Logo Ailance Alt TM

GDPR

« Torna all'indice dei glossari

GDPR (Regolamento generale sulla protezione dei dati)

Definizione di

Il Regolamento generale sulla protezione dei dati (GDPR) è una legge europea direttamente applicabile in tutti gli Stati membri dal 25 maggio 2018. Il suo obiettivo è quello di proteggere i diritti fondamentali delle persone fisiche nel trattamento dei dati personali e, allo stesso tempo, di consentire la libera circolazione dei dati all'interno dell'Unione. Definisce requisiti completi per la liceità, Trasparenza, Stanziamento di fondiminimizzazione dei dati, accuratezza, limitazione della conservazione, Integrità, Riservatezza e responsabilità. Il regolamento riguarda tutte le organizzazioni - anche quelle al di fuori dell'UE - che trattano i dati dei cittadini dell'UE. Per la governance dell'IA, il GDPR di importanza fondamentale, in quanto fornisce il quadro giuridico all'interno del quale i sistemi di intelligenza artificiale Dati personali è consentito utilizzarlo. Le violazioni possono comportare sanzioni pecuniarie elevate.

Principi di base

  • Legalità, equità, Trasparenza: I dati possono essere trattati solo su base legittima, e Parti interessate hanno bisogno di sapere come vengono utilizzati i loro dati.
  • Stanziamento di fondi e minimizzazione: Possono essere raccolti solo i dati necessari per una finalità specifica e tale finalità non può essere modificata successivamente.
  • Correttezza e limiti di memoria: I dati devono essere corretti e vengono conservati solo per il tempo necessario.
  • Integrità e Riservatezza: Sono misure tecniche e organizzative da adottare per proteggere i dati da accessi non autorizzati.
  • Responsabilità: Persone responsabili devono essere in grado di dimostrare di rispettare tali principi.

Esempio pratico

Un negozio online ha bisogno dell'indirizzo del cliente per consegnare un ordine. Questo Elaborazione è necessario per l'adempimento del contratto ed è quindi consentito. Se il negozio desidera utilizzare l'indirizzo e-mail in un secondo momento per messaggi pubblicitari, la GDPR un chiaro Consenso. Una procedura di double opt-in garantisce che vengano contattati solo i destinatari registrati.

Significato per l'IA

  • Sistemi di intelligenza artificiale che Dati personali devono avere una base giuridica e Diritti degli interessati vero.
  • I principi di “Privacy by Design” e “Privacy by Default” si applicano sia durante lo sviluppo che durante l’utilizzo delle applicazioni di intelligenza artificiale.
  • In caso di rischio elevato, è necessario effettuare e documentare una valutazione d'impatto sulla protezione dei dati (DPIA).

Passi verso la conformità

  • Inventario dei dati e Base giuridica: Registrate tutte le operazioni di trattamento dei dati e documentatene le finalità e la legittimazione.
  • Comunicazione trasparente: Aggiornare gli avvisi di protezione dei dati e abilitare la Revoca dei consensi.
  • Diritti degli interessati realizzare: Creare processi per le informazioni, Correzione, Cancellazione e la portabilità dei dati.
  • Sicurezza: Adottate misure tecniche quali Crittografia, restrizioni di accesso e aggiornamenti periodici.
  • Monitoraggio continuo: Effettuate valutazioni periodiche, documentate i processi e aggiornate le misure adottate.
« Torna all'indice dei glossari
amministratore