Repuesta
Se considera que se elaboran perfiles cuando sus aspectos personales son evaluados para elaborar predicciones sobre su persona, incluso si no se toman decisiones. Por ejemplo, si una empresa u organización evalúa sus características (como la edad, el sexo, la altura) o le incluye en una categoría, significa que se está elaborando un perfil sobre usted.
Únicamente se toman decisiones automatizadas cuando se toman decisiones sobre usted por medios tecnológicos sin la intervención humana; incluso pueden tomarse sin la elaboración de perfiles.
El Reglamento de protección de datos estipula que usted tiene derecho a no ser objeto de una decisión basada únicamente en medios automatizados, si la decisión produce efectos jurídicos en usted o le afecta significativamente de modo similar. Una decisión tiene efectos jurídicos cuando sus derechos jurídicos se ven afectados (como su derecho de voto). Además, el tratamiento puede afectarle significativamente si ejerce una influencia en sus circunstancias, comportamiento o preferencias. Por ejemplo, el tratamiento automatizado puede dar lugar a la denegación de una solicitud de un crédito por internet.
La elaboración de perfiles y las decisiones automatizadas son una práctica habitual en muchos sectores, como el bancario y financiero, el fiscal y la sanidad. Puede ser más eficiente, pero es menos transparente y puede limitar su elección.
Aunque, como norma general, puede que usted no sea objeto de una decisión basada exclusivamente en un tratamiento automatizado, este tipo de decisión puede estar permitida excepcionalmente si una ley concreta permite el uso de algoritmos y prevé las garantías adecuadas.
Las decisiones exclusivamente automatizadas también están permitidas en los casos siguientes:
- la decisión es necesaria (es decir, no debe haber ninguna otra manera de lograr el mismo objetivo) para celebrar o ejecutar un contrato con usted,
- usted ha dado su consentimiento explícito.
En ambos casos, la decisión adoptada debe garantizar sus derechos y libertades aplicando las garantías adecuadas. La empresa u organización debe, como mínimo, informarle de su derecho a obtener intervención humana y establecer los requisitos de procedimiento obligatorios; además, la empresa u organización deberá permitirle expresar su punto de vista e informarle de que puede impugnar la decisión.
Las decisiones basadas en algoritmos no pueden utilizar categorías especiales de datos, a menos que usted haya dado su consentimiento o que el proceso esté permitido por la legislación de la UE o nacional (véase arriba).
Ejemplo
Usted utiliza un banco por internet para un préstamo. Se le pide que introduzca sus datos y el algoritmo del banco le dice si el banco le concederá el préstamo o no y le sugiere un tipo de interés. Se le debe informar de que puede expresar su opinión, impugnar la decisión y solicitar la contribución de una persona en el proceso para revisar la decisión tomada mediante el algoritmo.
Referencias
Example
You use an online bank for a loan. You are asked to insert your data and the bank’s algorithm tells you whether the bank will grant you the loan or not and gives the suggested interest rate. You must be informed that you may express your opinion, contest the decision and demand that the decision made via the algorithm be reviewed by a person.