Proteção de dados: o que você, empresas e poder público podem fazer

Proteção de dados: o que você, empresas e poder público podem fazer

A notícia de que dados de 220 milhões de brasileiros foram vazados na internet chocou o país, até porque o Brasil tem hoje cerca de 212 milhões de habitantes, o que mostra que até quem já faleceu teve seus dados divulgados. O vazamento foi descoberto pelo laboratório de cibersegurança da Psafe, em 19 de janeiro, e até o momento da publicação desta reportagem os responsáveis não foram localizados.

“É o maior vazamento de dados que já aconteceu no Brasil. Tem dimensões gigantescas tanto por envolver toda a população brasileira, até pessoas que já morreram, quanto pela quantidade de dados expostos de cada um”, explicou Juliana Oms, advogada e analista de pesquisas do programa de direitos digitais do Instituto Brasileiro de Defesa do Consumidor (Idec). Diante desse cenário, é fundamental entender qual a importância dos dados nas nossas vidas e como cada pessoa, empresa e poder público podem agir para evitar ainda mais danos relacionados à divulgação indevida de dados.

O quão grave é esse vazamento?

O conteúdo dos dados vazados pode ser dividido, de maneira geral, em duas categorias: dados financeiros e dados de perfil. Quem teve seus dados financeiros vazados fica, então, mais vulnerável a golpes financeiros.
O advogado Daniel Costa, que estuda Direito da Proteção e Uso de Dados na PUC-Minas, conta que, com determinados dados pessoais, “é possível solicitar cartão de crédito ou empréstimos em nome de terceiros”, o que configura crime de falsidade ideológica.

O vazamento de dados financeiros também pode aumentar a ocorrência de um golpe conhecido como phishing. O termo vem de “fish”, verbo em inglês que significa pescar, já que consiste em “fisgar” vítimas com mensagens bombásticas. “É quando, por exemplo, você recebe um boleto que tem a informação da empresa que você já tem relação e que tem todos os seus dados corretos, mas esse boleto traz uma conta que não é a da empresa que ele indica”, explica Oms.

Além de dados financeiros, foram expostas outras informações pessoais, como dados de comportamento. Essas informações podem ser utilizadas, como apontam Oms e Costa, para manipular as pessoas por meio de publicações e publicidades direcionadas. Um exemplo de uso de dados com esses fins foi o caso da empresa Cambridge Analytica que usou testes de personalidade e curtidas no Facebook para coletar dados de usuários da rede e, assim, divulgar propaganda eleitoral personalizada.

Para além do que os fraudadores podem fazer com nossos dados, a cientista da computação Nina da Hora aponta que a gravidade do vazamento também está na demonstração de como os nossos dados são tratados no Brasil. “O cuidado com os nossos dados, seu armazenamento e segurança não estão sendo feitos de acordo e com o zelo que merecem. Então, é um caso a se pensar em como a gente pode questionar quem cuida dessa infraestrutura”, comenta.

O QUE VOCÊ PODE FAZER PARA PROTEGER SEUS DADOS
-Não clicar em links suspeitos e maliciosos
– Ter cuidado com mensagens oferecendo prêmios
– Reforçar senhas de bancos e de redes sociais
– Realizar autenticação de dois fatores para ter acesso às redes sociais e e-mails. Isso dificulta os golpes
– Não confirmar informações por telefone a não ser que você tenha entrado em contato com a empresa ou banco
– Fazer cadastro no Caixa Tem para que fraudadores não se cadastrem com seus dados e recebam benefícios do Governo
*Fontes: Juliana Oms, advogada e analista de pesquisas do programa de direitos digitais do Idec e Nina da Hora, cientista da computação

A proteção de dados no Brasil

Mesmo sem saber, ainda, quem são os responsáveis pelo vazamento, a LGPD, a Lei Geral de Proteção de Dados, que passou a ter validade em 2020, prevê, nesse caso, punições que vão desde advertências até multas que podem chegar a R$ 50 milhões por infração, multas diárias e até eliminação dos dados pessoais a que se refere a infração. Essas sanções da lei, contudo, só entrarão em vigor em agosto deste ano. Por outro lado, existem outros meios de punir os responsáveis seja através do Código Civil, do Código de Defesa do Consumidor e até da lei do cadastro positivo.

