SRI vrea să cumpere softul Big Brother. Pentru eguvernare. Explicațiile unui caiet de sarcini tehnic de pe SEAP (nr. anunț de participare /17.07

Documente similare
REGULAMENT OFICIAL CAMPANIE Balance Trainer by Shop Libertatea Data concursului: 22 aprilie 22 mai 2019 SECȚIUNEA 1. ORGANIZATORUL CAMPANIEI PROMOȚION

POLITICA DE CONFIDENȚIALITATE CHILL FM valabilă la data de Website-ul și aplicația Chill FM (denumite în continuare în mod c

Acordurile de achiziții, implicații concurențiale și juridice

Notificare privind Confidențialitatea InfoCert S.p.A., având sediul social situat în Piazza Sallustio 9, Roma (Italia) ( InfoCert sau Operator

Constanta, Bd. Mamaia nr. 85;tel NOTĂ DE INFORMARE CU PRIVIRE LA PRELUCRAREA DATELOR CU CARACTER PERSONAL Conform R

S.C. SEEKTRON S.R.L. Fişă de prezentare a produsului EYECAR B1 EYECAR B1 Observer Black Box Dispozitiv inteligent pentru înregistrarea evenimentelor r

Propunere subiecte de discuție adresate de AmCham România și HR Management Club către ANSPDCP Contextul inițiativei: În cursul derulării proiectelor d

Politica-de-protectie-a-datelor-uprizers

Microsoft Word - Privacy Statement Romanian JobXion.doc

Politica ATLANTIC TOUR privind protecția datelor personale Introducere Conceptul de protecție a datelor cu caracter personal reprezintă dreptul persoa

Avocatoo KIT GDPR

POLITICA DE PROTECTIE A DATELOR CU CARACTER PERSONAL CUPRINS: CAP. I. Scopul politicii de protecție a datelor... 2 CAP. II. Domeniul de aplicare și mo

metro-privacy

Microsoft Word - FLIR - camere portabile de securitate si supraveghere.doc

Microsoft Word - Politică de cookie-uri OK_v1.docx

Politica N21 privind modulele Cookie mobile Network TwentyOne se angajează să vă protejeze pe dumneavoastră și orice date (anonime sau de altă natură)

Manual de utilizare a Sistemului Informațional al Institutului Național al Justiției (SI INJ) intranet.inj.md Ver.2 Manual de utilizare a Sistemului I

Microsoft Word - PRIVACY-POLICY-and-cookies_RO_vDec2018.docx

PowerPoint Presentation

REGULAMENT OFICIAL CAMPANIE The STR8 Quiz Data concursului: 3 iunie 1 iulie 2019 SECȚIUNEA 1. ORGANIZATORUL CAMPANIEI PROMOȚIONALE Campania promoționa

manual_ARACIS_evaluare_experti_v4

Regulament

POLITIA LOCALA A MUNICIPIULUI BOTOSANI Str. Mihail Kogălniceanu nr. 16, judeţul Botoşani Telefon 0231/513100, 0331/401541, Fax , poli

ANUNŢ DE RECRUTARE A CANDIDAȚILOR PENTRU POZIŢIA DE DIRECTOR GENERAL AL UZINEI TERMOELECTRICE MIDIA SA Uzina Termoelectrică MIDIA S.A. și expertul său

Facultatea de Științe Politice, Administrative și ale Comunicării Str. Traian Moșoiu nr. 71 Cluj-Napoca, RO Tel.: Fax:

Lege5_ONLINE

INFORMARE CU PRIVIRE LA PRELUCRAREA DATELOR CU CARACTER PERSONAL Actualizat in: Mai 2018 I. CINE SUNTEM SI CARE ESTE OBIECTUL ACESTEI POLITICI? J ADOR

Utilizarea Internetului in Afaceri FSEGA, UBB Lect.univ.dr. Daniel Mican LABORATOR 3. Achizitionarea domeniilor web si a

Microsoft Word - Guidelines Websites_legal requirements_ro.docx

UNIUNEA EUROPEANĂ PARLAMENTUL EUROPEAN CONSILIUL Bruxelles, 27 martie 2019 (OR. en) 2017/0144 (COD) PE-CONS 88/18 COPEN 460 EJUSTICE 187 JURINFO 83 DA

