Censos 2021: CNPD ordena a suspensão do envio de dados para os EUA

77 Comentários

A Comissão Nacional de Proteção de Dados (CNPD) recebeu mais de uma dezena de participações relativas à operação censitária a decorrer – Censos 2021 – realizada pelo Instituto Nacional de Estatística, l.P. (lNE).

Sabendo que os dados dos Censos 2021 estavam a ser enviados para os serviços da Cloudflare, a CNPD ordenou ao INE a suspensão do envio de dados para os EUA.

Censos 2021: CNPD ordenou ao INE a suspensão do envio de dados para os EUA


Censos 2021 – Transferências para EUA foram suspensas

O Pplware fez ontem saber da posição do INE relativamente ao caso Cloudflare. Ainda no dia de ontem, a CNPD emitiu uma deliberação dirigida ao INE para que, no prazo de 12 horas, fosse suspensa qualquer transferência internacional de dados pessoais para os EUA ou outros países terceiros sem nível de proteção adequado, no âmbito dos inquéritos dos Censos 2021.

A Cloudflare é uma empresa com sede na Califórnia. Pelo tipo de serviços que fornece, está diretamente sujeita à legislação norte-americana de vigilância para fins de segurança nacional, a qual lhe impõe a obrigação legal de dar acesso irrestrito às autoridades dos EUA aos dados pessoais que tenha na sua posse ou à sua guarda ou custódia, sem que possa disso dar conhecimento aos seus clientes.

De relembrar que o formulário para a recolha de dados dos Censos 2021 era acedido através da infraestrutura disponibilizada pela Cloudflare, lnc. Esta empresa fornece vários serviços de segurança na lnternet e de Content Delivery Network (CDN). A CDN consiste numa rede de servidores que tem como objetivo diminuir a latência dos acessos aos servidores.

Quando o cidadão acede ao formulário dos Censos 2021, é encaminhado para um dos servidores da Cloudflare. A infraestrutura da Cloudflare comunica com o servidor do INE por TLS. O nome censos2021 .ine.pt estava associado ao lP 172.67 .41 .182, localizado nos Estados Unidos da América, estando atribuído à CloudFlare.

A chave de cifragem utilizada pela Cloudflare, que é da própria empresa, significa que a cifra aplicada por esta entidade, é por ela, e só por ela, decifrada – ou seja, antes da entrega do conjunto da informação (os pacotes de dados) ao lNE, a Cloudflare tem de proceder à sua decifragem, não tendo o INE qualquer intervenção neste processo.

Até à data da deliberação do CNPD, foram recolhidos dados pessoais de mais de seis milhões de cidadãos residentes em território nacional.

Censos 2021: CNPD ordenou ao INE a suspensão do envio de dados para os EUA

O Tribunal de Justiça da União Europeia considerou recentemente, no célebre acórdão Schrems II, que essa legislação implica uma ingerência desproporcional nos direitos fundamentais dos titulares dos dados, à luz do Direito da União, não assegurando, por isso, um nível de proteção de dados essencialmente equivalente ao garantido na UE.

O Tribunal considerou ainda que as autoridades de proteção de dados estão obrigadas a suspender ou a proibir transferências de dados, mesmo quando assentes em contratos baseados no modelo aprovado pela Comissão Europeia, como é o caso das cláusulas subscritas pelo INE, se não houver garantias que estas possam ser respeitadas no país terceiro.

Censos 2021: CNPD ordenou ao INE a suspensão do envio de dados para os EUA

No comunicado de ontem, o INE confirmou que foi contactado a 26 de abril pela Comissão Nacional de Proteção de Dados (CNPD), que suscitou dúvidas relativamente ao enquadramento jurídico da subscrição de serviços de desempenho e segurança no âmbito da operação censitária com a empresa Cloudflare.

Nesse sentido o INE suspendeu totalmente a subscrição destes serviços para os Censos 2021, para que não subsistam quaisquer dúvidas no âmbito da segurança da informação.