Em relação a alguns países da América Latina como a Argentina, a lei de proteção de dados brasileira está atrasada em mais de 20 anos. “A nossa LGPD é uma lei que ficou tramitando no Congresso e no Executivo por muito tempo.

Ela realmente chegou com um pouco de atraso, mas, por um lado, já chegou atualizada com o novo regulamento da União Europeia”, explica Oms. Além disso, a instalação da Autoridade Nacional de Proteção de Dados, que é quem regulamenta a proteção de dados no Brasil, ocorreu depois da implementação da lei.

A consequência do atraso da lei, como pontua Oms, não tem como consequência apenas a ausência de uma legislação que possa trazer diretrizes para o tema como também faz com que o país não desenvolva uma cultura de proteção de dados. Sobre isso, a consultora em privacidade e proteção de dados, Maria Luiza Fernandes, pontua. “Um dos maiores desafios nesse momento é a chamada cultura da LGPD porque as empresas estão se adequando, mas isso não é por si só suficiente. Isso envolve coisas como educação digital básica para então evoluirmos para uma discussão relacionada à privacidade”.

O QUE AS EMPRESAS PODEM FAZER PARA PROTEGER SEUS DADOS
– Adotar medidas de seguranças e administrativas técnicas aptas a proteger os dados de acessos não autorizados ou às situações acidentais de vazamento
– Mesmo que país ainda não tenha adotado medidas técnicas específicas, seguir padrões internacionais consolidados em proteção de dados
– Estabelecer regras de boas práticas por meio de um código de conduta específico a ser adotado na empresa
*Fonte: Juliana Oms, advogada e analista de pesquisas do programa de direitos digitais do Idec

Meus dados vazaram, e agora?

Em maio de 2020, o Supremo Tribunal Federal (STF) determinou que a proteção de dados é um direito fundamental. Logo, o primeiro passo para começarmos a pensar sobre proteção de dados é o conhecimento dos nossos direitos. “É bom conhecer as garantias que qualquer cidadão, como titular de dados pessoais, tem para reduzir os danos materiais que possam advir de vazamentos dessa magnitude”, diz o advogado Daniel Costa.

Caso você perceba que seus dados estejam sendo usados em fraudes financeiras, por exemplo, é importante que você entre em contato com a instituição informando que não reconhece o procedimento adotado (pode ser cartão de crédito, boletos, empréstimos, entre outros). “Posteriormente, você deve registrar um Boletim de Ocorrência na Delegacia Virtual do seu estado, sem necessitar se deslocar a uma delegacia de crimes virtuais física”, explica Costa.

Você também pode, segundo a LGPD, pedir que as empresas que tenham posse dos seus dados informem como elas conseguiram esses dados e por quais motivos elas os possuem. “Se for possível identificar que a origem dos dados é fraudulenta, a empresa vai ter que parar de usar os dados e vai estar sujeita, inclusive, às penalidades da lei. Para qualquer empresa, utilizar dados de uma fonte como essa, é, por si só, um risco muito grande de ser processada posteriormente”, explica Danilo Doneda, advogado, professor no IDP e membro da Câmara dos Deputados no Conselho Nacional de Proteção de Dados.

Além de responsabilizar o autor desse vazamento histórico de dados, o poder público pode garantir o pagamento de indenizações à população por dano moral coletivo. Segundo a advogada Juliana Oms, o governo brasileiro também “pode determinar um plano de contingência para minimizar os danos causados que pode envolver campanhas de informação indicando formas de se proteger, ou até mesmo a criação de um site para que a população possa saber se seus dados foram vazados ou não”. “Agora que o vazamento já aconteceu a gente tem que fazer todo o possível para que esses dados não causem os danos que eles podem causar e que novos vazamentos ocorram”, completa.

O QUE O GOVERNO PODE FAZER PARA PROTEGER SEUS DADOS
– Responsabilizar quem vaza dados da população
– Criar medidas para que não existam grandes bancos de dados com informações muito sensíveis de muitas pessoas
– Garantir que a inserção em cadastros diversos, como o cadastro positivo, não seja automática
– Emitir padrões técnicos mínimos mais específicos para cada tipo de tratamento de dados
*Fonte: Juliana Oms, advogada e analista de pesquisas do programa de direitos digitais do Idec

Fonte: ECOA
As matérias aqui apresentadas são retiradas da fonte acima citada, cabendo à ela o crédito pela mesma

Você já protege os seus dados?

