Όσον αφορά την προστασία δεδομένων, η Βραζιλία κάνει ακόμη τα πρώτα της βήματα. Ωστόσο, αυτά είναι σταθερά και πολύ σημαντικά βήματα. Αν συγκρίναμε τη νομοθεσία με ένα παιδί, τις επόμενες ημέρες θα είχαμε ένα πάρτι, τούρτα και brigadeiro (βραζιλιάνικο σοκολατένιο fudge): Στις 18 Σεπτεμβρίου συμπληρώνονται τέσσερα χρόνια από την έναρξη ισχύος του Γενικού Νόμου για την Προστασία Δεδομένων, LGPD (Νόμος 13.709/2018).
Μόνο τέσσερα γράμματα, αλλά είχαν τόσο σημαντικό αντίκτυπο – θετικό, πρέπει να πούμε! Τα τελευταία χρόνια, το θέμα της «προστασίας δεδομένων» έχει αποκτήσει μεγάλη σημασία στη Βραζιλία και συζητείται στα μέσα ενημέρωσης, στο εταιρικό περιβάλλον και στην κοινωνία γενικότερα. Ωστόσο, σε πολλές χώρες, η ασφάλεια των πληροφοριών αποτελεί πραγματικότητα ακόμη και πριν καθιερωθεί το διαδίκτυο ως εργαλείο εργασίας και ψυχαγωγίας.
Με άλλα λόγια, η βραζιλιάνικη σκέψη, τόσο σε ατομικό όσο και σε συλλογικό επίπεδο, βρίσκεται ακόμη σε αρχικό στάδιο, ενώ η ευρωπαϊκή σκέψη απολαμβάνει ήδη την ωριμότητα αυτής της κουλτούρας. Αυτό οφείλεται εν μέρει στο γεγονός ότι, το 1981, δημιουργήθηκε στην Ευρώπη η Διεθνής Συνθήκη για την Προστασία Δεδομένων, ένα έγγραφο που αργότερα έγινε η βάση για άλλους κανονισμούς.
Έχουν περάσει τέσσερα χρόνια από τότε που τέθηκε σε ισχύ ο LGPD (Γενικός Νόμος για την Προστασία Δεδομένων της Βραζιλίας) στη Βραζιλία και ένα μέρος των εταιρειών έχει αναζητήσει τα απαραίτητα εργαλεία για να συμμορφωθεί με τον νόμο και να αποφύγει ευθύνες και προβλήματα όσον αφορά την προστασία των δεδομένων. Πριν από αυτό, ωστόσο, η συντριπτική πλειοψηφία αγνόησε το ζήτημα και δεν είχε θεσπίσει πολιτικές που να παρέχουν αποδεκτό επίπεδο ασφάλειας για τα προσωπικά δεδομένα.
Ωστόσο, ακόμη και μετά από τόσες πολλές συζητήσεις και τόσα πολλά αρνητικά επεισόδια, εξακολουθεί να υπάρχει ένας σημαντικός αριθμός εταιρειών που δεν έχουν εφαρμόσει κανένα τεχνικό και διοικητικό μέτρο, όπως πολιτικές ασφαλείας, για τη συμμόρφωση με τον LGPD (Γενικός Νόμος για την Προστασία Δεδομένων της Βραζιλίας). Έχουν επιλέξει να αναλάβουν κινδύνους, παραμελώντας τη βάση δεδομένων και την πελατειακή τους βάση. Μια έρευνα του Ομίλου Daryus έδειξε ότι το 80% των βραζιλιάνικων εταιρειών δεν συμμορφώνονται ακόμη πλήρως με τον LGPD - το 35% δήλωσαν ότι συμμορφώνονταν μερικώς και το 24% βρισκόταν στην αρχική φάση συμμόρφωσης.
Η Εθνική Αρχή Προστασίας Δεδομένων (ANPD), η υπηρεσία που είναι υπεύθυνη για τη ρύθμιση, την εποπτεία και την επιβολή των διατάξεων της νομοθεσίας που σχετίζονται με την προστασία των προσωπικών δεδομένων, είναι ενεργή και σε εγρήγορση κατά των καταχρήσεων που διαπράττονται εις βάρος των υποκειμένων των δεδομένων. Σε αντίθεση με ό,τι πιστευόταν μέχρι πρόσφατα, το διαδίκτυο δεν είναι μια άνομη χώρα.
Σε πολλές περιπτώσεις, αυτό που ωθεί τους οργανισμούς να δημιουργήσουν μια δομή προστασίας δεδομένων είναι ο φόβος των κυρώσεων και των ποινών που προβλέπονται στον Γενικό Νόμο περί Προστασίας Δεδομένων της Βραζιλίας (LGPD), καθώς και η ανάγκη συμμόρφωσης με τις συμβατικές απαιτήσεις. Ωστόσο, αυτό που θα πρέπει να παρακινεί τις εταιρείες είναι η δέσμευση για την ασφάλεια των πελατών και των εργαζομένων τους, όχι μόνο η νομοθεσία. Επιπλέον, οι πληροφορίες είναι εξαιρετικά πολύτιμες για τις εταιρείες. Μέσω αυτών των πληροφοριών μαθαίνουν για τις συνήθειες και τα καταναλωτικά πρότυπα των πελατών τους, επιτρέποντάς τους να προβλέπουν προσφορές υπηρεσιών και προϊόντων ή ακόμα και να προσαρμόζουν τις στρατηγικές τους.
Ενώ οι άνθρωποι αρχίζουν να κατανοούν ότι η προστασία των προσωπικών τους δεδομένων είναι ένα νομικά κατοχυρωμένο δικαίωμα, οι εγκληματίες εκμεταλλεύονται τα τρωτά σημεία σε εταιρείες και συστήματα για να κλέψουν αυτές τις πληροφορίες, καθώς τα δεδομένα αξίζουν πολλά χρήματα στη μαύρη αγορά. Έρευνα της Cybersecurity Ventures δείχνει ότι τα εγκλήματα στον κυβερνοχώρο αναμένεται να προκαλέσουν εκτιμώμενες απώλειες περίπου 10,5 τρισεκατομμυρίων δολαρίων ΗΠΑ ετησίως έως το 2025.



