Deployers of an emotion recognition system or a biometric categorisation system shall inform the natural persons exposed thereto of the operation of the system, and shall process the personal data in accordance with Regulations (EU) 2016/679 and (EU) 2018/1725 and Directive (EU) 2016/680, as applicable. This obligation shall not apply to AI systems used for biometric categorisation and emotion recognition, which are permitted by law to detect, prevent or investigate criminal offences, subject to appropriate safeguards for the rights and freedoms of third parties, and in accordance with Union law.






Organisaation olisi laadittava ja ylläpidettävä selkeä ja helposti ymmärrettävä ilmoitus henkilöille, jotka altistuvat tunnetunnistus- tai biometriselle luokittelujärjestelmälle. Ilmoituksessa on nimenomaisesti kerrottava heille järjestelmän toiminnasta, sen tarkoituksesta ja heidän henkilötietojensa käsittelystä.
Olisi dokumentoitava ja otettava käyttöön prosessi, jolla varmistetaan, että nämä tiedot annetaan ajoissa ja helposti saatavilla olevalla tavalla, joka soveltuu käyttöyhteyteen. Prosessin olisi oltava sopusoinnussa sovellettavan unionin tietosuojalainsäädännön kanssa, mukaan lukien asetus (EU) 2016/679, asetus (EU) 2018/1725 tai direktiivi (EU) 2016/680, tapauksen mukaan.
Jos järjestelmää käytetään sovellettavan lainsäädännön mukaisten rikosten havaitsemiseen, ehkäisemiseen tai tutkimiseen, organisaation olisi dokumentoitava oikeusperusta ja suojatoimet, joihin se tukeutuu arvioidessaan tämän velvoitteen sovellettavuutta.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)