REGULAMENTUL CONCURSULUI,,LIGA CELOR MAI BUNI ANGAJATORI SECŢIUNEA 1. ORGANIZATORUL ŞI REGULAMENTUL OFICIAL AL CONCURSULUI Concursul LIGA CELOR MAI BU

Politica_de prelucrare_a_datelor_personale

Ghid de utilizare pentru Platforma E-Admitere intranet.inj.md

manual_ARACIS_evaluare_experti_v5

PowerPoint Presentation

ANUNŢ DE RECRUTARE PENTRU POZIŢIILE DE MEMBRI ÎN CONSILIUL DE ADMINISTRAŢIE AL COMPANIEI NAȚIONALE DE TRANSPORTURI AERIENE ROMÂNE TAROM - S.A. Ministe

Ghid Privind aplicarea regimului de avizare în temeiul articolului 4 alineatul (3) din Regulamentul privind agențiile de rating de credit 20/05/2019 E

Microsoft Word - Fisa DRS - ROMANA.docx

NOTĂ DE INFORMARE PRIVIND PRELUCRAREA DATELOR PERSONALE PE CANALELE YOUTUBE ALE FERRERO ROMANIA În vigoare începând cu data de În acest doc

UNIVERSITATEA DIN BUCUREŞTI Forma de finanțare: buget/ taxă Facultatea de Teologie Romano-Catolică Forma de învățământ: IF / IFR Domeniul: Teologie Pr

Athlete Instructions: Doping Control Form

REGULAMENT DE UTILIZARE A REȚELEI INFORMATICE Capitolul I. REȚEAUA INFORMATICĂ A UNIVERSITĂȚII ECOLOGICE DIN BUCUREȘTI Art. 1. Rețeaua Informatică a U

Microsoft Word - informare_protectie_date_clienti

CASA DE ASIGURĂRI DE SĂNĂTATE BIHOR ORADEA, Şoseaua Borşului km 4 Tel. 0259/ fax. 0259/ PLAN DE INTEGRITATE PEN

Recomandarea Comisiei din 18 iulie 2018 privind orientările pentru implementarea armonizată a Sistemului european de management al traficului feroviar

Regulamentul Concursului ELLE DECORATION DESIGN AWARDS 2019 Art. 1. Organizatorii Organizatorul Concursului de design ELLE DECORATION ROMANIAN DESIGN

INVENTARUL MĂSURILOR DE TRANSPARENȚĂ INSTITUȚIONALĂ ȘI DE PREVENIRE A CORUPȚIEI, PRECUM ȘI INDICATORII DE EVALUARE Anexa nr. 3 la HG nr.583/2016 SNA N

Termeni și Condiții Termeni și condiții Pentru folosirea în cele mai bune condiții a site-ului, se recomandă citirea cu atenție a acestor termeni și c

brosura PF_iunie 2016_web

Anexa nr. 3 la HG nr.583/2016 SNA INVENTARUL MĂSURILOR DE TRANSPARENȚĂ INSTITUȚIONALĂ ȘI DE PREVENIRE A CORUPȚIEI, PRECUM ȘI INDICATORII DE EVALUARE N

PRIMARIA

ALPHA LEASING INFORMARE PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL Avand in vedere noile reglementari cu privire la protectia datelor cu caracte

Microsoft Word - Ansamblul software CRONIS

Transmisia datelor multimedia in retele de calculatoare <Titlu Lucrare>

TA

DECLARAŢIE DE CONSIMŢĂMÂNT PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL Subsemnatul/ Subsemnata, domiciliat/ă în, telefon născut/ă la data de în l

Politica de confidențialitate site web Versiune din: Putem actualiza periodic prezenta Politică, pe măsură ce activitatea și serviciile pre

Ghid de conectare la web MFC-J825DW MFC-J835DW DCP-J925DW Versiunea 0 ROM

REGULAMENTUL DE PUNERE ÎN APLICARE (UE) 2015/ AL COMISIEI - din 8 septembrie privind cadrul de interoperabilitate prev

