Post di ThinkLegal

Visualizza la pagina dell’organizzazione ThinkLegal

2.585 follower

I sistemi di trattamento #automatizzati: fai attenzione a questi aspetti. Sia che si tratti di sistemi tradizionali o basati sull'inferenza, la loro implementazione all'interno della tua #azienda necessita di alcuni accorgimenti. Prima di tutto, identifica se tali sistemi coinvolgono #datipersonali. Identifica anche la tipologia dei dati personali coinvolti e se essi sono dati sensibili (Art. 9 del #GDPR). Una volta fatti questi primi accertamenti, identifica le finalità e quali sono gli #output che il sistema automatizzato genera. Se l'output consiste in una #decisione avente effetti giuridici o un impatto significativo sull'interessato, allora è essenziale verificare che questa decisione si basi su almeno uno dei seguenti presupposti: - #Consenso esplicito dell'interessato (nel caso in cui siano coinvolti dati sensibili, è necessario che l'interessato abbia previamente acconsentito al trattamento di questi dati); - Necessità di eseguire o concludere un contratto con l'interessato; - Sussistenza di un'autorizzazione da parte del diritto dell'#UE o dello stato membro a cui sei soggeto. Attenzione: se manca uno dei suddetti presupposti, tali decisioni automatizzati non possono essere adottate. Ogni decisione automatizzata, infine, deve consentire all'interessato di richiedere l'intervento umano o di contestare la decisione. Quindi, nel caso in cui dovessi implementare un sistema che cancelli o disattivi automaticamente gli account dei tuoi utenti, fai attenzione a garantire che questi ultimi possano contestare la decisione automatizzata. Riadi Piacentini Fabio Costantini #Privacy #Legal

Garante Privacy, no all’algoritmo incontestabile dai lavoratori: sanzione da 5 milioni di euro a Foodinho

Garante Privacy, no all’algoritmo incontestabile dai lavoratori: sanzione da 5 milioni di euro a Foodinho

federprivacy.org

Per visualizzare o aggiungere un commento, accedi