 

Leia também…

Censos 2021: Estarão os nossos dados seguros? INE diz que sim

 

Comentários

77

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Eu
    Eu

    Se fossem guardados no Google ou na Microsoft já não havia problemas…

    1. Avatar de Toni da Adega
      Toni da Adega

      Se fossem guardados no Google ou na Microsoft , num datacenter localizado na Uniao Europeia, não havia problemas. Tem haver com a localizacao dos dados não da empresa

      1. Avatar de Joao Ptt
        Joao Ptt

        Haveria problema sim, o tribunal secreto da NSA pode entregar um mandato judicial que as obriga a colaborar e a entregar os ditos dados, passando por cima de qualquer contrato ou legislação do país visado… são empresas dos EUA e têm de obedecer às leis de lá ou vão para a prisão.
        Por isso os servidores estarem em Portugal ou nos EUA, ou em Bruxelas não faz diferença, se a empresa e dos EUA ou têm lá escritório podem receber o dito mandato e têm de obedecer ou vão conhecer a cadeia. Se for só escritório talvez possam mandar o mandato para o lixo, mas a malta do escritório provavelmente acaba na prisão na mesma.

        1. Avatar de Zé Fonseca A.
          Zé Fonseca A.

          Não sabes mesmo o que dizes, que grande asneira.
          Nenhuma autoridade tem direitos sobre os dados protegidos ao abrigo do GDPR, por isso Azure, Google e AWS, assim como Clouflare, têm servidores na EU e dão a escolher se onde os dados ficam alojados assim como as suas copias.

          1. Avatar de Joao Ptt
            Joao Ptt

            Que ignorância a sua Zé Fonseca A.
            Vê-se logo que não percebe nada disto.

            Mas você acha que por os servidores estarem na União Europeia isso é algum escudo mágico?
            Se a empresa é dos EUA, e tem acesso teórico aos mesmos, eles têm de obedecer às leis do EUA e se receberem os ditos mandatos do tribunal secreto da NSA, eles têm mesmo de obedecer e transmitir os dados para a NSA, não é uma opção eles não obedecerem à lei lá, a menos que queriam ir presos, ou no mínimo fechar a empresa… nenhuma destas duas últimas parece credível.
            E os contratos e tal? A lei lá passa por cima de contractos e leis de outros países… se a empresa é de lá tem de obedecer às leis de lá, mesmo que entre em conflito directo com contratos e leis de outros países.

          2. Avatar de Zé Fonseca A.
            Zé Fonseca A.

            Tem escudo mágico ou la como quiseres chamar sim, por isso existe segmentação de dados geográfica de acordo com legislações diferentes.
            São obrigados a ter registos, logs, que comprovem que não houve migração de dados assim que comprove caso tenha tido acesso a dados dos seus clientes.
            Violação destes termos pressupõe o pagamento até 4% da facturação.
            A sede da empresa vale zero, existe legislação específica para empresas fora da UE trabalharem com clientes da UE. No caso destas gigantes nem é preciso nada disso pois és faturado pelas sedes europeias da empresa, eu pago o meu azure à Microsoft Alemanha ou Irlanda, ou até França, igual com Amazon e afins.
            Não venhas espalhar desinformação, se fosse assim nunca tinham avançado com GDPR.

          3. Avatar de Zé Fonseca A.
            Zé Fonseca A.

            Quanto a não perceber nada disso, só tenho certificação DPO tirada em 2018… pois, sou um zero…

          4. Avatar de Joao Ptt
            Joao Ptt

            Zé Fonseca A.
            Já lhe disse que não é nada como diz.
            Se a empresa proprietária tem sede nos EUA, e tem acesso aos servidores, a mesma tem de obedecer ao mandato judicial do tribunal secreto da NSA, o GDPR não passa por cima de um mandato judicial do tribunal para uma empresa que esteja sediada nos EUA.
            Ter um curso de DPO não altera a realidade dos factos, goste deles ou não. Uma empresa cá tem de obedecer ao GDPR, mas lá nos EUA eles têm de obdecer às leis de lá… e acredite a Microsoft andou a lutar nos tribunais precisamente com o argumento dos servidorers não estarem lá nos EUA e perdeu todos os recursos: eles são obrigados por lei e por decisão judicial a obedecer aos mandatos judiciais de lá para obter os dados, estejam eles onde estiverem desde que a empresa tenha forma de aceder aos mesmos.

