AI Act Documents:

4a. cikk: A személyes adatok különleges kategóriáinak kezelése a torzítás észlelése és korrekciója érdekében

1. A nagy kockázatú MI-rendszerekkel kapcsolatos torzítás észlelésének és korrekciójának biztosításához feltétlenül szükséges mértékben – az e rendelet 10. cikke (2) bekezdésének f) és g) pontjával összhangban – az ilyen rendszerek szolgáltatói kivételesen kezelhetik a személyes adatok különleges kategóriáit, figyelemmel a természetes személyek alapvető jogaira és szabadságaira vonatkozó megfelelő biztosítékokra. Ahhoz, hogy az ilyen adatkezelés megtörténhessen, az (EU) 2016/679 és az (EU) 2018/1725 rendeletben, valamint az (EU) 2016/680 irányelvben meghatározott rendelkezéseken túlmenően, a következő feltételek mindegyikének teljesülnie kell:
(a) a torzítás észlelése és korrekciója más adatok – köztük szintetikus vagy anonimizált adatok – kezelésével nem valósítható meg hatékonyan;
(b) a személyes adatok különleges kategóriáia személyes adatok különleges kategóriáiaz (EU) 2016/679 rendelet 9. cikkének (1) bekezdésében, az (EU) 2016/680 irányelv 10. cikkében és az (EU) 2018/1725 rendelet 10. cikkének (1) bekezdésében meghatározott személyesadat-kategóriákArticle 3(37) a személyes adatok további felhasználására vonatkozó technikai korlátozások, valamint a legkorszerűbb biztonsági és magánéletvédelmi intézkedések – köztük az álnevesítés – hatálya alá tartoznak;
(c) a személyes adatok különleges kategóriáia személyes adatok különleges kategóriáiaz (EU) 2016/679 rendelet 9. cikkének (1) bekezdésében, az (EU) 2016/680 irányelv 10. cikkében és az (EU) 2018/1725 rendelet 10. cikkének (1) bekezdésében meghatározott személyesadat-kategóriákArticle 3(37) olyan intézkedések hatálya alá tartoznak, amelyek célja annak biztosítása, hogy a kezelt személyes adatok biztonságosak és védettek legyenek, megfelelő biztosítékok hatálya alá tartozzanak – ideértve a szigorú ellenőrzést és a hozzáférés dokumentálását –, valamint a rendellenes használat elkerülése és annak garantálása, hogy az említett személyes adatokhoz csak felhatalmazott és megfelelő titoktartási kötelezettségek alá tartozó személyek férjenek hozzá;
(d) a különleges kategóriájú személyes adatok nem továbbíthatók, nem ruházhatók át, és nem tehetők harmadik felek által egyéb módon hozzáférhetővé;
(e) a különleges kategóriájú személyes adatok törlésre kerülnek, amint a torzítást korrigálták, vagy a személyes adatok megőrzési időszaka lejárt, attól függően, hogy melyik következik be előbb; valamint
(f) az adatkezelési tevékenységeknek az (EU) 2016/679 és az (EU) 2018/1725 rendelet, valamint az (EU) 2016/680 irányelv szerinti nyilvántartásai tartalmazzák annak magyarázatát, hogy a személyes adatok különleges kategóriáinak kezelése miért volt feltétlenül szükséges a torzítások felderítéséhez és korrekciójához, és hogy ez a cél miért nem volt elérhető más adatok kezelésével.
2. Más MI-rendszerek és -modellek szolgáltatói és alkalmazói, valamint a nagy kockázatú MI-rendszerek alkalmazói kivételesen kezelhetik a személyes adatok különleges kategóriáit, amennyiben:
(a) az ilyen adatkezelés a torzítás észlelésének és korrekciójának biztosításához feltétlenül szükséges, tekintettel az esetleges olyan torzításokra, amelyek valószínűleg hatnak a személyek egészségére és biztonságára, negatív hatást gyakorolnak az alapvető jogokra, vagy az uniós jog alapján tiltott megkülönböztetéshez vezetnek, különösen akkor, ha az adatok kimenetei befolyásolják a jövőbeli műveletek bemeneteit; valamint
(b) az (1) bekezdésben meghatározott valamennyi feltétel és biztosíték alkalmazásra kerül.
E bekezdés nem keletkeztet kötelezettséget az ilyen torzítások észlelésének és korrekciójának elvégzésére.