Anonimização de dados na LGPD: O que é e como funciona?
Desde que foi sancionada, a LGPD trouxe consigo muitos conceitos novos e, dentre eles, a anonimização de dados.
Muitas pessoas ainda ficam em dúvida quando ouvem falar em dados anonimizados e como eles funcionam para garantir a segurança e a proteção de dados.
Neste artigo vamos te explicar o que é a anonimização de dados na LGPD, quando ela é necessária e quais são os processos necessários para anonimizar um dado pessoal. Confira!
O que é anonimização de dados?
Antes de definir o que a LGPD define como anonimização de dados, é importante compreender o que são dados pessoais para a legislação.
Segundo a Lei Geral de Proteção de Dados, os dados pessoais são qualquer informação, ou fragmentos de informação, que identificam uma pessoa ou que a tornam identificável.
Já a anonimização consiste na “utilização de meios técnicos razoáveis disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade, direta ou indireta, a um indivíduo”.
Sendo assim, ao aplicar o processo de anonimização aos dados pessoais de um titular, é possível transformá-los em dados anonimizados, ou seja, dados que não permitem a identificação do indivíduo.
Podemos dizer então, que ao realizar a anonimização dos dados, as informações de um titular deixam de ser pessoais e, consequentemente, a LGPD não se aplica mais a esses dados.
Além disso, ao anonimizar um dado, é preciso fazê-lo de forma que não seja possível reverter este processo.
Ou seja, uma vez que o dado tenha sido anonimizado, ele não poderá mais ser recuperado ou restaurado, nem associado ao seu titular.
Quando a anonimização de dados é necessária?
Agora que você já sabe o que é a anonimização de dados na LGPD, é importante saber quando essa prática é necessária.
A Lei Geral de Proteção de Dados cita dois casos específicos em que a anonimização das informações pessoais é recomendada.
O primeiro caso em que é recomendado que os dados sejam anonimizados diz respeito à realização de estudos por órgãos de pesquisa e o segundo caso está relacionado aos estudos feitos em saúde pública.
Além disso, em seu 15° artigo, a LGPD também aborda a anonimização dos dados como uma possibilidade após o término do tratamento dos mesmos.
Assim, segundo a legislação, em casos em que os dados serão utilizados para estudos por órgãos de pesquisa, ou para uso exclusivo do controlador, não é necessário eliminá-los após o fim de seu tratamento.
No entanto, para que estes dados sejam mantidos, é necessário garantir sua anonimização, não permitindo que os titulares sejam identificados sob nenhuma hipótese.
Como realizar a anonimização de dados?
A Lei Geral de Proteção de Dados não cita nenhum tipo de técnica a ser utilizada para realizar a anonimização dos dados.
A legislação europeia (GDPR), porém, possui alguns procedimentos para anonimizar dados em seu regulamento, e é sobre eles que falaremos abaixo.
Supressão de dados
A supressão de dados é uma das técnicas de anonimização mais eficientes e consiste na remoção completa dos dados identificáveis em sua base de dados.
Como exemplo dessa técnica, podemos citar a remoção de todos os dígitos de um número de telefone ou todos os nomes de uma tabela.
Encobrimento de caracteres
A técnica de encobrimento de caracteres consiste na utilização de símbolos para substituir caracteres relativos aos dados.
Em uma tabela de números de telefone, é possível encobrir os números com o símbolo “x” e manter apenas o DDD, deixando todos os números da seguinte forma: (16) xxxxx-xxxx.
O encobrimento de caracteres é utilizado quando uma parte da informação ainda é relevante, mas é necessário que a identificação do titular do dado permaneça anônima.
Generalização
A generalização é a técnica utilizada para substituir dados que possuam informações mais precisas por categorias mais amplas e genéricas.
Nesta técnica, o CEP pode ser trocado pela cidade ou região do país e idades exatas podem ser substituídas por faixas etárias, por exemplo.
Ao utilizar este procedimento, é importante ser cuidadoso na adoção das categorias, evitando que ainda seja possível identificar o titular após a anonimização dos dados.
Conclusão
Agora que você já conhece o processo de anonimização de dados na LGPD e como aplicá-lo, é hora de analisar a relevância desta estratégia para a segurança e a proteção de dados de sua empresa.
E para garantir que seu negócio esteja sempre em conformidade com a Lei Geral de Proteção de Dados, conte com a Docbuilder.
Temos uma jornada completa para garantir a adequação de sua empresa à LGPD.
Acesse nosso site e saiba mais!
Se você gostou deste artigo, continue acompanhando o Blog da DocBuilder. Nos siga também no Instagram e no Facebook e fique por dentro de todas as novidades sobre a LGPD.