que sans informations supplémentaires telles que les détails de la carte SIM et le titulaire du compte enregistré de la compagnie de téléphone (qui sont classés comme `` informations confidentielles '' par la compagnie de téléphone), il est presque impossible d'identifier une certaine personne avec le MAC adresse uniquement.

2.2.2.3 FootfallCam ne collecte pas de données pseudonymisées

Lorsque vous vous rendez dans un espace commercial utilisant notre technologie avec votre appareil mobile (dont la fonction Wi-Fi est activée), FootfallCam il détecte les éléments suivants : la présence de l’appareil, la force de son signal, son fabricant (Apple, Samsung, etc.) et un identifiant unique appelé adresse MAC (Media Access Control).

L'adresse MAC (données pseudonymisées) est hachée immédiatement à l'aide d'une fonction de hachage unidirectionnelle après notre FootfallCam a analysé l'adresse MAC d'origine et l'a transformée en données anonymisées. Seules les valeurs hachées seront collectées et transférées à notre système. FootfallCam base de données. Comme nous n'avons pas besoin de l'adresse MAC d'origine (données pseudonymisées) pour atteindre notre objectif, nous ne collectons AUCUNE donnée pseudonymisée.

Ce mécanisme de sécurité est appliqué comme une couche de sécurité supplémentaire pour transformer les données en données anonymisées qui ne peuvent plus être utilisées pour identifier une personne physique. Le processus est irréversible car il utilise une fonction de hachage unidirectionnelle (pour plus de détails, veuillez vous référer à `` Données anonymisées '' dans `` Types de données en termes de GDPR '').

2.2.3 Données anonymisées

2.2.3.1 Définition

Au considérant 26, le RGPD définit les données anonymisées comme:

... des informations qui ne concernent pas une personne physique identifiée ou identifiable ou des données à caractère personnel rendues anonymes de telle manière que la personne concernée ne soit pas ou plus identifiable.

2.2.3.2 Adresse MAC hachée unidirectionnelle et agrégation de données

Une fonction de hachage unidirectionnelle est utilisée pour hacher l'adresse MAC, la convertissant en une valeur hachée irréversible. En effet, la fonction de hachage unidirectionnelle est conçue de telle manière qu'il est difficile d'inverser le processus, c'est-à-dire de trouver la chaîne d'origine qui a été hachée à une valeur donnée, et donc elle est appelée `` unidirectionnelle ».

Les données agrégées (ou agrégation de données) sont le processus de collecte de données et de présentation de celles-ci dans un format résumé. Les données peuvent être collectées à partir de plusieurs sources de données dans le but de combiner ces sources de données en un résumé pour l'analyse des données, ce qui peut être utile pour tout, des décisions financières ou de stratégie commerciale aux produits, aux prix, aux opérations et aux stratégies marketing. Étant donné que les données agrégées ne seront affichées que dans un format récapitulatif, le rapport ne doit pas contenir de données spécifiques à l'appareil ni de données individuelles. Cela permet à la technique d'agrégation de données d'agir comme une couche de sécurité supplémentaire en plus des données anonymisées pour sécuriser toutes les données collectées.

2.2.3.3 FootfallCam ne collecte que des données anonymisées

FootfallCam a mis en œuvre la technique de hachage unidirectionnel pour hacher l'adresse MAC, la rendant irréversible et la transformant en « données anonymisées ». Cette technique d'anonymisation a été ajoutée comme couche de sécurité supplémentaire afin de minimiser le risque potentiel d'exposer l'adresse MAC qui pourrait être associée à un individu. Cette technique permet de FootfallCam collecter uniquement des données anonymisées dans le cadre de notre objectif de comptage de personnes et de sécurisation simultanée de l'adresse MAC (données pseudonymisées) d'un appareil.

Par ailleurs, nous ne partageons aucune donnée spécifique à un appareil avec nos clients, c'est-à-dire les détaillants dont les magasins collectent les données anonymisées. Du point de vue commercial et de la sécurité, FootfallCam Nous avons ajouté une mesure supplémentaire en mettant en œuvre des techniques d'agrégation de données afin de synthétiser les informations et de ne présenter à nos clients que des données agrégées. Ainsi, tout en leur fournissant efficacement le contenu souhaité, nous garantissons la protection de la vie privée des consommateurs.

