ANPD determina suspensão do tratamento de dados de menores na X Corp.

Decisão da Fiscalização mira o uso de informações de usuários abaixo dos 18 anos para fins de treinamento da IA generativa da plataforma, dentre outras medidas

Compartilhar:

A Autoridade Nacional de Proteção de Dados (ANPD) determinou à X. Corp, nesta segunda-feira (16), a suspensão do treinamento de dados de menores de 18 anos para fins treinamento de IA generativa. O prazo para cumprimento da decisão é de cinco dias.  

 

A Coordenação-Geral de Fiscalização da ANPD determinou ainda que a informação de “não tratamento” e dados pessoais de contas de menores de 18 anos para fins de treinamento de IA Generativa seja incluída na Política de Privacidade ou na seção “Central de Ajuda” da plataforma – desde que essa seção seja expressamente referenciada na política de privacidade. O X deverá também desabilitar a opção de compartilhamento de dados pessoais para fins de treinamento de IA generativa para usuários menores de 18 anos.  

 

A X. Corp tem dez dias úteis para prestar esclarecimento, também, sobre a aplicabilidade ao Brasil da documentação apresenta em resposta à diligência promovida pela Fiscalização da ANPD, uma vez que o “Teste de Balanceamento do Legítimo Interesse” e o “Relatório de Impacto à Proteção de Dados Pessoais (RIPD)” apresentados pela empresa fazem alusão ao tratamento de dados pessoais na União Europeia, nos países da Associação Europeia de Livre Comércio (EFTA) e no Reino Unido. 

 

Caso confirmada a não aplicabilidade ao Brasil, as versões aplicáveis deverão ser apresentadas no mesmo prazo. Além disso, a X. Corp deverá promover alterações no Termo de Uso e na Política de Privacidade da plataforma, para:  

 

– Excluir dos Termos de Uso a expressão “para qualquer finalidade”, uma vez que tem o potencial de abranger o tratamento de dados pessoais para qualquer finalidade, o que contraria o critério da especificidade da finalidade. 

 

– Apresentar sugestões de melhoria de redação dos Termos de Uso, para delimitar as finalidades de forma mais específica, bem como para esclarecer, de forma explícita ao titular de dados pessoais, em que medida essas finalidades afetam sua esfera da proteção de dados pessoais. 

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Vendor alerta que ransomware que destrói dados reforça urgência de resiliência

Análise sobre o VECT indica perda irreversível de arquivos e amplia pressão sobre empresas para adotar backups imutáveis e planos...
Security Report | Overview

Brasil é 2º maior alvo de ciberataques contra software Daemon Tools, aponta estudo

País concentra 13% dos ataques e principais alvos são os consumidores. Empresas afetadas estão nos setores governo, produção científica, indústria...
Security Report | Overview

Imposto de Renda: prazo de declaração pode ampliar risco de golpes?

Especialista da Teltec Data alerta que o sucesso das fraudes nesta temporada não depende de tecnologias complexas, mas da exploração...
Security Report | Overview

Nuvem soberana consolida-se como motor de autonomia nas empresas

Diante de tensões geopolíticas e do avanço da IA, organizações investem em arquiteturas abertas e nuvem híbrida para ampliar o...