SlideShare uma empresa Scribd logo
Quando um dado é
considerado pessoal?
(Há mais coisa entre o céu e a
terra do que sugere a sua
governança de dados)
24 de Março de 2021
2
Sobre a Apresentação
—
Tema: Reflexão sobre quando um
dado é pessoal ou não
Agenda:
1. Nome Fantasia é um Dado Pessoal?
2. Quando um Dado é Considerado Pessoal?
3. A LGPD é sobre Dados Pessoais?
4. Contexto é Tudo!
Nome Fantasia
é um
Dado Pessoal?
4
O que é Nome Fantasia?
—
https://facilite.co/nome-fantasia/
5
6
MEI
—
Razão social (nome
empresarial) é o nome
registrado que individualiza
uma PJ para exercer suas
atividades.
Possui regra de formação:
NOME + CPF
Outros atributos podem ser
dados pessoais: CNPJ,
endereço, nome fantasia
etc
7
Candidato a Cargo Político
—
Nome empresarial: Eleição + Ano da Eleição + Nome do Candidato + Cargo Eletivo
Sensível
8
Classificação Estática Conservadora (MCS)
—
Metadados Centralizados do SERPRO
● Mais de 280k tabelas
● Mais de 3 milhões de atributos
● Diversas bases
● Classificação manual
Problema:
Como classificar estaticamente o nome
fantasia e atributos da pessoa jurídica?
Quando um
Dado é
Considerado
Pessoal?
10
Dado Pessoal
—
Informação relacionada a pessoa
natural identificada ou
identificável
(LGPD)
11
Classificação Geral
—
Pseudonimização vem de “Pseudônimo” ou omissão parcial e reversível da identidade para um certo escopo: Identificável
12
Exemplos de Dados Pessoais
—
Nome
CPF
Endereço
Foto (crachá)
Cartão de
Crédito
Etnia
Religião
Foto (vigilância)
Biometria
Saúde
Filiação Política
Localização
Histórico de
Compras
Cliques
Rating
Preferências
Cookies
13
Anonimização e Pseudonimização
—
considerando a utilização de
meios técnicos razoáveis e
disponíveis na ocasião de
seu tratamento (LGPD)
14
Exemplo de Anonimização
—
15
Exemplo de Pseudonimização
—
16
Anonimização e Pseudonimização
—
17
Grau de Identificabilidade (Tons de Cinza)
—
A LGPD é
sobre Dados
Pessoais?
19
Foco da LGPD: Os Tratamentos
—
Esta Lei dispõe sobre o
tratamento de dados pessoais,
inclusive nos meios digitais …
(LGPD)
20
LGPD x Governança de Dados (SERPRO)
—
LGPD
Privacidade
Compliance
Referência
Governança
de Dados
Rentabilização
Datacêntrico
Metadados
Qualidade de Dados
Oportunidades
Compartilhamentos
Classificação
21
Lição Aprendida: O RAT (art. 37) RoPA (GDPR)
—
Art. 37. O controlador e o
operador devem manter registro
das operações de tratamento de
dados pessoais que realizarem,
especialmente quando baseado no
legítimo interesse.
Equipe Multidisciplinar
Processo de Negócio
(Escopo de Negócio)
Registro de
Atividades de
Tratamento
1. Definir o escopo de negócio
2. Elaborar um RAT dos tratamentos
22
Contexto do Tratamento
—
Contexto
é Tudo!
24
Fatores de Identificabilidade (Contextos)
—
25
Contexto Exemplo 1: Nome Fantasia
—
MEI
?
O Nome Fantasia é um
Dado Pessoal?
Dado Pessoal
Sim
Político
?
Não
Dado Pessoal
Sensível
Sim
Dado Não
Pessoal
Não
Qual tipo de dado?
1. Cadastro da DEMAC (RFB)?
2. Cadastro do TSE?
3. Cadastro dos pipoqueiros?
26
Anonimização por Redução
—
Hash de
Senha
27
Contexto Exemplo 2: Covid 19
—
Redução
28
Questões sobre o Contexto 2
—
1. Os dados de percentual são pessoais?
2. Foram usados dados pessoais no processo?
3. O tratamento realizado foi legal (LGPD)?
4. A publicação pela mídia foi legal (LGPD)?
29
Dado Pessoal
—
Informação relacionada a pessoa
natural identificada ou
identificável
(LGPD)
30
Regra Geral (com muitas exceções!)
—
identificada
identificável
Dado Pessoal
Depende do
Contexto
31
Depende
—
Afinal, quando um
dado é considerado
pessoal?
DEPENDE!
Consultor
Depende de pessoas
que analisem o contexto
Obrigado
Débora Modesto
Superintendência de Digitalização da Receita Federal
Douglas Siviotti
Superintendência de Privacidade e Proteção de Dados

Mais conteúdo relacionado

Semelhante a TDC 2021 Innovation - Quando um Dado é Considerado Pessoal?