INFORMAREA PERSOANEI VIZATE potrivit Regulamentului european general privind protecția datelor (GDPR) 1. CATEGORII DE DATE. SCOP. TEMEI. Colaboratori

Instructiuni pt. depunerea declaratiei A4200 Declaratia A4200 se construieste pornind de la o colectie de fisiere XML, reprezentand fiecare o zi fisca

Regulament privind functionarea Sistemului de inregistrare video in sectiile de votare

Proiect didactic

1. Definiția termenilor 1.1. "Organizatorul" Programului organizatorul programului este Glamis SRL, Chișinău, str. Bucuriei 1/ "Programul" pres

REGULAMENTUL DE PUNERE ÎN APLICARE (UE) 2016/ AL COMISIEI - din 16 octombrie de stabilire a unor standarde tehnice de

Global Employee Personal Information Privacy Notice

MENȚIUNI LEGALE Acest site stabilește instrucţiunile pentru utilizatorii de internet care vor vizita acest website. Fiecare utilizator îşi asumă răspu

Termeni și condiții specifici pentru utilizarea cardurilor emise de ING Bank în cadrul aplicației Apple Pay DEFINIȚII În cuprinsul prezentelor Condiți

PRAPADUL INTERCEPTARILOR – Ascultarea celor 6 milioane de romani in perioada ne-a costat 141 miliarde euro. Lumea Justitiei prezinta in prem

Utilizarea Internetului in Afaceri FSEGA, UBB Lect.univ.dr. Daniel Mican LABORATOR 6. Vizualizarea statisticilor prin int

Microsoft Word - SAP Ariba Privacy Statement for Cloud Services-for May-2018Release-CLEANtyposfixed( )_ro_RO.docx

ECHIPELE MIXTE: SRI INVENTEAZA, DNA SEMNEAZA – Marturii explozive ale anchetatorilor DNA: „Am primit de la SRI notele de redare... le-am certificat fa

SC COMPANIA ROMPREST SERVICE SA

REGULAMENT DE DESFĂŞURARE al Campaniei Donează cu Pago - prima ediție - 1.Organizatorul, regulamentul şi durata campaniei 1.1.Organizator Organizator

SECŢIUNEA FORMULARE Secţiunea Formulare conţine formularele destinate, pe de o parte, să faciliteze elaborarea şi prezentarea ofertei şi a documentelo

DIRECTIVA (UE) 2018/ A CONSILIULUI - din 20 decembrie de modificare a Directivei 2006/ 112/ CE privind sistemul comun a


GDPR, un subiect sensibil în retail. Care sunt aspectele mai puțin cunoscute

Conditiile de desfasurare a Campaniei "Oferta TEILOR desfasurata in perioada ORGANIZATORUL CAMPANIEI Campania Oferta TEILOR (d

1. Acceptarea utilizării Chat Messages Termeni și condiții de utilizare a Serviciului Chat Messages Chat Messages este un Serviciu oferit de Orange Ro

Microsoft Word - Procedura Cod Etic

Addendum Syllabus 6 Microsoft Access 2016 REF Syllabus 6.0 Cunoașterea domeniilor în care se utilizează bazele de date Datorită potenţialului ma

POLITICA privind ANTI-MITA și ANTICORUPȚIA I. INTRODUCERE 1.1 SCOP Această politică stabilește principiile relevante și regulile ce trebuie respectate

Disciplina: Clasa: Informatică şi TIC a- V-a Data: Profesor: Unitatea de invăţare: Tema lecţiei: Tipul lecţiei: Angela OSAIN Norme de ergon

CONCURSUL OLIMPIADELE PREȘCOLARILOR REGULAMENT Secțiunea 1. Organizatorul și regulamentul oficial al concursului Concursul este organizat și

POLITICA DE CONFIDENȚIALITATE referitoare la prelucrarea datelor cu caracter personal Asociatia Clubul Sportiv Sport Promotion CUPRINS Introducere...

