Apps do governo ignoram privacidade
Publicado em 29/05/2018 , por Ronaldo Lemos
Os aplicativos governamentais no Brasil estão ignorando regras básicas de proteção à privacidade. Vários apps coletam mais dados do que o necessário para seu funcionamento. Outros não possuem sequer política de privacidade. E o mais grave: dados estão sendo coletados sem o consentimento expresso do usuário, violando a legislação do país.
Essas revelações foram feitas na semana passada em estudo publicado pelo centro de pesquisa InternetLab. O estudo, chamado “Por que se preocupar com o que o Estado faz com nossos dados?”, analisou oito dos principais aplicativos da administração federal e cinco do estado de São Paulo. Entre eles aplicativos como Anatel, Bolsa Família, Denatran, FGTS e Metrô SP.
Constatou-se que a maioria dos apps acessa a localização do usuário, sua câmera, a identificação de todas as redes sociais ativas no aparelho e a lista de contatos. Uma minoria apresenta algum uso para esses dados. A maior parte coleta essas informações sem nenhuma conexão com o serviço prestado. Essa prática viola o princípio da “necessidade e proporcionalidade”. A coleta de dados no setor público deve se ater ao mínimo essencial para a prestação do serviço.
Além disso, seis dos aplicativos analisados não possuem sequer uma política de privacidade (como Anatel, Denatran e Nota Fiscal Paulista). Isso evidencia a ausência de práticas básicas de transparência e proteção de dados.
O mais grave, no entanto, foi a constatação de que “nenhum app do governo analisado obtém consentimento expresso sobre tratamento de dados pessoais”. Mesmo os apps que possuem política de privacidade não consultam o usuário a respeito de todos os dados coletados e seus usos. Isso viola a lei em vigor no Brasil, que exige o consentimento “livre, expresso e informado” do usuário, antes do início da coleta dos seus dados.
O estudo foi publicado em um momento importante. Na semana passada, entrou em vigor a GDPR, o novo regulamento europeu de proteção de dados pessoais. Esse regulamento cria um novo paradigma para a proteção da privacidade. A GDPR não faz distinção quanto à coleta de dados por parte do governo ou do setor privado. Ambos devem seguir as mesmas normas de proteção à privacidade.
Ao mesmo tempo, avançam no Congresso propostas de lei de proteção aos dados pessoais que estavam paradas havia anos. O Brasil é um dos poucos países na região que não têm uma lei desse tipo. No entanto, um dos textos propostos separa as obrigações do estado e do setor privado quanto à proteção de dados. Para o estado, as regras seriam distintas e menos eficazes. O estado seria fiscalizado pela CGU (Controladoria-Geral da União), enquanto o setor privado seria fiscalizado por órgão específico.
A negligência governamental quanto à privacidade apenas reforça que suas obrigações legais devem ser as mesmas. A Constituição não diferenciou o direito à privacidade com relação a estado ou o setor privado. Não cabe assim ao legislador fazer essa distinção.
A privacidade deve ser tratada de forma unificada, para governo e entes privados. Ambos devem se sujeitar às mesmas normas e ao mesmo órgão de controle. Do contrário, o descompasso atual só vai se aprofundar.
Fonte: Folha Online - 28/05/2018
Notícias
- 07/05/2025 Corrupção do INSS: as estranhas coincidências
- Planos de saúde: proposta da ANS prevê reajuste extra e menos tempo para comunicar consumidor
- Lula dá aval a medida provisória que amplia gratuidade da conta de luz, diz ministro
- Consumidora que ficou 24 horas sem energia elétrica deve ser indenizada
- Mercado Livre abre mais de 600 vagas em diferentes modalidades de trabalho
- Copom deve subir juro para 14,75% ao ano, o maior patamar em quase duas décadas
- Passageiro que teve mala extraviada deve ser indenizado por companhia aérea
Perguntas e Respostas
- Quanto tempo o nome fica cadastrado no SPC, SERASA e SCPC?
- A consulta ao SPC, SERASA ou SCPC é gratuita?
- Saiba quais os bens não podem ser penhorados para pagar dívidas
- Após quantos dias de atraso o credor pode inserir o nome do consumidor no SPC ou SERASA?
- Protesto de dívida prescrita é ilegal e dá direito a indenização por danos morais
- Como consultar SPC, SERASA ou SCPC?
- ACORDO - Em caso de acordo, após o pagamento da primeira parcela o credor é obrigado a tirar o nome do devedor dos cadastros de SPC e SERASA ou pode mantê-lo cadastrado até o pagamento da última parcela?
- CHEQUE – Não encontro à pessoa para qual passei um cheque que voltou por falta de fundos. O que posso fazer para pagar este cheque e regularizar minha situação?
- Problemas com dívidas? Dicas para você não entrar em desespero
- PROTESTO - Qual o prazo para o protesto de um cheque, nota promissória ou duplicata? O protesto renova o prazo de prescrição ou de inscrição no SPC e SERASA?
- Cartão de Crédito: Procedimentos em caso de perda, roubo ou clonagem
- O que o consumidor pode fazer quando seu nome continua incluído na SERASA ou no SPC após o pagamento de uma dívida ou depois de 5 anos?
- Posso ser preso por dívidas ?
- SPC e SERASA, como saber se seu nome está inscrito?
- Acordo – Paga a primeira parcela nome deve ser excluído dos cadastros negativos (SPC, SERASA, etc)