            As empresas podem é arranjar maneira de se separarem de tal forma que juridicamente deixem de poder obedecer a tais mandatos por elas mesmas não poderem aceder mesmo que quisessem porque não é delas.

        2. Avatar de osonhador
          osonhador

          Dp só as empresas chinesas é que sao isto e aquilo…eheheheh!

        3. Avatar de rm
          rm

          Joao Ptt

          Acho que já te explicaram, Equipametos na EU cumprem a Lei europeia não cumprem a lei a americana.
          Eles podem vir com mandatos, só são válidos sobre o espaço americano, por alguma razão demoram anos a fechar servidores que estão foram do pais deles.

          1. Avatar de Joao Ptt
            Joao Ptt

            Isso é falso. Absolutamente falso. 100% falso.

            Se a empresa tem sede ou presença física nos EUA podem receber tais mandatos e caso tenham forma de aceder aos servidores, mesmo que localizados em outros países, eles são OBRIGADOS, por força da lei de lá, e confirmado em desafios a tais leis em processos em tribunal lançados pela Microsoft há uns anos, que têm mesmo de obedecer ou vão para a prisão… ah! E ainda têm de negar se tiver lá no mandato tal exigência, algo que é comum.

      2. Avatar de ToFerreira
        ToFerreira

        “tem haver”??
        Terá haverá?
        Teve houve?

  2. Avatar de Deivid Araujo
    Deivid Araujo

    Se quiserem um HD externo emprestado para guardar as informações, tenho uns quantos para armazenar 0,001% dos dados da malta toda.

    Acho que o gestor de infras vai ser despedido.

    1. Avatar de FAR
      FAR

      Se foi o mesmo que deu luz verde para que fosse usado um serviço dos EUA para um evento tão importante e sensível como este já vai tarde.

  3. Avatar de Rui
    Rui

    Será que Portugal não tem empresas com capacidade para fazer uma página web com um formulário e guardar esses dados?

    1. Avatar de André silva
      André silva

      Trata se de ter um sistema de distribuição de carga, e nisso a cloudflare é muito boa. Os dados muito provavelmente nem estão a ir aos states, mas á Europa. Mas pronto

      1. Avatar de Artur Peralta
        Artur Peralta

        hoje em dia qualquer revendedor de vps tem “load balancers”, firewals, cdn, … é preciso é perder tempo a configurar e não sei se os milhares de euros gastos para fazer esta plataforma (não sei quanto se gastou), não chegam para isso e foram pelo caminho mais fácil.

        Nem sei como não escolheram wordpress com tema comprado…

    2. Avatar de Mario
      Mario

      Temos sim. Várias. Mas o que é estrangeiro é que é bom! (pensam eles)

  4. Avatar de LA
    LA

    Usem as infraestruturas nacionais. Ou o que é nacional não presta. Se bem que, utilizando encriptação SSL e ficando os dados alojados num servidor nacional, não estou a ver qual o problema de usar a infraestrutura DNS e DoS, da Cloudflare.

    1. Avatar de Joao Ptt
      Joao Ptt

      E que empresas 100% nacionais (patrões e empregados 100% portugueses, financiamento 100% português, sem cadastro criminosos, sem qualquer presença no estrangeiro (sede, escritórios), centro de dados próprios e apenas em Portugal 100% da propriedade de tal empresa) é que você conhece?
      Altice? Francesa.
      NOS? Angolana.
      Vodafone? Reino Unido.

      Não me consigo lembrar de nenhuma realmente grande com capacidade para receber milhões de visitas 100% portuguesa, talvez exista, de certo que existe, mas não estou a ver.