GHID PRIVIND ProtecȚia datelor cu caracter personal

Buletin statistic fiscal nr

REGULAMENTUL OFICIAL AL CAMPANIEI PROMOȚIONALE TOMBOLA IKEA FAMILY SECŢIUNEA 1. ORGANIZATOR Organizatorul prezentei loterii publ

CUPRINS Secţiune: Cerere... 2 Secţiune: Solicitant... 3 Secţiune: Solicitare... 4 Secţiune: Anexe şi Declaraţii... 5 Anexa Generare PDF pentru

Ministerul Sănătăţii ORDIN Nr din 19 decembrie 2016 privind aprobarea implementării mecanismului de feedback al pacientului în spitalele public

Nr.înregistrare: 88 / Social Media in the Classroom Prof.Cucuianu Marița Colegiul Național,,Neagoe Basarab"Oltenița,jud.Călărași 2.Quizizz E

REGULAMENTUL Concursului SMS Primăvara Ta 1. DEFINIȚII Prezentul Regulament stabileşte principiul de desfăşurare a Campaniei Primăvara Ta, precum şi p

În atenţia operatorilor economici interesaţi, SOLICITARE DE OFERTE Autoritatea Naţională pentru Administrare şi Reglementare în Comunicaţii (ANCOM) -

PowerPoint Presentation

Microsoft Word fisa web Myanmar.doc

Transcriere:

SRI vrea să cumpere softul Big Brother. Pentru eguvernare. Explicațiile unui caiet de sarcini tehnic de pe SEAP (nr. anunț de participare 168752/17.07.2016) 1 #NuSupravegherii Proiectul SRI denumit SII Analytics, deși identificat ca un proiect pentru promovarea eguvernării și de combatere a fraudelor ( prevenție, detectare și luare de măsuri pentru reducerea redundanței plăților în zona publică, prevenirea fraudei și abuzurilor și creșterea eficienței în actul guvernamental; - pag. 5, paragraful 3), este un proiect cu potențial de supraveghere generalizată a întregii populații a României un software Big Brother cu nicio măsură de limitare a accesului SRI sau al altor instituții publice la datele personale colectate și integrate în acest sistem. Din analiza caietului de sarcini, dincolo de problema generică a competenței SRI de a implementa un astfel de proiect, identificăm trei zone mari de probleme punctuale: 1. Interceptarea comunicațiilor 1.1. Ce prevede caietul de sarcini al licitației? Caietul de sarcini prevede hardware și software pentru scop precis de interceptare a traficului pentru monitorizare comunicațiilor trafic și conținut. La paginile 10 și 11, la punctul 1.2, SRI-ul vrea să achiziționeze 4 dispozitive pentru interceptarea traficului de Internet (1.2 Echipamentele de tip Traffic Access Point (TAP) - 4 buc.). La paginile 11 și 12, la punctul 1.3, descoperim că SRI-ul mai vrea să achiziționeze și o Soluție de monitorizare a utilizării resurselor de comunicare colaborativă. Aceasta înseamnă un software, și hardware-ul necesar pentru acesta, care ia traficul interceptat de dispozitivele de care vorbeam mai devreme și îl analizează pentru a monitoriza comunicația desfășurată prin servicii și programe de instant messaging (cum ar fi Yahoo Messenger, Facebook Messenger, Skype etc.), email sau orice alte mecanisme similare de comunicație electronică. Text original identificarea protocoalelor specifice de comunicare colaborativă în tehnologie Web, inclusiv a mesageriei electronice "instant" și a celei tradiționale (de tip email și asimilată), precum și a tehnologiilor conexe de schimb de informație nestructurată, indiferent dacă serviciile de acest tip vor fi accesate și utilizate prin aplicații dedicate, sau prin pagini Web, în instanțe de tip browser. Din analiza textului caietului de sarcini, rezultă că vorbim inclusiv de accesul la conținut conform scopului ( identificarea, decodarea și salvarea, la cerere, precum și vizualizarea artefactelor asociate (inclusiv a fișierelor text și multimedia atașate), analiza și retenția selectivă a sesiunilor de comunicare respective și merge până la reconstrucția și vizualizarea contextului comunicării [...] pentru identificarea rapidă a secvenței operațiilor și, respectiv, a relațiilor între participanți.) 1.2. Care este problema? Aceste dispozitive și programe nu au nici un rost în cadrul proiectului de Big Data sau e- 1 http://media.hotnews.ro/media_server1/document-2016-07-18-21166594-0-caiet-sarcini-sri.pdf

