Você está na página 1de 23

Programa da capacitação

em Direitos Humanos para


a Administração Pública
IV-Direitos Humanos e Acesso a novas formas de Administração: a
proteção de dados pessoais como garantia
Direito Fundamental à Proteção de
Dados Pessoais
como garantia dos direitos
humanos
Direito Fundamental à Proteção de Dados Pessoais

• Dados Pessoais

«toda a informação relativa a uma pessoa singular identificada ou identificável


('titular dos dados'); é considerada identificável a pessoa que possa ser
identificada, direta ou indiretamente, em especial por referência a um
identificador, como por exemplo um nome, um número de identificação, dados de
localização, identificadores em linha ou a um ou mais elementos específicos da
identidade física, fisiológica, genética, mental, económica, cultural ou social
dessa pessoa.» [artigo 4.º/1 do RGPD (Regulamento Geral sobre a Proteção de Dados – Regulamento (UE) 2016/679)]

Proteção de Dados Pessoais como garantia dos Direitos Humanos


Direitos Humanos e Acesso a novas formas de Administração
2/11/2022
Direito Fundamental à Proteção de Dados Pessoais

• Dados Pessoais – Exemplos:


• de identificação (nome, n.º CC, NIF, n.º utente saúde; n.º SS, data nasc.)
• contactos (número de telefone/tm; email);
• rendimentos;
• agregado familiar;
• dados de saúde,
• dados biométricos,
• localização,
• gostos, hábitos
• comunicações, metadados (dados de tráfego das comunicações, localização),
Internet Protocol (IP);
• matrícula de um veículo; Identificador da via verde

• Tratamento de Dados Pessoais - operações que incidam sobre dados


pessoais [artigo 4.º/2 do RGPD]
• exemplos: recolha, acesso/consulta, análise, disponibilização na
Internet, anonimização, eliminação...

Proteção de Dados Pessoais e Direitos Humanos


Direitos Humanos e Acesso a novas formas de Administração
Direito Fundamental à Proteção de Dados Pessoais

• Principais riscos para os cidadãos:


• irreversibilidade da exposição da vida privada;
• condicionamento da liberdade;
• Decisões erradas por causa de erros na criação de perfis
(preconceitos, dados inexatos);
• Discriminação, estigmatização;

• A proteção de dados pessoais como direito fundamental:


• 35.º da Constituição da República Portuguesa
• Art. 8.º da Carta dos Direitos Fundamentais da União Europeia
• Convenção 108 do Conselho da Europa

Proteção de Dados Pessoais e Direitos Humanos


Direitos Humanos e Acesso a novas formas de Administração
Direito Fundamental à Proteção de Dados Pessoais

• O direito fundamental à proteção dos dados pessoais como garantia de:

Vida privada

Liberdade

Livre desenvolvimento da personalidade

Igualdade

Em suma,

como garantia da dignidade do ser humano

Proteção de Dados Pessoais e Direitos Humanos


Direitos Humanos e Acesso a novas formas de Administração
Direito Fundamental à Proteção de Dados Pessoais

No contexto da atividade administrativa, aquelas dimensões fundamentais


podem estar em tensão com outros direitos ou valores fundamentais:
• Segurança (prevenção e combate ao terrorismo, à criminalidade)
• Transparência (controlo democrático da gestão pública)
• Eficiência (na gestão das organizações, na gestão da atividade de
prestação social, saúde, educação, etc.)

Deve procurar harmonizar-se, encontrar-se o equilíbrio, entre os


diferentes direitos fundamentais e valores em tensão
(por aplicação do princípio da proporcionalidade: adequação,
necessidade e proibição do excesso)

Proteção de Dados Pessoais e Direitos Humanos


Direitos Humanos e Acesso a novas formas de Administração
29.03.2022
Garantias de não
discriminação
Garantias de não discriminação

AP e os dados pessoais dos cidadãos


• Tratamentos de dados pessoais pela Administração Pública:

• Tratamentos em larga escala – toda (ou grande parte d)a


população nacional, regional, local
• Tratamento de dados sensíveis (frequentemente)
• Tratamentos obrigatórios por lei ou por força do interesse público –
cidadão não tem espaço (autonomia) para delimitar o tratamento

• Riscos para os direitos humanos são potenciados

Proteção de Dados Pessoais e Direitos Humanos


Direitos Humanos e Acesso a novas formas de Administração
29/03/2022
Garantias de não discriminação

Dados pessoais especiais


• Risco de discriminação especialmente maior em relação a certas categorias de
dados pessoais: os elencados taxativamente no artigo 9.º/1 do RGPD
• Origem racial ou étnica;
• Opiniões políticas;
• Convicções religiosas ou filosóficas;
• Filiação sindical
• Dados genéticos
• Dados relativos à saúde
• Vida sexual
• Orientação sexual
• Dados biométricos (para identificar inequivocamente uma pessoa)

• Regime legal de proteção reforçado (parte-se da proibição do seu tratamento)

• E ainda os dados relacionados com condenações penais e infrações [art. 10.º RGPD]

