Todos os dias um encarregado de proteção de dados acorda e precisa correr mais rápido do que as mudanças que a evolução normativa, a inovação tecnológica, a IA (inteligência artificial) impõem às políticas de privacidade das empresas e das organizações. Poderia ser resumida assim a disposição do art. 25 do Regulamento UE 2016/679, sintetizada nas expressões já de uso corrente privacy by design e privacy by default. O princípio subjacente à privacy by design exige que a tutela dos direitos e das liberdades dos titulares dos dados, no que se refere ao tratamento de dados pessoais, implique a implementação de medidas técnicas e organizacionais adequadas tanto no momento da concepção quanto no momento da execução do tratamento dos dados, para garantir o cumprimento das disposições do Regulamento UE 2016/679.
Privacy by design obrigatória para todas as empresas. O que significa
Privacy by design e privacy by default são expressões utilizadas para indicar normas e princípios entre os mais conhecidos, mas também entre os mais negligenciados. Um curto-circuito derivado do fato de que uma certa aura de mistério e incompreensão cerca as normas contidas no art. 25.
Eis explicado o conceito de privacy by design
Os controladores do tratamento de dados e, portanto, cada empresa e negócio não devem apenas aplicar regras, mas devem ter o hábito mental do correto tratamento de dados e proteção de dados. É exigida atenção contínua e a aplicação das regras no âmbito da proteção de dados, anteriormente aos atos, às operações, às atividades que implicam o seu tratamento.
A gestão da Privacidade continua …
Em síntese, não basta identificar o encarregado de proteção de dados DPO, o responsável pelo tratamento etc. O titular da Empresa, e por ele o controlador do tratamento, deverão sentir todos os dias a necessidade de proteger os dados sensíveis em sua posse, por exemplo aqueles dos dados de geolocalização dos clientes para as empresas de transporte. Uma exigência semelhante, por exemplo, é fácil que surja nos casos de smart working. De fato, por privacy by design entende-se um modelo organizacional, um sistema de gestão do tratamento, não algo abstrato a ser indicado em benefício de um documento, mas uma arquitetura sistematizada e padronizada que não deixe as medidas previstas para o tratamento e a proteção dos dados à mercê da pressa, da disponibilidade, da boa vontade do momento ou dos acontecimentos. Em síntese, o design da privacidade está em um modus operandi, um sistema automático de proteção dos dados interno à organização.
A atividade do profissional especialista em proteção de dados em benefício da empresa
A necessidade de mudança de abordagem à proteção de dados pessoais e o aprofundamento sobre as melhores práticas de privacy by design é sentida não apenas pelas empresas, mas também pelos especialistas que se ocupam de compliance com o GDPR e Privacidade. Em poucas palavras, para o profissional que assiste as empresas no desenvolvimento do sistema de tratamento e proteção de dados pessoais sensíveis, por exemplo no setor digital para a proteção contra ataques de hackers e para a ciberssegurança e segurança jurídica, é necessário investir na atualização e na aquisição do conceito de privacy by design, by default.
Eis quais são os setores que envolvem a privacy by design, by default para os quais é exigida atualização contínua
Eis algumas das coisas que se pode imaginar fazer para cuidar do projeto sistematizado da gestão dos dados:
- Identificação das áreas que exigem aquisição de novas competências e de atualização;
- Identificação das disciplinas para as quais agir de forma autônoma ou optar por frequentar cursos e seminários;
- Identificar, analisar e selecionar as fontes para a atualização informativa das quais obter dados e informações úteis, como sites, revistas do setor online ou impressas, bancos de dados jurídicos etc;
- Dotar-se de um calendário para programar os momentos durante os quais realizar pesquisa e coleta dos documentos de origem externa;
- Dotar-se de um arquivo sistematizado por categorias e tags, para catalogar em formato digital os documentos de origem externa e interna utilizados para a atualização;
- Programar verificações periódicas da adequação, funcionamento e segurança do sistema de armazenamento dos dados e proteção, e para a revisão da configuração geral, do funcionamento e da eficácia do sistema de proteção de dados.
Concluindo: neste setor, como em outros, não é recomendável deixar ao acaso ou à sorte o empenho exigido e a formação necessária para gerir bem o sistema de gestão e compliance do GDPR, dos Vazamentos de Dados, da Proteção dos Dados Pessoais, das Políticas de BYOD, ou para indicar as tarefas e as funções do DPO nas Empresas.
O desafio contínuo do conhecimento, da competência exigida por uma disciplina exposta e delicada como a da proteção de dados sempre foi assumido pelo Escritório de Advocacia Damiani&Damiani