Guvernare, pentru datele transmise legal acestea au un rol doar pentru interceptarea comunicațiilor fără acordul utilizatorilor. Mai mult în mod normal supravegherea comunicațiilor se poate face doar în contextul stabilit de Codul de Procedură Penală, deci cu autorizarea judecătorului, altfel aceste activități sunt ilegale. Unde va instala SRI-ul aceste echipamente, ce date doresc să intercepteze și cu ce autoritate vor analiza și stoca datele și informațiile rezultate în urma acestei monitorizări? 1.3. Care este scenariul cel mai negru? Dacă un astfel de dispozitiv este instalat oriunde la un furnizor de acces Internet (ISP) sau într-un nod de interconectare (gen RoNIX), acesta ar putea intercepta tot traficul de Internet. Prin capacitatea de 10GB/s înmulțit cu patru dispozitive s-ar putea intercepta aproximativ tot traficul din România prin RoNIX. Prin software-ul de analiză, se poate identifica un anumit tip de conținut de exemplu: email-uri trimise de la tribunalulbucuresti.ro email-uri cu fișier video atașat de dimensiune între 10MB și 25MB convorbiri pe Facebook/Yahoo chat între X si Y (s-ar putea ca întreg conținutul să fie mai greu de depistat, dar cel puțin faptul că 2 persoane au discutat se poate identifica) 2. Analiză comportamentală 2.1. Ce scrie în caietul de sarcini? Proiectul vrea să aducă împreună surse de date, care înseamnă: baze de date cam orice informație structurată tabelar pusă la dispoziție de către instituțiile beneficiare - e.g. ANAF, MAI, CNAS etc. - pct 2.19.3.1. - cel puțin 28.000 de tabele cu cel puțin 500.000 de coloane şi cel puțin 35.000.000.000 de înregistrări; (pag. 95, secțiunea 2.19.3.1.1 Depozite de date comune, primul punct) Nivelul surse de date cuprinde depozitele de date comune, așa cum au fost ele definite în cadrul proiectului, ca totalitatea depozitelor de date structurate, semi-structurate şi nestructurate formă consolidată a datelor furnizate de instituțiile cu rol de furnizor în cadrul proiectului "SII INFRASTRUCTURĂ" - fără a se limita la acestea, precum şi seturile de date individuale, aşa cum au fost ele definite în cadrul proiectului, ca totalitatea seturilor de date semi-structurate şi nestructurate, aflate în posesia utilizatorilor finali. (pag. 95, secțiunea 2.19.3.1 Nivel surse de date) alte documente nestructurate (formate acceptate - formatele PDF, HTML, HTM, XHTML, PPT, PPTX, DOC, DOCX, RTF, XLS, XLSX, CSV, XML, JSON şi TXT ) (pag. 96, paragraful 3) Toată aceste baze de date corelate vor putea fi căutate în orice mod de la căutări simple (text, arii geografice) la chestiuni mai complexe (bazate pe analiza legăturilor dintre persoane, obiecte (mașini, telefoane etc.), evenimente sau orice alt fel de informație, plasarea în timp și spațiu a acestor legături și chiar estimarea comportamentului țintelor pornind de la aceste informații și analize. Astfel se vrea ca sistemul să poată da răspunsuri la întrebări de tipul:

