Acasa | Protectia Datelor - Data Protection - GDPR | Procesul decizional individual automatizat de prelucrare a datelor, inclusiv al crearii de profiluri

Protectia datelor | GDPR Procesul decizional individual automatizat de prelucrare a datelor, inclusiv al crearii de profiluri

Protectia datelor | GDPR

Procesul decizional individual automatizat de prelucrare a datelor, inclusiv al crearii de profiluri

Crearea de profiluri are loc atunci cand se evalueaza aspectele dvs. personale pentru a face previziuni in legatura cu dvs., chiar daca nu se ia nicio decizie.
De exemplu, daca o companie sau organizatie va evalueaza caracteristicile (cum ar fi varsta, sexul, inaltimea) sau va incadreaza intr-o categorie, acest lucru inseamna ca vi se creeaza un profil.
Procesul decizional exclusiv automatizat are loc atunci cand se iau decizii in privinta dvs. prin mijloace tehnologice si fara nicio implicare umana: aceste decizii se pot lua chiar si fara crearea de profiluri.
Legea privind protectia datelor stabileste ca aveti dreptul de a nu face obiectul unei decizii bazate exclusiv pe mijloace automatizate daca decizia produce efecte juridice care va privesc sau afecteaza in mod similar intr-o masura semnificativa. O decizie produce efecte juridice atunci cand are un impact asupra drepturilor dvs. juridice (cum ar fi dreptul de vot). in plus, prelucrarea va poate afecta intr-o masura semnificativa daca va influenteaza circumstantele, comportamentul sau alegerile. De exemplu, prelucrarea automatizata poate duce la refuzul unei cereri de credit online.
Crearea de profiluri si procesul decizional automatizat sunt practici obisnuite in diferite sectoare, cum ar fi sectorul bancar si cel financiar, sectorul fiscal si al sanatatii. Aceste practici pot fi mai eficiente, dar si mai putin transparente si va pot restrictiona alegerea.
Desi, de regula, nu puteti face obiectul unei decizii bazate exclusiv pe prelucrare automata, acest tip de proces decizional poate fi permis, in mod exceptional, daca legea permite utilizarea algoritmilor si prevede garantii adecvate.
Deciziile bazate exclusiv pe mijloace automatizate sunt permise, de asemenea:
daca decizia este necesara (mai precis, trebuie sa nu existe nicio alta modalitate de a atinge acelasi obiectiv) pentru incheierea sau derularea unui contract cu dvs.;
daca v-ati dat consimtamantul explicit.
in ambele situatii, decizia luata trebuie sa va protejeze drepturile si libertatile prin punerea in aplicare a unor garantii adecvate. Compania sau organizatia trebuie cel putin sa va informeze cu privire la dreptul dvs. de a obtine interventie umana si de a face demersurile procedurale necesare; in plus, compania sau organizatia ar trebui sa va permita sa va exprimati punctul de vedere si sa va informeze ca puteti contesta decizia.
Deciziile bazate pe algoritmi nu pot utiliza categorii speciale de date decat daca v-ati dat consimtamantul sau daca prelucrarea este permisa de dreptul UE sau de dreptul national (a se vedea mai sus).
Exemplu
Apelati la o banca online pentru un imprumut. Vi se cere sa va introduceti datele, iar algoritmul bancii va spune daca banca va va acorda sau nu imprumutul si va prezinta rata dobanzii propusa. Trebuie sa fiti informat(a) ca puteti: sa va exprimati opinia, sa contestati decizia si sa solicitati ca decizia luata pe baza algoritmului sa fie verificata de o persoana.
Referinte
Articolele 21 si 22 si considerentele (71) si (72) ale RGPD.


Sursa: CE, protectia datelor



Avocat GDPR. Relatii de munca si comerciale

Servicii juridice specializate in domeniul protectiei, prelucrarii si circulatiei datelor personale. Audit, implementare si monitorizare. Mai multe detalii


Protectia Datelor cu caracter personal. Afla mai multe si despre:

Date personale incorecte. Procedura de corectare

In cazul in care considerati ca datele dvs. cu caracter personal ar putea fi incorecte, incomplete sau inexacte, puteti cere societatii sau organizatiei sa va corecteze datele. Societatea/organizatia trebuie sa faca acest lucru fara intarzieri nejust ...

Solicitarea unei societati/organizatii de a nu mai prelucra date cu caracter personal

Aveti dreptul de a va opune prelucrarii datelor dvs. cu caracter personal si de a cere unei societati/organizatii sa nu le mai prelucreze in cazul datele dvs. cu caracter personal sunt prelucrate: - in scopuri de marketing direct;
- pentru cercet ...

Cererea de stergere a datelor cu caracter personal

Da, puteti solicita stergerea datelor dvs. cu caracter personal, de exemplu, atunci cand datele pe care le detine societatea cu privire la dvs. nu mai sunt necesare sau daca datele dvs. au fost utilizate ilegal. Datele cu caracter personal furnizate ...

Exercitare dreptului la restrictionarea prelucrarii datelor cu caracter personal

In general, in cazurile in care nu este clar daca si cand vor trebui sterse datele cu caracter personal, va puteti exercita dreptul la restrictionarea prelucrarii. Acest drept poate fi exercitat cand:
- este contestata exactitatea datelor in cauz ...

Dreptul la restrictionarea prelucrarii datelor cu caracter personal

Persoana vizata are dreptul de a obtine din partea operatorului restrictionarea prelucrarii, respectiv limitarea acesteia (cu exceptia stocarii propriu-zise) strict la prelucrarile cu care persoana vizata este de acord si /sau strict la prelucrarile ...

Dreptul de opozitie la prelucrarea datelor cu caracter personal

Persoanele vizate pot sa se opuna oricand la prelucrarea datelor lor cu caracter personal:
  a) din motive legate de situatia particulara in care se afla, operatiunilor de prelucrare desfasurate in temeiul necesitatii prelucrarii pentru inde ...


EXPLICATII. PROCEDURI. GHIDURI. MASURI NECESARE

Privind protectia si circulatia datelor cu caracter personal, destinate atat persoanelor vizate, cat si operatorilor sau reprezentantilor acestora.

Mai multe


AUDIT. IMPLEMENTARE. RESPECTARE GDPR

Oferim servicii specializate de protectia si circulatia datelor personale, integrate sau in completarea serviciilor juridice in domeniul relatiilor de munca si comerciale.

Solicita servicii

Noutati GDPR:   ♦ Audit, Implementare si Monitorizare GDPR   ♦ Legea nr. 190/2018 de punere in aplicare a Regulamentului (UE) 2016/679 - (Regulamentul general privind protectia datelor)