Det er nyttigt at kende betydningen af automatiske afgørelser og profilering, da disse er to vigtige begreber i GDPR (EU’s generelle forordning om databeskyttelse). Den blotte omstændighed, at en afgørelse er blevet truffet ved automatiske afgørelser, betyder ikke, at der skal have været tale om profilering eller omvendt. På den anden side kan den omfatte begge dele. Virksomheder, der udfører automatiseret beslutningstagning og profilering, kan have flere fordele såsom at spare ressourcer og øge effektiviteten.
Hvad er betydningen af profilering i GDPR?
Definitionen af profilering i henhold til GDPR er, når der foretages en vurdering af karakteristika, der er personlige for et menneske, og dette sker automatisk. Dette kan f.eks. være tilfældet, når en arbejdsgiver analyserer og behandler arbejdstagernes arbejdsindsats via et computersystem.
For at blive betragtet som profilering skal følgende tre krav være opfyldt:
- Automatisk eller delvis automatisk.
- Vedrører personoplysninger.
- En vurdering af en egenskab, der er personlig.
Betydningen af automatisk beslutningstagning i GDPR
Kort sagt er det beslutninger, der træffes automatisk gennem algoritmer uden inddragelse af et menneske.
Kravene til automatiske afgørelser
- Hvis afgørelsen udelukkende er baseret på automatisk behandling, såsom en vurdering af kreditværdigheden.
- Om afgørelsen har retsvirkninger for den registrerede.
- Hvis afgørelsen i væsentlig grad påvirker den registrerede.
Eksempler på, hvad automatiseret beslutningstagning kan baseres på
- De oplysninger, som den registrerede har givet virksomheden F.eks. hvis den registrerede udfylder en formular på webstedet.
- De oplysninger, som virksomheden indsamler gennem en observation. F.eks. ved at have en mobilapplikation, der indsamler positionsdata.
- Data, der fører til visse konklusioner. F.eks. ved at den registrerede opretter en profil, f.eks. oplysninger om kreditklasse.
Det er vigtigt at være gennemsigtig over for de registrerede
I henhold til GDPR skal virksomheder altid være gennemsigtige over for registrerede, når de behandler personoplysninger. På den anden side bør virksomhederne være særligt gennemsigtige, når der anvendes automatiseret beslutningstagning. Virksomheden skal f.eks. oplyse logikken bag behandlingen i forhold til formålet. Desuden skal virksomheden give oplysninger om de konsekvenser, den kan have for de registrerede.
Sektorer, hvor automatiske afgørelser og profilering er mere almindelige
- Finans
- Sundhedspleje
- Markedsføring
- KUNSTIG INTELLIGENS
- Maskinindlæring
Øget adgang til information og teknologiske fremskridt
Med den øgede tilgængelighed af onlineoplysninger om enkeltpersoner har virksomhederne mulighed for at skabe algoritmer eller lignende til at analysere enkeltpersoners adfærd med henblik på f.eks. at forudsige købsadfærd. Desuden er den teknologiske udvikling på verdensplan og efterspørgslen efter analyser af store mængder data steget. Dette har skabt muligheder for lettere at oprette profiler for virksomheder og for at kunne træffe automatiserede beslutninger. Det er vigtigt at huske på, at dette kan have stor indvirkning på enkeltpersoner. Det er derfor vigtigt at kende reglerne i GDPR, som er strengere for en sådan behandling.