    2. Avatar de FAR
      FAR

      Não foi DNS foi CDN. Coisas diferentes.

      A CDN permitiu facilmente que não houvesse problemas de abrandamento ou engasgos na rede devido ao número de acessos elevado (como aqueles que o site das finanças costuma ter por volta da altura da entrega do IRS), mas tem um custo. A informação é redirecionada para os servidores da INE, mas depois de passar pela estrutura do Cloudflare. O que a Cloudflare faz com esses dados que por lá passaram é uma incógnita e é aí que reside o problema, pois se tiverem retido o que quer que seja os serviços dos EUA têm acesso certeiro à informação.

    3. Avatar de Elektro
      Elektro

      Força, senão te importares dá ai uma dica á malta de onde alojar, é que só vejo ofertas fora de Portugal (e que tenha preço competitivos):
      -OVH
      -Hostinger
      -AWS
      -BlueHost
      -InMotion

      Assim de cabeça é as únicas que me lembro de terem sido publicitadas em vídeos, banners, etc..

      1. Avatar de Spoky
        Spoky

        Hostinger, BLUEHOST hahahahahah!!!! procura por EIG Company full list..

        Haja paciência.

        1. Avatar de Elektro
          Elektro

          hahahahahah!!!!

          Haja paciência.

      2. Avatar de Joao
        Joao

        eu ca comprei vps’s de
        mvps.net
        alwyzon.com
        esses hosters já mais caro, pelo menos para os specs que procuro.
        single core, 2gb, 20gb ssd

      3. Avatar de XneloX
        XneloX

        OVH é a melhor, tem um sistema de segurança que incendeia os dados, é o sistema firecrypt

  5. Avatar de David Guerreiro
    David Guerreiro

    Porque é que não contrataram uma empresa europeia? Deve haver alguma com capacidade para lidar com isso. Não tenho nada contra a Cloudflare, mas se há esse problema dos dados irem parar aos EUA, ou China ou lá onde for, era melhor terem evitado logo de início.

    1. Avatar de Joao Ptt
      Joao Ptt

      Nenhuma empresa que não seja 100% nacional (em todos os aspectos da coisa) pode ser confiável para receber dados confidenciais a que as pessoas sejam obrigadas por lei a transmitir ao estado ou a instituição nacional indicada pelo estado.
      Se a empresa for estrangeira, ou tiver os servidores no estrangeiro, enfim… outros estados podem quase sempre obter tais dados com mandatos, dependendo é claro da legislação… sem falar com espiões ou equipamento de intercepção nessas empresas.

      E para não ser ingénuo, mesmo algo 100% de e em Portugal não seria completamente seguro, que o que não faltam é pessoas competentes para entrar em tudo quanto é digital independentemente das pseudo medidas de segurança tomadas, tanto utilizando técnicas conhecidas como técnicas desconhecidas ao presente momento.

      Claro que o INE, e o estado e até as próprias pessoas podem estar a borrifar-se para a privacidade dos dados, mas se alguém gostar que as suas respostas fossem de facto confidenciais, se antes em papel não eram, agora com os dados a serem enviados pela Internet desta maneira é quase garantido que alguém que não os deveria ter tem, ou vai ter em breve. Se Sony’s e outras grandes empresas não conseguem manter os seus sistemas seguros, muito menos estes incompetentes do INE… que nem conseguiram antever o problema de utilizar serviços de terceiros para receberem dados confidenciais que dizem eles que deveriam ser tornados anónimos… em papel ainda acredito que conseguissem, mas em formato digital não, muito menos feito desta maneira.

      1. Avatar de NjsS
        NjsS

        “Nenhuma empresa que não seja 100% nacional (em todos os aspectos da coisa) pode ser confiável para receber dados confidenciais a que as pessoas sejam obrigadas por lei a transmitter ao estado ou a instituição nacional indicada pelo estado.”

        Se olhares atentamente para um talão multibanco vês o nome de uma dessas empresas que dizes não existir.