2.3 Les données anonymes sont exemptées du RGPD

2.3.1 Une organisation est exemptée du RGPD si elle ne traite que des données anonymisées

Comme indiqué au considérant 26 du RGPD:

... Les principes de protection des données ne devraient donc pas s'appliquer aux informations anonymes, à savoir les informations qui ne concernent pas une personne physique identifiée ou identifiable ou aux données à caractère personnel rendues anonymes de telle manière que la personne concernée ne soit pas ou plus identifiable.

Le présent règlement ne concerne donc pas le traitement de ces informations anonymes, y compris à des fins statistiques ou de recherche.

Cela signifie que si une organisation ne traite que des données anonymisées, elle est exemptée du RGPD car les données anonymisées ne peuvent plus être utilisées pour identifier la personne concernée. L'article nommé Anonymisation: code de bonnes pratiques de gestion des risques liés à la protection des données fourni par le bureau du commissaire à l'information (ICO) a défini plus en détail comment les données anonymisées sont exemptées du RGPD. Comme indiqué dans l'article:

Il existe une autorité juridique claire selon laquelle, lorsqu'une organisation convertit des données personnelles sous une forme anonyme et les divulgue, cela n'équivaut pas à une divulgation de données personnelles. C'est le cas même si l'organisation qui divulgue les données détient toujours les autres données qui permettraient une ré-identification. Cela signifie que la DPA ne s'applique plus aux données divulguées, par conséquent:

  • il existe une incitation évidente pour les organisations qui souhaitent publier des données à le faire sous une forme anonyme;

  • il incite les chercheurs et autres à utiliser des données anonymisées comme alternative aux données personnelles chaque fois que cela est possible; et

  • l'identité des individus est protégée.

3.0 Pourquoi FootfallCam Exempté du RGPD ?

3.1 Seules les données anonymisées sont collectées

3.1.1 Données non identifiables:

  1. Cartes de profondeur 3D pour les activités de comptage de personnes

  2. Vidéos enregistrées et vues en direct basse résolution pour des audits de précision

  3. Adresses MAC hachées

3.1.2 Données agrégées, y compris, mais sans s'y limiter:

  1. Nombre de visiteurs,

  2. Taux de trafic extérieur en tranches horaires,

  3. Comptage des files d'attente,

  4. Cartes thermiques,

  5. Nombre de clients fidèles,

  6. Taux d'occupation et ainsi de suite

4.0 Comment est FootfallCam Exempté du RGPD ?

4.0.1 Engagement en matière de confidentialité et de sécurité des données

At FootfallCamNous nous engageons à garantir les normes les plus élevées en matière de confidentialité et de sécurité des données, conformément au Règlement général sur la protection des données (RGPD). Notre technologie est conçue dans le respect de la vie privée, garantissant qu'aucune information personnelle identifiable (IPI) n'est collectée, stockée ou traitée. Par conséquent, FootfallCam est exemptée des réglementations du RGPD relatives au traitement des données personnelles, ce qui offre une tranquillité d'esprit à nos clients et utilisateurs finaux.

4.0.2 Pourquoi FootfallCam est exempté du RGPD

Le RGPD s'applique aux organisations qui collectent ou traitent des informations personnelles identifiables, notamment les noms, adresses et données biométriques. FootfallCamLe système de [nom de l'entreprise] ne recueille que des données anonymisées sur la fréquentation, ce qui signifie :

  • Aucune reconnaissance faciale : nos caméras ne stockent pas d’images et n’effectuent pas de reconnaissance faciale.
  • Aucune donnée personnelle stockée : nous traitons uniquement les comptages agrégés, garantissant ainsi qu'aucun individu n'est suivi.
  • Aucun suivi des individus : Notre système ne crée pas de modèles de mouvement identifiables.

Comme nous ne traitons pas les données personnelles, FootfallCam ne relève pas du champ d'application du RGPD standard applicable aux responsables du traitement ou aux sous-traitants des données.

