Zephyrnet Logo

O que é privacidade de dados? Definição e Benefícios – DATAVERSIDADE

Data:

Shutterstock

A privacidade de dados descreve um conjunto de princípios e diretrizes para garantir o processamento, a proteção e o tratamento respeitosos de dados confidenciais vinculados a uma pessoa. Esse conceito vínculos com quem pode definir, observar, usar e controlar as informações de uma pessoa e como.

Normalmente, a privacidade abrange dois tipos de níveis: regras implícitas e legislação escrita. As regras implícitas abrangem normas, comportamentos e valores sobre confidencialidade que as pessoas compreendem, mas não necessariamente declaram. 

As especificidades diferem dependendo da cultura, necessidades sociais e regulamentos. Mas existem princípios gerais, conforme observado pela Organização para a Cooperação e Desenvolvimento Económico (OCDE), incluam:

  • Limitando a coleta geral de dados
  • Mantendo uma alta qualidade de dados
  • Coleta de dados apenas para uma finalidade específica
  • Usar dados apenas para uma finalidade específica
  • Implementação de proteções de segurança em dados confidenciais
  • Manter as informações sobre processos de dados confidenciais abertas e transparentes
  • Permitir que indivíduos desafiem a precisão dos dados relacionados a ele, ela ou eles
  • Responsabilizar as organizações por seguir estas diretrizes

À medida que a tecnologia progrediu rapidamente, os clientes mantêm as empresas de boa fé, seguindo estes princípios. No entanto, a crescente confusão, as violações de dados e os abusos nas décadas de 2000 e 2010 levaram os governos a intervir. 

Consequentemente, a legislação sobre privacidade de dados abrange 120 países.

Privacidade de dados definida

Muitas definições de privacidade de dados enfatizam compatível comportamento de acordo com as leis, regulamentos e padrões locais. À medida que novas tecnologias e regulamentações emergem, as empresas devem estar cientes deles ao desenvolverem as suas capacidades.

Outras descrições destacam a confiança fornecido dos fornecedores aos consumidores. Muitas organizações promovem ativamente a confiança, demonstrando transparência e usar automação para lidar com solicitações de privacidade.

A capacidade de controlar dados pessoais é outro conceito comum expresso ao descrever a privacidade dos dados. A IBM especifica que a privacidade da informação abrange “o princípio de que uma pessoa deve ter ao controle sobre seus dados.” O controle de acesso e o gerenciamento de consentimento ocupam lugar de destaque na definição de privacidade de dados, especialmente quando se discute software.

A segurança representa outra ideia central quando outras fontes definem a privacidade dos dados. Insights de conformidade corporativa conecta a privacidade dos dados com respostas de segurança cibernética rigorosas e robustas. 

Um estudo da Cisco afirma que 94% dos entrevistados acreditavam que os clientes não permaneceriam sem proteção adequada da privacidade dos dados. Conformidade, confiança, controle e segurança fundamentam conceitos fundamentais de privacidade de dados.

Privacidade de dados versus segurança de dados

A privacidade dos dados cruza-se com a segurança dos dados na proteção das informações pessoais. Por exemplo, se uma instituição financeira reforçar a segurança do seu acesso digital, as informações de contas individuais permanecem privadas para os seus proprietários. Quando alguém fornece um número de conta corrente ao seu empregador para depósito direto, espera que essa informação permaneça privada e protegida contra roubo.

No entanto, a privacidade e a segurança dos dados descrevem dois conceitos distintos. Manter a confidencialidade das informações pessoais requer consentimento para permitir o acesso aos dados. Por exemplo, perguntar a alguém em uma festa de aniversário antes de tirar uma foto dela com uma câmera de celular é uma convenção para respeitar a privacidade dos dados.

A segurança dos dados tem um significado diferente. Pressupõe que alguma outra entidade deseja obter informações sem acesso ou acordo do proprietário. Portanto, as organizações precisam de uma infraestrutura física e de operações comerciais que protejam as informações pessoais contra acesso não autorizado.