        1. Avatar de Joao Ptt
          Joao Ptt

          A SIBS tende a ser das menos más… mas eles são os idiotas que permitem aderir ao MBWay sem que a pessoa tenha de provar ter efectivamente acesso à conta bancária sendo capaz de ver os movimentos, quando se adere pela aplicação. Pior: não há forma de bloquear isso, já tentei no banco e dizem que não é possível bloquear a adesão ao MBWay… isto da SIBS é problemático à séria, mas eles não resolvem, e era canja.

          1. Avatar de PauloPedroso
            PauloPedroso

            Penso que é possível cancelar o acesso ao mbway. Metes o cartão na máquina e cancelas o acessp anterior ou aderes novamente.

  6. Avatar de Robin Hood da Silva
    Robin Hood da Silva

    os russos, os chineses e parece que também os norte-coreanos têm muitos bons serviços na area. Não sei porque se limitam ao uncle Sam…?

  7. Avatar de Samuel MG
    Samuel MG

    Assim é que se espia os que não têm FB!!!

    1. Avatar de Samuel MG
      Samuel MG

      Para mim tanto me faz não dei o meu nome, nem o meu tlm e nem se quer pus o email!!

      1. Avatar de Samuel MG
        Samuel MG

        *nome completo*

      2. Avatar de FAR
        FAR

        Agregação de informação. Big data. Uma migalha aqui, outra migalha ali e ficaria surpreendido com quão bem se faz um profilling bem completo de alguém.

        1. Avatar de scp
          scp

          Nós também temos o profiling dos políticos, não acontece nada. O que acontece com profiling a um cidadão comum?

      3. Avatar de Alves dos Reis
        Alves dos Reis

        Querem lá ver que este artista conseguiu preencher os censos como anónimo…

  8. Avatar de Eu digo
    Eu digo

    Suspendeu quando os Camones já lá têm dados de 6 Milhões? Então agora serve de muito…

  9. Avatar de Joao Ptt
    Joao Ptt

    Mas podiam ter feito entrega digital e ser seguro mesmo passando pela Cloudflare, por uma empresa Norte Coreana, Chinesa ou por uma empresa Russa? Sim.

    Com utilização de uma aplicação que fosse descarregada directamente do INE (que desse para verificar com assinaturas digitais e integridade SHA512 por exemplo) e que a pessoa preenchia localmente e depois cifrava tudo localmente e enviava para o INE já cifrado desde o dispositivo da pessoa… uma vez que eles entregaram um papel poderia incluir já uma chave (código) para cifrar os dados até com uma cifra simétrica realmente segura, que resistiria até mesmo a ataques de computadores quânticos… e como a pessoa só compre a lei se eles de facto confirmarem que receberam os dados de forma correcta o servidor deles poderia conter também a chave armazenada de forma segura que permitia verificar se de facto a pessoa tinha colocado a mesma chave simétrica fornecida.
    Isto permitia utilizar terceiros intermediários de forma segura, mas não que depois alguém não fosse conseguir obter tais chaves secretas… isso já é outra conversa… é possível fazer de forma segura, mas muito difícil como os problemas com o TPM (Trusted Platform Module) o comprovam reiteradamente ao longo dos anos.

  10. Avatar de Mateus
    Mateus

    Tanta incompetência. Agora como está, fica muito mais bem protegido. Daqui a uns dias sai um notícia que os servidores da INE, que de segurança não tem nada, sofreram uma quebra de segurança.

  11. Avatar de A.
    A.

    Uma questão o problema estava no CDN, logo só realizando um lookup para perceber que havia IP, que estavam atribuídos à CloudFlare…

    Ou era possível descobrir analisando a cadeia de certificados digitais, pois vi-os há pouco, e parecia estar corretos, forma atribuídos pela Digicert (US) como root, mas o cliente final do certificado era o INE… como uma grande maioria de sites…

  12. Avatar de Luis Henrique Silva
    Luis Henrique Silva

    Enfim, agora tudo está com medo disso, por estes andares o censos já mais poderá ser realizado.
    Eu para mim é uma palhaçada, deixem o censos correr normalmente….

