Reforçar a Data Loss Prevention (DLP) na AWS
Um guia sobre Data Loss Prevention na AWS, detalhando as principais funcionalidades para proteger dados e como a integração da Safetica reforça as...
A resposta da Suíça ao GDPR, o recém-atualizado Federal Act on Data Protection (FADP), recebeu um lifting para se adequar ao mundo acelerado de zeros e uns em que vivemos hoje. Introduzido pela primeira vez em 1992, este ano finalmente alcançou os desafios de um mundo digital.
O que significa isto para si e para o seu negócio? Como mudou o FADP e em que difere do GDPR da UE?
O FADP, regulação fundamental de privacidade de dados na Suíça, recebeu apenas algumas revisões ligeiras desde a sua criação em 1992 — até agora. A muito mais significativa atualização de 2023 reforça a importância de se adaptar às necessidades digitais contemporâneas, contando com um sistema pouco convencional de consequências para violações de dados.
Para empresas que se aventurem em território suíço, isto significa cumprir regras estritas que regem o tratamento de dados pessoais. Tal como o GDPR, o FADP reflete a necessidade de salvaguardar a informação pessoal. No entanto, mantém os seus princípios próprios, adaptados ao contexto particular da Suíça.
Em geral, o FADP confere às pessoas na Suíça os seguintes direitos básicos sobre os seus dados pessoais:
O FADP revisto introduz alterações fundamentais, enfatizando a transparência, a responsabilização e a responsabilidade das empresas. Para as pessoas, promete direitos de dados reforçados, garantindo o controlo sobre a utilização e a retenção da sua informação pessoal.
Para empresas já em conformidade com o GDPR da UE, as disposições do novo FADP não representarão um grande problema. Mas é certamente boa ideia estar consciente do que é novo e de como a sua empresa terá de se adaptar.

Vejamos as principais alterações ao FADP e compreendamos a importância destas regulações para o seu negócio e para as pessoas cujos dados trata.
Houve uma alteração fundamental nas entidades que o FADP protege. Tendo anteriormente salvaguardado tanto os dados de pessoas singulares como de pessoas coletivas, agora protege exclusivamente a informação pessoal de pessoas singulares. Ao concentrar-se na proteção dos dados individuais, o novo FADP garante uma abordagem mais direcionada à salvaguarda da informação pessoal.
O FADP revisto também alarga o seu âmbito para abranger o processamento de dados pessoais que "tenha efeitos na Suíça", independentemente da localização geográfica da organização que recolhe os dados. Isto estende-se a atividades de processamento de dados realizadas por entidades estrangeiras.
O FADP atualizado coloca uma forte ênfase em Privacy by Design e Privacy by Default, exigindo que as medidas de proteção da privacidade estejam integradas no design dos produtos e serviços. Também impõe a ativação de medidas de segurança de alto nível como configuração predefinida, garantindo uma proteção robusta dos dados desde o início.
Ao abrigo do FADP, é exigida a manutenção de um registo das atividades de processamento, garantindo a transparência sobre como os dados são processados. Embora existam certas isenções para empresas mais pequenas, o objetivo geral é fornecer uma visão abrangente das práticas de processamento de dados.
Além disso, é obrigatória a notificação imediata ao Federal Data Protection and Information Commissioner caso ocorra uma violação de segurança de dados.
O FADP coloca a ênfase em garantir que os utilizadores finais compreendem como os seus dados são utilizados e recolhidos. Ao procurar consentimento, as organizações têm de comunicar claramente os direitos e as opções disponíveis para as pessoas.
Também simplifica os pedidos de acesso por parte dos titulares dos dados, eliminando a necessidade destes fornecerem informação sobre si próprios. A qualquer momento, qualquer pessoa pode questionar que informação é recolhida sobre si, porquê e como está a ser utilizada.
A partir de setembro de 2023, novas regras rigorosas regem a transferência de dados além-fronteiras, salientando a necessidade de aprovação pelo Conselho Federal Suíço. Adicionalmente, o FADP revisto introduz Avaliações de Impacto sobre a Proteção de Dados (DPIAs) para avaliar processamentos de alto risco, sublinhando a importância crucial da privacidade e da segurança.
O FADP atualizado exige consentimento explícito para profiling de alto risco. Também alarga o âmbito dos dados pessoais sensíveis, passando a incluir informação relacionada com processos administrativos ou criminais, sanções e medidas de segurança social. Os dados genéticos e biométricos também estão sob a alçada da informação sensível.
Em caso de incumprimento, as pessoas singulares responsáveis podem enfrentar coimas até 250 000 CHF, enquanto as empresas podem incorrer em responsabilidade criminal e coimas até 50 000 CHF se a identificação das pessoas responsáveis envolver esforços desproporcionados.
E agora a parte que pode levantar algumas sobrancelhas: o novo sistema de sanções e penalizações. Notavelmente, as pessoas responsáveis nas empresas — não a empresa em si, mas a pessoa responsável — podem enfrentar coimas até 250 000 CHF (aproximadamente 270 000 USD) por incumprimento.
Nos casos em que identificar as pessoas responsáveis dentro da organização represente desafios desproporcionados, as empresas podem, na verdade, incorrer em responsabilidade criminal. Se isto acontecer, as entidades podem ser multadas até 50 000 CHF (aproximadamente 53 000 USD), enfatizando a necessidade de as empresas agilizarem a responsabilização e atribuírem claramente funções de proteção de dados.
Agora que tem uma melhor compreensão do FADP e das suas alterações recentes, falemos do que pode fazer para garantir que a sua organização cumpre os seus requisitos. Comece com estes passos:
Tanto o FADP como o GDPR da UE privilegiam a privacidade dos dados, estabelecendo padrões elevados para a recolha, tratamento e proteção da informação pessoal. Partilham os objetivos fundamentais de salvaguardar a privacidade dos dados e defender os direitos individuais sobre os dados. No entanto, nem sempre estão alinhados na forma como esses princípios são implementados. Quando isso acontece, o novo FADP é geralmente o mais rigoroso dos dois.
Estas são as principais diferenças entre o FADP atualizado e o GDPR:
A Safetica oferece soluções abrangentes de proteção de dados, concebidas para apoiar as empresas a garantir a conformidade com regulamentações de proteção de dados. Com funcionalidades que abrangem data loss prevention, auditorias transparentes de dados e monitorização da atividade dos utilizadores, o software da Safetica apoia as empresas a cumprir as complexidades das leis de proteção de dados.
Quer se trate de manter um registo claro das atividades de processamento de dados, fornecer alertas de segurança em tempo real ou prevenir fugas de dados com encriptação e controlos de acesso, a Safetica fornece ferramentas adaptadas para ajudar as empresas a alcançar e a manter a conformidade com o FADP revisto. O nosso software é fácil de utilizar, fácil de implementar e fácil de compreender.
Compreendemos que possa ter hesitações; a proteção de dados não é coisa para se brincar. Se quer a melhor solução para a sua organização, porque não ver o que podemos fazer por si numa chamada de demonstração.
Um guia sobre Data Loss Prevention na AWS, detalhando as principais funcionalidades para proteger dados e como a integração da Safetica reforça as...
A PIPEDA estabelece as regras básicas sobre como as empresas tratam dados pessoais nas suas atividades comerciais. Conheça os seus 10 princípios.
Conheça o âmbito e a finalidade dos Australian Privacy Principles e como cumprir para proteger dados pessoais e responder às regulamentações de...