Decisiones Individuales Automatizadas
Este elemento es una ampliación de los cursos y guías de Lawi. Ofrece hechos, comentarios y análisis sobre este tema. [aioseo_breadcrumbs]
El derecho a no estar sujeto a decisiones automatizadas basadas en la creación de perfiles
En esta entrada se realiza un análisis crítico de las disposiciones del art. 22 del Reglamento general de protección de datos de la Unión Europea de 2016, con líneas de comparación dibujadas al predecesor de estas disposiciones, a saber, el art. 15 de la Directiva de Protección de Datos de 1995. El artículo 22 impone límites a la adopción de decisiones totalmente automatizadas basadas en la elaboración de perfiles cuando las decisiones tienen efectos jurídicos o consecuencias de importancia similar para las personas que están sujetas a ellas. El argumento básico presentado en esta entrada es que el art. 22 aparentemente proporciona a las personas protecciones más fuertes de dicha toma de decisiones que el art. 15 de la Directiva lo hace.
Puntualización
Sin embargo, surgen dudas sobre si el art. 22 tendrá un impacto práctico significativo en el perfil automatizado.
Véase Vermeulen M (2013) Regulating profiling in the general data protection regulation: an interim insight into the drafting of Article 20. 1 September 2013, EMSOC project (User empowerment in a social media culture), Brussels, emsoc.be/wp-content/uploads/2013/11/D3.2.2-Vermeulen-Emsoc-deliverable-profiling-Formatted1.pdf.
Creación de perfiles y toma de decisiones automatizada en el presente y nuevo marco de protección de datos de la UE
El mundo digital del siglo XXI es cada vez más el mundo de la toma de decisiones automática.Entre las Líneas En un mundo así, cada vez se relegan más tareas a las computadoras que recopilan y procesan datos, así como sugieren o toman decisiones en silencio y con poca supervisión. (Tal vez sea de interés más investigación sobre el concepto). Esta situación ha sido posible gracias a la transferencia de una porción asombrosa de nuestra vida diaria desde el mundo fuera de línea a Internet. Es una perogrullada que la automatización sería imposible sin nuestra participación voluntaria en Internet. Participamos libremente en las redes sociales, publicamos en blogs y enviamos nuestros correos electrónicos.
Otros Elementos
Por otro lado, también es cierto que cada vez somos más supervisados por el Estado, por las empresas que maximizan los beneficios y por nuestros conciudadanos, y que estos métodos de monitoreo son cada vez más inteligentes. Grandes cantidades de datos disponibles y con los que contribuimos forman lo que hoy llamamos “big data”. Esto se aprovecha para conexiones, correlaciones y perfiles creados que pueden utilizarse con fines comerciales y de otro tipo. Tememos a este mundo pero también dependemos de él. La creación de estos perfiles y su uso es un territorio inexplorado para las ciencias sociales, tanto como un territorio extraño para los reguladores.
Autor: Williams
Dictamen del GT29 sobre la toma de decisiones individuales automatizadas y la elaboración de perfiles
El Grupo de Trabajo del Artículo 29, que reúne a las autoridades de protección de datos de todos los Estados miembros, ha aprobado un Dictamen (en octubre de 2017) en el que analiza los aspectos a tener en cuenta en la elaboración de perfiles, a la luz del Reglamento General de Protección de Datos. Se pueden enviar comentarios al texto hasta el 28 de noviembre.
El RGPD introduce, en su artículo 22 nuevas obligaciones respecto a la elaboración de perfiles y la toma de decisiones automatizadas, una práctica que se lleva a cabo en la publicidad digital. Si bien el GT29 reconoce los beneficios que aportan estas actividades, también señala que pueden surgir riesgos significativos para los derechos y libertades de las personas. El Dictamen aporta una serie de aclaraciones sobre algunos asuntos:
Tipos de elaboración de perfiles y tratamiento automatizado. El GT29 indica que hay tres formas en que los perfiles se pueden utilizar en la práctica:
elaboración de perfiles en general (definido en el Artículo 4.4 del RGPD;
toma de decisiones basadas en la elaboración de perfiles; y
toma de decisiones automatizada, incluida la elaboración de perfiles de acuerdo con el Artículo 22 RGDP. Las decisiones automatizadas se pueden tomar con o sin la elaboración de un perfil. Solo cuando la elaboración de perfiles se basa únicamente en el tratamiento automatizado se aplica el artículo 22 RGPD, y en todos los demás casos de elaboración de perfiles se aplicarán las normas generales del RGPD.
Prohibición de tratamientos y decisiones automáticas que impacten al individuo de manera suficientemente significativa. El GT29 interpreta el artículo 22 de la RGPD como una prohibición de la toma de decisiones individualizadas totalmente automáticas, incluida la elaboración de perfiles que tenga efectos jurídicos en el interesado o le afecte significativamente de modo similar. Es decir, una decisión que se basa únicamente en el tratamiento automatizado sin participación humana en el proceso de decisión.
