Artículo 4a: Tratamiento de categorías especiales de datos personales para la detección y corrección de sesgos
1.
En la medida en que sea estrictamente necesario para garantizar la detección y corrección de los sesgos asociados a los sistemas de IA de alto riesgoriesgola combinación de la probabilidad de que se produzca un perjuicio y la gravedad de dicho perjuicioArticle 3(2) de conformidad con lo dispuesto en el artículo 10, apartado 2, letras f) y g), del presente Reglamento, los proveedores de dichos sistemas podrán tratar excepcionalmente las categorías especiales de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50)categorías especiales de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50)las categorías de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50) a que se refieren el artículo 9, apartado 1, del Reglamento (UE) 2016/679, el artículo 10 de la Directiva (UE) 2016/680 y el artículo 10, apartado 1, del Reglamento (UE) 2018/1725Article 3(37) siempre que ofrezcan las garantías adecuadas en relación con los derechos y las libertades fundamentales de las personas físicas. Además de las disposiciones establecidas en los Reglamentos (UE) 2016/679 y (UE) 2018/1725 y la Directiva (UE) 2016/680, según proceda, para que se produzca dicho tratamiento deberán cumplirse todas las condiciones siguientes:No existía antes de la modificación.
(a)
que el tratamiento de otros datos, como los sintéticos o los anonimizados, no permita efectuar de forma efectiva la detección y corrección de sesgos;No existía antes de la modificación.
(b)
que las categorías especiales de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50)categorías especiales de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50)las categorías de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50) a que se refieren el artículo 9, apartado 1, del Reglamento (UE) 2016/679, el artículo 10 de la Directiva (UE) 2016/680 y el artículo 10, apartado 1, del Reglamento (UE) 2018/1725Article 3(37) estén sujetas a limitaciones técnicas relativas a la reutilización de los datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50) y a medidas punteras en materia de seguridad y protección de la intimidad, incluida la pseudonimización;No existía antes de la modificación.
(c)
que las categorías especiales de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50)categorías especiales de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50)las categorías de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50) a que se refieren el artículo 9, apartado 1, del Reglamento (UE) 2016/679, el artículo 10 de la Directiva (UE) 2016/680 y el artículo 10, apartado 1, del Reglamento (UE) 2018/1725Article 3(37) estén sujetas a medidas para garantizar que los datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50) tratados estén asegurados, protegidos y sujetos a garantías adecuadas, incluidos controles estrictos y documentación del acceso, a fin de evitar el uso indebido y garantizar que solo las personas autorizadas tengan acceso a dichos datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50) con obligaciones de confidencialidad adecuadas;No existía antes de la modificación.
(d)
que las categorías especiales de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50)categorías especiales de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50)las categorías de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50) a que se refieren el artículo 9, apartado 1, del Reglamento (UE) 2016/679, el artículo 10 de la Directiva (UE) 2016/680 y el artículo 10, apartado 1, del Reglamento (UE) 2018/1725Article 3(37) no se transmitan ni transfieran a terceros y que estos no puedan acceder de ningún otro modo a ellos;No existía antes de la modificación.
(e)
que las categorías especiales de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50)categorías especiales de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50)las categorías de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50) a que se refieren el artículo 9, apartado 1, del Reglamento (UE) 2016/679, el artículo 10 de la Directiva (UE) 2016/680 y el artículo 10, apartado 1, del Reglamento (UE) 2018/1725Article 3(37) se eliminen una vez que se haya corregido el sesgo o los datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50) hayan llegado al final de su período de conservación, si esta fecha es anterior, yNo existía antes de la modificación.
(f)
que los registros de las actividades de tratamiento en virtud de los Reglamentos (UE) 2016/679 y (UE) 2018/1725 y la Directiva (UE) 2016/680 incluyan las razones por las que el tratamiento de categorías especiales de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50)categorías especiales de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50)las categorías de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50) a que se refieren el artículo 9, apartado 1, del Reglamento (UE) 2016/679, el artículo 10 de la Directiva (UE) 2016/680 y el artículo 10, apartado 1, del Reglamento (UE) 2018/1725Article 3(37) era estrictamente necesario para detectar y corregir sesgos, y por las que ese objetivo no podía alcanzarse mediante el tratamiento de otros datos.No existía antes de la modificación.
2.
Los proveedores y responsables del despliegue de otros sistemas y modelos de IA y los responsables del despliegue de sistemas de IA de alto riesgoriesgola combinación de la probabilidad de que se produzca un perjuicio y la gravedad de dicho perjuicioArticle 3(2) podrán excepcionalmente tratar categorías especiales de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50)categorías especiales de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50)las categorías de datos personalesdatos personaleslos datos personales tal como se definen en el artículo 4, punto 1, del Reglamento (UE) 2016/679Article 3(50) a que se refieren el artículo 9, apartado 1, del Reglamento (UE) 2016/679, el artículo 10 de la Directiva (UE) 2016/680 y el artículo 10, apartado 1, del Reglamento (UE) 2018/1725Article 3(37) en la medida en que:No existía antes de la modificación.
(a)
dicho tratamiento sea estrictamente necesario para garantizar la detección y corrección de sesgos atendiendo a posibles sesgos que afecten probablemente a la salud y la seguridad de las personas, tengan consecuencias negativas para los derechos fundamentales o den lugar a una discriminación prohibida por el Derecho de la Unión, especialmente cuando las salidas de datos influyan en las informaciones de entrada de futuras operaciones, yNo existía antes de la modificación.
(b)
se apliquen todas las condiciones y garantías previstas en el apartado 1.No existía antes de la modificación.
El presente apartado no crea obligación alguna de llevar a cabo dicha detección y corrección de sesgos.No existía antes de la modificación.