O conceito de privacy by design foi concebido inicialmente por Ann Cavoukian, Comissária de Proteção de Dados de Ontário. Por meio dele, Cavoukian estipulou 7 princípios que devem ser observados, e que trazem a necessidade de que os controladores de dados incorporem a proteção à privacidade aos produtos e serviços, em todo o seu ciclo de vida, alcançando real e efetiva governança, por meio de implementação de medidas apropriadas para alcançar o atendimento de todos os princípios da LGPD e atender aos direitos dos titulares, garantido a segurança dos dados.
Abaixo, apresentamos os 7 princípios da proteção de dados por design estipulados por Ann Cavoukian:
- Proativo, não reatividade; prevenir, não remediar: por esse princípio, entendemos que os sistemas devem ser concebidos de modo a antecipar ameaças que possam ser trazidas a ele;
- Privacidade como padrão: os produtos e serviços devem ser entregues aos usuários, por padrão, com as configurações em pleno atendimento à legislação de privacidade, não demandando esforço do usuário para tanto;
- Privacidade como parte indissociável ao desenvolvimento: garantir que efetivamente a privacidade fará parte de toda a prática empresarial, sendo incorporada integralmente em todos os produtos e serviços;
- Funcionalidades integrais: “Soma-Positiva, e não ‘Soma-Zero”: encontrar um modo de atender aos ditames da privacidade e a todas as demais exigências legais, sem que um anule ou se sobreponha ao outro;
- Segurança de “fim a fim” – proteção completa ao ciclo de vida dos dados: os aspectos de segurança devem ser pensados desde o início e que englobem a integralidade do ciclo de vida dos dados pessoais, desde a coleta até o descarte, estando-se constantemente monitorando esses aspectos, a fim de sanar gaps tão logos apareçam;
- Visibilidade e transparência: devem ser garantidos a todos, sejam titulares de dados, fornecedores, autoridades em geral; e
- Respeito a privacidade do usuário: o titular de dados deve ser, desde o início, considerado como o foco de todo o desenvolvimento de produtos e serviços, de tal forma que possa ter papel ativo e relevante no exercício dos seus direitos, bem como controle acerca do tratamento dos seus dados pessoais, havendo detalhadas informações acerca dessas questões.
A sua Empresa aplica os 7 princípios do privacy by design dentro do programa de governança de privacidade e proteção de dados?
Caso queira saber como o privacy by design pode ser implementado no seu negócio, entre em contato e obtenha maiores informações.