A. care sunt societățile comerciale ai căror acționari sau administratori figurează la mai mult de N societăți comerciale și au cazier judiciar? B. care sunt societățile comerciale înființate între anii AAAA-AAAA, cu numărul mediu de angajați în perioada BBBB-BBBB mai mic decât N și cu rambursări de TVA mai mari de S lei? C. care sunt societățile comerciale cu cifra medie / angajat mai mare decât media + P% din abaterea medie standard a codului CAEN X? D. care sunt persoanele fizice al căror venit personal declarat pe perioada AAAA - AAAA şi creditele bancare contractate pe perioada BBBB - BBBB este cu P% mai mic decât numărul de metri pătrați de teren / clădiri * V și auto de valoare minim S lei, dobândite în perioada CCCC CCCC; (pag. 123-124) Mai mult, caietul de sarcini precizează că datele colectate nu vor fi șterse probabil niciodată ( vor fi stocate pe termen indefinit numai la nivelul componentelor offline ale sistemului. - pag 144) Cel puțin 45 de persoane vor fi utilizatori finali /formatori, fiind instruiți în sistem, dar probabil în jur de 1000 de persoane vor avea acces la sistem. Se cer 750 de terminale mobile cu acces la sistem și un număr nespecificat de terminale fixe. Se cere să asigure o medie a timpului de răspuns de sub 5 secunde, în condițiile în care 500 de utilizatori concurenți vor efectua regăsiri într-un interval de 60 minute pentru toate tipurile de căutări (pag. 154). 2.2. Care este problema? În primul rând colectarea datelor în acest mod este ilegală. Cum deja a precizat Curtea Europeană de Justiție în cazul Bara vs CNAS și ANAF 2 în interpretarea Legii 677/2001 privind protecția datelor cu caracter personal, o instituție publică nu poate da datele colectate unei alte instituții publice doar pentru că ar putea să fie de folos, ci trebuie să se bazeze fie pe consimțământ, fie pe informarea persoanei vizate dacă există restul de limitări conform legii. Datele de mai sus punctul D ne arată că cel puțin următoarele baze de date ar putea fi cumulate: declarații către ANAF cu privire la veniturile personale; credite bancare acordate; bunuri imobile cumpărate; automobile achiziționate. Practic SRI își creează un sistem (unde s-ar putea ca și alții să aibă acces conform descrierii generale) unde ar putea căuta orice informație despre orice persoană fizică care apare într-o bază de date a autorităților publice, nerespectând în mod flagrant legislația privind protecția datelor cu caracter personal și neaplicând nicio măsură de protecție a acestor date. 2.3. Care este scenariul cel mai negru? În varianta soft scenariul cel mai negru ar însemna faptul că o persoană ce are acces la sistem îl folosește în interes propriu de exemplu: 2 Vezi http://curia.europa.eu/juris/document/document.jsf?docid=168943&doclang=en

vecinul tău dintr-o dată pare că știe prețul cu care ai cumpărat apartamentul sau ca mai ai 2 mașini pe numele tău; sau polițistul care te oprește află instantaneu că ai cumpărat 4 mașini de-al lungul vieții; sau se rulează o cerere de tipul care este persoana care a vândut un apartament cel mai ieftin/cel mai scump în cartierul Militari; sau o firmă cunoscută ca apropiată serviciilor va găsi întotdeauna elemente pentru a șicana alte firme concurente. Am făcut aceste scenarii exclusiv pe baza informațiilor despre bazele de date ce rezultă din caietul de sarcini. Dacă la aceste informații se alătură și alte baze de date gen cele accesate prin cardul electronic de sănătate sau informațiile dorite recent de ANAF cu privire la plățile cu cardul, problemele pot fi multi mai complicate. În varianta hard, ar fi creat automat câte un director (folder) pentru fiecare CNP identificat în vreo bază de date, astfel încât SRI și ceilalți care au acces la baza de date pot afla orice informații despre orice persoană dacă doresc. Acesta este adevăratul Big Brother, pentru că poți știi tot despre toți! 2.4. Dar totuși, nu ar avea voie statul să caute în propriile baze de date pentru a depista corupții? Ba da, dar în condiții în care să respecte drepturile cetățeanului la viață privată. Sistemele de e-guvernare ne pot ușura viața, dar cetățenii trebuie să aibă încredere faptul că instituțiile publice colectează informațiile într-un scop bine precizat și nu pentru orice alt scop viitor. De aceea interoperabilitatea datelor personale în zona de eguvernare trebuie să se bazeze pe transparență (cetățeanul să poată vedea în orice moment cine, când și de ce cineva a accesat datele lui) și respectarea principiilor colectării datelor cu caracter personal (limitarea scopului, bază legală, necesitate și proporționalitate, perioada de păstrare, respectarea drepturilor subiecților, notificarea încălcărilor de securitate, analiză de impact a datelor personale, angajarea unui responsabil privind protecția datelor personale etc.). Vezi detalii în opinia Grupului de Lucru al Articolului 29 3 care oferă suficiente informații referitoare la principiile care trebuie să stea la baza transferului de date: Guidelines for Member States on the criteria to ensure compliance with data protection requirements in the context of the automatic exchange of personal data for tax purposes adopted on 15 December 2015. 4 De asemenea, accesul la toate datele personale dintr-o bază de date ar trebui de principiu interzis, cu posibilitatea unor excepții pentru datele anonimizate sau pseudonimizate. 3. Recunoaștere facială 3 Grupul de Lucru al Articolului 29 este un grup format din totalitatea autorităților de protecție a datelor personale din Uniunea Europeană - http://ec.europa.eu/justice/data-protection/article-29/index_en.htm 4 http://ec.europa.eu/justice/data-protection/article-29/documentation/opinion-recommendation/files/2015/wp234_en.pdf

