Isikuandmete töötlemine tehisintellekti mudeli treenimiseks ilma nõusolekuta - Advokaat-ee.com
  • Avaleht
  • Küsimused
  • Isikuandmete töötlemine tehisintellekti mudeli treenimiseks ilma nõusolekuta

Isikuandmete töötlemine tehisintellekti mudeli treenimiseks ilma nõusolekuta

1 vastus

Küsimus

0
0
0

07.06.2026

Meie ettevõte kasutab klientide suhtluslogisid tehisintellekti mudeli treenimiseks, et parandada klienditeeninduse automatiseerimist, kuid keegi juristidest hoiatas, et me võime rikkuda andmekaitsenõudeid, kuna me pole klientidelt selleks eraldi nõusolekut küsinud, vaid tuginesime üldistele kasutustingimustele.

Vastus 10.06.2026
vastuse kuupäev: 10.06.2026

Isikuandmete kaitse üldmääruse kohaselt peab isikuandmete töötlemine tehisintellekti mudeli treenimiseks tuginema kehtivale õiguslikule alusele, ning kui suhtluslogid sisaldavad isikuandmeid, ei pruugi üldistesse kasutustingimustesse peidetud viide olla piisav õiguslik alus, eriti kui algne andmete kogumise eesmärk oli klienditeenindus, mitte tehisintellekti treenimine, kuna eesmärgi piiramise põhimõte nõuab, et andmeid töödeldakse üksnes kogumise eesmärgiga kooskõlas olevatel eesmärkidel, välja arvatud kui saadakse eraldi nõusolek või tuginetakse muule sobivale õiguslikule alusele, näiteks õigustatud huvile, mis on hoolikalt tasakaalustatud andmesubjekti huvidega. Kui otsustate tugineda õigustatud huvile, mitte nõusolekule, peate läbi viima ja dokumenteerima tasakaalu hindamise, mis kaalub teie ärihuvi mudeli parandamise vastu klientide privaatsusõiguste vastu, ning igal juhul peate kliente läbipaistvalt teavitama sellest, et nende andmeid kasutatakse tehisintellekti treenimiseks, andes neile ka võimaluse esitada vastuväide. Soovitan viivitamatult üle vaadata praegune andmetöötluse õiguslik alus koos andmekaitse spetsialistiga ja vajadusel muuta protsessi, näiteks anonümiseerides andmed enne treenimist või hankides selgesõnalise nõusoleku.

Sarnased küsimused

Veebipoe klientide maksekaardiandmete lekkimine turvaaugu tõttu

1 vastus
19.06.2026
Meie veebipoe maksesüsteemis avastati turvaauk, mille kaudu ründajad said ligipääsu klientide maksekaardiandmetele, mis olid vastuolus maksekaartide turvastandarditega meie poolt valesti salvestatud. Nüüd kardame nii klientide kaebusi kui ka võimalikke sanktsioone maksekaartide süsteemi haldajate poolt.
Loe edasi
0
0
0

Tarkvaraarendaja vastutus tellitud tarkvaras esineva turvaviga eest

1 vastus
08.06.2026
Tellisime tarkvaraarendajalt kohandatud äritarkvara, mis läks kasutusse aasta tagasi, kuid nüüd avastasime turvaeksperdi kaudu, et tarkvaras on tõsine turvaauk, mis oleks võimaldanud igal ajal meie andmebaasi volitamata ligipääsu. Arendaja väidab, et garantiiaeg on juba läbi ja nad ei vastuta enam millegi eest.
Loe edasi
0
0
0

Isikuandmete edastamine kolmandasse riiki pilveteenuse kaudu

1 vastus
08.08.2026
Kasutame oma ettevõtte tegevuses pilveteenust, mille serverid asuvad väljaspool Euroopa Liitu, ning nüüd tekib küsimus, kas selline andmete edastamine on üldse lubatud ja milliseid täiendavaid samme peame ette võtma, et tagada isikuandmete nõuetekohane kaitse.
0
0
0

E-kirja pettuse ohvriks langemine arve andmete võltsimise teel

1 vastus
22.06.2026
Meie raamatupidaja tegi ülekande tarnija pangakontole, mis oli näidatud e-kirjas saadetud arvel, kuid hiljem selgus, et keegi oli tarnija e-posti kontole sisse häkkinud ja muutnud arvel pangakonto numbrit. Nüüd on raha kadunud ja tekib küsimus, kes selle kahju eest vastutab.
0
0
0
Kuva kõik