ODPC alerta empresas de segurança sobre coleta excessiva de dados

O Gabinete do Comissário de Proteção de Dados (ODPC) alertou as empresas de segurança privada no Quênia contra a colheita ilegal de dados pessoais excessivos de visitantes. Em uma nota de orientação preliminar, o ODPC afirma que apenas nomes, números de identificação e horários de entrada devem ser coletados para acesso a edifícios. Este alerta surge em meio a crescentes ameaças cibernéticas e grandes violações de dados no país.

O Gabinete do Comissário de Proteção de Dados (ODPC) expressou profunda preocupação com as práticas rotineiras de coleta de dados em balcões de segurança, descrevendo-as como riscos significativos à privacidade. Em uma Nota de Orientação preliminar divulgada em 19 de dezembro de 2025, o ODPC destaca que as empresas de segurança privada devem parar de exigir números de telefone, endereços residenciais, estado civil e outros detalhes pessoais dos visitantes, pois isso viola a Lei de Proteção de Dados de 2019.

De acordo com o regulador, as únicas informações permitidas para acesso básico são o nome do visitante, número de identificação e horário de entrada. As empresas são instadas a limitar a coleta ao estritamente necessário e excluir quaisquer dados sem base legal.

Este alerta surge contra um pano de fundo de violações de dados crescentes no Quênia. Em outubro de 2025, um popular aplicativo de saúde foi violado, expondo registros médicos de 4,8 milhões de usuários. Um incidente em fevereiro de 2025 no Serviço de Registro de Empresas vazou detalhes de mais de dois milhões de empresas. Sites governamentais sofreram vandalismo em ataques cibernéticos coordenados em novembro de 2025.

A Autoridade de Comunicações relatou a detecção de mais de 4,5 bilhões de eventos de ameaças cibernéticas entre abril e junho de 2025. O ODPC enfatiza o fortalecimento dos direitos individuais, incluindo a capacidade de solicitar acesso a filmagens de CCTV ou registros de visitantes que apresentem a si mesmo. Esta disposição se aplica a todas as empresas sob a Lei de Regulação de Segurança Privada de 2016.

As preocupações também se estendem ao mau uso de dados, como o uso de detalhes de visitantes para marketing não solicitado ou compartilhamento público, o que viola os princípios de limitação de finalidade. O rascunho está aberto a contribuições públicas antes da finalização, indicando um impulso por supervisão mais rigorosa sobre práticas cotidianas de dados.

Enquanto o Quênia lida com soberania de dados, transferências transfronteiriças e ameaças cibernéticas intensificadas, o ODPC vê a contenção da coleta desnecessária em pontos de segurança como uma defesa vital de primeira linha.

Artigos relacionados

Police in cybercrime unit tracking IP of Chinese suspect in massive Coupang data breach exposing 33.7 million customers' info.
Imagem gerada por IA

Police tracking Coupang data breach suspect via IP

Reportado por IA Imagem gerada por IA

A massive data breach at South Korea's leading e-commerce firm Coupang has exposed personal information of 33.7 million customers. Police are tracking a Chinese former employee suspect using an IP address, while the government considers fines up to 1 trillion won. The breach, starting in June, went undetected for five months.

The notification of the Digital Personal Data Protection Rules 2025 has activated provisions of the DPDP Act 2023, significantly impacting the healthcare sector. The law designates medical institutions as data fiduciaries and grants patients rights over their data. Yet, ambiguities in the details pose challenges for healthcare providers.

Reportado por IA

Um novo relatório do Electronic Privacy Information Center (EPIC) destaca uma crise crescente de privacidade na saúde nos Estados Unidos, impulsionada por vigilância e aplicação de imigração. Fatores como corretores de dados, rastreamento ad-tech e ações do Immigration and Customs Enforcement (ICE) estão erodindo a confiança dos pacientes e desencorajando as pessoas de buscar cuidados médicos. Isso leva a tratamentos atrasados e piores resultados de saúde.

O Serviço de Imigração e Controle de Alfândega dos EUA emitiu um pedido para que empresas compartilhem informações sobre ferramentas comerciais de big data e tecnologia publicitária. Esses produtos podem auxiliar em atividades investigativas, conforme delineado em um recente arquivamento federal. A medida destaca o crescente interesse do governo pelas capacidades de vigilância do setor privado.

Reportado por IA

Em uma era em que a privacidade enfrenta ameaças constantes, pessoas comuns estão invertendo o roteiro ao monitorar as forças da lei com o mesmo rigor com que são observadas. Essa mudança desafia noções tradicionais de vigilância dominadas pelas autoridades. Um artigo recente destaca essa dinâmica em evolução.

A Direção de Investigações Criminais (DCI) desmantelou uma rede transfronteiriça de roubo de telemóveis e mercado negro em Nairobi, prendendo sete suspeitos e recuperando 150 telemóveis. A operação guiada por informações de inteligência ocorreu a 24 de janeiro de 2026, abrangendo vários locais da cidade. A rede ligava receptadores quenianos a compradores em Uganda.

Reportado por IA

A Autoridade Nacional de Transporte e Segurança (NTSA), ao lado do Serviço Nacional de Polícia (NPS), começou a testar números de identificação únicos para pilotos de boda boda em todo o país, começando em Nairóbi. A medida visa regular um setor criticado por violar leis de trânsito. Boniface Otieno,联络 de trânsito do NPS em Nairóbi, explicou que o programa atribuirá aos pilotos números distintos das placas de seus veículos.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar