{"id":35173,"date":"2018-02-08T10:10:03","date_gmt":"2018-02-08T10:10:03","guid":{"rendered":"http:\/\/obegef.pt\/wordpress\/?p=35173"},"modified":"2018-02-08T10:10:03","modified_gmt":"2018-02-08T10:10:03","slug":"ai-que-eu-caio-segurem-me-que-eu-caio-2-2-3-2-2-2-2-2-2-2","status":"publish","type":"post","link":"https:\/\/obegef.pt\/wordpress\/?p=35173","title":{"rendered":"Prote\u00e7\u00e3o de Dados: ser\u00e1 UM passo maior do que a perna?"},"content":{"rendered":"<p style=\"text-align: left;\"><span style=\"color: #d8070f;\"><strong>Elisabete Maciel<\/strong><\/span>, Vis\u00e3o online<\/p>\n<p style=\"text-align: left;\"><a href=\"http:\/\/visao.sapo.pt\/opiniao\/silnciodafraude\/2018-02-08-Protecao-de-Dados-sera-UM-passo-maior-do-que-a-perna-\" target=\"_blank\" rel=\"noopener noreferrer\"><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-19 alignleft\" title=\"Liga\u00e7\u00e3o \u00e0 Publica\u00e7\u00e3o\" src=\"http:\/\/obegef.pt\/wordpress\/wp-content\/uploads\/2009\/01\/go2.png\" alt=\"\" width=\"16\" height=\"16\" \/><\/a><a href=\"https:\/\/obegef.pt\/wordpress\/wp-content\/uploads\/2018\/02\/VisaoE473.pdf\" target=\"_blank\" rel=\"noopener noreferrer\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-2032\" title=\"Ficheiro PDF\" src=\"http:\/\/obegef.pt\/wordpress\/wp-content\/uploads\/2013\/05\/pdf_button.png\" alt=\"\" width=\"14\" height=\"14\" \/><\/a><\/p>\n<div>Se a prote\u00e7\u00e3o de dados \u00e9 algo indispens\u00e1vel e fundamental, e atendendo aos requisitos impostos pelo Regulamento Geral de Prote\u00e7\u00e3o de Dados, ser\u00e1 que houve a pondera\u00e7\u00e3o necess\u00e1ria no que diz respeito \u00e0 sua aplicabilidade por parte das empresas?<br \/>\n...<\/div>\n<div>\n<p><!--more--><\/p>\n<p>Nos dias de hoje, a preocupa\u00e7\u00e3o com a prote\u00e7\u00e3o dos dados pessoais est\u00e1 no centro do debate. Quando falamos em dados pessoais, estamos a referir-nos a toda e qualquer informa\u00e7\u00e3o, independentemente do suporte, que permite identificar algu\u00e9m: o nome, o NIF, o n\u00famero da seguran\u00e7a social, o n\u00famero de telefone, uma fotografia, o endere\u00e7o de correio eletr\u00f3nico, a matr\u00edcula de autom\u00f3vel, a localiza\u00e7\u00e3o, etc. Ademais, h\u00e1 todo um conjunto de dados \u201csens\u00edveis\u201d que revelam caracter\u00edsticas pessoais, como a origem \u00e9tnica, a cren\u00e7a religiosa, a opini\u00e3o pol\u00edtica, a orienta\u00e7\u00e3o sexual, os dados biom\u00e9tricos, gen\u00e9ticos, etc.<\/p>\n<p>Ora, todos estamos cientes da mete\u00f3rica evolu\u00e7\u00e3o tecnol\u00f3gica, a qual contribui para que o volume de informa\u00e7\u00e3o que circula na Internet seja cada vez mais avassalador: em cada minuto, s\u00e3o feitas mais de 3,5 milh\u00f5es de pesquisas no <em>Google<\/em>, s\u00e3o visualizados mais de 4 milh\u00f5es de v\u00eddeos no <em>Youtube<\/em> e s\u00e3o enviados mais de 155 milh\u00f5es de <em>e-mails<\/em>. A informa\u00e7\u00e3o flui a uma velocidade nunca antes vista. Nesse sentido, \u00e9 evidente a emerg\u00eancia\u00a0 para a cria\u00e7\u00e3o de normativos ou protocolos que\u00a0 permitam uma real prote\u00e7\u00e3o de dados, nomeadamente online.