Могат ли да се използват алгоритми за засичане на риск?
За да подпомогне операторите при изпълнението на техните задължения относно обработката на личните данни на играчите, като вземе предвид специфичната рамка на хазарта и игрите на късмета, Националният орган по хазарта (ANJ) публикува практическо ръководство, разработено в сътрудничество с органа за защита на данните Commission Nationale de l’Informatique et des Libertés (CNIL).
Като част от своята дейност, законно упълномощените оператори на хазартни игри са длъжни да обработват голям обем лични данни, които трябва да бъдат обработвани в съответствие с Общия регламент относно защитата на данните (GDPR, ОРЗД) от 27 април 2016 г., пише надзора на хазарта.
Изправен пред трудностите, изразени от някои оператори относно връзката между GDPR и специфичните разпоредби на закона за хазарта, които им налагат определени задължения, по-специално по отношение на предотвратяването на прекомерната игра и борбата с прането на пари, ANJ разработи наръчника, който да им помогне да приведат практиките си в съответствие с GDPR, в сътрудничество с CNIL.
Това ръководство, след като припомня основните принципи, приложими за защитата на данните, разглежда по-подробно три специфични теми: 1) управлението на регистрациите на играчите и търговското проучване на потенциални клиенти, 2) предотвратяване на прекомерния или патологичния хазарт и 3) борбата с прането на пари и финансирането на тероризма.
Ръководството беше консултирано от всички законни оператори и разгледано от съвета на ANJ, както и от съвета на CNIL.
CNILпише, че идентифицирането на рискови ситуации включва обработка на здравни данни.
В ръководството се уточнява допълнително, че идентифицирането на играч, изложен на риск от прекомерен или патологичен хазарт, представлява обработване на здравни данни, както е определено в GDPR. Следователно трябва да се въведат засилени предпазни мерки, особено по отношение на сигурността и извършването на оценка на въздействието върху защитата на данните.
Надзорният орган подчертава, че има текст за използването на алгоритмични инструменти за откриване на рискови ситуации.
Член 22 от GDPR урежда напълно автоматизираните процеси на вземане на решения, когато те пораждат правни или значителни последици. GDPR предоставя гаранции в тези случаи, за да се предотврати субектите на данни да бъдат обект на решения, взети единствено от машини, пише CNIL.
В насоките пише, че операторите на хазартни игри, които използват алгоритмични инструменти за идентифициране на прекомерно или патологично поведение, не попадат в обхвата на член 22, когато:
- играчът получава предупредителни съобщения, които не съдържат решения, които пораждат правни или значителни последици;
- Човешкият преглед (от оператора на хазартни игри) се извършва преди всяко решение, което поражда правни или значителни последици за играча. Ръководството отново посочва, в съответствие с приложимите правила за хазартния сектор, че всички решения, водещи до едностранно ограничаване на възможността за игра, трябва да бъдат подложени на човешки надзор.


