首页 最新 国内 国际 数据泄露 网络战 行业 报告 观点 预警 安全意识 人工智能 招聘 云计算 大数据 程序员 系统 专家 融资 人物 工具 安全基础设施 推广 公告 教育

英国税务机关收集510万用户语音记录!涉嫌违反欧盟GDPR!

E安全6月25日讯 英国隐私与公民自由组织 Big Brother Watch 发现,英国税务海关总署(HMRC)通过其2017年1月推出的 Voice ID 收集了超过510万英国人的语音记录,可能违反欧盟《通用数据保护条例》GDPR

Voice ID 允许英国公民呼叫英国税务海关总署的客户服务中心时通过语音进行身份识别。

 英国税务海关总署HMRC记录510万英国人的语音记录-E安全

英国税务海关总署可能误导用户提供语音样本

当英国税务海关总署2017年推出 Voice ID 服务时,英国税务海关总署在网站上声称,用户可选择不使用这个功能,且仍可继续通过常规方式进行身份验证。

英国隐私与公民自由组织 Big Brother Watch 通过调查发现,当呼叫英国税务海关总署帮助热线时,该系统并未提供该选项,所有呼叫者被迫记录音轨(Voice Track)使用 Voice ID 服务。避免创建音轨的唯一方式是在创建音轨期间说三次“No”,但 Voice ID 系统并未记录这个选项,并且要求用户回电时提供语音样本。

退出“语音模式”相当复杂

Big Brother Watch 的成员认为,英国税务海关总署并未提供简单的退出方式,这侵犯了用户权利。此外,只有经过非常冗长复杂的操作步骤,用户才能关闭声音识别验证进程,且英国税务海关总署未将用户的语音数据模式从数据库删除。

Big Brother Watch 表示已提交“信息自由”请求,但英国税务海关总署官员拒绝透露用户从其数据库删除语音记录的方式,亦拒绝透露是否与第三方和政府机构共享这些语音记录。

Big Brother Watch 认为,英国税务海关总署并未取得用户的明确同意,且未提供简单的方式来撤销同意或移除个人生物识别数据,明显违反了欧盟《通用数据保护条例》GDPR。

Big Brother Watch 目前正呼吁用户起诉英国税务海关总署,并向英国信息专员办公室(ICO,英国的国家数据保护局)提起诉讼。该组织表示已通知 ICO 官员,ICO 已开始展开调查。

E安全注:本文系E安全独家编译报道,转载请联系授权,并保留出处与链接,不得删减内容。联系方式:① 微信号zhu-geliang ②邮箱eapp@easyaq.com
@E安全,最专业的前沿网络安全媒体和产业服务平台,每日提供优质全球网络安全资讯与深度思考,欢迎关注微信公众号「E安全」(EAQapp),或登E安全门户网站www.easyaq.com , 查看更多精彩内容。