LGPD e Cibersegurança – Dados Sensíveis.
- junho 23, 2021
- 0
Para começar, precisamos entender que dado é um conjunto de informação. É tudo que pode ser mensurado, coletado e analisado, sendo representado por caracteres numéricos ou palavras.
Para começar, precisamos entender que dado é um conjunto de informação. É tudo que pode ser mensurado, coletado e analisado, sendo representado por caracteres numéricos ou palavras.
A Lei Geral de Proteção de Dados que entrou em vigor em 16 de agosto de 2020, trouxe diretrizes importantes e obrigatórias para o tratamento de dados, tanto no meio físico, quanto no digital. A questão é a segurança de dados sensíveis.
Redação
São Paulo, 23/06 de 2021.
2 Minutos
Por ser uma lei, é natural que a regulação exija o conhecimento de termos específicos, já que há um vocabulário com terminologias próprias. Pensando nisso, o Grupo DARYUS, empresa referência em consultoria empresarial e educação nas áreas de tecnologia e gestão, desvenda os diversos tipos de dados e apresenta exemplos para cada termo.
“Para começar, precisamos entender que dado é um conjunto de informação. É tudo que pode ser mensurado, coletado e analisado, sendo representado por caracteres numéricos ou palavras”, comenta Daniela Dantas, consultora em Privacidade e Proteção de Dados do grupo Daryus.
Segundo a especialista, os dados são classificados em dois tipos:
E podem ser denominados como:
Exemplo: quando o CPF é solicitado na farmácia pelo caixa, o indivíduo será beneficiado com programa de descontos ou a coleta do CPF serve apenas para mascarar o compartilhamento dos dados com o plano de saúde?
Desta forma, é sempre importante questionar para qual finalidade, por qual motivo a solicitação do CPF ou outro dado está sendo requerido.
Exemplo: o salário do CEO de uma determinada empresa, pode variar entre R$ 70 mil a R$ 105 mil por mês. Compreende-se que não há como saber qual o nome do empresário e qual empresa este CEO trabalha. Já no segundo exemplo, um executivo da empresa tem salário mensal de R$ 87 mil, o nome da empresa não foi anonimizado, somente o nome do executivo.
Contudo, através de uma busca mais criteriosa por executivos da alta direção da tal empresa, seria possível descobrir o executivo ou executivos com esse salário, ou salário próximo. Portanto, a anonimização é muito importante para descaracterizar o dado pessoal.
Dantas esclarece ainda que dados relacionados a pessoa jurídica, por mais sigilosos que possam ser, não são dados pessoais. São informações das organizações e estão fora do escopo da LGPD, a não ser que estejam vinculados a uma pessoa natural, identificada ou identificável.