4.0.3 Rassurer les services informatiques des clients

Nous comprenons les préoccupations de nos clients en matière de confidentialité et de conformité et offrons une transparence totale sur nos opérations. Pour garantir la conformité au RGPD :

  • Protection des données dès la conception : notre technologie est conçue pour éviter de collecter des données personnelles dès le départ.
  • Anonymisation et agrégation : toutes les données collectées sont agrégées à des fins d'analyse et ne sont jamais liées à un individu.
  • Documentation de conformité : Nous fournissons des directives claires relatives au RGPD, permettant ainsi à nos clients de le mettre en œuvre en toute confiance. FootfallCam dans leurs entreprises.
  • Lignes directrices du responsable du traitement et du sous-traitant des données : notre rôle en tant que sous-traitant des données est clairement défini et nous garantissons que les clients (responsables du traitement des données) ont un contrôle total sur le déploiement.

4.0.4 Aller au-delà des exigences du RGPD

Si FootfallCam Bien que notre solution soit exemptée du RGPD, nous prenons des mesures supplémentaires pour garantir aux utilisateurs finaux que notre solution privilégie la confidentialité :

  • Assurance de la confidentialité du personnel : Notre système est conçu pour éviter de surveiller les employés, répondant ainsi aux préoccupations du personnel concernant la surveillance sur le lieu de travail.
  • Protocoles de sécurité : nous mettons en œuvre des mesures de sécurité robustes, notamment le cryptage, les contrôles d'accès et les meilleures pratiques conformes au RGPD.
  • Audits et contrôles de conformité : nous effectuons des audits internes réguliers et offrons à nos clients une visibilité complète sur nos pratiques de traitement des données.

4.0.5 Comment FootfallCam Peut renforcer davantage la conformité au RGPD

Pour améliorer encore notre approche du RGPD et renforcer la confiance, nous étudions des mesures supplémentaires :

  • Certifications tierces : Obtention de certifications officielles (telles que ISO 27001) pour renforcer notre engagement en matière de sécurité.
  • Politiques de confidentialité transparentes : Offrir une documentation améliorée pour garantir que les services informatiques et les employés ont une idée claire du fonctionnement de notre système.
  • Politiques de conservation des données personnalisables : permettre aux clients de définir des politiques de données plus strictes pour s'aligner sur leurs cadres de conformité internes.
  • Pratiques améliorées de cryptage et de cybersécurité : mise en œuvre de couches de sécurité supplémentaires pour mieux protéger les données collectées.
  • Formation RGPD pour le personnel et les clients : fournir des ressources pour éduquer les clients et leurs employés sur les meilleures pratiques en matière de confidentialité.

4.1 Vidéo

4.1.1 Utilisation de la carte de profondeur 3D au lieu d'images vidéo à des fins de comptage

La carte de profondeur 3D est une technologie utilisée en infographie 3D et en vision par ordinateur. Il est composé de pixels gris et contient des informations relatives à la distance des surfaces des objets de la scène d'un point de vue, comme indiqué dans la partie droite du diagramme ci-dessous:

Cette technique de carte de profondeur 3D est utilisée par FootfallCam pour suivre les mouvements et effectuer les activités de comptage, ce qui est beaucoup plus précis que d'utiliser uniquement l'image 2D (comme le montre la figure de gauche).

Le comptage par carte de profondeur 3D est utilisé exclusivement pour compter les visiteurs directement depuis l'appareil. Seules les statistiques de fréquentation sont ensuite téléchargées et agrégées sur le serveur. Ce processus permet de déterminer le trafic entrant dans le magasin, et les données agrégées sont fournies à nos clients sous forme de rapports statistiques pour l'aider à élaborer leurs stratégies commerciales. Ces données sont quasiment anonymes, car nous enregistrons UNIQUEMENT le nombre de visiteurs, sans collecter les données personnelles de chaque personne entrant dans le magasin. Le compteur de personnes étant installé au plafond, il est impossible que la vidéo capture l'intégralité des clients, ni qu'elle reconnaisse leurs visages. Veuillez noter que FootfallCam Ce dispositif ne fonctionne pas comme un système de vidéosurveillance ; il enregistre uniquement de courtes séquences vidéo d'une durée maximale de 30 minutes, à des fins de vérification de l'exactitude des comptages, afin de comparer le comptage manuel des personnes au comptage systématique. La vidéo est enregistrée en basse résolution (320 x 240) pour garantir l'anonymat des personnes et aucune information personnelle ne peut en être extraite. Aucune vidéo n'est capturée par FootfallCam Par la suite, afin de garantir une confidentialité totale des consommateurs, la carte de profondeur 3D comptabilise le nombre de visiteurs en se basant uniquement sur la taille des personnes entrant et sortant de la zone.

