A anonimização de dados pessoais é uma técnica de processamento de dados que remove ou modifica informações que possam identificar uma pessoa.
A anonimização de dados é usada em múltiplas aplicações, num processo que abrange uma diversidade de técnicas (medidas de segurança), com vista à conversão de dados pessoais em dados anonimizados.
O processo de anonimização é tanto mais eficaz, quanto maior for a impossibilidade de um titular de dados ser identificado, ou vir a ser identificado, num conjunto de dados ou entre conjuntos de dados separados. Não havendo um processo único de anonimização, a solução ideal será a que apresente em cada processo a maior impossibilidade da “re-identificação dos titulares dos dados”.
Técnicas de anonimização
Encobrimento de carateres
Utilizado para identificadores diretos, consiste em modificar apenas partes de um atributo.
Generalização
Consiste na redução da precisão dos dados: os valores dos atributos são substituídos por outros semanticamente semelhantes, porém, menos específicos. Dessa forma, a generalização preserva a veracidade dos dados.
Exemplo: converter a idade de uma pessoa numa faixa etária, ou de um ponto preciso para um ponto menos preciso. Esta técnica também é denominada de "recodificação".
Transformação de variáveis
Pressupõe a alteração da designação de um dado identificador através de pseudonimização, com a atribuição de um código.
Exemplo: o aluno "Pedro Silva" passa a designar-se 12576.
Perturbação de dados
Consiste em substituir os valores originais dos atributos por outros levemente distintos. Diferente da generalização, essa abordagem não preserva a veracidade dos dados originais, por isso, a utilidade do dado é fortemente afetada, apesar da modificação ser subtil.
Exemplo: Arredondamento de altura e/ou peso.
Corresponde ao processo de converter um conjunto de dados numa lista de valores resumidos. Por outras palavras, em vez de uma coleção com diversas entradas contendo dados pessoais, transformamos em novas colunas, que preservam as propriedades estatísticas da base e mascaram a identidade dos portadores da informação.
Exemplo: a informação "Doador" foi ocultada através da agregação dos valores de salário mensal num intervalo, bem como o total doado deixou de identificar um indivíduo para corresponder à soma de cada conjunto de intervalos.
Contactos
Direção Regional de Educação
Edifício 2000 | Avenida Calouste Gulbenkian, n.º 3, 4.º andar
9004 - 503 Funchal
Madeira - Portugal
Telefone: +351 291 145 860
Email: dre@edu.madeira.gov.pt (geral) | rgpd.dre@madeira.gov.pt (proteção de dados)