Sin embargo, los elementos clave son las nociones de “efectos jurídicos” o “similarmente significativos“, que el RGPD no define. El GT29 establece que “un efecto jurídico sugiere una actividad de tratamiento que tiene un impacto en los derechos, como la libertad de asociarse con otros, votar en una elección o emprender acciones legales”. Un efecto jurídico también puede ser algo que afecte a sus derechos en un contrato. Y aun cuando no se vean afectados específicamente los derechos u obligaciones legales (legales o contractuales), los interesados aún podrían verse afectados lo suficiente como para requerir la protección bajo esta disposición. (Tal vez sea de interés más investigación sobre el concepto). Según el GT29, en muchos casos, la publicidad dirigida no tiene un efecto significativo en las personas.Si, Pero: Pero el GT29 considera que es esta pueda tener un efecto significativo en un individuo dependiendo de sus características específicas, y teniendo en cuenta los siguientes elementos:
– la intrusión del proceso de elaboración de perfiles;
– las expectativas de las personas involucradas;
– la forma en que se entrega el anuncio; o
– las vulnerabilidades específicas de los interesados.
En la práctica, esto puede interpretarse de manera que si el tratamiento de datos relacionado con las actividades de publicidad online tiene un efecto significativo en un individuo, este tratamiento estará prohibido y, para tratar legalmente los datos, se requierá el consentimiento expreso (véase su concepto jurídico, así como el del consentimiento absoluto) del interesado. El tratamiento que podría tener poco impacto en los individuos en general puede, de hecho, tener un efecto significativo en ciertos grupos de la sociedad, como grupos minoritarios o vulnerables.
Otros Elementos
Además, el GT29 aclara que la toma de decisiones automatizada que resulte en precios diferentes también podría tener un efecto significativo si, por ejemplo, los precios prohibitivamente altos excluyen a las personas de ciertos bienes o servicios.
Excepciones a la prohibición. (Tal vez sea de interés más investigación sobre el concepto). Para la toma de decisiones automatizada del artículo 22 del RGPD, se aplican tres excepciones: (i) cuando la toma de decisiones automática es necesaria para celebrar o ejecutar un contrato; (ii) cuando los interesados han dado su consentimiento expreso (véase su concepto jurídico, así como el del consentimiento absoluto); y (iii) cuando la legislación de la Unión o del Estado miembro proporciona una base legal.
Basado en la experiencia de varios autores, mis opiniones, perspectivas y recomendaciones se expresarán a continuación (o en otros lugares de esta plataforma, respecto a las características en 2026 o antes, y el futuro de esta cuestión):
Aquí, el GT29 reitera su opinión, ya publicada en su Dictamen sobre interés legítimo (WP217), de que la “necesidad” debe interpretarse en sentido estricto. Según el GT29, el responsable debe ser capaz de demostrar que la elaboración de perfiles es necesaria y que no se pueden adoptar métodos menos intrusivos para la privacidad. Este requisito de necesidad aparentemente constituye un gran obstáculo para el responsable.
Derechos. El GT29 establece que los responsables deben ser especialmente conscientes de sus obligaciones de transparencia ya que el proceso de elaboración de perfiles es a menudo invisible para los interesados.
Disposiciones generales sobre elaboración de perfiles y toma de decisiones automática. El GT29 proporciona una visión general de las disposiciones aplicadas tanto a la elaboración de perfiles como a la toma automatizada de decisiones. Para ayudar al cumplimiento, el GT29 establece que los responsables deben considerar las siguientes áreas clave:
– Transparencia del proceso de elaboración de perfiles. El proceso de elaboración de perfiles implica la creación de “nuevos” datos personales derivados o deducidos sobre los sujetos de datos, que ellos mismos no han proporcionado directamente.
-Compatibilidad del tratamiento adicional con el la finalidad original para el que se recopilaron los datos.
– Minimización de datos y capacidad de explicar y justificar la necesidad de recopilar y mantener los datos personales. Los responsables deben considerar exactitud en todas las etapas de la elaboración de perfiles, específicamente cuando recojan y analicen datos, creen un perfil para un individuo o apliquen un perfil para tomar decisiones que le afectan.
– Limitación de almacenamiento, porque el almacenamiento de información a largo plazo (véase más detalles en esta plataforma general) puede entrar en conflicto con la proporcionalidad.
El Dictamen contiene una serie de anexos con recomendaciones sobre buenas prácticas.
Fuente: IAB
▷ Esperamos que haya sido de utilidad. Si conoces a alguien que pueda estar interesado en este tema, por favor comparte con él/ella este contenido. Es la mejor forma de ayudar al Proyecto Lawi.
Sobre el derecho a no estar sujeto a decisiones automatizadas perfiles, los siguientes tópicos pueden resultar relevantes: decisiones automatizadas que es, elaboración de perfiles protección de datos, decisiones automatizadas perfiles y lógica aplicada, qué son decisiones automatizadas, derecho de oposición rgpd, que es una decisión individual automatizada, toma de decisiones automatizada, y elaboración de perfiles lopd.