Internet of Things and blockchain used in the Brazilian Unified Health System: how to protect sensitive data considering the imminence of the Data Protection Law

Detalhes bibliográficos
Autor(a) principal: Camara, Maria Amália Arruda
Data de Publicação: 2021
Outros Autores: Lins, Gabriel Henrique Albuquerque, Oliveira, Fábio Henrique Cavalcanti de, Camelo, Evellyn Millene Alves, Medeiros, Nataly Regina Fonseca Carvalho de
Tipo de documento: Artigo
Idioma: por
Título da fonte: Cadernos Ibero-Americanos de Direito Sanitário (Online)
Texto Completo: https://www.cadernos.prodisa.fiocruz.br/index.php/cadernos/article/view/657
Resumo: Objective: Brazilian Unified Health System (SUS, in Portuguese) has invested in Internet of Things (IoT) technologies to collect data from patients. This article aims to point out the weaknesses regarding the privacy of users of the SUS and to propose a theoretical solution, yet to be evaluated, and based on a Personal Data Storages (PDS) infrastructure or on blockchain security. Methods: aA narrative review of national and international literature related to instruments, policies, and cases related to information and communication technologies in health was conducted to point out the weaknesses regarding the privacy of users of this system. Results: there is still a lack of transparency in the treatment of personal data and little accountability on the part of citizens, making it necessary to change the technological and governance strategy. Conclusion:  PDS empowers users as it gives greater control and transparency over the treatment of data. However, this solution, in a system like the one used by their Computer Department, can compromise the accuracy of the data used in public policies, while it can compromise some citizens' rights, as this data is saved in records and the metadata is publicly available. The implementation of a solution like this does not yet have the prospect of an optimal result, without any methodological restriction on citizens' rights or the efficiency of the State, but it is a step in civil empowerment and an improvement required by law concerning privacy and protection of personal data. The implementation of the PDS does not yet have the prospect of an optimal result. There are still methodological restrictions regarding the rights of citizens or the efficiency of the State. But it is a step in civil empowerment and an improvement required by law in terms of privacy and the protection of personal data.
id FIOCRUZ-3_7ef79fa9c2fe078d9ebfce8c06752fab
oai_identifier_str oai:ojs.cadernos.prodisa.fiocruz.br:article/657
network_acronym_str FIOCRUZ-3
network_name_str Cadernos Ibero-Americanos de Direito Sanitário (Online)
repository_id_str
spelling Internet of Things and blockchain used in the Brazilian Unified Health System: how to protect sensitive data considering the imminence of the Data Protection LawInternet de las cosas y cadena de bloques utilizado en el Sistema Único de Salud brasileño: cómo proteger los datos confidenciales ante la Ley General de Protección de DatosInternet das Coisas e blockchain no Sistema Único de Saúde: a proteção dos dados sensíveis diante da Lei Geral de Proteção de DadosCadena de bloquesPrivacidad MacrodatosSistema Único de SaludConfidencialidadBlockchain PrivacyBig dataUnified Health SystemConfidentialityBlockchainPrivacidadeBig dataSistema Único de SaúdeConfidencialidadeObjective: Brazilian Unified Health System (SUS, in Portuguese) has invested in Internet of Things (IoT) technologies to collect data from patients. This article aims to point out the weaknesses regarding the privacy of users of the SUS and to propose a theoretical solution, yet to be evaluated, and based on a Personal Data Storages (PDS) infrastructure or on blockchain security. Methods: aA narrative review of national and international literature related to instruments, policies, and cases related to information and communication technologies in health was conducted to point out the weaknesses regarding the privacy of users of this system. Results: there is still a lack of transparency in the treatment of personal data and little accountability on the part of citizens, making it necessary to change the technological and governance strategy. Conclusion:  PDS empowers users as it gives greater control and transparency over the treatment of data. However, this solution, in a system like the one used by their Computer Department, can compromise the accuracy of the data used in public policies, while it can compromise some