Que cuidados devemos ter para não divulgar dados pessoais de forma indevida
Diariamente somos confrontados com a necessidade de tratar informação de fontes muito variadas e de índole distinta, no que diz respeito à sensibilidade e confidencialidade / sigilo.
Quanto mais sensível for a informação (ex: informação sobre a saúde de alguém, ou situação sócio-económica e familiar), maior o risco que existe na sua divulgação a terceiros.
Algumas estratégias e práticas podem ajudar a minimizar esse risco
- Em conversas telefónicas, não existem outras Pessoas a escutar a conversa.
- Garantir igualmente que só é fornecida informação a quem consiga confirmar que é o real destinatário da mesma – geralmente através de perguntas filtro iniciais.
- Sempre que for possível, evitar partilhar informações sensíveis por e-mail ou via dispositivos externos (discos externos, pen, etc.). Uma alternativa é criar nas pastas partilhadas em uso, pastas específicas para partilhar essa informação com determinado destinatário, que lhe aceda com credenciais, evitando assim o envio por e-mail.
- Se tiver que enviar um e-mail com informação sensível, garantir que confirma os destinatários. Se possível podem utilizar técnicas mais seguras de encriptação de ficheiros ou do próprio e-mail.
- Nunca se devem reencaminhar e-mails onde já venha agregada informação pessoal, sem garantir que não existe nenhum destinatário “indevido” ou que a informação é realmente necessária.
- Ao utilizar plataformas e soluções partilhadas por terceiros onde seja pedido para fazer upload de informação por exemplo, ou preenchimento de formulários, deve-se sempre garantir que estamos perante soluções seguras e de fontes fidedignas, devidamente legitimadas para trocarmos informação.
- Manter sempre a secretária limpa, não deixando papéis à vista. O mesmo é válido para a informação que seja guardada em prateleiras, em armários, ou que seja enviada para impressoras.
- Manter cuidado redobrado com a informação transportada para fora das instalações, por exemplo, em suporte físico/papel, para uma reunião ou para assistir alguma pessoa num serviço de saúde.
Texto: António Bento (encarregado da Privacidade e Proteção de Dados CDL); fotografia: Google Pics