Segurança de ponta a ponta
Outro princípio essencial do Privacy by Design prevê a adoção de medidas robustas de segurança de ponta a ponta, protegendo os dados coletados durante todo seu ciclo de vida. Ou seja, da coleta, uso, acesso e armazenamento até o seu descarte.
Este princípio parte do pressuposto de que, sem segurança adequada, não existe privacidade. Portanto, é preciso que as organizações assumam de fato a responsabilidade pela segurança dos dados pessoais.
Um ponto importante é que os padrões de segurança adotados devem assegurar a confidencialidade, a integridade e a disponibilidade do dado.
Além disso, as organizações devem prever métodos seguros de descarte e destruição do dado; controle de acesso; e criptografia adequada.
Visibilidade e transparência
Um dos objetivos da metodologia Privacy by Design é garantir que a organização, tecnologia ou negócio de fato opera segundo o que promete.
A transparência é, portanto, um ponto fundamental do PbD, e permite estabelecer responsabilidades e confiança.
Não à toa, a entidade que se compromete com o Privacy by Design está sujeita a auditorias independentes.
Para garantir o atendimento a esse princípio, a organização deve ficar atenta a alguns pontos em especial:
- Responsabilização: todas as políticas e procedimentos relacionados à privacidade devem ser documentados e comunicados de forma apropriada. Lembre-se que a coleta de dados pessoais traz consigo a responsabilidade de proteger a informação;
- Abertura e transparência: informações sobre políticas e práticas de privacidade relacionadas a dados pessoais devem estar disponíveis aos usuários;
- Compliance: é preciso adotar mecanismos de compliance que permitam monitorar, avaliar e verificar o cumprimento de políticas de privacidade.
Respeito pela privacidade do usuário
Por fim, o último princípio do Privacy by Design foca no respeito pela privacidade do usuário. É preciso sempre manter os interesses do usuário acima de tudo, oferecendo configurações fortes de privacidade, informações claras e opções user-friendly.
Neste ponto, Cavoukian destaca que, normalmente, os melhores resultados de Privacy by Design ocorrem quando as medidas são conscientemente desenhadas em torno dos interesses e necessidades dos usuários individuais.
Para a pesquisadora, a ação mais efetiva contra abusos de privacidade e mau uso de dados é justamente empoderar os indivíduos para que eles tenham papel ativo no gerenciamento dos seus próprios dados.
Neste sentido, é preciso sempre levar em conta pontos como:
- O consentimento do usuário;
- A exatidão dos dados tratados;
- O acesso dos usuários aos seus próprios dados;
- A adoção de mecanismos de compliance.