Você já protege os seus dados?
 
 
Quando o assunto é dado pessoal, o conselho geral que podemos dar a cada um, seja você criança, adolescente, adulto ou idoso, é que “ande” com cautela, tanto no mundo real como no virtual. Ou seja, tanto faz se pedem seus dados numa pesquisa de rua, por exemplo, ou num cadastro on-line: o importante é estar vigilante! Não confie em desconhecidos, feche bem as “portas” e controle seus dados pessoais, para evitar cair em ciladas.
 
15 dicas para a proteção de seus dados pessoais, em meios físicos ou digitais:
 
01 – Se você perdeu ou teve documentos pessoais (RG, CPF, CNH, etc) furtados, faça um Boletim de Ocorrência (B.O.). E, se possível, cadastre o ocorrido em serviços de alerta. No Brasil, instituições como SPC e Serasa ofertam o serviço, ajudando que não roubem sua identidade e realizem fraudes e compras em seu nome.
 
02 – Antes de comprar um celular, uma câmera fotográfica, um videogame ou outro eletroeletrônico que se conecte à internet, pesquise se o dispositivo é seguro, confira a opinião de usuários.
 
03 – Não deixe seu celular, notebook ou computador ser acessado por pessoas estranhas. Encerre a sessão sempre que sair do e-mail, de redes sociais. E limpe o histórico de navegação sobre os sites visitados.
 
04 – Proteja sua máquina de ataques virtuais. Mantenha antivírus e firewalls atualizados, e procure navegar e fazer downloads via sites confiáveis.
 
05 – Não divulgue, sem critérios, o seu número de celular. E, para não receber ligações com ofertas comerciais indesejadas, confira o serviço que Procons e Decons, em alguns Estados, oferecem em seus sites – cadastrando-se, gratuitamente. Tem ainda o serviço do site www.naomeperturbe.com.br, criado por operadoras de telefonia para atender à uma determinação da Anatel. Se não respeitarem sua vontade como consumidor, as empresas de produtos e serviços podem receber advertências e multas.
 
06 – Se não quiser receber e-mails com propagandas, lembre-se que, com a LGPD, as empresas só poderão enviar publicidade se você der o consentimento prévio; e, caso você autorize, deverão oferecer a você a opção de sair da lista de envios.
 
07 – Desconfie de qualquer pessoa que peça dados bancários seus ou de seus pais, e navegue por plataformas com conexão segura para, por exemplo, comprar ou jogar on-line – no caso de games que interligam jogadores, atenção redobrada, pois podem captar imagens e sons, por microfones e câmeras.
 
08 – Escolha suas senhas cuidadosamente. Faça senhas fortes, que não sejam fáceis de serem desvendadas por terceiros.
 
09 – Deixe sua conexão Wi-Fi mais segura com pequenas atitudes: não deixe o nome de fábrica, troque; desative a conexão automática, porque assim você não corre o risco de ser conectado automaticamente a redes abertas desconhecidas e potencialmente perigosas.
 
10 – Assuma o controle de suas informações nas redes sociais. Revise as políticas de privacidade (a partir de agosto de 2020, essas políticas deverão respeitar a LGPD), veja o que vão fazer com seus dados e só dê o consentimento se de fato concordar. Se não concordar, conteste.
 
11 – Não disponibilize muitas informações pessoais a muitas pessoas, como em cadastros físicos ou on-line. Nas redes sociais, configure seu perfil para que suas publicações só sejam vistas por quem você realmente conhece. Quanto menos seus dados, gostos e preferências ficarem disponíveis, melhor!
 
12 – Se você é um dos muitos adeptos da nuvem, verifique se a segurança e a disponibilidade do serviço são adequadas aos tipos de arquivo que deseja carregar. E reflita sobre quem pode acessar os uploads feitos por você.
 
13 – Controle os cookies: você pode impedir a instalação deles, não dando seu consentimento quando é solicitado, durante a navegação. Outra opção é desativar os cookies direto no navegador. O cookie é um tipo de arquivo, enviado para um site por meio do navegador, baixado em computadores, celulares ou qualquer outro dispositivo, a fim de armazenar informações do usuário.
 
