top of page
mr.oibaf_a_human_face_half_composed_of_organic_skin_and_half_of_3f09f7f0-6e98-4c77-b76e-58
mr.oibaf_students_and_citizens_learning_in_a_modern_digital_ago_4d665e6a-b1e4-48be-9602-82

DIRITTO DI NON ESSERE SOTTOPOSTO A DECISIONI AUTOMATIZZATE

Base normativa

  • GDPR Art. 22 - Processo decisionale automatizzato e profilazione

  • GDPR Art. 4.4 - Definizione profilazione

  • Linee Guida WP251 (EDPB) su decisioni automatizzate considerando 71-72 GDPR

Cos'è

Il diritto di non essere sottoposto a decisioni automatizzate è il diritto di NON subire decisioni basate unicamente su trattamento automatizzato (algoritmi, IA) che producono effetti giuridici o ti incidono significativamente.

In sintesi: "Un algoritmo da solo non può decidere del mio destino."

Elementi (devono ricorrere TUTTI):

  1. Decisione (non semplice raccomandazione)

  2. Basata unicamente su automatismo (0% intervento umano significativo)

  3. Effetto giuridico o significativo sulla persona

Quando

Profilazione: Definizione

GDPR Art. 4.4: "Qualsiasi trattamento automatizzato di dati per valutare aspetti personali: rendimento professionale, situazione economica, salute, preferenze, interessi, affidabilità, comportamento, ubicazione."

Esempi profilazione:

  • Credit scoring (affidabilità creditizia)

  • Behavioral scoring assicurazioni

  • Recruiting automatizzato (CV screening IA)

  • Fraud detection bancario

  • Predictive policing

  • Marketing segmentation

Liceità profilazione:

Profilazione IN SÉ è lecita se:

  • ✅ C'è consenso o altra base giuridica

  • ✅ Informativa chiara (esistenza, logica, conseguenze)

  • ✅ NON produce decisioni automatizzate Art. 22 (o rientra in eccezioni)

Illecita se:

  • ❌ Su dati sensibili senza condizioni Art. 9.2

  • ❌ Produce decisioni automatizzate senza intervento umano

  • ❌ Manca informativa/consenso

Le 3 Eccezioni: Decisioni Automatizzate Lecite (Art. 22.2)

Art. 22.1 vieta decisioni puramente automatizzate, MA Art. 22.2 prevede eccezioni:

a) Necessaria per contratto (Art. 22.2.a)

Decisione automatizzata necessaria per concludere/eseguire contratto.

Esempio lecito:

  • Approvazione automatica finanziamento piccolo importo (<€5.000) secondo policy standard

  • Calcolo automatico premio assicurazione online su parametri oggettivi

NON necessaria:

  • Rifiuto automatico mutuo: banca può sempre inserire revisione umana

Interpretazione: Eccezione restrittiva, da usare raramente.

b) Autorizzata da legge (Art. 22.2.b)

Legge UE/nazionale prevede esplicitamente + misure tutela.

Esempio:

  • Algoritmi antifrode bancari (normativa antiriciclaggio + garanzie appello)

  • Sistemi automatici calcolo tasse

c) Consenso esplicito (Art. 22.2.c)

Interessato ha dato consenso esplicito alla decisione automatizzata.

Requisiti:

  • Specifico (per quella decisione specifica)

  • Informato (spiega logica, conseguenze)

  • Libero (revocabile)

  • Univoco (azione positiva chiara)

Raccontaci la tua storia

DIRITTI DIGITALI UTENTI ONLINE

bottom of page