  13. Avatar de Sec
    Sec

    Imaginem se fosse para fazer votação electrónica ui ui.
    Este pais vai bem encaminhado…

  14. Avatar de jaugusto
    jaugusto

    … então mas estes camones já não sabiam disto antes de tomar a decisão!? Entretanto na minha terra no outro dia passou um comboio a vapor: vouguinha!

  15. Avatar de Samuel MG
    Samuel MG

    Aqui vai o que eles responderam (via mail) quando disse que estavam a violar RGPD:

    “Os nomes permitem validar a recolha de algumas variáveis, além de permitirem validar as relações de parentesco entre os membros do agregado. Permitem também ao INE saber a quem se dirigir, em caso de dúvida.
    Aos dados fornecidos pelos cidadãos no âmbito dos Censos 2021, o INE aplica todas as garantias que estão consagradas no RGPD (Regulamento Geral de Proteção de Dados), nomeadamente, o respeito pelo fundamento do direito à proteção dos dados pessoais e a adoção de medidas adequadas e específicas que salvaguardem os direitos fundamentais e os interesses dos titulares dos dados.
    A Lei do Sistema Estatístico Nacional (Lei nº 22/2008 de 13 de maio), através da referência ao princípio do segredo estatístico, complementa e reforça o que o RGPD visa proteger.

    Melhores cumprimentos,”

    Mais uma mentira do INE.

  16. Avatar de Cláudio Andrade
    Cláudio Andrade

    e depois ainda vieram ameaçar com multas quem nao fizesse

  17. Avatar de Miguel
    Miguel

    Torno a dizer a obrigatoriedade de darem dados pessoais tão extensos no meu ver é inconstitucional e no final ficamos a saber que andaram por servidores de uma empresa americana.

    1. Avatar de Há Cada Gajo
      Há Cada Gajo

      Torno a dizer que não tens a minima noção do que é um Censos, por isso devias primeiro estar informado sobre as tuas obrigações antes de falares em direitos.

      1. Avatar de Alves dos Reis
        Alves dos Reis

        Tu és um deles!

  18. Avatar de ToFerreira
    ToFerreira

    Tanta gente que se acha tão importante ao ponto de se tornar interessante para a NSA.

  19. Avatar de Há Cada Gajo
    Há Cada Gajo

    A CNPD é uma autêntica pedra na engrenagem do progresso. Só protegem os infratores. Não há noção das ideias peregrinas e mirabolantes que aquelas cabecinhas são capazes.

  20. Avatar de Wolfheart
    Wolfheart

    Será que podemos processar o INE (os quadros decisores) por ter enviado/divulgado os dados os Portugueses para fora de Portugal/União Europeia?

  21. Avatar de Dicas
    Dicas

    E que tal cifrar os dados antes de enviar para a Cloudflare?
    Podiam usufruir das vantagens da infraestrutura e ainda assim salvaguardar o acesso à informação dos tugas… sei lá, ocorreu-me… mas isso era capaz de dar um pouco mais de trabalho.

    1. Avatar de PeterSnows
      PeterSnows

      +1
      Estas a pedir demais 🙂

  22. Avatar de Zé Duarte
    Zé Duarte

    Já estou arrependido de ter preenchido essa porcaria!

    1. Avatar de enfim
      enfim

      Não mata… mas mói…

  23. Avatar de Pedro de Ataíde
    Pedro de Ataíde

    Cumprimento a equipa do Pplware pela coragem em publicar esta notícia, acompanhada, aliás, de uma cuidada explicação da situação.
    Quando, em “posts” de 17 e 23 de Abril, denunciei, expus e expliquei pormenorizadamente este escândalo, não supus que algum orgão de comunicação social tivesse a coragem de partilhar a informação em causa.
    Apraz-me pois registar a corajosa atitude da Pplware, publicando a matéria e elucidando os Portugueses. Isto, sim, é serviço público.
    Pplware: eis um projecto que merece ser acarinhado.

