compliancegdpr
AI automatizáció és GDPR: checklist magyar cégeknek
Hét dolog, amit rendezni kell, mielőtt egy AI-rendszer ügyféladathoz nyúl: jogalap, adatfeldolgozási szerződések, adattakarékosság, adattárolás helye, megőrzés, tájékoztatás és nyilvántartás.
Közzétéve: 5 perc olvasás
Szerző: Az AI Email Cégeknek csapataA hétpontos checklist
A felmérés során ebben a sorrendben menj végig rajtuk. Mindegyik órákba kerül, nem hetekbe.
- 01Jogalap: nevezd meg minden adatáramlásnál, általában szerződés teljesítése vagy jogos érdek.
- 02Adatfeldolgozási szerződések: minden szolgáltatóval, amely személyes adatot lát, a modell-API-val is.
- 03Adattakarékosság: a modellnek a feladathoz szükséges mezőket küldd, ne a teljes rekordot.
- 04Adattárolás helye: válassz EU-régiót, ahol elérhető; egyébként az általános szerződési feltételekre támaszkodj, és dokumentáld.
- 05Megőrzés: határozd meg, meddig őrzöd a naplókat és leiratokat, aztán törölj automatikusan.
- 06Tájékoztatás: a hívás vagy chat elején mondd el, hogy AI-val beszélnek.
- 07Nyilvántartás: minden AI-adatkezelést vegyél fel az adatkezelési nyilvántartásba, magasabb kockázatnál készíts adatvédelmi hatásvizsgálatot.
Hol csúsznak el a cégek általában
Két helyen: fogyasztói AI-fiók használata üzleti API és adatfeldolgozási szerződés helyett, és a hívásfelvételek örökös megőrzése 'biztos, ami biztos' alapon. Mindkettő könnyen javítható indulás előtt, és nehezen magyarázható utána.
Gyakori kérdések
Kell adatvédelmi hatásvizsgálat egy hangalapú ügynökhöz?
Gyakran igen, ha hívást rögzít, vagy nagy mennyiségben egészségügyi, pénzügyi vagy más érzékeny adatot kezel. Egy fodrászat foglalási ügynökéhez általában nem, de a mérlegelés dokumentálása így is jó gyakorlat.
Kapcsolódó fogalmak
Kapcsolódó szolgáltatások
Van ilyen folyamatod? Mesélj róla.
Hívást kérekOlvass tovább