El 14 d'agost de 2024, el Brasil celebrarà el 6è aniversari de la Llei General de Protecció de Dades (LGPD). Aquesta legislació va marcar un progrés en la protecció de la privadesa i les dades personals al país. Aprovada el 14 d'agost de 2018, la LGPD va entrar en vigor el setembre de 2020, amb sancions aplicables a partir de l'agost de 2021.
La LGPD (Llei General de Protecció de Dades del Brasil) defineix les dades personals com qualsevol informació que pugui identificar o fer identificable una persona física o jurídica, com ara el nom, el CPF (número de registre del contribuent brasiler), el RG (número del document d'identitat brasiler), el correu electrònic i altres dades. L'objectiu principal de la LGPD és garantir que aquestes dades s'utilitzin de manera segura i transparent, evitant-ne l'ús indegut i garantint la protecció jurídica i la seguretat dels ciutadans.
El maig de 2021, dos anys després de la promulgació de la LGPD (Llei General de Protecció de Dades del Brasil), el Suprem Tribunal Federal (STF) del Brasil va reconèixer la protecció de les dades personals com un dret fonamental. Aquest reconeixement es va incloure a la Constitució Federal el febrer de 2022, mitjançant l'Esmena Constitucional núm. 115/22. Mentre que els drets a la intimitat, la privadesa i la confidencialitat de les comunicacions ja estaven consagrats a la Constitució Federal de 1988, la protecció de les dades personals només va passar a formar part del text constitucional més recentment. Lleis com el Marco Civil da Internet (Carta de Drets d'Internet del Brasil) i la Lei de Acesso à Informação (Llei d'Accés a la Informació) van ser precursors importants que van contribuir a la formulació de la LGPD.
Després de la promulgació de la llei, les empreses van haver d'adaptar-se a la nova legislació, adoptant pràctiques específiques. Això va implicar la creació de polítiques i procediments de privadesa, la formació dels empleats i la implementació de tecnologies de seguretat de la informació. La LGPD estableix multes i sancions per incompliment, cosa que, teòricament, animava les empreses a complir la llei.
No obstant això, la LGPD (Llei General de Protecció de Dades del Brasil) encara no es compleix completament en algunes parts del país. Una enquesta realitzada pel portal LGPD Brasil va mostrar que, fins i tot amb el caràcter obligatori de la llei, només el 16% de les empreses del país la compleixen. Això revela que, tot i que ja hi ha cert coneixement de la llei, encara es concentra en gran part en els grans centres urbans, i cal portar aquest coneixement a altres regions del país.
Lucas Maldonado D. Latini, advocat i especialista en dret digital de FGV, assenyala que una de les majors dificultats per adaptar-se a la LGPD (Llei General de Protecció de Dades del Brasil) rau en el desconeixement de la llei i de com afecta les operacions de les empreses. Moltes organitzacions encara desconeixen que la legislació s'aplica al seu àmbit d'activitat. L'advocat assenyala que la legislació cobreix empreses de diversos sectors, com ara les finances, l'educació, el comerç minorista, etc. Totes s'han d'adaptar o estan subjectes a sancions.
Segons ell, les disposicions sobre protecció de dades estaven disperses en diverses lleis, cosa que dificultava la interpretació i l'aplicació d'aquests drets. «La unificació promoguda per la LGPD va aportar claredat i cohesió al marc regulador brasiler. A més, vam tenir la creació de l'Autoritat Nacional de Protecció de Dades (ANPD) per garantir la supervisió i l'aplicació de la llei», comenta. Avui dia, l'ANPD és responsable d'emetre resolucions i directrius que ajuden els agents de tractament de dades a comprendre i complir les seves obligacions.
Què podem esperar d'un futur cada cop més tecnològic?
Tot i que el marc regulador ha avançat significativament des de la seva implementació, hi ha diverses qüestions que encara ha d'abordar l'Autoritat Nacional de Protecció de Dades (ANPD) per garantir que la seva aplicació continuï sent efectiva.
Un dels temes que s'hi centren és la regulació de les transferències internacionals de dades. El 2022, l'ANPD (Autoritat Nacional de Protecció de Dades) va llançar una consulta pública per crear directrius sobre com es poden enviar dades personals fora del Brasil. La LGPD (Llei General de Protecció de Dades del Brasil) exigeix que aquestes transferències es duguin a terme de manera que es garanteixi una protecció adequada de les dades en altres països. Amb aquesta finalitat, l'ANPD ha d'establir normes clares, fins i tot sobre els països que considera que tenen nivells de protecció compatibles amb la legislació brasilera.
Un altre punt és la regulació de la Intel·ligència Artificial (IA). Fins ara, la legislació brasilera no aborda específicament l'ús de la IA en relació amb la protecció de dades. L'ANPD (Autoritat Nacional de Protecció de Dades) està participant en els debats sobre el projecte de llei núm. 2.338/2023, que té com a objectiu establir un marc legal per a la IA i que actualment està sent avaluat pel Senat Federal.
L'advocat emfatitza que un dels punts més importants és que les empreses estableixin les mesures de seguretat tècniques i administratives necessàries per protegir les dades personals. Aquestes directrius poden incloure estàndards mínims de seguretat, l'ús de xifratge, tallafocs i polítiques d'accés. Implementar cadascuna d'aquestes mesures és una manera de prevenir incidents de seguretat, com ara filtracions de dades, i garantir que la informació estigui protegida contra accessos no autoritzats.