<\/p>\n<p>Tendo em conta que a prote\u00e7\u00e3o de dados de pessoas singulares \u00e9 um direito fundamental, entende-se que esta encontra-se na g\u00e9nesis da elabora\u00e7\u00e3o do\u00a0 Regulamento Geral de Prote\u00e7\u00e3o de Dados (RGPD ) por parte da Comiss\u00e3o Europeia em\u00a0 2016 e que ir\u00e1 entrar em vigor em todos os Estados Membros\u00a0 a 25 de Maio do corrente ano.<a href=\"#_edn1\" name=\"_ednref1\">[i]<\/a> Um dos objetivos fulcrais deste regulamento centra-se na garantia da privacidade e na salvaguarda dos dados pessoais de cidad\u00e3os europeus, os quais podem estar na posse de organiza\u00e7\u00f5es da mais diversa natureza. Este normativo \u00e9 extens\u00edvel ao mundo inteiro pois, desde que o tratamento dos dados envolva cidad\u00e3os europeus, este ter\u00e1 de ser cumprido.<\/p>\n<p>Se compararmos a legisla\u00e7\u00e3o em vigor com o atual regulamento, contatamos que, as diferen\u00e7as n\u00e3o s\u00e3o significativas em rela\u00e7\u00e3o ao princ\u00edpio de prote\u00e7\u00e3o de dados pessoais. Contudo, j\u00e1 o mesmo n\u00e3o se pode dizer quando falamos das regras a observar para a sua aplica\u00e7\u00e3o:<\/p>\n<ul>\n<li>H\u00e1 um alargamento do conceito de dados pessoais;<\/li>\n<li>As organiza\u00e7\u00f5es s\u00e3o elas pr\u00f3prias respons\u00e1veis por garantir a conformidade com o RGPD. Deixam de poder assumir uma postura c\u00f3moda de apenas terem de notificar e solicitar autoriza\u00e7\u00e3o \u00e0 Comiss\u00e3o Nacional de Prote\u00e7\u00e3o de Dados (CNPD) sempre que necessitam de efetuar tratamento dos mesmos;<\/li>\n<li>As organiza\u00e7\u00f5es s\u00e3o obrigadas a informar a Autoridade de Controlo (AC) da ocorr\u00eancia de quaisquer incidentes que possam levar ao comprometimento de dados pessoais, como por exemplo uma falha de seguran\u00e7a. Al\u00e9m disso, em algumas situa\u00e7\u00f5es, essa informa\u00e7\u00e3o ter\u00e1 de ser fornecido aos pr\u00f3prios titulares;<\/li>\n<li>As san\u00e7\u00f5es a que as organiza\u00e7\u00f5es est\u00e3o sujeitas pelo incumprimento n\u00e3o s\u00e3o de forma alguma insignificantes, podendo mesmo atingir os 20 milh\u00f5es de euros ou 4% do volume de neg\u00f3cios;<\/li>\n<\/ul>\n<p>Pelo que foi anteriormente exposto, facilmente se conclui que as organiza\u00e7\u00f5es, independentemente da sua dimens\u00e3o, est\u00e3o perante um enorme desafio:<\/p>\n<ul>\n<li>Ser\u00e1 que t\u00eam uma lista exaustiva de todos dados que s\u00e3o da sua responsabilidade e que armazenam dos seus clientes, colaboradores,\u00a0 fornecedores, parceiros, etc? E sabem onde se encontram? Nos servidores internos? Na <em>cloud<\/em>?<\/li>\n<li>Al\u00e9m disso, t\u00eam o consentimento expl\u00edcito dos envolvidos para o armazenamento\/tratamento de dados que efetuam? De acordo com o RGPD, n\u00e3o \u00e9 de forma alguma suficiente a situa\u00e7\u00e3o usual de caixas pr\u00e9-marcadas, ou o inferir o consentimento a partir do sil\u00eancio. As empresas t\u00eam de ser capazes de demonstrar que o consentimento foi dado e que este foi expl\u00edcito.<\/li>\n<li>Mais ainda, um dos direitos estabelecidos no RPGD \u00e9 o do \u201cesquecimento\u201d. Ser\u00e1 que as organiza\u00e7\u00f5es est\u00e3o preparadas para eliminar os dados a pedido do titular, e que existem em todos os reposit\u00f3rios, sejam estes f\u00edsicos ou l\u00f3gicos sem comprometer o seu neg\u00f3cio? E nos <em>backups<\/em>?<\/li>\n<li>Ser\u00e1 que registam e armazenam todos os tratamentos efetuados sobre os dados? Ter\u00e3o de o fazer obrigatoriamente se empregam mais de 250 trabalhadores.