    1. Avatar de Há Cada Gajo
      Há Cada Gajo

      Já experimentaste o ramo da comédia ?

  24. Avatar de Sardinha Enlatada
    Sardinha Enlatada

    Independentemente para onde foram os dados, eu acho que nao foi assim tao grave porque nao divulgamos dados sensiveis. Mas pronto com este incidente fica provado que Portugal nao tem (ou nao quer ter) capacidade para gerir os dados das pessoas. E triste de facto.

    1. Avatar de Killroy_was_here
      Killroy_was_here

      Não divulgaste dados sensíveis? nomes completos, moradas, números de telefone, número de pessoas a viver na habitação, m2 de cada habitação, nome da empresa/ local de trabalho… se trabalharam de 12 de Abril a 18 de Abril e receberam em numerário ou noutra forma de pagamento, quem me diz que isto não vai ser tudo atualizado e vai ser cruzado com os dados da AT ? Só faltou mesmo pedirem a conta bancária. Enquanto Portugal não se livrar deste socialismo corrupto em que está mergulhado o país não avança. Porque não fazer algo bastante inovador e muito mais seguro com os censo 2021 na blockchain ? Ah não isso dá muito trabalho e em Portugal não convêm andar a chamar atenção para essas áreas para dar tempo aos bancos e ao BdP para regular isto para os mesmos do costume andarem a chupar os rendimentos como já é costume. Enfim Portugal no seu pior como sempre.

      1. Avatar de Sardinha Enlatada
        Sardinha Enlatada

        Entao tu acreditas mesmo que esse tipo de informacao que nos divulgamos sao dados sensiveis ? Para mim dados sensiveis sao o NIF NIB dados do cartao de cidadao. E isso nos nao divulgamos. Se cruzam essa informacao , quem vai cruzar ? Nao sao as entidades que estao sediadas nos EUA. Se cruzarem e ca em Portugal. A verdade e que roubo e desvio de dados sao feitos a descarada e nao nos preocupamos muito com isso. Mas pronto alguem divulgou que essa empresa EUA estava metida ao barulho e ficou toda a gente escandalizada. Giro era cruzarem os dados dos rendimentos das pessoas vs o patrimonio que possuem, ai sim veriam uma diferenca abismal com o que declaram e com o que tem. Poderiam era estar a discutir isso ao invem de dados (a meu ver) insignificantes para o que quer que queiram fazer com eles.

        1. Avatar de PeterSnows
          PeterSnows

          Santa ignorância (big data, cruzamento de informação, médias, medianas, …).
          Só pela tua localização do sim card, sou capaz de saber mais de ti que tu próprio.

  25. Avatar de Infinity
    Infinity

    Podemos processar o INE por não cumprir o GDPR?

    1. Avatar de A.
      A.

      Quem não cumpre a lei, pode ser sempre processado, não merecia outra coisa, o problema é que no outro lado vão se defender, e têm o apoio do Estado Português, por de trás! são um organismo Estatal…
      Quem se mete sujeira-se ! agora pode haver um ação coletiva judicial, (a União faz a força, não era o que diziam…) e se o pplware, quiser discretamente ajudar a reunir assinaturas….

  26. Avatar de zakarias
    zakarias

    Não é preciso de um canhão para matar uma mosca. Estamos a falar do tratamento de dados de no máximo 5 milhões de registos. Para isso qualquer VPS com um sistema de queue serve para tratar do assunto. Tens em Portugal serviços de hosting como Amen.pt com VPS extremamente rápidas. Por isso qualquer arquitecto de software com um minimo de recursos desenharia uma solução sem dados a sair de Portugal.

    1. Avatar de PeterSnows
      PeterSnows

      Mas já viste os nossos sistemas informáticos ?
      O Citius (sistema da justiça) até à bem pouco tempo era VBA completamente desatualizado:
      https://s3.observador.pt/wp-content/uploads/2014/09/relatoriocitusplus-1.pdf
      pagina 32 e 33

      A governação deste pais é só feita para o dia a dia.
      Para garantir que o que sai nos noticiários não é mau.

