مقالات الصفحة الرئيسية : LGPD: كعكة، بريغاديرو، وبعض الأشياء للاحتفال.

LGPD: كعكة، بريغاديرو (كرات فادج الشوكولاتة البرازيلية)، وبعض الأشياء للاحتفال

لا تزال البرازيل في بداياتها فيما يتعلق بحماية البيانات، إلا أن هذه الخطوات راسخة وهامة للغاية. وإذا ما شبّهنا هذا التشريع بطفل، فسنحتفل في الأيام القادمة بحفلٍ كبير، وسنتناول الكعك وحلوى البريغاديرو (حلوى برازيلية بنكهة الشوكولاتة): إذ يصادف يوم 18 سبتمبر مرور أربع سنوات على دخول قانون حماية البيانات العامة (LGPD) (القانون رقم 13.709/2018) حيز التنفيذ.

أربعة أحرف فقط، لكن تأثيرها كان بالغ الأهمية، بل إيجابياً! في السنوات الأخيرة، اكتسب موضوع "حماية البيانات" أهمية متزايدة في البرازيل، وأصبح موضوع نقاش في وسائل الإعلام، وفي أوساط الشركات، وبين أفراد المجتمع عموماً. مع ذلك، في العديد من البلدان، كان أمن المعلومات واقعاً قائماً حتى قبل أن يصبح الإنترنت أداةً أساسيةً للعمل والترفيه.

لافتة ترويجية لبرنامج إدارة متاجر التجزئة Forhold، تدعو المستخدمين إلى تجربة مجانية لمدة 30 يومًا

بمعنى آخر، لا يزال الفكر البرازيلي، على المستويين الفردي والمؤسسي، في مراحله الأولى، بينما يتمتع الفكر الأوروبي بنضج هذه الثقافة. ويعود ذلك جزئياً إلى إبرام معاهدة حماية البيانات الدولية في أوروبا عام ١٩٨١، وهي وثيقة شكلت فيما بعد أساساً لأنظمة أخرى.

مرّت أربع سنوات منذ دخول قانون حماية البيانات العامة البرازيلي (LGPD) حيز التنفيذ في البرازيل، وقد سعت بعض الشركات إلى الحصول على الأدوات اللازمة للامتثال للقانون وتجنب المسؤوليات والمشاكل المتعلقة بحماية البيانات. لكن قبل ذلك، تجاهلت الغالبية العظمى من الشركات هذه المسألة ولم تكن لديها سياسات راسخة توفر مستوى مقبولاً من الأمان للمعلومات الشخصية.

مع ذلك، ورغم كل هذا الجدل والعديد من الحوادث السلبية، لا يزال هناك عدد كبير من الشركات التي لم تُطبّق أي إجراءات فنية أو إدارية، كسياسات الأمان، للامتثال لقانون حماية البيانات العامة البرازيلي. لقد اختارت هذه الشركات المخاطرة، متجاهلةً قواعد بياناتها وقاعدة عملائها. وأظهر استطلاع أجرته مجموعة داريوس أن 80% من الشركات البرازيلية لا تزال غير ملتزمة تمامًا بقانون حماية البيانات العامة، حيث أفادت 35% منها بأنها ملتزمة جزئيًا، بينما كانت 24% في المرحلة الأولى من الالتزام.

الهيئة الوطنية لحماية البيانات، وهي الجهة المسؤولة عن تنظيم ومراقبة وإنفاذ أحكام التشريعات المتعلقة بحماية البيانات الشخصية، نشطة ويقظة ضد أي انتهاكات تُرتكب بحق أصحاب البيانات. وخلافاً للاعتقاد السائد حتى وقت قريب، فإن الإنترنت ليس فضاءً بلا قانون.

في كثير من الأحيان، يدفع الخوف من العقوبات والجزاءات المنصوص عليها في قانون حماية البيانات العامة البرازيلي (LGPD)، بالإضافة إلى ضرورة الالتزام بالمتطلبات التعاقدية، المؤسسات إلى إنشاء بنية لحماية البيانات. مع ذلك، ينبغي أن يكون الدافع الحقيقي للشركات هو التزامها بأمن عملائها وموظفيها، وليس مجرد الالتزام بالتشريعات. علاوة على ذلك، تُعدّ المعلومات بالغة الأهمية للشركات، إذ تُمكّنها من فهم عادات عملائها وأنماط استهلاكهم، ما يسمح لها بتوقع عروض الخدمات والمنتجات، بل وحتى تعديل استراتيجياتها.

بينما بدأ الناس يدركون أن حماية بياناتهم الشخصية حق مكفول قانونًا، يستغل المجرمون الثغرات الأمنية في الشركات والأنظمة لسرقة هذه المعلومات، نظرًا لقيمة البيانات العالية في السوق السوداء. وتشير أبحاث شركة "سايبر سكيورتي فنتشرز" إلى أن الجرائم الإلكترونية من المتوقع أن تتسبب في خسائر تُقدر بنحو 10.5 تريليون دولار أمريكي سنويًا بحلول عام 2025.

غيلهيرمي غيمارايس
غيلهيرمي غيمارايس
جيلهيرمي غيمارايش محامٍ متخصص في القانون الرقمي وأمن المعلومات. وهو شريك مؤسس لشركة Guilherme Guimaríaes Advogados والمدير القانوني لشركة Datalege Consultoria Empresarial.
مقالات ذات صلة

اترك تعليقًا

الرجاء كتابة تعليقك!
الرجاء كتابة اسمك هنا

مؤخرًا

الأكثر شعبية

مؤخرًا

الأكثر شعبية

مؤخرًا

الأكثر شعبية