Proteção de Dados Pessoais e Direitos Humanos


Direitos Humanos e Acesso a novas formas de Administração
29/03/2022
Garantias de não discriminação

Dados pessoais especiais


• Especial sensibilidade dos dados pessoais justifica a adoção de
garantias reforçadas da sua proteção nas diferentes vertentes:
• Confidencialidade
• Integridade
• Disponibilidade

• Por vezes, pode justificar mesmo que se abdique do seu


tratamento (princípio da proporcionalidade e da minimização dos
dados pessoais)

Proteção de Dados Pessoais e Direitos Humanos


Direitos Humanos e Acesso a novas formas de Administração
Administração Pública
e os
Tratamentos de Dados Pessoais
Administração Pública e os tratamentos de dados pessoais

Princípio da responsabilidade (proactiva)

• Entidade administrativa tem de verificar previamente se


o tratamento de dados pessoais está em conformidade
com os princípios de proteção de dados (máxime,
licitude e proporcionalidade)

• e conseguir demonstrar essa conformidade perante a


CNPD

Proteção de Dados Pessoais e Direitos Humanos


Direitos Humanos e Acesso a novas formas de Administração
Administração Pública e os tratamentos de dados pessoais

Princípio da responsabilidade (proactiva)

• AP deve verificar, desde logo, se preenche condições de


licitude para tratar dados (v.g., tratamento necessário
para cumprir obrigação legal ou para prosseguir
interesse público que caiba nas atribuições dessa
entidade)

• E deve avaliar os riscos e procurar preveni-los

Proteção de Dados Pessoais e Direitos Humanos


Direitos Humanos e Acesso a novas formas de Administração
PROATIVO NÃO REATIVO e PREVENTIVO NÃO
CORRETIVO

Nome do Curso Nome do Módulo Nome do Professor 15


Administração Pública e os tratamentos de dados pessoais

Princípio da responsabilidade (proactiva)


• Para o efeito: várias obrigações legais novas

• Avaliação de Impacto sobre a Proteção de Dados


Quando:
Deve ser efetuada antes do início do tratamento, o mais cedo possível, e
acompanhar todo o processo;
Revista periodicamente e sempre que se justifique por alterações supervenientes.

Extensão:
Deve abranger a totalidade do tratamento.

Conteúdo:
Avaliação do risco
adoção de medidas mitigadoras
avaliação final

Proteção de Dados Pessoais e Direitos Humanos


Direitos Humanos e Acesso a novas formas de Administração
Administração Pública e os tratamentos de dados pessoais

Avaliação de risco: proteção de dados desde a conceção e por defeito

• Atendendo à natureza, ao âmbito, ao contexto e às finalidades;

• Tendo em conta os riscos decorrentes das operações de


tratamento para os direitos e liberdades dos titulares dos dados;

• Tendo em conta as técnicas mais avançadas e os custos da sua


aplicação;

• O responsável aplica as medidas técnicas e organizativas


adequadas a garantir com eficácia os princípios de proteção de
dados e a cumprir os requisitos do RGPD

• E que adequadas a comprovar o cumprimento do RGPD

Proteção de Dados Pessoais e Direitos Humanos


Direitos Humanos e Acesso a novas formas de Administração
Administração Pública e os tratamentos de dados pessoais

Medidas a adotar: ponderação

PbD

Muito restritivas Inexistentes

AP (ou seu trabalhador) não acede Não existe controlo ou


a informação necessária segurança da informação

Proteção de Dados Pessoais e Direitos Humanos


Direitos Humanos e Acesso a novas formas de Administração
Administração Pública e os tratamentos de dados pessoais

Proteção de Dados desde a conceção

Proteção de dados embebida no desenho

Proteção de Dados Pessoais e Direitos Humanos


Direitos Humanos e Acesso a novas formas de Administração
Administração Pública e os tratamentos de dados pessoais

Proteção de Dados por defeito

• Adoção das medidas técnicas e organizativas que assegurem que,


por defeito (por omissão), só sejam tratados os dados pessoais
necessários para a finalidade específica do tratamento
• Exemplos:
• Definição de perfis de acesso aos dados, dentro da
organização, segundo a necessidade funcional de conhecer por
parte de cada trabalhador;
• Dispositivos inteligentes são programados para não comunicar
dados, exceto se o utilizador ativar essa funcionalidade;
• Num sítio da Internet, no local destinado à manifestação do
consentimento para uso de cookies analíticos, o campo “Não
consinto” está assinalado, restando ao utilizador a alternativa
de assinalar “Consinto”;

Proteção de Dados Pessoais e Direitos Humanos


Direitos Humanos e Acesso a novas formas de Administração
Administração Pública e os tratamentos de dados pessoais

Proteção de dados por defeito

Proteção de Dados Pessoais e Direitos Humanos


Direitos Humanos e Acesso a novas formas de Administração
Administração Pública e os tratamentos de dados pessoais

Outras Obrigações

PROTEÇÃO DURANTE TODO O CICLO DE VIDA

Proteção de Dados Pessoais e Direitos Humanos


Direitos Humanos e Acesso a novas formas de Administração

Você também pode gostar