Proteção de dados

A visão sobre a privacidade e proteção de dados tratados como um produto

Até que ponto a forma como as empresas têm encarado a questão da privacidade de dados é realmente eficaz? É sobre isso que iremos falar hoje.


Até que ponto existe uma real preocupação por parte de um todo sobre a privacidade e proteção de nossos dados pessoais? E se houver um incentivo à proteção desses dados como mais uma forma de transformar tudo em um produto? Essas questões foram levantadas por Robin Berjon no artigo "Privacidade como Produto".

 

O artigo, publicado no último dia 6, pelo especialista em tecnologia da Web, Robin Berjon (que já foi responsável pela governança de dados no The New York Times), abordou algumas questões que o autor considera serem falhas no processo de busca pela conformidade ao passo que, as iniciativas têm soado superficiais e rasas na busca pela resolução do real problema: a utilização de dados pessoais para fins comerciais.

 

"...a percepção que as pessoas têm do trabalho de conformidade de privacidade é que é superficial, pro forma e inútil", "Ninguém quer tocar nesse tipo de trabalho de privacidade por medo de que ele suga toda a sua força vital até você parecer um charque barato de CGI. Você fica de lado, não diz nada e acena com a cabeça, embora seja óbvio que eles não podem distinguir um cookie de um pipeline de banco de dados, você sorri, deixa-os fazer sua dança inútil de inventário e consentimento, você reza para que seja curto e, finalmente, solta uma respiração e voltar ao trabalho realmente produtivo.", diz Robin em seu artigo.

 

Ele questiona sobre até que ponto as iniciativas que parecem querer solucionar o problema estão, de fato, oferecendo soluções uma vez que se foca muito na questão de soar dentro da lei e não, de fato, melhorar a forma como a empresa trata a questão da privacidade de dados dos seus clientes.

 

"Por exemplo, muito do que o "Privacy Sandbox" faz é remover a identificabilidade enquanto preserva as ações que a identificabilidade suporta hoje. Isso não só sem dúvida não muda nada sob o GDPR, mas também serve para preservar um sistema que prejudica muito mais do que ajuda", "...o trabalho de muitos "profissionais de privacidade" não envolve fazer muito sobre privacidade ou que o modelo de privacidade de direitos/conformidade é principalmente sobre rituais vazios", afirma Robin.



Buscar a conformidade é o suficiente?

 

Robin fala sobre como as empresas, de um modo geral, possuem uma abordagem pouco desenvolvida e pouco sofisticada da privacidade de dados, e não só se tratando da questão da conformidade: "se você tentar perguntar a um líder digital sênior " o que você está tentando alcançar com sua estratégia de privacidade? " muito poucos produzirão uma resposta convincente. Na maioria das vezes você vai ouvir " estamos apenas tentando ficar longe de problemas".

 

O autor afirma que apesar de a privacidade ser um problema de produto, é tratada como se fosse um problema de conformidade, e embora a conformidade seja uma parte indispensável do processo, é necessário que as empresas tenham regras deliberadas sobre todas as regras que regem os fluxos de informação, ou seja, é necessário que o foco seja a estratégia de uma real privacidade e não somente a conformidade.


"Existem problemas interessantes e difíceis na lei de privacidade, mas a esmagadora maioria dos problemas de privacidade que um site ou aplicativo enfrentará não são problemas legais: são problemas operacionais, de design de produto ou de receita. Você precisa de um bom parceiro jurídico que entenda como os operadores trabalham, mas precisa que seu foco esteja nos pontos problemáticos, não no teatro de conformidade", finaliza Robin.

Comentários