<\/li>\n<li>E j\u00e1 agora, se tiverem uma falha de seguran\u00e7a, mais frequente do que parece, ser\u00e1 que conseguem identificar quais os dados afetados? E ser\u00e1 que conseguem identificar os procedimentos a seguir para atalhar o problema e resolv\u00ea-lo? S\u00f3 ter\u00e3o 72 horas para o fazer.<\/li>\n<\/ul>\n<p>Em Portugal, onde o tecido empresarial \u00e9 maioritariamente constitu\u00eddo por micro e pequenas empresas, muitas organiza\u00e7\u00f5es ter\u00e3o certamente grandes dificuldades em estar em conformidade com o RGPD. Mas o desafio n\u00e3o \u00e9 menor\u00a0 quando nos referimos a empresas de grande dimens\u00e3o, pois embora eventualmente avan\u00e7adas do ponto de vista tecnol\u00f3gico, recorrem frequentemente a parceiros, como, por exemplo, a fornecedores de alojamento (<em>cloud<\/em>). A teia \u00e9 gigantesca.<\/p>\n<p>Se a prote\u00e7\u00e3o de dados \u00e9 algo indispens\u00e1vel e fundamental , e atendendo aos requisitos impostos pelo RGPD, ser\u00e1 que houve a pondera\u00e7\u00e3o necess\u00e1ria no que diz respeito \u00e0 sua aplicabilidade por parte das empresas? Qual ser\u00e1 o comportamento de\u00a0 empresas como a <em>Google<\/em> e o <em>Facebook<\/em> face \u00e0 obrigatoriedade de estar em conformidade com o RGPD?<\/p>\n<p>Relativamente a esta quest\u00e3o, \u00e9 pertinente recordar que recentemente a Google recusou apagar da <em>web<\/em> indexada\u00a0 (o chamado \u201cdireito de esquecimento\u201d) informa\u00e7\u00e3o pesquis\u00e1vel pelo seu motor de busca a cerca de 4300 portugueses. E estes tinham solicitado oficialmente que se deixasse de associar as pesquisas feitas pelo seu nome a determinados endere\u00e7os de internet.<\/p>\n<p><a href=\"#_ednref1\" name=\"_edn1\">[i]<\/a> Excelacom 2017<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Elisabete Maciel, Vis\u00e3o online Se a prote\u00e7\u00e3o de dados \u00e9 algo indispens\u00e1vel e fundamental, e atendendo aos requisitos impostos pelo Regulamento Geral de Prote\u00e7\u00e3o de Dados, ser\u00e1 que houve a pondera\u00e7\u00e3o necess\u00e1ria no que diz respeito \u00e0 sua aplicabilidade por parte das empresas? &#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_bbp_topic_count":0,"_bbp_reply_count":0,"_bbp_total_topic_count":0,"_bbp_total_reply_count":0,"_bbp_voice_count":0,"_bbp_anonymous_reply_count":0,"_bbp_topic_count_hidden":0,"_bbp_reply_count_hidden":0,"_bbp_forum_subforum_count":0,"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[72,123],"tags":[],"class_list":["post-35173","post","type-post","status-publish","format-standard","hentry","category-cronicas","category-visao-online"],"_links":{"self":[{"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=\/wp\/v2\/posts\/35173","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=35173"}],"version-history":[{"count":3,"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=\/wp\/v2\/posts\/35173\/revisions"}],"predecessor-version":[{"id":35185,"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=\/wp\/v2\/posts\/35173\/revisions\/35185"}],"wp:attachment":[{"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=35173"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=35173"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/obegef.pt\/wordpress\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=35173"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}