ANPD determina suspensão do tratamento de dados de menores na X Corp.

Decisão da Fiscalização mira o uso de informações de usuários abaixo dos 18 anos para fins de treinamento da IA generativa da plataforma, dentre outras medidas

Compartilhar:

A Autoridade Nacional de Proteção de Dados (ANPD) determinou à X. Corp, nesta segunda-feira (16), a suspensão do treinamento de dados de menores de 18 anos para fins treinamento de IA generativa. O prazo para cumprimento da decisão é de cinco dias.  

 

A Coordenação-Geral de Fiscalização da ANPD determinou ainda que a informação de “não tratamento” e dados pessoais de contas de menores de 18 anos para fins de treinamento de IA Generativa seja incluída na Política de Privacidade ou na seção “Central de Ajuda” da plataforma – desde que essa seção seja expressamente referenciada na política de privacidade. O X deverá também desabilitar a opção de compartilhamento de dados pessoais para fins de treinamento de IA generativa para usuários menores de 18 anos.  

 

A X. Corp tem dez dias úteis para prestar esclarecimento, também, sobre a aplicabilidade ao Brasil da documentação apresenta em resposta à diligência promovida pela Fiscalização da ANPD, uma vez que o “Teste de Balanceamento do Legítimo Interesse” e o “Relatório de Impacto à Proteção de Dados Pessoais (RIPD)” apresentados pela empresa fazem alusão ao tratamento de dados pessoais na União Europeia, nos países da Associação Europeia de Livre Comércio (EFTA) e no Reino Unido. 

 

Caso confirmada a não aplicabilidade ao Brasil, as versões aplicáveis deverão ser apresentadas no mesmo prazo. Além disso, a X. Corp deverá promover alterações no Termo de Uso e na Política de Privacidade da plataforma, para:  

 

– Excluir dos Termos de Uso a expressão “para qualquer finalidade”, uma vez que tem o potencial de abranger o tratamento de dados pessoais para qualquer finalidade, o que contraria o critério da especificidade da finalidade. 

 

– Apresentar sugestões de melhoria de redação dos Termos de Uso, para delimitar as finalidades de forma mais específica, bem como para esclarecer, de forma explícita ao titular de dados pessoais, em que medida essas finalidades afetam sua esfera da proteção de dados pessoais. 

 

Conteúdos Relacionados

Security Report | Overview

Falhas de Cibersegurança dobram risco de vida de pacientes, alerta estudo

Com mais de 3.000 tentativas semanais de ataque por organização, setor de saúde no Brasil lidera ranking global de ciberataques...
Security Report | Overview

Aena reforça Cibersegurança de aeroportos com sistema de monitoramento digital

Projeto de cibersegurança implantado em parceria da Aena com a Service IT busca ampliar proteção em 17 terminais brasileiros
Security Report | Overview

Declaração do IR: Campanhas de phishing contra contribuintes miram data leak

Relatório reforça as dicas aos usuários para evitarem esses golpes cibernéticos e faz alerta às organizações, que poderão ser afetadas,...
Security Report | Overview

Excesso de alertas desafia resposta a incidentes de empresas latino-americanas, indica monitoramento

Pesquisa traz orientações para que as empresas latino-americanas diferenciem eventos de ciberataques e ajudem no combate a golpes avançados que...