At FootfallCamNous privilégions la protection des données sans compromettre l'innovation. Notre cadre d'IA axé sur la confidentialité garantit que la protection de la vie privée reste au cœur de nos solutions de comptage de personnes. L'une des caractéristiques clés de cette approche est le masquage de confidentialité, qui assure une anonymisation irréversible à la source en appliquant un masquage en temps réel au niveau du flux vidéo. Ainsi, les visages, les vêtements et autres éléments d'identification sont floutés ou masqués de façon permanente avant tout traitement ou stockage des images. Grâce à l'IA, le système détecte et anonymise intelligemment les individus tout en préservant les données analytiques essentielles telles que le nombre de visiteurs et leur temps de présence. En éliminant les images brutes et identifiables, le masquage de confidentialité facilite la conformité aux réglementations sur la protection de la vie privée comme le RGPD et le CCPA, réduisant ainsi le risque de fuites ou d'utilisation abusive des données. Contrairement aux systèmes d'IA classiques qui considèrent la confidentialité comme une simple considération secondaire, FootfallCamLa technologie de [nom de l'entreprise] est conçue pour analyser les comportements plutôt que les données personnelles. Cela garantit l'absence totale de stockage d'informations personnelles identifiables (IPI) tout en assurant une grande précision dans le comptage des personnes et l'analyse démographique.

4.1.2 Vidéos basse résolution (320 x 240) pour vérification uniquement

Le FootfallCam La caméra est installée au plafond et orientée vers le sol, ce qui rend difficile la capture intégrale des consommateurs et la reconnaissance des traits du visage. Cependant, certains pourraient encore douter de la possibilité que le visage d'un passant soit enregistré par la caméra lorsqu'il lève les yeux. Les informations suivantes répondront aux interrogations de nos clients.

4.1.2.1 Les images vidéo apparaissent uniquement dans la page Live View pour vérifier l'angle de la caméra, et les vidéos enregistrées sont uniquement à des fins de vérification

Bien que FootfallCam Le système utilise la technique de cartographie de profondeur 3D pour effectuer le comptage de personnes. Aucune image vidéo n'est capturée ni stockée à cette fin. Les images vidéo apparaissent uniquement sur la page de visualisation en direct pour vérifier l'angle de la caméra, tandis que les vidéos enregistrées servent uniquement à des fins de vérification. FootfallCam Nous avons également pris en compte les préoccupations de nos clients concernant l'enregistrement des traits du visage des personnes concernées, et c'est pourquoi nous avons mis en œuvre les fonctionnalités suivantes :

Ceux-ci sont à une très faible résolution de 320 x 240, qui est classée comme une résolution trop faible pour pouvoir identifier n'importe quel individu

Les images vidéo de la page Live View servent à vérifier si la position de la caméra est correcte et précise, tandis que les vidéos enregistrées servent à tracer la ligne de configuration pour vérifier si le compteur compte correctement. Les images vidéo collectées et les vidéos enregistrées sont conçues pour être à une très faible résolution de 320 x 240, car les images et vidéos à faible résolution sont suffisantes pour nous permettre de réaliser notre objectif en effectuant les activités de comptage de personnes. Comme indiqué dans le considérant 26 du RGPD :

... Les principes de protection des données ne devraient donc pas s'appliquer aux informations anonymes, à savoir les informations qui ne concernent pas une personne physique identifiée ou identifiable ou aux données à caractère personnel rendues anonymes de telle manière que la personne concernée ne soit pas ou plus identifiable.

Le présent règlement ne concerne donc pas le traitement de ces informations anonymes, y compris à des fins statistiques ou de recherche.