14 – Caso não esteja satisfeito, não hesite em pedir detalhes ou em solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses, incluídas as decisões destinadas a definir seu perfil pessoal, profissional, de consumo, e outros aspectos de sua personalidade.
 
15 – No rol acima, de revisões possíveis, também está a sobre o seu perfil de pagamentos e empréstimos. Nenhum credor é obrigado a emprestar dinheiro a você, claro, mas se achar que foi recusado crédito injustamente, peça a esse credor que explique a razão e reveja, se possível, a decisão.
 
 
 
Fonte: Serpro
As matérias aqui apresentadas são retiradas da fonte acima citada, cabendo à ela o crédito pela mesma

A privacidade, as novas regras de proteção de dados e o futuro digital

A privacidade, as novas regras de proteção de dados e o futuro digital
 
 
O Senado aprovou o Projeto de Lei nº 53/2018 que, após sancionado pelo presidente da República, originará a primeira lei geral brasileira de proteção de dados pessoais. A regulamentação irá abordar o tratamento de dados pessoais (todas as informações relacionadas à pessoa natural identificada ou identificável), inclusive nos meios digitais, por indivíduos e entidades públicas e privadas.
 
O tratamento desses dados só deverá ser feito em determinadas circunstâncias e com prévio consentimento do titular dos dados, por legítimo interesse ou por cumprimento de obrigação legal. Importante destacar que este consentimento deve ser expresso e com a aprovação destacada, não poderá ser genérico, dentro de termos de usos que muitas vezes não lidos pelos usuários.
 
A legislação aprovada no Brasil tem muitas semelhanças com a GDPR, regulamentação de dados aprovada pela União Europeia no início deste ano, bem como com a legislação já aprovada em alguns países da América Latina, tais como Argentina, Uruguai, Chile, Colômbia, Peru e Costa Rica. A nova lei é novidade no mundo e nos deixa em patamar de igualdade com as atualizações legislativas que regulam o Direito Digital, no entanto, poderá alterar substancialmente o mercado e as empresas do ramo.
 
Dentre as sanções por infrações trazidas pela regulamentação está a aplicação de uma multa simples ou diária, de até 2% do faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil no seu último exercício, excluídos os tributos, com limite de cinquenta milhões de reais. Após a publicação, o período de adaptação à nova lei será de 18 meses, seguindo também a regra aprovada pelo Parlamento Europeu, que concedeu o mesmo período para as empresas.
 
Muitas redes sociais, tais como Facebook, Instagram e Linkedin, além de grandes corporações como a Google utilizam-se majoritariamente dos dados de seus usuários para auferir lucro, através do seu comportamento na internet.
 
Com a mudança na legislação, estas empresas poderão sofrer adaptação. O Facebook, inclusive, já alterou sua política de dados em abril, após o escândalo da Cambridge Analytica, e promete uma grande reforma para o próximo ano, devido as inovações legislativas.
 
Há outros exemplos de empresas que também deverão se adaptar, como lojas, supermercados e farmácias que garantem descontos para que você cadastre seu CPF sem, no entanto, informar que estes dados são repassados para outras empresas terem acesso e lhe oferecer serviço. Ainda existem diversas empresas que utilizam-se destes dados, muitas vezes com a vantagem do cadastro rápido, onde você poderá com seu usuário do Google Plus ou Facebook acessar os serviços de determinada empresa de forma gratuita, na verdade, eles estão colhendo seus dados para vender no futuro para terceiros.
 
Deste modo, a inovação legislativa que entrará em vigor passará a regulamentar e dificultar esse tipo de mercado, onde o preço é pago com a privacidade do usuário, delimitando até onde as empresas poderão utilizar estes dados e punindo vendas e vazamentos ilegais de informação.
 
Artigo por Renato Falchet Guaracho – Advogado especialista em Direito Eletrônico e Digital e coordenador jurídico do escritório Aith, Badari e Luchin Advogados
 
Fonte: Jornal do Comércio
As matérias aqui apresentadas são retiradas da fonte acima citada, cabendo à ela o crédito pela mesma