RGPD

« Retour à l'index des glossaires

RGPD (Règlement général sur la protection des données)

Définition

Le règlement général sur la protection des données (RGPD) est une législation européenne qui est directement applicable dans tous les États membres depuis le 25 mai 2018. Son objectif est de protéger les droits fondamentaux des personnes physiques lorsqu'elles traitent des données à caractère personnel, tout en permettant la libre circulation des données au sein de l'Union. Elle définit des exigences étendues en matière de légalité, Transparence, Affectation des fondsLa protection des données à caractère personnel est un droit fondamental de l'homme, Intégrité, Confidentialité et de la responsabilité. Le règlement concerne toutes les organisations - y compris celles situées en dehors de l'UE - qui traitent des données de citoyens européens. Pour la gouvernance de l'IA, le RGPD est d'une importance capitale, car elle définit le cadre juridique dans lequel les systèmes d'IA données à caractère personnel ne doivent pas être utilisés. Les infractions peuvent donner lieu à de lourdes amendes.

Principes de base

  • Légalité, équité, Transparence: les données ne peuvent être traitées que sur une base légitime, et Personnes concernées doivent savoir comment leurs données sont utilisées
  • Affectation des fonds et la minimisation : Seules les données nécessaires à une finalité précise peuvent être collectées et cette finalité ne peut être modifiée ultérieurement.
  • l'exactitude et la limitation du stockage : Les données doivent être exactes et ne sont conservées que le temps nécessaire.
  • Intégrité et Confidentialité: Il y a mesures techniques et organisationnelles de prendre des mesures pour protéger les données contre tout accès non autorisé.
  • Responsabilité : Responsable doivent pouvoir démontrer qu'ils respectent ces principes.

Exemple pratique

Une boutique en ligne a besoin de l'adresse d'une cliente pour pouvoir livrer une commande. Cette Traitement est nécessaire à l'exécution du contrat et est donc autorisée. Si la boutique souhaite utiliser ultérieurement l'adresse e-mail pour des messages publicitaires, la RGPD une claire Consentement. Une procédure de double opt-in permet de s'assurer que seuls les destinataires inscrits sont contactés.

Importance pour l'IA

  • Les systèmes d'IA qui données à caractère personnel doivent avoir une base légale et doivent être Droits des personnes concernées vrai.
  • Le respect de la vie privée dès la conception et le respect de la vie privée par défaut s'appliquent pendant le développement et l'utilisation des applications d'IA.
  • En cas de risque élevé, une analyse d'impact sur la protection des données (DPIA) doit être effectuée et documentée.

Étapes de mise en conformité

  • Inventaire des données et Bases juridiques: Enregistrez tous les traitements de données et documentez les finalités et les autorisations.
  • Une communication transparente : Mettre à jour les avis de confidentialité et permettre aux Révocation des consentements.
  • Droits des personnes concernées de mettre en œuvre : Créez des processus pour les renseignements, Rectification, Suppression et la portabilité des données.
  • la sécurité : Mettre en œuvre des mesures techniques telles que Cryptage, des restrictions d'accès et des mises à jour régulières.
  • Surveillance continue : Effectuez des évaluations régulières, documentez les processus et mettez à jour les mesures.
« Retour à l'index des glossaires
administrateur