Toutes les données personnelles, telles que les traits du visage des personnes concernées, qui ne peuvent pas être utilisées pour identifier ou se rapporter à une personne spécifique sont exemptées du RGPD.

Notre caméra est Full HD (1920 x 1080) mais nous n'utilisons que la basse résolution

Bien que notre caméra soit capable d'enregistrer des séquences vidéo en Full HD (1920 x 1080), nous utilisons plutôt une faible résolution car une haute résolution n'est pas nécessaire pour les audits et vérifications de précision. Plus important encore, nous cherchons à conserver les ressources en temps réel à une fréquence d'images élevée pour la carte de profondeur 3D afin d'effectuer des activités de comptage de personnes.

4.2 Suivi Wi-Fi

4.2.1 À quoi sert-il et comment protégeons-nous les données?

Notre FootfallCam Le produit est également équipé d'une technologie de suivi Wi-Fi permettant d'effectuer des comptages de personnes. Durant cette opération, l'adresse MAC sera détectée par FootfallCam lorsqu'un appareil mobile (dont la fonction Wi-Fi est activée) se trouve à proximité de l'espace de vente équipé de nos technologies.

Comme mentionné dans Types de données au sens du RGPD dans Qu'est-ce que le RGPD et sa portée Dans cette section, l'adresse MAC d'origine est une donnée pseudonymisée, car elle est associée à un appareil et non à une personne physique. Par conséquent, l'adresse MAC seule ne permettrait pas d'identifier un individu sans informations complémentaires (par exemple, en obtenant les données personnelles auprès de l'opérateur téléphonique, mais ces informations sont considérées comme confidentielles par ce dernier). Afin de mieux sécuriser l'adresse MAC détectée, nous ne la stockons pas dans nos systèmes. FootfallCam Nous avons mis en œuvre une fonction de hachage unidirectionnelle comme couche de sécurité supplémentaire pour hacher l'adresse MAC, la transformant en données anonymisées afin de protéger l'adresse MAC d'origine.

4.2.2 Comment effectuons-nous le hachage?

Nous avons utilisé PBKDF2WithHmacSHA256 comme algorithme de hachage pour hacher les adresses MAC.

PBKDF2, également appelée fonction 2 de dérivation de clé basée sur le mot de passe, est une fonction de dérivation de clé conçue comme hachage de mot de passe pour réduire les vulnérabilités aux attaques par force brute en cryptographie. Il applique une fonction pseudo-aléatoire (PRF), telle que le code d'authentification de message basé sur le hachage (HMAC), au mot de passe d'entrée ou à la phrase de passe avec une valeur SALT et répète le processus plusieurs fois pour produire une clé dérivée qui peut être utilisée comme cryptographique clé dans les opérations suivantes.

Cet algorithme de hachage est implémenté dans FootfallCam pour sécuriser l'adresse MAC comme indiqué dans le schéma ci-dessous :

4.2.3 Existe-t-il un moyen de réidentifier l'adresse MAC d'origine?

Comme expliqué, FootfallCam Nous avons mis en place le suivi Wi-Fi pour effectuer le comptage de personnes en suivant leurs déplacements grâce à l'adresse MAC de leurs appareils. Ces données sont ensuite hachées et agrégées dans des rapports statistiques destinés à nos clients. Certains d'entre eux pourraient s'inquiéter des risques de réidentification des adresses MAC d'origine, soit en rétablissant la valeur hachée originale, soit par une attaque par force brute réussie.

4.2.3.1 Il est presque impossible de faire correspondre une valeur hachée de 281 billions de combinaisons d'adresses MAC

Une adresse MAC d'origine ressemble à ceci : « 00:0a:95:9d:68:16 ». Comme expliqué ci-dessus, FootfallCam anonymise cette adresse MAC en utilisant l'algorithme de hachage PBKDF2WithHmacSHA256 pour générer l'adresse MAC anonymisée qui ressemble à 'wQIPO8yUuDT08qQpPMgLydJY+NmdQabDZVdclpejmqkg='.

Ce processus de hachage unidirectionnel est irréversible, même pour FootfallCamses propres employés.

