Pradinis puslapisStraipsniaiLGPD: tortas, brigadeiro ir keli dalykai, kuriuos reikia švęsti

LGPD: tortas, brigadeiro (braziliški šokoladiniai rutuliukai su fudžu) ir keli šventiniai dalykai

Kalbant apie duomenų apsaugą, Brazilija vis dar žengia pirmuosius žingsnius. Tačiau tai tvirti ir labai svarbūs žingsniai. Jei palygintume teisės aktus su vaiku, artimiausiomis dienomis turėtume vakarėlį, tortą ir brigadeiro (brazilišką šokoladinį pyragą): rugsėjo 18 d. sukanka ketveri metai nuo Bendrojo duomenų apsaugos įstatymo (LGPD) (Įstatymas 13.709/2018) įsigaliojimo.

Vos keturios raidės, bet jos turėjo tokį didelį poveikį – teigiamą, reikia pasakyti! Pastaraisiais metais Brazilijoje „duomenų apsaugos“ tema įgijo aktualumą ir yra aptarinėjama žiniasklaidoje, verslo aplinkoje ir apskritai visuomenėje. Tačiau daugelyje šalių informacijos saugumas buvo realybė dar prieš tai, kai internetas tapo darbo ir pramogų priemone.

Reklaminė „Forhold“ mažmeninės prekybos valdymo programinės įrangos juosta, kviečianti vartotojus nemokamai išbandyti 30 dienų

Kitaip tariant, brazilų mąstymas, tiek individualus, tiek kolektyvinis, dar tik žengia pirmuosius žingsnius, o europietiškas mąstymas jau džiaugiasi šios kultūros branda. Iš dalies taip yra todėl, kad 1981 m. Europoje buvo sukurta Tarptautinė duomenų apsaugos sutartis – dokumentas, kuris vėliau tapo kitų reglamentų pagrindu.

Praėjo ketveri metai nuo tada, kai Brazilijoje įsigaliojo LGPD (Brazilijos bendrasis duomenų apsaugos įstatymas), ir dalis įmonių ėmėsi priemonių, kad laikytųsi įstatymo ir išvengtų atsakomybės bei problemų, susijusių su duomenų apsauga. Tačiau iki tol didžioji dauguma įmonių ignoravo šį klausimą ir neturėjo politikos, kuri užtikrintų priimtiną asmeninės informacijos saugumo lygį.

Tačiau net ir po tiek daug diskusijų ir tiek daug neigiamų epizodų, vis dar yra nemažai korporacijų, kurios neįgyvendino jokių techninių ir administracinių priemonių, tokių kaip saugumo politika, kad atitiktų LGPD (Brazilijos bendrąjį duomenų apsaugos įstatymą). Jos pasirinko rizikuoti, apleisdamos savo duomenų bazę ir klientų bazę. „Daryus Group“ atlikta apklausa parodė, kad 80 % Brazilijos įmonių vis dar nevisiškai atitinka LGPD reikalavimus – 35 % teigė, kad jos iš dalies atitinka reikalavimus, o 24 % yra pradiniame atitikties etape.

Nacionalinė duomenų apsaugos tarnyba (ANPD), atsakinga už su asmens duomenų apsauga susijusių teisės aktų nuostatų reguliavimą, priežiūrą ir vykdymą, aktyviai ir budriai stebi duomenų subjektų atžvilgiu vykdomus piktnaudžiavimo atvejus. Priešingai nei manyta iki šiol, internetas nėra neteisėta teritorija.

Daugeliu atvejų organizacijas kurti duomenų apsaugos struktūrą skatina baimė dėl LGPD (Brazilijos Bendrajame duomenų apsaugos įstatyme) numatytų baudų ir sankcijų, taip pat poreikis laikytis sutartinių reikalavimų. Tačiau įmones turėtų motyvuoti ne tik teisės aktai, bet ir įsipareigojimas užtikrinti savo klientų ir darbuotojų saugumą. Be to, informacija įmonėms yra nepaprastai vertinga. Būtent per šią informaciją jos sužino apie savo klientų įpročius ir vartojimo modelius, o tai leidžia joms numatyti paslaugų ir produktų pasiūlymus ar net koreguoti savo strategijas.

Nors žmonės pradeda suprasti, kad jų asmens duomenų apsauga yra teisiškai garantuojama teisė, nusikaltėliai išnaudoja įmonių ir sistemų pažeidžiamumus, kad pavogtų šią informaciją, nes duomenys juodojoje rinkoje yra verti daug pinigų. „Cybersecurity Ventures“ tyrimai rodo, kad iki 2025 m. kibernetiniai nusikaltimai, kaip tikimasi, padarys apie 10,5 trilijono JAV dolerių nuostolių per metus.

Guilherme Guimarães
Guilherme Guimarães
Guilherme'as Guimarãesas yra teisininkas, kurio specializacija yra skaitmeninė teisė ir informacijos apsauga. Jis yra Guilherme Guimarães Advogados steigėjas ir Datalege Consultoria Empresarial teisės direktorius.
SUSIJĘ STRAIPSNIAI

Palikite atsakymą

Prašome parašyti savo komentarą!
Prašome čia įvesti savo vardą

NAUJAUSI

POPULIARIAUSI

NAUJAUSI

POPULIARIAUSI

NAUJAUSI

POPULIARIAUSI