O Departamento de Políticas Digitais e Administração Pública e o Centro de Excelência em Big Data de Barcelona (Big Data CoE) apresentaram o relatório “Práticas recomendadas para compartilhar dados pessoais na nova economia de dados”, que fornece diretrizes para o tratamento adequado de dados pessoais e sua anonimização em ambientes tecnologicamente complexos como o Big Data.
Com esta publicação, o Governo pretende facilitar o desenvolvimento da nova economia de dados de forma a tirar o máximo partido das oportunidades que oferece tanto no domínio empresarial e da inovação como no domínio social. Assim, dá às empresas e organizações as ferramentas para enfrentar com sucesso o desafio de aplicar o novo regulamento europeu de dados pessoais sem pôr em causa este potencial.
O relatório compila procedimentos, medidas técnicas e bibliografia para ajudar a cumprir os novos regulamentos de dados e propõe um conjunto de recomendações para todas as organizações que lidam com grandes volumes de dados.
Essas recomendações incluem o respeito pelos princípios da lealdade e transparènciaResponsabilidade pelo tratamento, pesquisa e inovação responsáveis e prosseguimento de um interesse legítimo e em conformidade com as utilizações propostas no documento.
É também recomendável realizar uma avaliação de impacto sobre a proteção de dados que demonstre que o tratamento a ser realizado não representa um risco para a privacidade e que enfatize o compromisso com os procedimentos e boas práticas para a coleta de dados pessoais e informações fornecidas ao público e às partes interessadas.eressats.
Da mesma forma, o relatório lembra que é necessário garantir os direitos do interesQuestões como o direito ao esquecimento e a portabilidade dos seus dados pessoais são abordadas, e recomenda-se a nomeação de um Encarregado de Proteção de Dados (DPO), especialmente ao lidar com grandes volumes de dados.
Para facilitar a tomada de decisão dos controladores de dados nas organizações, o relatório lembra a necessidade de seguir as recomendações da ENISA (Agência da União Europeia para Segurança de Redes e Informação) sobre segurança e privacidade, e propõe uma ação de procedimento baseada em um processo iterativo de anonimização que sempre requerem passar por um teste de reidentificação.