      Podiam só contractar para dirigir o pais, pessoal de marketing (sem querer ofender ninguem)

  27. Avatar de André Silva
    André Silva

    Por acaso sabem que a EDP tem os dados nos servidores do Google?
    Malvados… agora o google sabe quantos kilobatos eu gasto por mes.

    1. Avatar de PeterSnows
      PeterSnows

      Sabem mais de ti que tu próprio.

      https://scielo.conicyt.cl/scielo.php?script=sci_arttext&pid=S0719-04332013000200004#:~:text=Regarding%20the%20relationship%20between%20real,increases%20energy%20consumption%20by%200.82%25.

      In this case, because there is a long-run relationship between energy consumption and GDP, it is understood that in the long run energy generates economic growth for Latin American countries.

      and our panel attests to bidirectional causality between energy consumption and GDP in all sample countries.

  28. Avatar de Pedro
    Pedro

    Sou só eu a achar estranho que agora a decorrer os censos é que se depararam com esta questão?! Estamos a falar de uma campanha que teve 10 anos para ser concebida, preparada e executada, é incompreensível como é que numa década não repararam que a cloudflare poderia ser obrigada a passar dados às agências norte americanas.
    Mais questiono se o Estado não poderia ter providenciado as condições necessárias em território português para alojar os dados recolhidos nos censos?
    Depois, em tempo de eleições, ficam muito admirados com os níveis de abstenção. Pois bem, parece que o poder legislativo, quando eleito, se distancia daqueles que os elegeram…

  29. Avatar de Saxifine
    Saxifine

    Quem é que disse que a transmissão de dados para os EUA foi involuntária?
    Em Portugal existe a tradição de transmitir todo o tipo de informação confidencial a outros
    países.
    Exemplos: Após a falsa revolução do 25 de Abril de 1974, que foi supostamente instaurada
    a democracia, diga-se uma falsa democracia, e Portugal vendido ao desbarato ás potencias económicas,
    através de “reformas” – a saber – transformar o país num dependente e escravo económico, social ,
    dependente também de toda a espécie de leis… ora…. Muita informação foi enviada para a Rússia, informação também sobre a 2º guerra mundial, quando o Partido Comunista Português teve grande poder após o 25 de Abril de 1974, ninguém foi julgado por traição á Pátria.
    Existiu uma outra revolução, chamada de 25 de Novembro, essa quase apagada…..
    O MFA – Movimento das Forças Armadas – foi corrompido de seus objetivos para Portugal, foi sucessivamente
    substituído muito subtilmente por outras pessoas, e a própria Constituição Portuguesa foi muitas vezes
    alterada, tal alteração deram o nome de retificação, que foi uma alteração na verdade. Ora, hoje Portugal está dependente de todo o sistema económico da União Europeia, quem manda é a União Europeia, e o país está cheio de corruptos e ninguém faz nada, muito menos os tribunais de merda portugueses. Somos explorados, escravizados, não temos acesso á justiça pois só funciona se tivermos dinheiro, sendo Portugal mais corrupto que o Brasil ou Angola. Até agora já faliram mais bancos em Portugal do que num países do terceiro mundo.
    Vivemos numa falsa democracia, se dizemos o que outros não querem ouvir vamos para tribunal.
    Em resumo, estão a implicar com algo que sempre existiu e vai existir. Os poderosos mandam e nós somos explorados.

  30. Avatar de PeterJust
    PeterJust

    É muito grave esta situação não tenham duvidas disso, então os nossos dados ficam à mercê de uma empresa estrangeira abrangida por leis estangeiras?! Mas andamos a brincar?! Isto é o Guantanamo dos nossos dados, puro terrorismo. A UE devia já meter mão nisto, legislar e proibir estas situações quanto antes.

    1. Avatar de Joao Ptt
      Joao Ptt

      Falou em terrorismo? Têm de apagar tudo em 1 hora.