Anonimização de dados LGPD

Anonimização de dados na LGPD: O que é e como funciona?

Desde que foi sancionada, a LGPD trouxe consigo muitos conceitos novos e, dentre eles, a anonimização de dados.

Muitas pessoas ainda ficam em dúvida quando ouvem falar em dados anonimizados e como eles funcionam para garantir a segurança e a proteção de dados.

Neste artigo vamos te explicar o que é a anonimização de dados na LGPD, quando ela é necessária e quais são os processos necessários para anonimizar um dado pessoal. Confira!

O que é anonimização de dados?

Antes de definir o que a LGPD define como anonimização de dados, é importante compreender o que são dados pessoais para a legislação.

Segundo a Lei Geral de Proteção de Dados, os dados pessoais são qualquer informação, ou fragmentos de informação, que identificam uma pessoa ou que a tornam identificável.

Já a anonimização consiste na “utilização de meios técnicos razoáveis disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade, direta ou indireta, a um indivíduo”.

Sendo assim, ao aplicar o processo de anonimização aos dados pessoais de um titular, é possível transformá-los em dados anonimizados, ou seja, dados que não permitem a identificação do indivíduo.

Podemos dizer então, que ao realizar a anonimização dos dados, as informações de um titular deixam de ser pessoais e, consequentemente, a LGPD não se aplica mais a esses dados.

Além disso, ao anonimizar um dado, é preciso fazê-lo de forma que não seja possível reverter este processo.

Ou seja, uma vez que o dado tenha sido anonimizado, ele não poderá mais ser recuperado ou restaurado, nem associado ao seu titular.

Quando a anonimização de dados é necessária?

Agora que você já sabe o que é a anonimização de dados na LGPD, é importante saber quando essa prática é necessária.

A Lei Geral de Proteção de Dados cita dois casos específicos em que a anonimização das informações pessoais é recomendada.

O primeiro caso em que é recomendado que os dados sejam anonimizados diz respeito à realização de estudos por órgãos de pesquisa e o segundo caso está relacionado aos estudos feitos em saúde pública.

Além disso, em seu 15° artigo, a LGPD também aborda a anonimização dos dados como uma possibilidade após o término do tratamento dos mesmos.

Assim, segundo a legislação, em casos em que os dados serão utilizados para estudos por órgãos de pesquisa, ou para uso exclusivo do controlador, não é necessário eliminá-los após o fim de seu tratamento.

No entanto, para que estes dados sejam mantidos, é necessário garantir sua anonimização, não permitindo que os titulares sejam identificados sob nenhuma hipótese.

Como realizar a anonimização de dados?

A Lei Geral de Proteção de Dados não cita nenhum tipo de técnica a ser utilizada para realizar a anonimização dos dados.

A legislação europeia (GDPR), porém, possui alguns procedimentos para anonimizar dados em seu regulamento, e é sobre eles que falaremos abaixo.

Supressão de dados

A supressão de dados é uma das técnicas de anonimização mais eficientes e consiste na remoção completa dos dados identificáveis em sua base de dados.

Como exemplo dessa técnica, podemos citar a remoção de todos os dígitos de um número de telefone ou todos os nomes de uma tabela.

Encobrimento de caracteres

A técnica de encobrimento de caracteres consiste na utilização de símbolos para substituir caracteres relativos aos dados.

Em uma tabela de números de telefone, é possível encobrir os números com o símbolo “x” e manter apenas o DDD, deixando todos os números da seguinte forma: (16) xxxxx-xxxx.

O encobrimento de caracteres é utilizado quando uma parte da informação ainda é relevante, mas é necessário que a identificação do titular do dado permaneça anônima.

Generalização

A generalização é a técnica utilizada para substituir dados que possuam informações mais precisas por categorias mais amplas e genéricas.

Nesta técnica, o CEP pode ser trocado pela cidade ou região do país e idades exatas podem ser substituídas por faixas etárias, por exemplo.

Ao utilizar este procedimento, é importante ser cuidadoso na adoção das categorias, evitando que ainda seja possível identificar o titular após a anonimização dos dados.

Conclusão

Agora que você já conhece o processo de anonimização de dados na LGPD e como aplicá-lo, é hora de analisar a relevância desta estratégia para a segurança e a proteção de dados de sua empresa.

E para garantir que seu negócio esteja sempre em conformidade com a Lei Geral de Proteção de Dados, conte com a Docbuilder.

Temos uma jornada completa para garantir a adequação de sua empresa à LGPD.

Acesse nosso site e saiba mais!

Se você gostou deste artigo, continue acompanhando o Blog da DocBuilder. Nos siga também no Instagram e no Facebook e fique por dentro de todas as novidades sobre a LGPD.