Les caméras de reconnaissance faciale en direct s'installent discrètement dans l'expérience d'achat britannique. Des détaillants, dont Home Bargains, ont déployé Facewatch, un système de reconnaissance faciale en direct initialement commercialisé comme un outil contre le vol à l'étalage et les incidents violents. Mais contrairement à une caméra de vidéosurveillance ordinaire, cette technologie capture et analyse les caractéristiques biométriques uniques de chaque visage dans son champ de vision, en les comparant à une liste de surveillance en temps réel. Cette distinction est capitale pour les droits à la vie privée en matière de reconnaissance faciale dans le commerce de détail, et les acheteurs méritent de comprendre exactement ce qui se passe lorsqu'ils passent devant une caméra dans le hall d'un magasin.

Comment Facewatch et les systèmes de reconnaissance faciale dans le commerce de détail fonctionnent réellement

Les systèmes de type Facewatch fonctionnent en scannant les visages des clients à leur entrée dans un magasin et en convertissant chaque visage en un modèle mathématique, essentiellement une empreinte numérique unique de la géométrie faciale d'une personne. Ce modèle est ensuite comparé à une base de données d'individus signalés pour des incidents antérieurs, tels que vol ou comportement agressif. Si le système trouve une correspondance, le personnel reçoit une alerte.

Le point juridique essentiel est que ce processus s'applique à toute personne qui entre, pas seulement aux personnes figurant sur une liste de surveillance. Une caméra de vidéosurveillance ordinaire enregistre des images qu'un humain pourrait examiner ultérieurement. Une caméra de reconnaissance faciale en direct traite activement les données biométriques de chaque visage qu'elle voit, que cette personne ait ou non commis une quelconque infraction. C'est pourquoi les régulateurs et la doctrine juridique traitent la reconnaissance faciale comme une catégorie de surveillance fondamentalement différente, et plus stricte, que les caméras de sécurité traditionnelles.

Ce que la loi britannique sur la protection des données exige avant qu'un magasin puisse scanner votre visage

Parce que la reconnaissance faciale traite des données biométriques, la loi britannique sur la protection des données la classe comme « données de catégorie particulière » au titre du RGPD britannique, aux côtés des dossiers médicaux et d'autres informations hautement sensibles. Cette classification déclenche des obligations supplémentaires qu'un commerce ne peut ignorer.

Avant de déployer un système comme Facewatch, un détaillant doit identifier une base légale valide pour le traitement de ces données sensibles, ce qui constitue un seuil plus élevé que la base légale requise pour une vidéosurveillance standard. Les détaillants sont également censés réaliser une analyse d'impact relative à la protection des données, un examen formel qui évalue les risques pour la vie privée des clients par rapport au bénéfice de sécurité annoncé, et mettre en place des mesures de gouvernance couvrant la durée de conservation des modèles biométriques, qui peut y accéder, et comment les erreurs ou erreurs d'identification sont corrigées. Omettre ces étapes, ou traiter la reconnaissance faciale comme s'il s'agissait d'une simple caméra parmi d'autres, c'est là que les détaillants s'exposent à des ennuis réglementaires.

Vos droits en tant qu'acheteur : consentement, signalisation et demandes de suppression de données

En tant qu'acheteur, vous n'êtes pas sans ressources. Les détaillants utilisant la reconnaissance faciale en direct sont généralement censés afficher une signalisation claire aux entrées des magasins afin que les clients sachent qu'un scan biométrique a lieu avant d'entrer. Si vous ne voyez pas cette signalisation, ou si elle est vague ou difficile à trouver, cela mérite en soi d'être relevé.

Vous conservez également des droits au titre de la loi sur la protection des données même lorsque votre visage a été traité. Vous pouvez généralement soumettre une demande d'accès pour savoir quelles données un détaillant ou son fournisseur de reconnaissance faciale détient à votre sujet, et vous pouvez demander que des données inexactes ou traitées illégalement soient supprimées. Si vous estimez avoir été signalé à tort ou ajouté à une liste de surveillance, vous avez des motifs pour contester cette décision et demander une explication de la manière dont la correspondance a été établie. Aucun de ces droits ne constitue une protection automatique contre le fait d'être scanné en premier lieu, mais ils donnent aux acheteurs un moyen concret de résister et de demander des comptes aux détaillants sur la manière dont la technologie est utilisée.

Comment cela se compare à la résistance à la reconnaissance faciale dans d'autres pays

Le Royaume-Uni n'est pas seul à se débattre avec cette technologie. Les chaînes d'épicerie australiennes Coles et Woolworths ont fait face à une importante controverse après avoir confirmé avoir testé la reconnaissance faciale en magasin, montrant que l'inquiétude des consommateurs face au scan biométrique dans le commerce de détail est un phénomène mondial, et non une particularité britannique. Ailleurs, les législateurs ont choisi de restreindre purement et simplement la technologie plutôt que de simplement la réguler : des membres du conseil municipal de New York ont soutenu un projet de loi qui interdirait la reconnaissance faciale dans les arènes et les stades, reflétant un malaise croissant à l'égard de la surveillance biométrique dans les lieux accueillant du public. Dans l'Union européenne, les régulateurs sont allés jusqu'à avertir directement les États membres, le bloc ayant mis en garde l'Italie sur le fait que ses règles en matière de reconnaissance faciale enfreignent la loi sur l'IA. Pris ensemble, ces cas suggèrent que les détaillants britanniques adoptant Facewatch s'inscrivent dans un débat international plus large sur l'endroit où placer la limite entre technologie de sécurité et excès biométrique.

Ce que cela signifie pour vous

Si vous faites vos courses dans un magasin utilisant Facewatch ou un système similaire, votre visage est probablement traité dès que vous franchissez la porte, que vous ayez ou non déjà été signalé pour quoi que ce soit. Cela ne signifie pas que vous n'avez aucune option. Les droits à la vie privée en matière de reconnaissance faciale dans le commerce de détail au Royaume-Uni exigent une base légale, des analyses d'impact et des garanties de gouvernance précisément parce que cette technologie comporte des risques réels d'erreur d'identification et de profilage injustifié. Rester informé sur la signalisation, les durées de conservation et votre droit de demander la suppression de données est la façon pratique de tenir les détaillants à ces normes.

Mesures concrètes à retenir

Recherchez une signalisation relative à la reconnaissance faciale avant d'entrer dans un magasin et demandez directement au personnel si vous n'êtes pas sûr que la technologie soit utilisée. Si vous avez des inquiétudes sur la manière dont vos données ont été traitées, soumettez une demande d'accès pour savoir quelles informations un détaillant détient à votre sujet et combien de temps elles sont conservées. Suivez la manière dont d'autres pays réagissent à des déploiements similaires dans le commerce de détail, car la pression réglementaire à l'étranger influence souvent la façon dont les détaillants britanniques ajustent leurs propres pratiques. Rester attentif à ces détails est le moyen le plus simple de protéger votre vie privée pendant que les détaillants et les régulateurs continuent à déterminer où la reconnaissance faciale en direct s'inscrit dans la loi.