GDPR & AI Trust – Adatvédelem és felelős mesterségesintelligencia-használat
- Bánhalmi Norbert

- 9 órával ezelőtt
- 2 perc olvasás
Ez a központi GDPR & AI Trust keretrendszer az Ausztriai Magyar Egyesületek és Szervezetek Központi Szövetsége, a Bécsi Magyar Iskola, a VIPACH – Vienna Photo Art & Creative Hub, a Bécsi Magyar Musical Társulat (maMUT) és a Bécsi Napló kapcsolódó digitális adatkezelési és mesterségesintelligencia-használati alapelveit foglalja össze.
1. Alapelvek
Személyes adatot csak meghatározott, jogszerű és átlátható célból kezelünk. Az adatminimalizálás, célhoz kötöttség, hozzáférés-védelem, gyermekek fokozott védelme és az emberi kontroll az egész ökoszisztéma alapelve.
2. Programjelentkezés és hírlevél
A programra vagy eseményre történő jelentkezés és az általános marketing-hírlevélre történő feliratkozás külön adatkezelési cél. A programban való részvétel nem függhet a hírlevélhez adott hozzájárulástól. Hírlevelet azoknak küldünk, akik ehhez külön hozzájárultak, vagy akiknél az alkalmazandó osztrák szabályok szerinti meglévő ügyfél-kivétel valamennyi feltétele igazolható. Minden hírlevélben egyszerű, ingyenes leiratkozási lehetőséget biztosítunk.
Javasolt hozzájárulás: „Szeretnék kéthetente híreket, programajánlókat és közösségi információkat kapni a Központi Szövetség és kapcsolódó projektjei programjairól e-mailben. Hozzájárulásomat bármikor, ingyenesen visszavonhatom.” A jelölőnégyzet nincs előre bejelölve.
3. Gyermekek adatai
Gyermekprogramoknál lehetőség szerint a kapcsolattartást a szülő vagy törvényes képviselő adataival végezzük. Gyermekek azonosítható személyes adatait, fényképeit vagy más érzékeny információit AI-rendszerbe csak dokumentált, szükséges és jogszerű célból továbbítjuk.
4. Fizetés és pénzügyi adatok
Az online fizetési és kapcsolódó pénzügyi infrastruktúra jelentős részét Wix szolgáltatásai kezelik. A pénzügyi adatokat csak tranzakciós, számlázási, könyvelési és jogszabályi célból kezeljük. Bankkártyaadatot nem használunk marketing- vagy AI-feldolgozási célra.
5. Mesterséges intelligencia használata
ChatGPT és más AI-eszközök támogathatják a grafikai és kreatív munkát, szövegalkotást, weboldal-fejlesztést, SEO/GEO/Schema/LLM optimalizálást, adatelemzést, adminisztratív és könyvelési előkészítő feladatokat. Az AI eszköz, nem önálló döntéshozó: jelentős jogi, pénzügyi, szervezeti vagy személyeket érintő döntést ember ellenőriz.
6. ChatGPT / OpenAI adatkezelési szabály
AI-rendszerbe történő adattovábbítás előtt adatminimalizálást alkalmazunk. Teljes ügyféladatbázist, gyermekek szükségtelenül azonosítható adatait, jelszavakat, hozzáférési kulcsokat, bankkártyaadatokat, egészségügyi adatokat és indokolatlanul teljes pénzügyi dokumentumokat nem töltünk fel. Könyvelési és adminisztratív elemzésnél lehetőség szerint anonimizált vagy pszeudonimizált adatokkal dolgozunk.
7. AI és grafikai munkák
Mesterséges intelligencia felhasználható grafikai koncepciók, illusztrációk és kreatív vizuális anyagok létrehozásának támogatására. Megtévesztően valósághű, mesterségesen létrehozott vagy manipulált személyábrázolásnál, illetve ahol jogszabály ezt előírja, megfelelő átláthatósági jelölést alkalmazunk.
8. Emberi ellenőrzés
Kiemelten emberi felülvizsgálat szükséges jogi szövegnél, pénzügyi és számlázási adatoknál, gyermekeket érintő információknál, nyilvános tényállításoknál, szervezeti döntéseknél és sajtó- vagy közérdekű tartalomnál.
9. AI Trust és átláthatóság
Az AI használatát nem rejtjük el, hanem felelősen alkalmazzuk. Ember marad felelős a végeredményért, ellenőrizzük a fontos tényállításokat, minimalizáljuk a továbbított személyes adatokat, és dokumentáljuk a jelentős AI-munkafolyamatokat. Az AI-t használó munkatársaknak és önkénteseknek érteniük kell a hallucináció, adatvédelmi kockázat és emberi ellenőrzés jelentőségét.
10. Érintetti jogok
Az érintettek a GDPR alapján jogosultak lehetnek tájékoztatásra, hozzáférésre, helyesbítésre, törlésre, korlátozásra, tiltakozásra és bizonyos esetekben adathordozhatóságra. A hírlevél-hozzájárulás bármikor visszavonható. Adatvédelmi kérdéssel a Központi Szövetség irodájához lehet fordulni.
11. Szolgáltatók és felülvizsgálat
Az adatkezelési ökoszisztémában több külső szolgáltató működhet közre, többek között Wix, OpenAI, hírlevél- és e-mail infrastruktúra, tárhely- és domain szolgáltatók, könyvelési és analitikai rendszerek. A keretrendszert rendszeresen, valamint jelentős technológiai, jogszabályi vagy szervezeti változás esetén felülvizsgáljuk. Utolsó lényeges felülvizsgálat: 2026. augusztus.