A segurança dos dados está subjacente a uma capacidade corporativa crítica para prevenir violações de dados e proteger informações. Para saber mais, visite a seção privacidade de dados vs. segurança dos dados artigo.

A evolução da privacidade de dados e sua legislação

A privacidade de dados, como conceito, começou muito antes dos primeiros computadores pessoais do mundo. 1970s. A ideia tornou-se lei em muitas constituições e na Declaração de Direitos dos EUA em 1789. 

À medida que a tecnologia da informação avançou, os dados pessoais tornaram-se mais fáceis de transmitir. A década de 1990 viu a Diretiva de Proteção de Dados da União Europeia (UE). Os EUA aprovaram regulamentações específicas de privacidade, como a Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA) e a Lei Gramm-Leach-Bliley (GLBA) do setor financeiro dos EUA.

Em 2018, a UE promulgou o Regulamento geral de proteção de dados (GDPR). Esta lei formalizou a necessidade de uma clara permissões antes de utilizar os dados de uma pessoa e tornou-se a base para uma legislação mais rigorosa em matéria de protecção de dados.

Embora os EUA não tenham uma lei federal abrangente, 15 estados individuais têm regulamentações de privacidade, com a Califórnia liderando o caminho com o Lei de Privacidade do Consumidor da Califórnia (CCPA). Em todo o mundo, as leis continuam a expandir-se para abranger a inteligência artificial ou IA, com o apoio da UE Lei de IA aprovado em 2024.

Tipos de dados cobertos

A privacidade de dados abrange tipos específicos de dados que identificam um indivíduo. Em contraste, os dados anonimizados, como o e-mail principal do departamento de água local, não requerem proteções de privacidade de dados e são considerados públicos. Com o aumento da utilização de big data, especialmente através da IA ​​e da computação em nuvem, as empresas mascaram os dados através da anonimização dos dados.

Por outro lado, os dados pessoais, descritos em algumas categorias, requerem tratamento confidencial. Os mais notáveis ​​incluem:

  • Informações de identificação pessoal (PII): PII descreve dados que podem distinguir ou rastrear de forma única a identidade de um indivíduo. PII inclui valores como nome completo, número de segurança social, aniversário ou local de nascimento.
  • Informações Pessoais (PI): As informações de PI abrangem todos os dados de PII e dados que possam estar vinculados direta ou indiretamente a um consumidor ou domicílio. Exemplos de dados PI que não são dados PII incluem endereços IP, locais, fotografias e informações criminais.
  • Informações Pessoais Sensíveis: Dados pessoais sensíveis poderia estar vinculado a um indivíduo com outros dados e causar danos. Por exemplo, uma pessoa pode selecionar a religião entre uma variedade de opções. Rastrear esses dados até alguém pode colocá-lo em risco de um crime de ódio.

Embora estes três tipos de dados confidenciais constituam a maior parte das informações que requerem processamento seguro, diferentes contextos, locais e indústrias exigem proteções adicionais. Por exemplo, manter crianças gravações de voz indefinidamente e não fornecer um mecanismo adequado para excluir esses dados viola a Regra de Proteção à Privacidade Online das Crianças dos EUA. 

Essa atividade resultou em uma ação judicial com a empresa Amazon. No entanto, uma empresa pode manter gravações de voz de adultos indefinidamente, a menos que uma pessoa solicite a exclusão de suas informações com consentimento. Quando não tiver certeza se deve proteger os dados, consulte o proprietário dos dados ou um especialista em regulamentos de privacidade de dados para obter orientação.

Por que a governança de dados é fundamental para lidar com a privacidade de dados

Governança de dados é fundamental no tratamento da privacidade de dados, pois é um programa de negócios que formaliza atividades de dados harmonizadas em toda a organização. As discussões sobre padrões, processos e práticas esclarecem os pontos de vista e o raciocínio departamental na empresa, o que leva ao entendimento e ao acordo sobre as operações comerciais que demonstram a privacidade dos dados.

