2024 ഓഗസ്റ്റ് 14-ന് ബ്രസീൽ ജനറൽ ഡാറ്റ പ്രൊട്ടക്ഷൻ നിയമത്തിന്റെ (LGPD) ആറാം വാർഷികം ആഘോഷിക്കും. രാജ്യത്തെ സ്വകാര്യതയുടെയും വ്യക്തിഗത ഡാറ്റയുടെയും സംരക്ഷണത്തിൽ പുരോഗതി കൈവരിച്ച നിയമമാണിത്. 2018 ഓഗസ്റ്റ് 14-ന് അംഗീകരിച്ച LGPD 2020 സെപ്റ്റംബറിൽ പ്രാബല്യത്തിൽ വന്നു, 2021 ഓഗസ്റ്റ് മുതൽ ഉപരോധങ്ങൾ ബാധകമായിരുന്നു.
LGPD (ബ്രസീലിയൻ ജനറൽ ഡാറ്റ പ്രൊട്ടക്ഷൻ ലോ) പ്രകാരം, പേര്, CPF (ബ്രസീലിയൻ വ്യക്തിഗത നികുതിദായക രജിസ്ട്രേഷൻ നമ്പർ), RG (ബ്രസീലിയൻ ഐഡന്റിറ്റി കാർഡ് നമ്പർ), ഇമെയിൽ, മറ്റ് ഡാറ്റ എന്നിവ പോലുള്ള ഒരു സ്വാഭാവിക അല്ലെങ്കിൽ നിയമപരമായ വ്യക്തിയെ തിരിച്ചറിയാനോ തിരിച്ചറിയാൻ കഴിയുന്ന ഏതൊരു വിവരവും വ്യക്തിഗത ഡാറ്റയാണ്. ദുരുപയോഗം തടയുകയും പൗരന്മാരുടെ നിയമപരമായ പരിരക്ഷയും സുരക്ഷയും ഉറപ്പാക്കുകയും ചെയ്തുകൊണ്ട് ഈ ഡാറ്റ സുരക്ഷിതമായും സുതാര്യമായും ഉപയോഗിക്കുന്നുണ്ടെന്ന് ഉറപ്പാക്കുക എന്നതാണ് LGPD യുടെ പ്രധാന ലക്ഷ്യം.
LGPD (ബ്രസീലിയൻ ജനറൽ ഡാറ്റ പ്രൊട്ടക്ഷൻ നിയമം) നിലവിൽ വന്ന് രണ്ട് വർഷത്തിന് ശേഷം, 2021 മെയ് മാസത്തിൽ, ബ്രസീലിയൻ സുപ്രീം ഫെഡറൽ കോടതി (STF) വ്യക്തിഗത ഡാറ്റയുടെ സംരക്ഷണം ഒരു മൗലികാവകാശമായി അംഗീകരിച്ചു. 2022 ഫെബ്രുവരിയിൽ ഭരണഘടനാ ഭേദഗതി നമ്പർ 115/22 വഴി ഈ അംഗീകാരം ഫെഡറൽ ഭരണഘടനയിൽ ഉൾപ്പെടുത്തി. ആശയവിനിമയങ്ങളുടെ അടുപ്പം, സ്വകാര്യത, രഹസ്യസ്വഭാവം എന്നിവയ്ക്കുള്ള അവകാശങ്ങൾ 1988 ലെ ഫെഡറൽ ഭരണഘടനയിൽ ഇതിനകം ഉൾപ്പെടുത്തിയിട്ടുണ്ടെങ്കിലും, വ്യക്തിഗത ഡാറ്റയുടെ സംരക്ഷണം ഭരണഘടനാ പാഠത്തിന്റെ ഭാഗമായി മാറിയത് അടുത്തിടെയാണ്. മാർക്കോ സിവിൽ ഡാ ഇന്റർനെറ്റ് (ബ്രസീലിയൻ ഇന്റർനെറ്റ് ബിൽ ഓഫ് റൈറ്റ്സ്), ലീ ഡി അസെസ്സോ എ ഇൻഫോർമക്കാവോ (വിവരാവകാശ നിയമം ആക്സസ്) തുടങ്ങിയ നിയമങ്ങൾ LGPD രൂപീകരണത്തിന് സംഭാവന നൽകിയ പ്രധാന മുൻഗാമികളായിരുന്നു.
