Um dos princípios de base para a boa gestão da privacidade e da proteção de dados pessoais é o da minimização no tratamento de dados pessoais.
À luz do regulamento geral de proteção de dados, tal significa tratar os dados pessoais “Adequados, pertinentes e limitados ao que é necessário relativamente às finalidades para as quais são tratados («minimização dos dados»)”.
Cumprir este princípio pressupõe, em 1º, tratar apenas os dados pessoais necessários para uma determinada finalidade, em 2º, e para a sua conservação, arquivar e manter em histórico apenas os dados necessários pelo período de tempo mínimo para cumprir a finalidade.
Finalmente, e conjugando com o princípio da segurança da informação, significa igualmente contribuir para a preservação da sua confidencialidade, integridade e disponibilidade, adequadas e proporcionais.
E como se cumpre este princípio? Deixamos algumas boas práticas:
- Para cada finalidade, processo e operação de tratamento de dados pessoais, rever os formulários e impressos de recolha, limitando a recolha apenas aos campos necessários.
- Após a recolha de dados pessoais (internet, recolha presencial, etc.) agregá-los num único repositório para uma dada finalidade.
- Garantir que são utilizados meios de conservação da informação estruturados e em rede/repositório protegidos, para evitar, por exemplo, guardar ficheiros nos dispositivos pessoais ou no próprio correio eletrónico, indefinidamente.
- Proceder à limpeza e higiene de repositórios como o correio eletrónico, com regularidade.
- Assegurar que as versões mais atuais dos impressos e formulários em uso para recolha de dados pessoais estão disponíveis, são do conhecimento de todos e são utilizadas por todas as Pessoas a partir de uma única fonte.
O cumprimento do princípio da minimização, para além de dar resposta a um requisito legal e regulamentar, ajuda a manter a eficiência, a simplificar processos e procedimentos e a garantir a boa comunicação, interna e externa, de forma simples, atualizada e clara.
Texto: António Bento, Encarregado da Proteção de Dados e Privacidade CDL; fotografia: Google Pics