Newsletter Economia de Dados, Privacidade e Cibersegurança - Outubro 2024
Nesta newsletter, oferecemos as últimas novidades sobre tudo o que está relacionado com a economia dos dados (direito tecnológico, inovações tecnológicas, inteligência artificial, direito digital, e-commerce), privacidade (proteção de dados e direitos fundamentais relacionados) e cibersegurança (segurança da informação e dos sistemas e redes que a processam). Abordamos as resoluções mais recentes das autoridades e agências competentes, decisões judiciais-chave e o mais relevante da atualidade neste setor.
O labirinto regulatório e de supervisão na agenda digital europeia: propostas de racionalização
Alejandro Padín
A publicação do Regulamento Europeu da Inteligência Artificial estabelece um quadro regulatório complexo para supervisionar a utilização da IA, com autoridades de fiscalização e supervisão que se sobrepõem e concorrem com outras existentes na economia digital ou de dados. Procurando uma governação eficiente e coerente com outras normas, como o RGPD, o Comité Europeu para a Proteção de Dados (CEPD) propõe que as autoridades de proteção de dados assumam funções de supervisão para evitar a dispersão administrativa.
Resoluções das autoridades de proteção de dados
- AEPD aplica uma coima de 70.000 euros a uma entidade bancária por disponibilizar informações fiscais ao ex-marido da titular dos produtos financeiros
- AEPD recorda que os dados pessoais provenientes do Boletim Oficial da Propriedade Industrial não podem ser utilizados para o envio de publicidade por terceiros
- Perante um exercício de direitos, todos os dados pessoais envolvidos devem ser conservados
- Proíbe-se o registo de ponto dos trabalhadores através de sistemas de reconhecimento facial em instituições públicas
- AEPD penaliza uma empresa por erro humano no envio dos recibos de vencimento dos trabalhadores
- Autoridade neerlandesa aplica coima milionária a uma empresa de VTC pela transferência internacional de dados de condutores para os EUA.
- O endereço IP não é prova suficiente devido à elevada vulnerabilidade dos routers domésticos a ataques informáticos
- O canal de apoio aos trabalhadores é um canal adequado para receber pedidos de direito de acesso
- Condicionar a entrada num estabelecimento ao consentimento para o tratamento de dados constitui uma violação do n.º 11 do artigo 4.º e do artigo 7.º do RGPD
- Uma entidade será responsável pelo tratamento de dados ou subcontratante, conforme a situação específica, sem que as partes possam decidir arbitrariamente o seu papel
- AEPD muda de opinião e considera que a entrega de uma encomenda a um terceiro não deve ser objeto de sanção
Sentenças
- O curador legal, responsável pela proteção e gestão dos interesses de uma pessoa a seu cargo, é responsável pelo tratamento de dados, mesmo que faça parte do círculo pessoal da referida pessoa
- As associações podem reclamar em nome do titular de dados por incumprimento do direito à informação prévia, considerando-se uma violação "em virtude do tratamento"
- Anulada a coima de 250.000 euros aplicada pela AEPD em relação à ativação do microfone e à geolocalização dos dispositivos móveis dos utilizadores numa aplicação
- Tribunal Constitucional da Colômbia esclarece que a inteligência artificial não pode substituir o juiz na tomada de decisões
- Autoridade de controlo não é obrigada a adotar uma medida corretiva em todos os casos de infração nem a aplicar uma coima
Actualidade
- Regulamento Europeu da Inteligência Artificial publicado no Jornal Oficial da União Europeia
- Agência Espanhola de Proteção de Dados apresentou um relatório sobre a influência dos padrões de dependência na Internet, especialmente nos menores
- CEPD propõe que as autoridades de controlo da proteção de dados sejam designadas entidades de controlo da aplicação do RIA
- CEPD autoriza as instituições da UE a utilizar sistemas de IA generativa se respeitarem as regras em matéria de proteção de dados
- AEPD publica um guia sobre compras seguras na Internet, em conjunto com o INCIBE, a AECOSAN e a Polícia Nacional
- OCDE publica um relatório sobre as abordagens regulatórias à inteligência artificial no setor financeiro
- Conselho da Europa assina a Convenção-Quadro sobre Inteligência Artificial, Direitos Humanos, Democracia e Estado de Direito
- Comissão Europeia publica um documento para ajudar as empresas a compreender as suas obrigações no âmbito do ‘Regulamento dos Dados’
- Autoridade de controlo belga publica um guia sobre a utilização de modelos de inteligência artificial e o Regulamento Geral sobre a Proteção de Dados
- AEPD publica orientações sobre obrigações e responsabilidades na utilização de dispositivos móveis nos estabelecimentos de ensino
- Chile: Progresso legislativo e impactos da nova Lei de Dados Pessoais
- Colômbia: Os administradores de dados pessoais que utilizam sistemas de IA devem ponderar a adequação e a necessidade do tratamento desses dados