HeadlinesBriefing favicon HeadlinesBriefing.com

100 Solicitações de Acesso a Dados Revelam Falhas de Conformidade com a Privacidade

Ars Technica •
×

Enviei solicitações de acesso a dados a mais de 100 empresas sob a Lei de Privacidade do Consumidor da Califórnia (CCPA) para entender quais dados pessoais elas coletam. O processo foi incrivelmente demorado, exigindo verificação de identidade e navegação por métodos de envio variados como formulários web, e-mails e números de telefone. McDonald’s forneceu um relatório detalhado de 515 páginas prevendo que nunca deixaria de comer lá, mas muitas empresas falharam no cumprimento básico.

O Crunchbase excluiu permanentemente minha conta apesar da minha instrução explícita de não tratar o pedido como um pedido de exclusão. Um porta-voz culpou um "erro de processamento" por um membro da equipe de sucesso do cliente e prometeu cumprir o pedido original. O BeenVerified respondeu da mesma forma ao meu pedido de acesso removendo meu relatório pessoal de sua base de dados "Pers...", ignorando minha diretiva clara.

Defensores do consumidor condenaram esses falhas. Ben Winters, diretor de IA e privacidade da Federação de Consumidores, chamou o status quo de "louco" e "inaceitável", destacando fraquezas em marcos de política que dependem da boa fé corporativa. As empresas têm 45 dias para responder, mas muitas confundiram direitos de acesso com direitos de exclusão ou se recusaram a métodos de envio válidos listados em suas próprias políticas de privacidade.

O experimento expôs confusão sistêmica e não conformidade, sugerindo que regulamentos atuais carecem de dentes de aplicação para proteger efetivamente os direitos de dados do consumidor.