citizens' rights, as this data is saved in records and the metadata is publicly available. The implementation of a solution like this does not yet have the prospect of an optimal result, without any methodological restriction on citizens' rights or the efficiency of the State, but it is a step in civil empowerment and an improvement required by law concerning privacy and protection of personal data. The implementation of the PDS does not yet have the prospect of an optimal result. There are still methodological restrictions regarding the rights of citizens or the efficiency of the State. But it is a step in civil empowerment and an improvement required by law in terms of privacy and the protection of personal data.Objetivo: el Sistema Único de Salud de Brasil (SUS) ha invertido en tecnologías de Internet de las cosas (IoT) para recopilar datos de los pacientes. Este artículo tiene como objetivo señalar las debilidades con respecto a la privacidad de los usuarios del SUS y proponer una solución teórica, aún por probar basada en una infraestructura basada en Personal Data Storages (PDS) o almacenamiento personal de datos, basado en la seguridad de blockchain. Metodología: se realizó una revisión narrativa de la literatura nacional e internacional relacionada con instrumentos, políticas y casos relacionados con las tecnologías de la información y la comunicación en salud con el fin de señalar las debilidades en cuanto a la privacidad de los usuarios de este sistema. Resultados: se notó, entonces, que aún existe falta de transparencia en el tratamiento de estos datos personales y poca rendición de cuentas por parte de la ciudadanía, por lo que es necesario cambiar la estrategia tecnológica y de gobernanza. Conclusión: se concluye que PDS, de hecho, empodera a los usuarios ya que brinda un mayor control y transparencia sobre el tratamiento de sus datos. Sin embargo, esta solución, en un sistema como el utilizado por el Departamento de Computación del SUS, puede comprometer la precisión de los datos utilizados en las políticas públicas, al mismo tiempo que puede comprometer algunos derechos civiles, ya que estos datos se guardan en registros y metadatos están disponibles públicamente. La implementación de una solución como esta todavía no tiene la perspectiva de un resultado óptimo, sin ninguna restricción metodológica sobre los derechos de los ciudadanos o la eficiencia del Estado, pero es un paso en el empoderamiento civil y una mejora requerida por la ley con respecto a la privacidad y protección de datos personales. La implementación del PDS aún no tiene la perspectiva de un resultado óptimo. Aún existen algunas restricciones metodológicas en cuanto a los derechos de los ciudadanos o la eficiencia del Estado. Pero es un paso en el empoderamiento civil y una mejora requerida por la ley en términos de privacidad y protección de datos personales.Objetivo: O Sistema Único de Saúde (SUS) vem investido nas tecnologias da internet das coisas – Internet of Things (IoT), em inglês – para coletar dados dos pacientes. Esse artigo aponta as fragilidades quanto à privacidade de usuários do SUS e propor uma solução teórica, ainda a ser testada a partir de uma infraestrutura pautada em armazenamento pessoal de dados – personal data stores (PDS), em inglês – ou, a partir da segurança da blockchain. Metodologia: realizou-se revisão narrativa da literatura nacional e internacional relacionados a instrumentos, políticas e casos voltados a tecnologias de informação e comunicação na saúde a fim de apontar as fragilidades quanto à privacidade de usuários desse sistema. Resultados: percebeu-se que ainda existe uma falta de transparência no tratamento dos dados pessoais e pouco accountability por parte dos cidadãos, se fazendo necessária uma mudança de estratégia tecnológica e de governança. Conclusão: o PDS, de fato, empodera o usuário na medida que dá maior controle e transparência sobre o tratamento de seus dados. No entanto, essa solução, em um sistema como o utilizado pelo Departamento de Informática do SUS, pode comprometer a precisão dos dados usados nas políticas públicas, ao mesmo tempo que pode comprometer alguns direitos dos cidadãos, pois são dados salvos em registros e os metadados estão disponíveis publicamente. A implementação do PDS ainda não possui perspectiva de resultado ótimo. Ainda existem algumas restrições metodológicas quanto aos direitos dos cidadãos ou à eficiência do Estado, mas é um passo no empoderamento civil e uma melhoria exigida por lei quanto à privacidade