നിയമം നടപ്പിലാക്കിയതിനുശേഷം, കമ്പനികൾ പുതിയ നിയമനിർമ്മാണവുമായി പൊരുത്തപ്പെടുകയും നിർദ്ദിഷ്ട രീതികൾ സ്വീകരിക്കുകയും ചെയ്യേണ്ടിവന്നു. സ്വകാര്യതാ നയങ്ങളും നടപടിക്രമങ്ങളും സൃഷ്ടിക്കുക, ജീവനക്കാരെ പരിശീലിപ്പിക്കുക, വിവര സുരക്ഷാ സാങ്കേതികവിദ്യകൾ നടപ്പിലാക്കുക എന്നിവ ഇതിൽ ഉൾപ്പെടുന്നു. നിയമം പാലിക്കാത്തതിന് LGPD പിഴയും ഉപരോധവും ഏർപ്പെടുത്തുന്നു, ഇത് - സൈദ്ധാന്തികമായി - കമ്പനികളെ നിയമം പാലിക്കാൻ പ്രോത്സാഹിപ്പിച്ചു.
എന്നിരുന്നാലും, രാജ്യത്തിന്റെ ചില ഭാഗങ്ങളിൽ LGPD (ബ്രസീലിയൻ ജനറൽ ഡാറ്റ പ്രൊട്ടക്ഷൻ നിയമം) ഇതുവരെ പൂർണ്ണമായി പാലിച്ചിട്ടില്ല. LGPD ബ്രസീൽ പോർട്ടൽ നടത്തിയ ഒരു സർവേയിൽ, നിയമത്തിന്റെ നിർബന്ധിത സ്വഭാവം ഉണ്ടായിരുന്നിട്ടും, രാജ്യത്തെ 16% കമ്പനികൾ മാത്രമേ ഇത് പാലിക്കുന്നുള്ളൂ എന്ന് കണ്ടെത്തി. നിയമത്തെക്കുറിച്ച് ഇതിനകം തന്നെ കുറച്ച് അവബോധം ഉണ്ടെങ്കിലും, അത് ഇപ്പോഴും വലിയ നഗര കേന്ദ്രങ്ങളിലാണ് കേന്ദ്രീകരിച്ചിരിക്കുന്നതെന്നും, ഈ അറിവ് രാജ്യത്തിന്റെ മറ്റ് പ്രദേശങ്ങളിലേക്ക് എത്തിക്കേണ്ടത് അത്യാവശ്യമാണെന്നും ഇത് വെളിപ്പെടുത്തുന്നു.