Além disso, a Governança de Dados oferece suporte ao acesso a dados pessoais com a permissão do cliente. Por exemplo, se alguém ligar para um banco sobre uma suspeita de cobrança fraudulenta, o associado solicitará acesso a informações de identificação pessoal para investigação. A privacidade dos dados depende da segurança deste intercâmbio e da sua partilha para fazer negócios. 

Esta componente de governação interactiva é muito importante e muitas vezes ignorada pelas empresas. Por exemplo, a Amazon usou scanners portáteis dos trabalhadores não apenas para rastrear o estoque, mas também para monitorar a atividade dos funcionários sem que eles consentimento dos trabalhadores. No início de 2024, um regulador francês multou a empresa em cerca de 34.7 milhões de dólares.

Este caso mostra quão facilmente a tecnologia alocada para uma finalidade comercial sensata pode se estender a problemas adicionais sem considerar as implicações de privacidade. Com uma governança de dados sólida quadro atualizado, utilizável e com boa comunicação, é menos provável que a empresa encontre essas surpresas.

Casos de uso de privacidade de dados

  • As organizações contribuem para Dia da Privacidade de Dados eventos em 28 de janeiro para educar consumidores e empresas sobre maneiras de gerenciar melhor as informações de identificação pessoal.
  • Portland, Oregon, está criando um inventário de tecnologia de vigilância em resposta a uma auditoria municipal que detectou lacunas de privacidade durante os protestos. Como parte de uma resolução, as informações de vigilância respeitarão a privacidade, sendo mais transparentes com os residentes sobre os dados que recolhem e utilizam.
  • As crescentes preocupações com privacidade e regulamentações levaram o Google a eliminar gradualmente os serviços de terceiros bolinhos, que rastreiam atividades e preferências de navegação como parte da publicidade na web. Em 2024, o Google espera que os cookies de terceiros acabem.
  • Como um convenção, os usuários não compartilham suas senhas com outra pessoa para proteger a privacidade. Essa prática é rotineira. Gerentes que encontram trabalhadores compartilhando suas senhas os dispararam.
  • As organizações precisam treinar modelos de IA para identificar atividades de transações fraudulentas, mas na vida real esses dados são confidenciais. Assim, as organizações desenvolvem e substituem dados sintéticos que simula esses crimes financeiros. Esta abordagem respeita a privacidade dos dados e aumenta a segurança do sistema. 

Benefícios da privacidade de dados

Respeitar a privacidade dos dados oferece muitos benefícios às empresas, incluindo:

  • Confiança com os clientes: As empresas desejam que seus clientes retornem para adquirir produtos e serviços adicionais. Os clientes exigem proteção de dados, com 79% afirmando isso subjacentes sua confiança nas empresas e mais do que 80% pararia de fazer negócios com uma empresa que sofreu uma violação de dados.
  • Conformidade legal: O número de ações de classe e final por não conformidade com os regulamentos de privacidade de dados aumentou nos últimos dois anos. As empresas devem lidar bem com os dados pessoais e confidenciais para evitar perder tempo em tribunais e perder dinheiro.
  • Gerenciamento de riscos: As organizações têm um bom desempenho quando as operações comerciais funcionam conforme o esperado e entram em modo de pânico quando já não controlam os seus dados. Tomar precauções em relação à privacidade dos dados aumenta a confiança organizacional nos processos e atividades.
  • Clientes em potencial tornam-se clientes: As empresas precisam de se destacar positivamente num mercado competitivo com recursos económicos cada vez menores. Uma empresa que demonstre transparência e confiança poderá atrair 56% dos contactos iniciais desconfiados. Enquanto 44% dos consumidores se sentem mais confortáveis ​​em compartilhar informações financeiras ou de saúde, uma empresa que demonstra transparência e confiança poderia atrair potencialmente 56% dos consumidores desconfiados. Muitos desses céticos começariam como clientes em potencial.
local_img

Inteligência mais recente

local_img