A privacidade de dados protege as informações pessoais contra o uso indevido. Diz respeito a quem recolhe os seus dados, o que faz com eles e com quem os partilha. As leis de privacidade conferem aos indivíduos direitos sobre os seus dados: o direito de saber, o direito de apagar e o direito de optar por não participar na venda dos seus dados. O RGPD na Europa e o CCPA na Califórnia são os mais conhecidos. Outras jurisdições seguiram o exemplo com as suas próprias regras.
Privacidade não é o mesmo que segurança. A segurança protege os dados de ataques. A privacidade protege as pessoas de organizações legítimas que recolhem informações em excesso. Uma empresa pode ter uma excelente segurança e ainda assim violar a privacidade vendendo dados dos utilizadores sem consentimento. O inverso também é verdadeiro. A privacidade é uma escolha de design. Recolha apenas o necessário. Deixe claro por que razão precisa desses dados. Mantenha-os apenas durante o tempo necessário. Dê aos utilizadores o controlo. Estes princípios são simples de enunciar, mas difíceis de implementar em larga escala. Os dados espalham-se por sistemas, backups e fornecedores terceiros. Uma solicitação de eliminação precisa de ser propagada por todos os lugares. A maioria das organizações ainda está a adaptar-se. As penalizações são reais. As coimas do RGPD já atingiram as centenas de milhões de euros. Os organismos reguladores não estão à espera que as empresas descubram como lidar com isso.
Princípios de privacidade
- Minimização de dados — recolher apenas o necessário.
- Limitação de finalidade — utilize os dados apenas para os fins declarados.
- Limitação de armazenamento — apague os dados quando já não forem necessários.
- Direitos do utilizador — acesso, correção, eliminação, portabilidade
- Consentimento — claro, informado e revogável
A privacidade é uma questão de respeito. Os dados pertencem à pessoa que descreve, não à organização que os recolheu.
Comments
No comments yet. Be the first to share a thought.
Leave a comment