e à proteção de dados pessoais.Fundação Oswaldo Cruz Brasília2021-03-18info:eu-repo/semantics/articleinfo:eu-repo/semantics/publishedVersionapplication/pdfhttps://www.cadernos.prodisa.fiocruz.br/index.php/cadernos/article/view/65710.17566/ciads.v10i1.657Iberoamerican Journal of Health Law; Vol. 10 No. 1 (2021): (JAN./MAR. 2021); 93-112Cuadernos Iberoamericanos de Derecho Sanitario; Vol. 10 Núm. 1 (2021): (ENE./MAR. 2021); 93-112Cadernos Ibero-Americanos de Direito Sanitário; v. 10 n. 1 (2021): (JAN./MAR. 2021); 93-1122358-18242317-839610.17566/ciads.v10i1reponame:Cadernos Ibero-Americanos de Direito Sanitário (Online)instname:Fundação Oswaldo Cruz (FIOCRUZ)instacron:FIOCRUZporhttps://www.cadernos.prodisa.fiocruz.br/index.php/cadernos/article/view/657/793Copyright (c) 2021 Maria Amalia Camara, Gabriel Henrique Albuquerque Lins, Fábio Henrique Cavalcanti de Oliveira, Evellyn Millene Alves Camelo, Nataly Regina Fonseca Carvalho de Medeiroshttps://creativecommons.org/licenses/by-nc/4.0info:eu-repo/semantics/openAccessCamara, Maria Amália ArrudaLins, Gabriel Henrique Albuquerque Oliveira, Fábio Henrique Cavalcanti deCamelo, Evellyn Millene AlvesMedeiros, Nataly Regina Fonseca Carvalho deCamara, Maria Amália ArrudaLins, Gabriel Henrique Albuquerque Oliveira, Fábio Henrique Cavalcanti deCamelo, Evellyn Millene AlvesMedeiros, Nataly Regina Fonseca Carvalho deCamara, Maria Amália ArrudaLins, Gabriel Henrique Albuquerque Oliveira, Fábio Henrique Cavalcanti de Camelo, Evellyn Millene AlvesMedeiros, Nataly Regina Fonseca Carvalho de2021-07-14T20:49:43Zoai:ojs.cadernos.prodisa.fiocruz.br:article/657Revistahttp://www.cadernos.prodisa.fiocruz.brPUBhttp://www.cadernos.prodisa.fiocruz.br/index.php/cadernos/oaicadernos.direitosanitario@fiocruz.br2358-18242317-8396opendoar:2021-07-14T20:49:43Cadernos Ibero-Americanos de Direito Sanitário (Online) - Fundação Oswaldo Cruz (FIOCRUZ)false
dc.title.none.fl_str_mv Internet of Things and blockchain used in the Brazilian Unified Health System: how to protect sensitive data considering the imminence of the Data Protection Law
Internet de las cosas y cadena de bloques utilizado en el Sistema Único de Salud brasileño: cómo proteger los datos confidenciales ante la Ley General de Protección de Datos
Internet das Coisas e blockchain no Sistema Único de Saúde: a proteção dos dados sensíveis diante da Lei Geral de Proteção de Dados
title Internet of Things and blockchain used in the Brazilian Unified Health System: how to protect sensitive data considering the imminence of the Data Protection Law
spellingShingle Internet of Things and blockchain used in the Brazilian Unified Health System: how to protect sensitive data considering the imminence of the Data Protection Law
Camara, Maria Amália Arruda
Cadena de bloques
Privacidad
Macrodatos
Sistema Único de Salud
Confidencialidad
Blockchain
Privacy
Big data
Unified Health System
Confidentiality
Blockchain
Privacidade
Big data
Sistema Único de Saúde
Confidencialidade
title_short Internet of Things and blockchain used in the Brazilian Unified Health System: how to protect sensitive data considering the imminence of the Data Protection Law
title_full Internet of Things and blockchain used in the Brazilian Unified Health System: how to protect sensitive data considering the imminence of the Data Protection Law
title_fullStr Internet of Things and blockchain used in the Brazilian Unified Health System: how to protect sensitive data considering the imminence of the Data Protection Law
title_full_unstemmed Internet of Things and blockchain used in the Brazilian Unified Health System: how to protect sensitive data considering the imminence of the Data Protection Law
title_sort Internet of Things and blockchain used in the Brazilian Unified Health System: how to protect sensitive data considering the imminence of the Data Protection Law
author Camara, Maria Amália Arruda
author_facet Camara, Maria Amália Arruda
Lins, Gabriel Henrique Albuquerque
Oliveira, Fábio Henrique Cavalcanti de
Camelo, Evellyn Millene Alves
Medeiros, Nataly Regina Fonseca Carvalho de
Camelo, Evellyn Millene Alves
author_role author
author2 Lins, Gabriel Henrique Albuquerque
Oliveira, Fábio Henrique Cavalcanti de
Camelo, Evellyn Millene Alves
Medeiros, Nataly Regina Fonseca Carvalho de
Camelo, Evellyn Millene Alves
author2_role author
author
author
author
author
dc.contributor.author.fl_str_mv Camara, Maria Amália Arruda
Lins, Gabriel Henrique Albuquerque
Oliveira, Fábio Henrique Cavalcanti de
Camelo, Evellyn Millene Alves
