LGPD,什么是个人数据和敏感数据?
Posted: Mon Dec 02, 2024 10:27 am
第 13,709 号法律称为《通用数据保护法》或 LGPD,规定了涉及公司处理个人和敏感数据的标准和准则。它旨在为用户带来更多清晰度,并为公司带来更大责任。
个人资料
敏感数据
LGPD 主要涉及公司和用户的安全和信息权。这样,每个数据的使用方式、公司的隐私政策是什么,以及最重要的是,这种使用是否得到同意,都是透明的。
法律将数据分为两个不同的组:个人数据和敏感数据。
什么是个人数据?
根据 Serpro 的一篇文章,“如果信息可以让您直接或间接识别一个活着的个人,那么它就被视为个人数据:姓名、ID、CPF、性别、出生日期和地点、电话号码、家庭地址、GPS定位、肖像摄影、健康记录、银行卡、收入、支付记录、消费习惯、休闲偏好; IP 地址(互联网协议)和 cookie 等。”
换句话说,个人信息是识别您身份所必需的信息。例如,公司可以使用此 国家代码 +966,沙特阿拉伯电话号码 信息来定位:添加到每个消费者的购买旅程的内容或定位更多内容。
我们对法律的主要改变是,这需要让你的领导非常清楚。这既表示同意您的隐私政策,也表示同意发送促销材料。
Serpro 还谈到了例外情况:“公民同意是处理个人数据的基础……。但也有一些例外。
如果对于以下目的至关重要,则可以在未经同意的情况下处理数据: 遵守法律义务;执行法律规定的公共政策;通过研究机构开展研究;执行合同;在此过程中捍卫权利;保护人的生命和身体健全;保护健康或卫生专业人员所采取的行动;防止针对持有人的欺诈行为;保护信用;或服务于合法利益,但不侵犯公民的基本权利。”
什么是敏感数据?
Serpro 非常简短地介绍了这一点:“这些是关于儿童和青少年的数据;和“敏感”,是指那些揭示种族或民族血统、宗教或哲学信仰、政治观点、工会成员身份、遗传、生物识别问题以及一个人的健康或性生活的信息。”
换句话说,它是包含更微妙信息的数据,这些信息不一定对您的业务至关重要,但如果落入坏人之手,可能会给提供者带来一系列不便。
因此,与个人数据一样,这些信息只能通过法律请求提供。
拥有有关个人和敏感数据的信息有助于指导我们在网络上拥有的一切,并使我们怀疑所有这些信息是否真的有必要。
你的公司呢?您是否已经适应 LGPD 的要求?
个人资料
敏感数据
LGPD 主要涉及公司和用户的安全和信息权。这样,每个数据的使用方式、公司的隐私政策是什么,以及最重要的是,这种使用是否得到同意,都是透明的。
法律将数据分为两个不同的组:个人数据和敏感数据。
什么是个人数据?
根据 Serpro 的一篇文章,“如果信息可以让您直接或间接识别一个活着的个人,那么它就被视为个人数据:姓名、ID、CPF、性别、出生日期和地点、电话号码、家庭地址、GPS定位、肖像摄影、健康记录、银行卡、收入、支付记录、消费习惯、休闲偏好; IP 地址(互联网协议)和 cookie 等。”
换句话说,个人信息是识别您身份所必需的信息。例如,公司可以使用此 国家代码 +966,沙特阿拉伯电话号码 信息来定位:添加到每个消费者的购买旅程的内容或定位更多内容。
我们对法律的主要改变是,这需要让你的领导非常清楚。这既表示同意您的隐私政策,也表示同意发送促销材料。
Serpro 还谈到了例外情况:“公民同意是处理个人数据的基础……。但也有一些例外。
如果对于以下目的至关重要,则可以在未经同意的情况下处理数据: 遵守法律义务;执行法律规定的公共政策;通过研究机构开展研究;执行合同;在此过程中捍卫权利;保护人的生命和身体健全;保护健康或卫生专业人员所采取的行动;防止针对持有人的欺诈行为;保护信用;或服务于合法利益,但不侵犯公民的基本权利。”
什么是敏感数据?
Serpro 非常简短地介绍了这一点:“这些是关于儿童和青少年的数据;和“敏感”,是指那些揭示种族或民族血统、宗教或哲学信仰、政治观点、工会成员身份、遗传、生物识别问题以及一个人的健康或性生活的信息。”
换句话说,它是包含更微妙信息的数据,这些信息不一定对您的业务至关重要,但如果落入坏人之手,可能会给提供者带来一系列不便。
因此,与个人数据一样,这些信息只能通过法律请求提供。
拥有有关个人和敏感数据的信息有助于指导我们在网络上拥有的一切,并使我们怀疑所有这些信息是否真的有必要。
你的公司呢?您是否已经适应 LGPD 的要求?