എഫ്ജിവിയിലെ അഭിഭാഷകനും ഡിജിറ്റൽ നിയമ വിദഗ്ദ്ധനുമായ ലൂക്കാസ് മാൽഡൊണാഡോ ഡി. ലാറ്റിനി, എൽജിപിഡി (ബ്രസീലിയൻ ജനറൽ ഡാറ്റ പ്രൊട്ടക്ഷൻ ലോ)യുമായി പൊരുത്തപ്പെടുന്നതിലെ ഏറ്റവും വലിയ ബുദ്ധിമുട്ടുകളിലൊന്ന് നിയമത്തെക്കുറിച്ചും അത് കമ്പനികളുടെ പ്രവർത്തനങ്ങളെ എങ്ങനെ ബാധിക്കുന്നു എന്നതിനെക്കുറിച്ചുമുള്ള അറിവില്ലായ്മയാണെന്ന് ചൂണ്ടിക്കാണിക്കുന്നു. നിയമനിർമ്മാണം അവരുടെ പ്രവർത്തന മേഖലയ്ക്ക് ബാധകമാണെന്ന് പല സ്ഥാപനങ്ങൾക്കും ഇപ്പോഴും അറിയില്ല. ധനകാര്യം, വിദ്യാഭ്യാസം, റീട്ടെയിൽ തുടങ്ങിയ വിവിധ മേഖലകളിലെ കമ്പനികളെ നിയമനിർമ്മാണം ഉൾക്കൊള്ളുന്നുവെന്ന് അഭിഭാഷകൻ ചൂണ്ടിക്കാട്ടുന്നു. എല്ലാവരും പൊരുത്തപ്പെടേണ്ടതുണ്ട് അല്ലെങ്കിൽ ഉപരോധങ്ങൾക്ക് വിധേയമാണ്.
അദ്ദേഹത്തിന്റെ അഭിപ്രായത്തിൽ, ഡാറ്റാ സംരക്ഷണത്തെക്കുറിച്ചുള്ള വ്യവസ്ഥകൾ വിവിധ നിയമങ്ങളിലായി ചിതറിക്കിടക്കുന്നതിനാൽ ഈ അവകാശങ്ങളുടെ വ്യാഖ്യാനവും പ്രയോഗവും ബുദ്ധിമുട്ടായിരുന്നു. “LGPD പ്രോത്സാഹിപ്പിച്ച ഏകീകരണം ബ്രസീലിയൻ നിയന്ത്രണ ചട്ടക്കൂടിൽ വ്യക്തതയും യോജിപ്പും കൊണ്ടുവന്നു. കൂടാതെ, നിയമത്തിന്റെ മേൽനോട്ടവും നിർവ്വഹണവും ഉറപ്പാക്കാൻ ഞങ്ങൾ നാഷണൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ അതോറിറ്റി (ANPD) സൃഷ്ടിച്ചു,” അദ്ദേഹം അഭിപ്രായപ്പെടുന്നു. ഇന്ന്, ഡാറ്റാ പ്രോസസ്സിംഗ് ഏജന്റുമാർക്ക് അവരുടെ ബാധ്യതകൾ മനസ്സിലാക്കാനും അവ പാലിക്കാനും സഹായിക്കുന്ന പ്രമേയങ്ങളും മാർഗ്ഗനിർദ്ദേശങ്ങളും പുറപ്പെടുവിക്കുന്നതിന് ANPD ഉത്തരവാദിയാണ്.
കൂടുതൽ സാങ്കേതികമായി വളർന്നുവരുന്ന ഒരു ഭാവിയിൽ നിന്ന് നമുക്ക് എന്ത് പ്രതീക്ഷിക്കാം?
നടപ്പിലാക്കിയതിനുശേഷം നിയന്ത്രണ ചട്ടക്കൂട് ഗണ്യമായി പുരോഗമിച്ചിട്ടുണ്ടെങ്കിലും, അതിന്റെ പ്രയോഗം ഫലപ്രദമായി തുടരുന്നുവെന്ന് ഉറപ്പാക്കാൻ നാഷണൽ ഡാറ്റ പ്രൊട്ടക്ഷൻ അതോറിറ്റി (ANPD) ഇനിയും പരിഹരിക്കേണ്ട നിരവധി പ്രശ്നങ്ങളുണ്ട്.
