A Cyber Crucible recolhe dados pessoais sensíveis?
Resposta breve: Não. A Cyber Crucible não recolhe as categorias que estas leis definem como sensíveis — dados biométricos, de saúde ou genéticos, ou dados que revelem origem racial ou étnica, crença religiosa ou opinião política. A telemetria centra-se no comportamento do sistema e em eventos de segurança, não em atributos pessoais.
Por que a categoria não se aplica
A função do software é determinar se um programa está a comportar-se de forma maliciosa. Nada nisso exige conhecer qualquer coisa sobre uma pessoa. Os dados pessoais sensíveis não têm qualquer papel na lógica de deteção, pelo que não são recolhidos.
Por que isto importa de forma desproporcional
Os dados sensíveis atraem geralmente o tratamento mais rigoroso em todos os regimes — consentimento explícito, salvaguardas adicionais, avaliação de risco obrigatória antes da transferência e, em algumas jurisdições, obrigações de registo que de outra forma não se aplicariam.
O Quénia, por exemplo, permite a transferência de dados pessoais sensíveis apenas quando o titular dos dados tiver dado o seu consentimento e existirem salvaguardas adequadas. Um fornecedor que nunca recolhe dados sensíveis mantém-no totalmente fora desse percurso.
Minimização de dados
Apenas são recolhidos os dados pessoais estritamente necessários para a finalidade de segurança. Os clientes podem ainda personalizar quais as fontes de telemetria recolhidas, e os campos não essenciais para a deteção de ameaças são excluídos ou eliminados prontamente.