3.1. Ce scrie în caietul de sarcini? Sistemul are inclusă și o componentă de recunoaștere facială (adică de recunoaștere a unei persoane dintr-o poză) care să poată opera cu o bază de date de 3 milioane de imagini pct. 2.20. Textul include și o serie de imagini de referință, parte a datelor salvate în depozitele de date nestructurate. Conform documentului În prezent, există imagini de referință alb-negru și color, cu o dimensiune medie de 16KB, ce ocupă cel puțin 950 GB spațiu pe disk ( ) O persoană poate avea asociate mai multe imagini de referință. În aceste imagini, subiectul nu prezintă ocluzii sau variații ale aspectului și expresiei faciale, respectiv ale rotației capului față de poziția frontală. Rezoluția nativă este de minim 200 x 240 pixeli. (pag. 130, secțiunea 2.20.1 Imagini de referință) Din definiția de mai sus noi estimăm că aceste poze nu pot fi decât cele din buletine, dar și cele din pașapoarte (atât expirate, cât și actuale). Un calcul minimal din spațiul ocupat pe disc ne arată că probabil vorbim în jur de 50-60 de milioane de imagini, care ar fi considerate imagini de referință. 3.2. Care este problema? În primul rând, soluția de recunoaștere facială (face recognition) nu are vreo legătură cu niciunul din scopurile proiectului de prevenire și combatere a fraudei, e clar că scopul trebuie să fie altul. În al doilea rând, este neclar în ce condiții SRI are acces la pozele din pașapoarte și buletine și cu ce scop le folosește. În al treilea rând, se pare că imaginile de referință sunt doar începutul, ele urmând să creeze o bază de date cât mai largă. Vezi pagina 130, secțiunea 2.20.1 Imagini de referință, paragraful 2 - Numărul și varietatea depozitelor de date comune este prevăzut să crească în continuare deci nu se va limita la pozele din buletine. 3.3. Care este scenariul cel mai negru? Prin corelarea acestor informații cu cele din analiza comportamentală se pot identifica nu doar imaginile persoanelor, ci și alte detalii despre ele din restul bazelor de date. De exemplu: - SRI își face o aplicație astfel încât să citească în mod automat Facebook, astfel încât să integreze date de acolo în baza de date de recunoaștere facială. De exemplu, dacă aveți o poză reală la profilul de Facebook, chiar dacă sub alt nume sau un nume incomplet sau comun, SRI poate să conexeze restul de informații din bazele de date proprii cu acel cont de Facebook, pentru a ști că dvs. sunteți acel Ion Popescu pe care îl urmărește. - SRI/Jandarmeria filmează (și preia apoi) sau fotografiază 5000 de participanți la un protest din Piața Universității. Înregistrarea foto/video poate fi, după aceea, procesată și apoi analizată cu software-ul de recunoaștere facială pentru a identifica exact ce persoane au participat pentru a fi contactați ulterior și amendați.