A privacidade de dados protege as informações pessoais contra acesso não autorizado e utilização indevida. Define quem pode ver os seus dados, durante quanto tempo os mantém e o que fazem com eles. Leis de privacidade como o RGPD e o CCPA garantem aos indivíduos direitos sobre os seus dados: o direito de saber que dados são recolhidos, o direito de os eliminar e o direito de optar por não permitir a venda desses dados. As organizações que lidam com dados pessoais devem cumprir estas leis ou estarão sujeitas a multas.
Privacidade e segurança sobrepõem-se, mas não são a mesma coisa. A segurança protege os dados contra ataques. A privacidade protege as pessoas de organizações legítimas que recolhem informações em excesso. Uma empresa pode ter uma excelente segurança e ainda assim violar a privacidade vendendo dados do utilizador sem consentimento. O inverso também é verdadeiro. A privacidade é uma escolha de projeto. Recolha apenas o necessário. Armazene por um período definido. Limite quem pode aceder. Dê aos utilizadores controlo sobre as suas informações. Estes princípios parecem simples. Implementá-los em larga escala é difícil. Os dados espalham-se por sistemas, backups e fornecedores terceiros. As solicitações de eliminação precisam de ser propagadas por todos os lugares. A maioria das organizações ainda está a adaptar-se. Os organismos reguladores não estão à espera.
Princípios de privacidade
- Minimização de dados — recolher apenas o necessário.
- Limitação de finalidade — utilize os dados apenas para os fins declarados.
- Limitação de armazenamento — apague os dados quando já não forem necessários.
- Direitos do utilizador — acesso, correção, eliminação, portabilidade
- Consentimento — claro, informado e revogável
Privacidade não significa ter algo a esconder. Significa controlar quem sabe o quê sobre si.
Comments
No comments yet. Be the first to share a thought.
Leave a comment