tdc-2022-poa-lgpd-metaverso.pdf
tdc-2022-poa-lgpd-metaverso.pdftdc-2022-poa-lgpd-metaverso.pdf
tdc-2022-poa-lgpd-metaverso.pdfDouglas Siviotti
 
Artesoftware Explicando LGPD
Artesoftware Explicando LGPDArtesoftware Explicando LGPD
Artesoftware Explicando LGPDDouglas Siviotti
 
Como o SERPRO Atende os Direitos dos Titulares
Como o SERPRO Atende os Direitos dos TitularesComo o SERPRO Atende os Direitos dos Titulares
Como o SERPRO Atende os Direitos dos TitularesDouglas Siviotti
 
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados PessoaisDicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados PessoaisRosalia Ometto
 
Big Data em 8 perguntas - 09.10.2014 - DATANORTE / GOV RN
Big Data em 8 perguntas -  09.10.2014 - DATANORTE / GOV RNBig Data em 8 perguntas -  09.10.2014 - DATANORTE / GOV RN
Big Data em 8 perguntas - 09.10.2014 - DATANORTE / GOV RNMarcos Luiz Lins Filho
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...IPAI Instituto Auditoria Interna
 
Big data: Descoberta de conhecimento em ambientes de big data e computação na...
Big data: Descoberta de conhecimento em ambientes de big data e computação na...Big data: Descoberta de conhecimento em ambientes de big data e computação na...
Big data: Descoberta de conhecimento em ambientes de big data e computação na...Rio Info
 
LGPD Descomplicada
LGPD DescomplicadaLGPD Descomplicada
LGPD DescomplicadaMaicon Alvim
 
EXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfEXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfssusera7d631
 
RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat...
RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat...RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat...
RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat...ssuser4cf889
 
Guia de Conformidade - LGPD
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPDEzequiel Brito
 
Sistemas da Informação - Etica
Sistemas da Informação - EticaSistemas da Informação - Etica
Sistemas da Informação - EticaUniversal.org.mx
 
Proderj lgpd f nery 24jun2019
Proderj lgpd f nery 24jun2019Proderj lgpd f nery 24jun2019
Proderj lgpd f nery 24jun2019Fernando Nery
 
Tdc 2020-poa-data-protection-full-stack
Tdc 2020-poa-data-protection-full-stackTdc 2020-poa-data-protection-full-stack
Tdc 2020-poa-data-protection-full-stackDouglas Siviotti
 
Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Ed Oliveira
 
Ciência de Dados: tudo sobre a área que está mudando o futuro das organizações
Ciência de Dados: tudo sobre a área que está mudando o futuro das organizações Ciência de Dados: tudo sobre a área que está mudando o futuro das organizações
Ciência de Dados: tudo sobre a área que está mudando o futuro das organizações FaBIana Ravanêda Vercezes
 

Semelhante a TDC 2021 Innovation - Quando um Dado é Considerado Pessoal? (20)

tdc-2022-poa-lgpd-metaverso.pdf
tdc-2022-poa-lgpd-metaverso.pdftdc-2022-poa-lgpd-metaverso.pdf
tdc-2022-poa-lgpd-metaverso.pdf
 
Lgpd abordagem
Lgpd abordagemLgpd abordagem
Lgpd abordagem
 
Artesoftware Explicando LGPD
Artesoftware Explicando LGPDArtesoftware Explicando LGPD
Artesoftware Explicando LGPD
 
Como o SERPRO Atende os Direitos dos Titulares
Como o SERPRO Atende os Direitos dos TitularesComo o SERPRO Atende os Direitos dos Titulares
Como o SERPRO Atende os Direitos dos Titulares
 
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados PessoaisDicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
Dicas básicas sobre LGPD - Lei Geral de Proteção de Dados Pessoais
 
Big Data em 8 perguntas - 09.10.2014 - DATANORTE / GOV RN
Big Data em 8 perguntas -  09.10.2014 - DATANORTE / GOV RNBig Data em 8 perguntas -  09.10.2014 - DATANORTE / GOV RN
Big Data em 8 perguntas - 09.10.2014 - DATANORTE / GOV RN
 
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA  IIA PORTUGAL - IPAI 25 ANOS A ...
2017 FÓRUM DE DIRECTORES DE AUDITORIA INTERNA IIA PORTUGAL - IPAI 25 ANOS A ...
 
Big data: Descoberta de conhecimento em ambientes de big data e computação na...
Big data: Descoberta de conhecimento em ambientes de big data e computação na...Big data: Descoberta de conhecimento em ambientes de big data e computação na...
Big data: Descoberta de conhecimento em ambientes de big data e computação na...
 
LGPD Descomplicada
LGPD DescomplicadaLGPD Descomplicada
LGPD Descomplicada
 
EXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdfEXIN Privacy, Data e Protection.pdf
EXIN Privacy, Data e Protection.pdf
 
RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat...
RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat...RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat...
RFA-0069_2019-07-21T111917_TDC_ArquiteturaCorporativa_SP_Arquitetura Corporat...
 