അന്താരാഷ്ട്ര ഡാറ്റാ കൈമാറ്റങ്ങളുടെ നിയന്ത്രണമാണ് ശ്രദ്ധാകേന്ദ്രമായ വിഷയങ്ങളിലൊന്ന്. 2022-ൽ, ബ്രസീലിന് പുറത്തേക്ക് വ്യക്തിഗത ഡാറ്റ എങ്ങനെ അയയ്ക്കാം എന്നതിനെക്കുറിച്ചുള്ള മാർഗ്ഗനിർദ്ദേശങ്ങൾ സൃഷ്ടിക്കുന്നതിനായി ANPD (നാഷണൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ അതോറിറ്റി) ഒരു പൊതു കൺസൾട്ടേഷൻ ആരംഭിച്ചു. മറ്റ് രാജ്യങ്ങളിൽ മതിയായ ഡാറ്റാ സംരക്ഷണം ഉറപ്പുനൽകുന്ന വിധത്തിൽ ഈ കൈമാറ്റങ്ങൾ നടത്തണമെന്ന് LGPD (ബ്രസീലിയൻ ജനറൽ ഡാറ്റാ പ്രൊട്ടക്ഷൻ നിയമം) ആവശ്യപ്പെടുന്നു. ഇതിനായി, ബ്രസീലിയൻ നിയമനിർമ്മാണവുമായി പൊരുത്തപ്പെടുന്ന സംരക്ഷണ നിലവാരങ്ങൾ ഉണ്ടെന്ന് കരുതുന്ന രാജ്യങ്ങൾ ഉൾപ്പെടെ, വ്യക്തമായ നിയമങ്ങൾ ANPD സ്ഥാപിക്കേണ്ടതുണ്ട്.
മറ്റൊരു കാര്യം ആർട്ടിഫിഷ്യൽ ഇന്റലിജൻസ് (AI) നിയന്ത്രണമാണ്. ഇന്നുവരെ, ബ്രസീലിയൻ നിയമനിർമ്മാണം ഡാറ്റാ സംരക്ഷണവുമായി ബന്ധപ്പെട്ട് AI യുടെ ഉപയോഗത്തെക്കുറിച്ച് പ്രത്യേകമായി പരാമർശിക്കുന്നില്ല. ANPD (നാഷണൽ ഡാറ്റ പ്രൊട്ടക്ഷൻ അതോറിറ്റി) AI-യ്ക്കായി ഒരു നിയമപരമായ ചട്ടക്കൂട് സ്ഥാപിക്കാൻ ലക്ഷ്യമിടുന്ന ബിൽ നമ്പർ 2,338/2023-നെക്കുറിച്ചുള്ള ചർച്ചകളിൽ പങ്കെടുക്കുന്നു, നിലവിൽ ഫെഡറൽ സെനറ്റ് ഇത് വിലയിരുത്തുന്നു.
വ്യക്തിഗത ഡാറ്റ സംരക്ഷിക്കുന്നതിന് കമ്പനികൾ ആവശ്യമായ സാങ്കേതികവും ഭരണപരവുമായ സുരക്ഷാ നടപടികൾ സ്ഥാപിക്കുക എന്നതാണ് ഏറ്റവും പ്രധാനപ്പെട്ട കാര്യങ്ങളിലൊന്നെന്ന് അഭിഭാഷകൻ ഊന്നിപ്പറയുന്നു. ഈ മാർഗ്ഗനിർദ്ദേശങ്ങളിൽ മിനിമം സുരക്ഷാ മാനദണ്ഡങ്ങൾ, എൻക്രിപ്ഷന്റെ ഉപയോഗം, ഫയർവാളുകൾ, ആക്സസ് നയങ്ങൾ എന്നിവ ഉൾപ്പെട്ടേക്കാം. ഡാറ്റാ ലംഘനങ്ങൾ പോലുള്ള സുരക്ഷാ സംഭവങ്ങൾ തടയുന്നതിനും അനധികൃത ആക്സസ്സിൽ നിന്ന് വിവരങ്ങൾ സംരക്ഷിക്കപ്പെടുന്നുണ്ടെന്ന് ഉറപ്പാക്കുന്നതിനുമുള്ള ഒരു മാർഗമാണ് ഈ നടപടികൾ ഓരോന്നും നടപ്പിലാക്കുന്നത്.