Medeiros, Nataly Regina Fonseca Carvalho de
Camara, Maria Amália Arruda
Lins, Gabriel Henrique Albuquerque
Oliveira, Fábio Henrique Cavalcanti de
Camelo, Evellyn Millene Alves
Medeiros, Nataly Regina Fonseca Carvalho de
Camara, Maria Amália Arruda
Lins, Gabriel Henrique Albuquerque
Oliveira, Fábio Henrique Cavalcanti de
Camelo, Evellyn Millene Alves
Medeiros, Nataly Regina Fonseca Carvalho de
dc.subject.por.fl_str_mv Cadena de bloques
Privacidad
Macrodatos
Sistema Único de Salud
Confidencialidad
Blockchain
Privacy
Big data
Unified Health System
Confidentiality
Blockchain
Privacidade
Big data
Sistema Único de Saúde
Confidencialidade
topic Cadena de bloques
Privacidad
Macrodatos
Sistema Único de Salud
Confidencialidad
Blockchain
Privacy
Big data
Unified Health System
Confidentiality
Blockchain
Privacidade
Big data
Sistema Único de Saúde
Confidencialidade
description Objective: Brazilian Unified Health System (SUS, in Portuguese) has invested in Internet of Things (IoT) technologies to collect data from patients. This article aims to point out the weaknesses regarding the privacy of users of the SUS and to propose a theoretical solution, yet to be evaluated, and based on a Personal Data Storages (PDS) infrastructure or on blockchain security. Methods: aA narrative review of national and international literature related to instruments, policies, and cases related to information and communication technologies in health was conducted to point out the weaknesses regarding the privacy of users of this system. Results: there is still a lack of transparency in the treatment of personal data and little accountability on the part of citizens, making it necessary to change the technological and governance strategy. Conclusion:  PDS empowers users as it gives greater control and transparency over the treatment of data. However, this solution, in a system like the one used by their Computer Department, can compromise the accuracy of the data used in public policies, while it can compromise some citizens' rights, as this data is saved in records and the metadata is publicly available. The implementation of a solution like this does not yet have the prospect of an optimal result, without any methodological restriction on citizens' rights or the efficiency of the State, but it is a step in civil empowerment and an improvement required by law concerning privacy and protection of personal data. The implementation of the PDS does not yet have the prospect of an optimal result. There are still methodological restrictions regarding the rights of citizens or the efficiency of the State. But it is a step in civil empowerment and an improvement required by law in terms of privacy and the protection of personal data.
publishDate 2021
dc.date.none.fl_str_mv 2021-03-18
dc.type.driver.fl_str_mv info:eu-repo/semantics/article
info:eu-repo/semantics/publishedVersion
format article
status_str publishedVersion
dc.identifier.uri.fl_str_mv https://www.cadernos.prodisa.fiocruz.br/index.php/cadernos/article/view/657
10.17566/ciads.v10i1.657
url https://www.cadernos.prodisa.fiocruz.br/index.php/cadernos/article/view/657
identifier_str_mv 10.17566/ciads.v10i1.657
dc.language.iso.fl_str_mv por
language por
dc.relation.none.fl_str_mv https://www.cadernos.prodisa.fiocruz.br/index.php/cadernos/article/view/657/793
dc.rights.driver.fl_str_mv https://creativecommons.org/licenses/by-nc/4.0
info:eu-repo/semantics/openAccess
rights_invalid_str_mv https://creativecommons.org/licenses/by-nc/4.0
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.publisher.none.fl_str_mv Fundação Oswaldo Cruz Brasília
publisher.none.fl_str_mv Fundação Oswaldo Cruz Brasília
dc.source.none.fl_str_mv Iberoamerican Journal of Health Law; Vol. 10 No. 1 (2021): (JAN./MAR. 2021); 93-112
Cuadernos Iberoamericanos de Derecho Sanitario; Vol. 10 Núm. 1 (2021): (ENE./MAR. 2021); 93-112
Cadernos Ibero-Americanos de Direito Sanitário; v. 10 n. 1 (2021): (JAN./MAR. 2021); 93-112
2358-1824
2317-8396
10.17566/ciads.v10i1
reponame:Cadernos Ibero-Americanos de Direito Sanitário (Online)
instname:Fundação Oswaldo Cruz (FIOCRUZ)
instacron:FIOCRUZ
instname_str Fundação Oswaldo Cruz (FIOCRUZ)
instacron_str FIOCRUZ
institution FIOCRUZ
reponame_str Cadernos Ibero-Americanos de Direito Sanitário (Online)
collection Cadernos Ibero-Americanos de Direito Sanitário (Online)
repository.name.fl_str_mv Cadernos Ibero-Americanos de Direito Sanitário (Online) - Fundação Oswaldo Cruz (FIOCRUZ)
repository.mail.fl_str_mv cadernos.direitosanitario@fiocruz.br
_version_ 1798942495644581888