4a. cikk: A személyes adatok különleges kategóriáinak kezelése a torzítás észlelése és korrekciója érdekében
1.
A nagy kockázatú MI-rendszerekkel kapcsolatos torzítás észlelésének és korrekciójának biztosításához feltétlenül szükséges mértékben – az e rendelet 10. cikke (2) bekezdésének f) és g) pontjával összhangban – az ilyen rendszerek szolgáltatói kivételesen kezelhetik a személyes adatok különleges kategóriáit, figyelemmel a természetes személyek alapvető jogaira és szabadságaira vonatkozó megfelelő biztosítékokra. Ahhoz, hogy az ilyen adatkezelés megtörténhessen, az (EU) 2016/679 és az (EU) 2018/1725 rendeletben, valamint az (EU) 2016/680 irányelvben meghatározott rendelkezéseken túlmenően, a következő feltételek mindegyikének teljesülnie kell:A módosítás előtt nem létezett.
(a)
a torzítás észlelése és korrekciója más adatok – köztük szintetikus vagy anonimizált adatok – kezelésével nem valósítható meg hatékonyan;A módosítás előtt nem létezett.
(b)
a személyes adatok különleges kategóriáia személyes adatok különleges kategóriáiaz (EU) 2016/679 rendelet 9. cikkének (1) bekezdésében, az (EU) 2016/680 irányelv 10. cikkében és az (EU) 2018/1725 rendelet 10. cikkének (1) bekezdésében meghatározott személyesadat-kategóriákArticle 3(37) a személyes adatok további felhasználására vonatkozó technikai korlátozások, valamint a legkorszerűbb biztonsági és magánéletvédelmi intézkedések – köztük az álnevesítés – hatálya alá tartoznak;A módosítás előtt nem létezett.
(c)
a személyes adatok különleges kategóriáia személyes adatok különleges kategóriáiaz (EU) 2016/679 rendelet 9. cikkének (1) bekezdésében, az (EU) 2016/680 irányelv 10. cikkében és az (EU) 2018/1725 rendelet 10. cikkének (1) bekezdésében meghatározott személyesadat-kategóriákArticle 3(37) olyan intézkedések hatálya alá tartoznak, amelyek célja annak biztosítása, hogy a kezelt személyes adatok biztonságosak és védettek legyenek, megfelelő biztosítékok hatálya alá tartozzanak – ideértve a szigorú ellenőrzést és a hozzáférés dokumentálását –, valamint a rendellenes használat elkerülése és annak garantálása, hogy az említett személyes adatokhoz csak felhatalmazott és megfelelő titoktartási kötelezettségek alá tartozó személyek férjenek hozzá;A módosítás előtt nem létezett.
(d)
a különleges kategóriájú személyes adatok nem továbbíthatók, nem ruházhatók át, és nem tehetők harmadik felek által egyéb módon hozzáférhetővé;A módosítás előtt nem létezett.
(e)
a különleges kategóriájú személyes adatok törlésre kerülnek, amint a torzítást korrigálták, vagy a személyes adatok megőrzési időszaka lejárt, attól függően, hogy melyik következik be előbb; valamintA módosítás előtt nem létezett.
(f)
az adatkezelési tevékenységeknek az (EU) 2016/679 és az (EU) 2018/1725 rendelet, valamint az (EU) 2016/680 irányelv szerinti nyilvántartásai tartalmazzák annak magyarázatát, hogy a személyes adatok különleges kategóriáinak kezelése miért volt feltétlenül szükséges a torzítások felderítéséhez és korrekciójához, és hogy ez a cél miért nem volt elérhető más adatok kezelésével.A módosítás előtt nem létezett.
2.
Más MI-rendszerek és -modellek szolgáltatói és alkalmazói, valamint a nagy kockázatú MI-rendszerek alkalmazói kivételesen kezelhetik a személyes adatok különleges kategóriáit, amennyiben:A módosítás előtt nem létezett.
(a)
az ilyen adatkezelés a torzítás észlelésének és korrekciójának biztosításához feltétlenül szükséges, tekintettel az esetleges olyan torzításokra, amelyek valószínűleg hatnak a személyek egészségére és biztonságára, negatív hatást gyakorolnak az alapvető jogokra, vagy az uniós jog alapján tiltott megkülönböztetéshez vezetnek, különösen akkor, ha az adatok kimenetei befolyásolják a jövőbeli műveletek bemeneteit; valamintA módosítás előtt nem létezett.
(b)
az (1) bekezdésben meghatározott valamennyi feltétel és biztosíték alkalmazásra kerül.A módosítás előtt nem létezett.
E bekezdés nem keletkeztet kötelezettséget az ilyen torzítások észlelésének és korrekciójának elvégzésére.A módosítás előtt nem létezett.