Privacy by Design (PdB), ISO 31700
vecteezy.com - licença de uso gratuita

Privacy by Design (PdB), ISO 31700

A Dra. Ann Cavoukian criou o Privacy by Design (PbD) - Privacidade desde a Concepção - como um conjunto de sete princípios onde a privacidade deve ser levada em consideração em todo o processo de gerenciamento de dados de uma organização, fazendo que os titulares de dados não precisem se preocupar em proteger sua privacidade pois já estará incorporada aos sistemas de TI, práticas de negócios responsáveis, design físico e infraestrutura de rede desde sua concepção, ou seja, já está estruturado como parte integrante de todo o ciclo de vida dos dados.

Quatorze anos após sua criação, o PbD irá se tornar um padrão internacional de privacidade para a proteção de produtos e serviços de consumo, através da adoção da ISO 31700 no próximo dia 8 de Fevereiro.

Desde 2018, a ISO formou um grupo para o planejamento da inclusão do PbD em seus padrões. A ISO 31700 terá 30 requisitos que incluem orientações gerais sobre como projetar recursos para permitir que os consumidores façam valer seus direitos de privacidade e atribuir formas de como se deve fornecer informações de privacidade aos consumidores. Além disso, traz também instruções de como deve se conduzir avaliações de risco de privacidade, como projetar controles de privacidade, gerenciamento do ciclo de vida de dados e gerenciamento de violação de dados.

Os novos padrões não apenas facilitarão o cumprimento das várias regulamentações de privacidade de dados já em vigor (tais como a GDPR e a LGPD), mas também irão gerar maior confiança no consumidor. A adoção do PbD, como sempre defendeu a Dra. Cavoukian, pode ser uma vantagem competitiva para as empresas.

Como em todo lançamento de novas normas, inicialmente, a ISO 31700 não será um padrão de conformidade. Haverá um prazo, ainda não definido, para adoção por parte das empresas para que atinjam a maturidade necessária antes de uma auditoria.

O lançamento da norma ISO 31700 em 8 de fevereiro será feito através de um webinar que apresentará uma visão geral do padrão, sendo dividido em duas partes:

Parte 1: Requisitos de alto nível - Proteção do consumidor ISO 31700-1 - Privacidade por design para bens e serviços de consumo

Parte 2: Casos de uso ISO TR 31700-2 - Proteção do consumidor - Privacidade por design para bens e serviços de consumo

O público alvo do webinar é de gerentes de negócios, proprietários de empresas, defensores da privacidade do consumidor e profissionais de tecnologia.

Infelizmente os ingressos para o evento já estão esgotados, mas, provavelmente será gravado e serão divulgados canais para que possamos assistir posteriormente.

#privacybydesign #privacidadededados #lgpdcompliance #lgpd #lgpdparaempresas #protecaodedados #compliance #tecnologia #gdpr #dadospessoais #privacidade #lgpdnodiaadia #cybersecurity #dpo #segurancadainformacao #ti #privacy #consultoria #consultoriaemprivacidade #consultoriatemti

Loyse Aracelli Silva Rocha Vieira

Presidente Nacional | ANACO - Associação Nacional de Compliance

1 a

Excelente, Ricardo A. Rios !👏🏻👏🏻👏🏻👏🏻

Marcelo Almeida

Coordenador de Compliance | Supervisor de Compliance | Diretor de Relações Institucionais | Supervisor de Relações Institucionais | Magistério | Direito | Compliance | Relações Institucionais | Direito Público

1 a

Obrigado Ricardo! Ótima notícia. Um passo importante para termodinâmica referência na proteção dos dados do consumidor.

Entre para ver ou adicionar um comentário

Outros artigos de Ricardo A. Rios

  • Falemos sobre vazamentos de dados e senhas…

    Falemos sobre vazamentos de dados e senhas…

    Sobre vazamentos: Agora vemos na mídia várias notícias e alertas sobre um vazamento de dados batizado de “a mãe de…

    1 comentário
  • Evitando plágio ou golpes usando ferramentas para detectar textos gerados por IA.

    Evitando plágio ou golpes usando ferramentas para detectar textos gerados por IA.

    Existem várias ferramentas para detectar textos gerados por IA podem ser usadas para evitar trapaças ou golpes. Uma…

    3 comentários
  • IA e a ISO/IEC 42001:2023

    IA e a ISO/IEC 42001:2023

    A ISO/IEC 42001:2023, publicada em 18 de dezembro, é um marco importante que estabelece diretrizes e requisitos para a…

  • Cuidados na "Black Friday"

    Cuidados na "Black Friday"

    Existem várias versões para a origem do termo "Black Friday" e antes que comecem discussões infrutíferas, vamos à mais…

  • Da série, coisas que não devemos fazer: Salvar dados sensíveis em Navegadores.

    Da série, coisas que não devemos fazer: Salvar dados sensíveis em Navegadores.

    Uma das perguntas que coloco quando faço análises de segurança para empresas é “A Organização permite que nomes de…

    2 comentários
  • Vocês conhecem a origem do 8 de Março?

    Vocês conhecem a origem do 8 de Março?

    A escolha do dia 8 de março como Dia Internacional da Mulher tem como origem algumas ações envolvendo mobilizações…

  • Imposto de Renda e... Phishing!

    Imposto de Renda e... Phishing!

    Chegou a época de entregar a declaração anual de ajuste do IR, e com ela o crescimento do número de mensagens (Phishing…

  • Inteligência Artificial na Segurança da Informação

    Inteligência Artificial na Segurança da Informação

    Inteligência artificial (IA) e aprendizado das máquina (ML – Machine Learning) eram vistos, até uma década atrás, como…

    1 comentário
  • Ransomware

    Ransomware

    Uma definição simples de Ransomware: "um tipo de software malicioso projetado para bloquear o acesso a um sistema de…

    1 comentário
  • Controle Eletrônico de Ponto

    Controle Eletrônico de Ponto

    Antes mesmo da pandemia, empresas já adotavam o registro de ponto através de aplicativos e plataformas online. A…

    2 comentários

Outras pessoas também visualizaram

Conferir tópicos