# A Cyber Crucible recolhe dados pessoais sensíveis?

**Resposta breve:** Não. A Cyber Crucible não recolhe as categorias que estas leis definem como sensíveis — dados biométricos, de saúde ou genéticos, ou dados que revelem origem racial ou étnica, crença religiosa ou opinião política. A telemetria centra-se no comportamento do sistema e em eventos de segurança, não em atributos pessoais.

## Por que a categoria não se aplica

A função do software é determinar se um *programa* está a comportar-se de forma maliciosa. Nada nisso exige conhecer qualquer coisa sobre uma *pessoa*. Os dados pessoais sensíveis não têm qualquer papel na lógica de deteção, pelo que não são recolhidos.

## Por que isto importa de forma desproporcional

Os dados sensíveis atraem geralmente o tratamento mais rigoroso em todos os regimes — consentimento explícito, salvaguardas adicionais, avaliação de risco obrigatória antes da transferência e, em algumas jurisdições, obrigações de registo que de outra forma não se aplicariam.

O Quénia, por exemplo, permite a transferência de dados pessoais sensíveis apenas quando o titular dos dados tiver dado o seu consentimento **e** existirem salvaguardas adequadas. Um fornecedor que nunca recolhe dados sensíveis mantém-no totalmente fora desse percurso.

## Minimização de dados

Apenas são recolhidos os dados pessoais estritamente necessários para a finalidade de segurança. Os clientes podem ainda personalizar quais as fontes de telemetria recolhidas, e os campos não essenciais para a deteção de ameaças são excluídos ou eliminados prontamente.