مقالات صفحه اصلی LGPD: کیک، بریگادیرو و چیزهایی برای جشن گرفتن

LGPD: کیک، بریگادیرو (توپ‌های فاج شکلاتی برزیلی) و چند چیز برای جشن گرفتن

وقتی صحبت از حفاظت از داده‌ها می‌شود، برزیل هنوز اولین قدم‌های خود را برمی‌دارد. با این حال، این قدم‌ها محکم و بسیار مهم هستند. اگر بخواهیم این قانون را با یک کودک مقایسه کنیم، در روزهای آینده یک مهمانی، کیک و بریگادیرو (نوعی شیرینی شکلاتی برزیلی) خواهیم داشت: ۱۸ سپتامبر چهار سال از زمان لازم‌الاجرا شدن قانون عمومی حفاظت از داده‌ها، LGPD (قانون ۱۳.۷۰۹/۲۰۱۸) می‌گذرد.

فقط چهار حرف، اما تأثیر بسیار مهمی داشته‌اند - باید گفت که تأثیر مثبتی داشته‌اند! در سال‌های اخیر، موضوع «حفاظت از داده‌ها» در برزیل اهمیت پیدا کرده و در رسانه‌ها، در محیط شرکت‌ها و در میان جامعه به طور کلی مورد بحث قرار می‌گیرد. با این حال، در بسیاری از کشورها، امنیت اطلاعات حتی قبل از اینکه اینترنت به عنوان ابزاری برای کار و سرگرمی تثبیت شود، یک واقعیت بوده است.

بنر تبلیغاتی برای نرم‌افزار مدیریت خرده‌فروشی Forhold، که کاربران را به یک دوره آزمایشی رایگان ۳۰ روزه دعوت می‌کند

به عبارت دیگر، تفکر برزیلی، چه به صورت فردی و چه به صورت جمعی، هنوز در مراحل ابتدایی خود است، در حالی که تفکر اروپایی از قبل از بلوغ این فرهنگ برخوردار است. این تا حدودی به این دلیل است که در سال ۱۹۸۱، پیمان بین‌المللی حفاظت از داده‌ها در اروپا ایجاد شد، سندی که بعداً مبنای سایر مقررات قرار گرفت.

چهار سال از زمان اجرایی شدن LGPD (قانون عمومی حفاظت از داده‌های برزیل) در برزیل می‌گذرد و بخشی از شرکت‌ها به دنبال ابزارهای لازم برای رعایت قانون و جلوگیری از مسئولیت‌ها و مشکلات مربوط به حفاظت از داده‌ها بوده‌اند. با این حال، قبل از آن، اکثریت قریب به اتفاق این موضوع را نادیده می‌گرفتند و سیاست‌هایی را که سطح قابل قبولی از امنیت اطلاعات شخصی را فراهم کند، تدوین نکرده بودند.

با این حال، حتی پس از این همه بحث و بررسی و اتفاقات منفی، هنوز تعداد قابل توجهی از شرکت‌ها هیچ اقدام فنی و اداری، مانند سیاست‌های امنیتی، برای رعایت LGPD (قانون عمومی حفاظت از داده‌های برزیل) اجرا نکرده‌اند. آن‌ها ریسک‌پذیری را انتخاب کرده‌اند و پایگاه داده و پایگاه مشتری خود را نادیده گرفته‌اند. یک نظرسنجی توسط گروه داریوس نشان داد که ۸۰٪ از شرکت‌های برزیلی هنوز به طور کامل با LGPD مطابقت ندارند - ۳۵٪ اظهار داشتند که تا حدی مطابقت دارند و ۲۴٪ در مرحله اولیه انطباق بودند.

سازمان ملی حفاظت از داده‌ها (ANPD)، نهادی که مسئول تنظیم، نظارت و اجرای مفاد قوانین مربوط به حفاظت از داده‌های شخصی است، در برابر سوءاستفاده‌های صورت گرفته علیه صاحبان داده‌ها فعال و هوشیار است. برخلاف آنچه تا همین اواخر تصور می‌شد، اینترنت سرزمینی بی‌قانون نیست.

در بسیاری از موارد، آنچه سازمان‌ها را به ایجاد ساختار حفاظت از داده‌ها سوق می‌دهد، ترس از جریمه‌ها و مجازات‌های پیش‌بینی‌شده در LGPD (قانون عمومی حفاظت از داده‌های برزیل) و همچنین لزوم رعایت الزامات قراردادی است. با این حال، آنچه باید شرکت‌ها را ترغیب کند، تعهد به امنیت مشتریان و کارمندانشان است، نه فقط قانون. علاوه بر این، اطلاعات برای شرکت‌ها بسیار ارزشمند است. از طریق این اطلاعات است که آنها در مورد عادات و الگوهای مصرف مشتریان خود اطلاعات کسب می‌کنند و به آنها امکان می‌دهد تا پیشنهادات خدمات و محصولات را پیش‌بینی کنند یا حتی استراتژی‌های خود را تنظیم کنند.

در حالی که مردم کم‌کم دارند می‌فهمند که حفاظت از داده‌های شخصی‌شان یک حق قانونی تضمین‌شده است، مجرمان از آسیب‌پذیری‌های شرکت‌ها و سیستم‌ها برای سرقت این اطلاعات سوءاستفاده می‌کنند، زیرا داده‌ها در بازار سیاه ارزش زیادی دارند. تحقیقات Cybersecurity Ventures نشان می‌دهد که انتظار می‌رود جرایم سایبری تا سال ۲۰۲۵ سالانه حدود ۱۰.۵ تریلیون دلار آمریکا ضرر ایجاد کنند.

گیلرمه گویمارائس
گیلرمه گویمارائس
Guilherme Guimarães یک وکیل متخصص در حقوق دیجیتال و امنیت اطلاعات است. او شریک موسس Guilherme Guimarães Advogados و مدیر حقوقی Datalege Consultoria Empresarial است.
مقالات مرتبط

دیدگاهتان را بنویسید

لطفا نظر خود را تایپ کنید!
لطفا نام خود را اینجا تایپ کنید

اخیر

محبوب‌ترین‌ها

اخیر

محبوب‌ترین‌ها

اخیر

محبوب‌ترین‌ها