GDPR

« Torna all'indice dei glossari

GDPR (Regolamento generale sulla protezione dei dati)

Definizione di

Il Regolamento generale sulla protezione dei dati (GDPR) è una legge europea direttamente applicabile in tutti gli Stati membri dal 25 maggio 2018. Il suo obiettivo è quello di proteggere i diritti fondamentali delle persone fisiche nel trattamento dei dati personali e, allo stesso tempo, di consentire la libera circolazione dei dati all'interno dell'Unione. Definisce requisiti completi per la liceità, Trasparenza, Stanziamento di fondiminimizzazione dei dati, accuratezza, limitazione della conservazione, Integrità, Riservatezza e responsabilità. Il regolamento riguarda tutte le organizzazioni - anche quelle al di fuori dell'UE - che trattano i dati dei cittadini dell'UE. Per la governance dell'IA, il GDPR di importanza fondamentale, in quanto fornisce il quadro giuridico all'interno del quale i sistemi di intelligenza artificiale Dati personali sono autorizzati all'uso. Le violazioni possono comportare multe salate.

Principi di base

  • Legalità, equità, Trasparenza: I dati possono essere trattati solo su base legittima, e Parti interessate hanno bisogno di sapere come vengono utilizzati i loro dati.
  • Stanziamento di fondi e minimizzazione: Possono essere registrati solo i dati necessari per uno scopo specifico e tale scopo non può essere modificato successivamente.
  • Correttezza e limiti di memoria: I dati devono essere corretti e saranno conservati solo per il tempo necessario.
  • Integrità e Riservatezza: Sono Misure tecniche e organizzative per proteggere i dati da accessi non autorizzati.
  • Responsabilità: Persone responsabili devono essere in grado di dimostrare il rispetto di questi principi.

Esempio pratico

Un negozio online ha bisogno dell'indirizzo del cliente per consegnare un ordine. Questo Elaborazione è necessario per l'adempimento del contratto ed è quindi consentito. Se il negozio desidera utilizzare l'indirizzo e-mail in un secondo momento per messaggi pubblicitari, la GDPR un chiaro Consenso. Una procedura di double opt-in garantisce che vengano contattati solo i destinatari registrati.

Significato per l'IA

  • Sistemi di intelligenza artificiale che Dati personali devono avere una base legale e devono essere conformi alla Diritti degli interessati vero.
  • La privacy by design e la privacy by default si applicano durante lo sviluppo e l'utilizzo delle applicazioni di IA.
  • In caso di rischio elevato, deve essere effettuata e documentata una valutazione dell'impatto sulla protezione dei dati (DPIA).

Passi verso la conformità

  • Inventario dei dati e Base giuridica: Registrare tutti i trattamenti dei dati e documentare le finalità e l'autorizzazione.
  • Comunicazione trasparente: Aggiornare gli avvisi di protezione dei dati e abilitare la Revoca dei consensi.
  • Diritti degli interessati realizzare: Creare processi per le informazioni, Correzione, Cancellazione e la portabilità dei dati.
  • Sicurezza: Implementare misure tecniche quali Cifratura, restrizioni di accesso e aggiornamenti regolari.
  • Monitoraggio continuo: Eseguire valutazioni periodiche, documentare i processi e aggiornare le misure.
« Torna all'indice dei glossari
amministratore