RGPD
RGPDRGPD
RGPD
 
Guia de Conformidade - LGPD
Guia de Conformidade - LGPDGuia de Conformidade - LGPD
Guia de Conformidade - LGPD
 
Sistemas da Informação - Etica
Sistemas da Informação - EticaSistemas da Informação - Etica
Sistemas da Informação - Etica
 
Proderj lgpd f nery 24jun2019
Proderj lgpd f nery 24jun2019Proderj lgpd f nery 24jun2019
Proderj lgpd f nery 24jun2019
 
Banco de Dados - Conceitos Básicos
Banco de Dados - Conceitos BásicosBanco de Dados - Conceitos Básicos
Banco de Dados - Conceitos Básicos
 
Tdc 2020-poa-data-protection-full-stack
Tdc 2020-poa-data-protection-full-stackTdc 2020-poa-data-protection-full-stack
Tdc 2020-poa-data-protection-full-stack
 
Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD)
 
Ciência de Dados: tudo sobre a área que está mudando o futuro das organizações
Ciência de Dados: tudo sobre a área que está mudando o futuro das organizações Ciência de Dados: tudo sobre a área que está mudando o futuro das organizações
Ciência de Dados: tudo sobre a área que está mudando o futuro das organizações
 
BIG data
BIG dataBIG data
BIG data
 

Mais de Debora Modesto

UNIFESO 2019 - Gestão de Projetos Além do Óbvio
UNIFESO 2019 - Gestão de Projetos Além do ÓbvioUNIFESO 2019 - Gestão de Projetos Além do Óbvio
UNIFESO 2019 - Gestão de Projetos Além do ÓbvioDebora Modesto
 
UNIFESO 2020 - Gestão de projetos: expectativa x realidade
UNIFESO 2020 - Gestão de projetos: expectativa x realidadeUNIFESO 2020 - Gestão de projetos: expectativa x realidade
UNIFESO 2020 - Gestão de projetos: expectativa x realidadeDebora Modesto
 
Privacidade e proteção de dados: aspectos relevantes para a gestão de um negócio
Privacidade e proteção de dados: aspectos relevantes para a gestão de um negócioPrivacidade e proteção de dados: aspectos relevantes para a gestão de um negócio
Privacidade e proteção de dados: aspectos relevantes para a gestão de um negócioDebora Modesto
 
TDC 2021 Connections - Registro de Operações de Tratamento: Como não fazer do...
TDC 2021 Connections - Registro de Operações de Tratamento: Como não fazer do...TDC 2021 Connections - Registro de Operações de Tratamento: Como não fazer do...
TDC 2021 Connections - Registro de Operações de Tratamento: Como não fazer do...Debora Modesto
 
TDC 2020 Porto Alegre - Data Protection Full Stack
TDC 2020 Porto Alegre - Data Protection Full StackTDC 2020 Porto Alegre - Data Protection Full Stack
TDC 2020 Porto Alegre - Data Protection Full StackDebora Modesto
 
TDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para DesenvolvedoresTDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para DesenvolvedoresDebora Modesto
 

Mais de Debora Modesto (6)

UNIFESO 2019 - Gestão de Projetos Além do Óbvio
UNIFESO 2019 - Gestão de Projetos Além do ÓbvioUNIFESO 2019 - Gestão de Projetos Além do Óbvio
UNIFESO 2019 - Gestão de Projetos Além do Óbvio
 
UNIFESO 2020 - Gestão de projetos: expectativa x realidade
UNIFESO 2020 - Gestão de projetos: expectativa x realidadeUNIFESO 2020 - Gestão de projetos: expectativa x realidade
UNIFESO 2020 - Gestão de projetos: expectativa x realidade
 
Privacidade e proteção de dados: aspectos relevantes para a gestão de um negócio
Privacidade e proteção de dados: aspectos relevantes para a gestão de um negócioPrivacidade e proteção de dados: aspectos relevantes para a gestão de um negócio
Privacidade e proteção de dados: aspectos relevantes para a gestão de um negócio
 
TDC 2021 Connections - Registro de Operações de Tratamento: Como não fazer do...
TDC 2021 Connections - Registro de Operações de Tratamento: Como não fazer do...TDC 2021 Connections - Registro de Operações de Tratamento: Como não fazer do...
TDC 2021 Connections - Registro de Operações de Tratamento: Como não fazer do...
 
TDC 2020 Porto Alegre - Data Protection Full Stack
TDC 2020 Porto Alegre - Data Protection Full StackTDC 2020 Porto Alegre - Data Protection Full Stack
TDC 2020 Porto Alegre - Data Protection Full Stack
 
TDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para DesenvolvedoresTDC Recife 2020 - LGPD para Desenvolvedores
TDC Recife 2020 - LGPD para Desenvolvedores
 

TDC 2021 Innovation - Quando um Dado é Considerado Pessoal?