프로파일링을 포함한 자동화된 의사결정과 관련된 권리

소식

홈페이지홈페이지 / 소식 / 프로파일링을 포함한 자동화된 의사결정과 관련된 권리

Jun 04, 2023

프로파일링을 포함한 자동화된 의사결정과 관련된 권리

기사 검색

기사 검색

영국 GDPR을 준수하려면...

☐ 우리는 프로파일링 및/또는 자동화된 의사 결정을 수행하고 이를 데이터 보호 정책에 문서화할 수 있는 합법적인 근거를 가지고 있습니다.

☐ 당사는 개인 데이터를 간접적으로 획득한 경우 개인에게 개인정보 취급방침 링크를 보냅니다.

☐ 프로필을 생성하는 데 사용한 정보의 세부정보에 사람들이 액세스할 수 있는 방법을 설명합니다.

☐ 우리는 개인 데이터를 제공한 사람들에게 마케팅 목적의 프로파일링을 포함하여 프로파일링에 반대할 수 있는 방법을 알려줍니다.

☐ 당사는 고객이 프로필에 입력된 개인 데이터에 액세스하여 정확성 문제를 검토하고 편집할 수 있는 절차를 갖추고 있습니다.

☐ 우리는 취약한 집단(어린이 포함)을 보호하기 위해 프로파일링/자동 의사결정 시스템에 대한 추가 점검을 실시하고 있습니다.

☐ 우리는 필요한 최소한의 데이터만 수집하며 우리가 만드는 프로필에 대한 명확한 보존 정책을 가지고 있습니다.

모범 사례의 모델로...

☐ 우리는 새로운 자동화된 의사 결정이나 프로파일링을 시작하기 전에 위험을 고려하고 해결하기 위해 DPIA를 수행합니다.

☐ 우리는 고객에게 우리가 수행하는 프로파일링 및 자동화된 의사 결정, 프로필을 생성하는 데 사용하는 정보, 이 정보를 어디서 얻는지에 대해 알려줍니다.

☐ 우리는 프로파일링 활동에 익명화된 데이터를 사용합니다.

영국 GDPR을 준수하려면...

☐ 우리는 DPIA를 수행하여 개인에 대한 위험을 식별하고 이를 어떻게 처리할 것인지, 영국 GDPR 요구 사항을 충족하기 위해 어떤 조치를 취하고 있는지 보여줍니다.

☐ 당사는 계약 목적을 위해 22(1)조에 따라 처리를 수행하며 이것이 필요한 이유를 입증할 수 있습니다.

또는

☐ 당사는 개인의 명시적인 동의가 기록되어 있으므로 제22(1)조에 따라 처리를 수행합니다. 동의를 얻은 시기와 방법을 보여줄 수 있습니다. 우리는 개인에게 동의를 철회할 수 있는 방법을 알려주고 이를 수행할 수 있는 간단한 방법을 제공합니다.

또는

☐ 당사는 승인을 받았거나 그렇게 하도록 요구되었기 때문에 22(1)조에 따라 처리를 수행합니다. 이것이 우리의 목표를 달성하는 가장 적절한 방법입니다.

☐ 우리는 합법적인 근거가 없고 그 근거가 무엇인지 입증할 수 없는 한 자동화된 의사 결정 시스템에서 특수 카테고리 데이터를 사용하지 않습니다. 실수로 생성된 특수 카테고리 데이터는 삭제됩니다.

☐ 우리는 프로파일링을 포함하여 자동화된 의사결정 프로세스를 사용한다고 설명합니다. 우리는 어떤 정보를 사용하고, 왜 사용하며, 어떤 영향을 미칠 수 있는지 설명합니다.

☐ 사람들이 자동화된 결정을 재고해 달라고 요청할 수 있는 간단한 방법이 있습니다.

☐ 우리 조직에서는 검토 및 변경 결정을 수행할 권한이 있는 직원을 식별했습니다.

☐ 우리는 시스템의 정확성과 편견을 정기적으로 확인하고 변경 사항이 있으면 설계 프로세스에 다시 반영합니다.

모범 사례의 모델로...

☐ 우리는 수집/사용하는 정보와 이것이 프로세스와 관련된 이유를 설명하기 위해 시각적 자료를 사용합니다.

☐ 우리는 고객과의 신뢰를 구축하기 위해 일련의 윤리 원칙을 [표준]에 서명했습니다. 이는 당사 웹사이트와 서면을 통해 확인하실 수 있습니다.

자동화된 개인 의사결정은 인간의 개입 없이 자동화된 수단에 의해 이루어지는 의사결정입니다.

이에 대한 예는 다음과 같습니다.

자동화된 개인 의사결정에는 프로파일링이 반드시 필요하지는 않지만 프로파일링이 필요한 경우가 많습니다.

영국 GDPR에 따르면 프로파일링은 다음과 같습니다.

"자연인과 관련된 특정 개인적 측면을 평가하기 위해 개인 데이터를 사용하는 것으로 구성된 모든 형태의 개인 데이터 자동화 처리, 특히 해당 자연인의 직장에서의 성과, 경제적 상황, 건강, 개인적 선호도와 관련된 측면을 분석하거나 예측하는 것입니다. 관심사, 신뢰성, 행동, 위치 또는 움직임."

[제4조 제4항]

조직은 다양한 소스로부터 개인에 대한 개인정보를 얻습니다. 휴대폰, 소셜 네트워크, 비디오 감시 시스템, 사물 인터넷에서 수집된 인터넷 검색, 구매 습관, 라이프스타일 및 행동 데이터는 조직에서 수집할 수 있는 데이터 유형의 예입니다.