La seule façon de deviner l'adresse MAC d'origine de son homologue anonyme est de trouver une correspondance par force brute. Il existe 281 billions de combinaisons d'adresses MAC. Il faudra d'abord mettre toutes les 281 billions d'adresses MAC possibles via le même algorithme de hachage (et à condition de connaître exactement la même clé SALT), puis trouver la correspondance correspondante. Pour mettre les choses en perspective, il faudra 10 à 20 siècles à un PC standard pour que ces 281 billions d'essais trouvent la correspondance pour une adresse MAC d'origine (qui est elle-même des données pseudonymisées).

Il est donc raisonnable de dire que la possibilité de ré-identification est éloignée.

4.3 Principes de traitement des données FaceCam

FootfallCam FaceCam offre des fonctionnalités de reconnaissance faciale de pointe, permettant une analyse en temps réel de données démographiques telles que l'âge, le sexe et les émotions. Nos pratiques de traitement des données sont conformes aux exigences strictes du Règlement général sur la protection des données (RGPD). Toutes les activités de traitement de données effectuées par FaceCam sont licites et fondées sur des bases légitimes telles que le consentement de l'utilisateur ou nos intérêts légitimes. Des politiques de confidentialité transparentes et des mécanismes de consentement sont mis en œuvre afin d'informer les utilisateurs sur les activités de traitement des données, garantissant ainsi l'équité et la transparence dans leur gestion.

4.3.1 Limitation de l'objectif

FaceCam limite strictement l’utilisation d’images faciales et de données associées à des fins spécifiques de reconnaissance faciale et d’analyse démographique. Cela garantit que les données sont traitées uniquement à des fins compatibles et ne sont pas utilisées à d’autres fins non divulguées ou incompatibles.

4.3.2 Minimisation des données

FaceCam utilise des techniques de minimisation des données pour collecter et transmettre uniquement le minimum de données personnelles nécessaires aux fins prévues. Bien que les images faciales soient capturées par l'appareil, seules les données démographiques anonymisées sont transmises au serveur pour une analyse plus approfondie, minimisant ainsi le risque de traitement de données personnelles inutiles.

4.3.3 Exactitude et conservation

Des mesures sont mises en œuvre pour garantir l'exactitude des résultats de reconnaissance faciale et d'analyse démographique générés par FaceCam. De plus, des politiques de conservation sont en place pour supprimer ou anonymiser les données personnelles une fois qu'elles ne sont plus nécessaires aux fins prévues, réduisant ainsi le risque de conservation des données personnelles au-delà de leur période de conservation légale.

4.3.4 Mesures de sécurité

FaceCam intègre des mesures de sécurité robustes pour protéger les données personnelles pendant la transmission et le stockage côté serveur. Des algorithmes de cryptage avancés, des contrôles d'accès, des protocoles de transmission sécurisés (c'est-à-dire HTTPS) et des évaluations de sécurité régulières sont mis en œuvre pour protéger contre l'accès non autorisé, la divulgation ou la falsification des données personnelles.

5.0 Le risque d'identification est éloigné

Selon le Bureau du commissaire à l'information du Royaume-Uni (ICO), The Data Protection Act 'ne nécessite pas l'anonymisation pour être totalement sans risque - vous devez être en mesure d'atténuer le risque d'identification jusqu'à ce qu'il soit distant.'

5.1 Il est presque impossible d'identifier la personne utilisant une vidéo basse résolution

Comme les images vidéo collectées et les vidéos enregistrées sont conçues pour être à une très faible résolution de 320 x 240, il est presque impossible d'identifier ou de reconnaître les traits du visage d'un individu, sans oublier que le comptoir est installé au plafond et en face. vers le sol.

