Privacidade na internet: é possível? | PrivacyLx

Informação é poder. E informação sobre nós é poder sobre nós. Gigantes tecnológicas insidiosamente penetram a internet e os nossos dispositivos, às vezes, sem darmos por isso.


This is a companion discussion topic for the original entry at https://privacylx.org/events/2022-04-privacidade-internet/

Para o evento (por pedido do espaço) foi necessário inscrever-se. Tipicamente gostamos de fazer eventos de porta aberta para nem ter de recolher dados pessoais.

A plataforma que utilizamos é a pretix (vejam na página do evento mais detalhes sobre a sua escolha).

Enquanto entusiasta de privacidade sabe bem o prazer de apagar dados. Detalho abaixo o processo de apagamento.

Apagamento dos Dados

1 Delete personal data

delete-personal-data

2. Data Shredder

3. Data Shredder confirm

Tentei carregar no “continue” sem fazer download, mas ele não me permitiu. A justificação deles é que por razões legais, em alguns países pode ser obrigatório armazenar isto. Não é o nosso caso, e se fosse simplesmente não realizaríamos um evento nestas condições e encontraríamos maneira de contornar.

4. Download para memória volátil

Obrigaram-me a fazer download pela razão mencionada, e garantiam mesmo que tinha descomprimido o zip pois necessitava de escrever o “confirmation code” que se encontra numa no ficheiro downloaded.

Para garantir que os dados não são armazenados, guardei o ficheiro numa pasta virtual (para os entusiastas de linux /tmp/). Esta pasta tem a particularidade de não ser armazenada permanentemente no disco, mas sim na memória volátil do computador (RAM). Significa isto que quando desligo o computador, os dados desaparecem permanentemente passado poucos minutos de estar desligado.

Agora sim consegui ler o CONFIRM_CODE.txt e escrever na plataforma para prosseguir com o download.

Ah, também me tinha enganado no step 2 e afinal tinha que escrever o abril-22 em vez do nome completo do evento.

5. Confirmar

E depois de carregar em continue, concluímos o processo.

6. O que resta

Os únicos dados que agora restam são dados não pessoais das inscrições, ou seja: as referências dos bilhetes (ex: ABCDEF) e a hora da “compra”.

Conclusão

É boa a sensação de poder apagar dados, mas mesmo isto, numa plataforma que aparenta proteger a privacidade das pessoas, não é trivial e demora um pouco.

A única coisa que não é possível apagar são os emails que estão agora nas caixas de correio eletrónico dos inscritos, com o seu bilhete. Para quem foi ao evento, agora sabe que pode preencher com dados falsos e um email temporário. Desta forma, nem é preciso confiarem na nossa palavra de que apagamos os dados. Podem inscrever-se também com o Tor Browser no computador para evitarem deixar registos de que visitaram a nossa bilheteira quer no vosso computador, quer na operadora. E descobrimos depois nós que nem o email era necessário ser válido por podiam fazer logo download dos bilhetes sem confirmarem o email.

Tentaremos sempre que possível realizar eventos de porta aberta para não recolher qualquer tipo de dados.

thanks for the awesome information.

1 Like