5.2 La ré-identification de l'adresse MAC d'origine (données pseudonymisées) est presque impossible

Une fonction de hachage unidirectionnelle est utilisée pour hacher l'adresse MAC d'origine en une valeur hachée. Comme son nom l'indique, cette fonction permet uniquement de hacher la valeur d'origine en une valeur hachée anonyme et ce processus est irréversible. Avec les technologies actuelles, la seule possibilité de faire correspondre la valeur hachée est d'effectuer une attaque par force brute sur les 281 billions de combinaisons d'adresses MAC avec le même algorithme de hachage et la même valeur SALT. Comme l'algorithme de hachage que nous avons utilisé, qui est PBKDF2WithHMacSHA256, est conçu pour réduire les vulnérabilités à l'attaque par force brute (et il existe un total de 281 billions d'adresses MAC qui pourraient prendre 10 à 20 siècles pour trouver une correspondance exacte), il a considérablement réduit les possibilités de ré-identification de l'adresse MAC d'origine.

6.0 DPIA n'est pas nécessaire selon la liste de contrôle ICO

Selon les listes de contrôle de l'ICO, FootfallCam ne nécessite pas d' Une analyse d'impact relative à la protection des données (AIPD) est nécessaire, car nous traitons uniquement des données anonymisées. L'AIPD est une évaluation permettant d'identifier et de minimiser les risques liés à la protection des données dans le cadre d'un projet. Elle constitue un élément clé de vos obligations de responsabilité au titre du RGPD. Une AIPD correctement réalisée permet d'évaluer et de démontrer la conformité aux obligations en matière de protection des données. Une AIPD est obligatoire pour tout traitement susceptible d'entraîner un risque élevé pour les personnes concernées. La CNIL (Commission nationale de l'informatique et des libertés) met à disposition une liste de contrôle officielle pour l'AIPD afin d'aider à déterminer la nécessité d'en réaliser une. La CNIL propose également une liste de contrôle de sensibilisation à l'AIPD, afin de garantir que les employés concernés de l'organisation soient bien informés sur l'AIPD et formés à sa réalisation si nécessaire. Nous nous efforçons constamment de concevoir un système qui non seulement respecte la réglementation en vigueur, mais qui va plus loin en matière de protection de la vie privée des personnes fréquentant les lieux équipés de nos technologies. FootfallCam est consciente de la nécessité d'une analyse d'impact relative à la protection des données (AIPD).

Cependant, il est prouvé que notre traitement ne nécessite pas de DPIA après avoir rempli les listes de contrôle fournies par l'ICO, qui sont la liste de contrôle de sensibilisation DPIA et la liste de contrôle de dépistage DPIA. Pour plus de détails, veuillez consulter la liste de contrôle de sensibilisation DPIA et la liste de contrôle de dépistage DPIA ci-dessous.

6.1 Liste de contrôle de sensibilisation DPIA

  • Nous proposons une formation afin que notre personnel comprenne la nécessité d'envisager une AIPD dès les premiers stades de tout plan impliquant des données personnelles.
  • Nos politiques, processus et procédures existants incluent des références aux exigences de l'AIPD.
  • Nous comprenons les types de traitement qui nécessitent une DPIA et utilisons la liste de contrôle de sélection pour identifier la nécessité d'une DPIA, si nécessaire.
  • Nous avons créé et documenté un processus DPIA.
  • Nous formons le personnel concerné sur la manière de réaliser une DPIA.

Nous veillerons également à ce que notre personnel concerné dispose des ressources et de la sensibilisation nécessaires pour identifier le besoin d'une DPIA pour nos produits.

6.2 Liste de contrôle du dépistage DPIA

  • Nous envisageons de réaliser une DPIA dans tout projet majeur impliquant l'utilisation de données personnelles.
  • Nous réfléchissons à l'opportunité de faire une AIPD si nous prévoyons d'en réaliser une autre
    • Évaluation ou notation;
    • Prise de décision automatisée avec des effets significatifs;
    • Surveillance systématique;
    • Traitement de données sensibles ou à caractère hautement personnel;
    • Traitement à grande échelle;
    • Traitement des données concernant les personnes concernées vulnérables;
    • Solutions technologiques ou organisationnelles innovantes;
    • Traitement qui consiste à empêcher les personnes concernées d'exercer un droit ou d'utiliser un service ou un contrat.

Nous ne sommes impliqués dans aucune des activités mentionnées ci-dessus. FootfallCam Les activités de traitement des données n'ont pas besoin de traiter les données personnelles des individus.

  • Nous réalisons toujours une DPIA si nous prévoyons de:
  • Utiliser un profilage systématique et extensif ou une prise de décision automatisée pour prendre des décisions importantes sur les personnes;
  • Traiter des données de catégorie spéciale ou des données sur les infractions pénales à grande échelle;
  • Surveiller systématiquement un lieu accessible au public à grande échelle;
  • Utiliser une technologie innovante en combinaison avec l'un des critères des lignes directrices européennes;
  • Utiliser le profilage, la prise de décision automatisée ou des données de catégorie spéciale pour aider à prendre des décisions sur l'accès d'une personne à un service, une opportunité ou un avantage;
  • Effectuer un profilage à grande échelle;
  • Traiter les données biométriques ou génétiques en combinaison avec l'un des critères des lignes directrices européennes;
  • Combinez, comparez ou associez des données provenant de plusieurs sources;
  • Traiter les données personnelles sans fournir une déclaration de confidentialité directement à l'individu en combinaison avec l'un des critères des lignes directrices européennes;
  • Traiter les données personnelles d'une manière qui implique le suivi de l'emplacement ou du comportement en ligne ou hors ligne des individus, en combinaison avec l'un des critères des lignes directrices européennes;
  • Traiter les données personnelles des enfants à des fins de profilage ou de prise de décision automatisée ou à des fins de marketing, ou leur proposer directement des services en ligne;
  • Traiter les données personnelles qui pourraient entraîner un risque de préjudice physique en cas de faille de sécurité.

Aucune des activités ci-dessus n'est conforme aux FootfallCam produit en tant que FootfallCam ne collecte et ne traite que des données anonymisées lors des activités de traitement des données.

  • Nous effectuons une nouvelle AIPD en cas de modification de la nature, de la portée, du contexte ou des finalités de notre traitement.
  • Si nous décidons de ne pas effectuer une DPIA, nous documentons nos raisons.

Sur la base de la liste de contrôle de sélection DPIA, nous ne réalisons aucune des activités de traitement des données mentionnées ci-dessus. En effet, nous ne collectons ni ne traitons les données personnelles d'aucun individu. Au lieu de cela, nous stockons et traitons uniquement des données anonymisées pour atteindre notre objectif. Comme indiqué au considérant 26 du RGPD:

... Les principes de protection des données ne devraient donc pas s'appliquer aux informations anonymes, à savoir les informations qui ne concernent pas une personne physique identifiée ou identifiable ou aux données à caractère personnel rendues anonymes de telle manière que la personne concernée ne soit pas ou plus identifiable.

Le présent règlement ne concerne donc pas le traitement de ces informations anonymes, y compris à des fins statistiques ou de recherche.

À l'heure actuelle, notre FootfallCam Ce produit ne nécessite pas d'analyse d'impact relative à la protection des données (AIPD) car seules des données anonymisées sont traitées, et non des données personnelles. Cependant, FootfallCam Elle continue de respecter les règles visant à minimiser les données et met en œuvre des mécanismes de sécurité pour garantir que le risque d'identification puisse être atténué jusqu'à ce qu'il soit totalement à distance.

FootfallCam Nous réexaminerons périodiquement nos activités de traitement des données, notamment lors de la mise en place d'une nouvelle procédure, afin de garantir la protection des données des personnes concernées tout en atteignant nos objectifs. Si nous constatons que nos nouvelles activités de traitement des données relèvent du champ d'application de la liste de contrôle d'analyse d'impact relative à la protection des données (AIPD), nous prendrons les mesures nécessaires pour assurer leur conformité au RGPD et réaliserons une AIPD si besoin.

7.0 Mises à jour futures

Notre déclaration de confidentialité peut être modifiée de temps à autre et toutes les mises à jour seront publiées sur cette page en cas de modification. Cette déclaration est mise à jour et révisée périodiquement afin de refléter les lois actualisées sur la protection de la vie privée et la conformité au RGPD. FootfallCam Le délégué à la protection des données est responsable de l'exactitude et de la mise à jour de cette politique. Pour toute question ou demande d'information concernant notre politique de confidentialité, veuillez nous envoyer un courriel à l'adresse suivante : [email protected]

Mis à jour le mars 13, 2025