Pada 14 Ogos 2024, Brazil akan meraikan ulang tahun ke-6 Undang-undang Perlindungan Data Umum (LGPD). Undang-undang ini menandakan kemajuan dalam perlindungan privasi dan data peribadi di negara ini. Diluluskan pada 14 Ogos 2018, LGPD berkuat kuasa pada September 2020, dengan sekatan yang terpakai mulai Ogos 2021.
LGPD (Undang-undang Perlindungan Data Umum Brazil) mentakrifkan data peribadi sebagai sebarang maklumat yang boleh mengenal pasti atau menjadikan seseorang individu atau sah boleh dikenal pasti, seperti nama, CPF (nombor pendaftaran pembayar cukai individu Brazil), RG (nombor kad pengenalan Brazil), e-mel dan data lain. Tujuan utama LGPD adalah untuk memastikan data ini digunakan dengan selamat dan telus, mencegah penyalahgunaan dan menjamin perlindungan dan keselamatan undang-undang rakyat.
Pada Mei 2021, dua tahun selepas penggubalan LGPD (Undang-undang Perlindungan Data Umum Brazil), Mahkamah Persekutuan Agung (STF) Brazil mengiktiraf perlindungan data peribadi sebagai hak asasi. Pengiktirafan ini telah dimasukkan ke dalam Perlembagaan Persekutuan pada Februari 2022, melalui Pindaan Perlembagaan No. 115/22. Walaupun hak keintiman, privasi dan kerahsiaan komunikasi telah pun termaktub dalam Perlembagaan Persekutuan 1988, perlindungan data peribadi hanya menjadi sebahagian daripada teks perlembagaan baru-baru ini. Undang-undang seperti Marco Civil da Internet (Rang Undang-Undang Hak Internet Brazil) dan Lei de Acesso à Informação (Undang-undang Akses kepada Maklumat) merupakan pelopor penting yang menyumbang kepada penggubalan LGPD.
Selepas undang-undang digubal, syarikat-syarikat perlu menyesuaikan diri dengan perundangan baharu, menerima pakai amalan khusus. Ini melibatkan pewujudan dasar dan prosedur privasi, melatih pekerja dan melaksanakan teknologi keselamatan maklumat. LGPD menetapkan denda dan sekatan bagi ketidakpatuhan, yang – secara teorinya – menggalakkan syarikat untuk mematuhi undang-undang.
Walau bagaimanapun, LGPD (Undang-undang Perlindungan Data Umum Brazil) masih belum dipatuhi sepenuhnya di beberapa bahagian negara. Satu tinjauan yang dijalankan oleh portal LGPD Brasil menunjukkan bahawa, walaupun dengan sifat mandatori undang-undang tersebut, hanya 16% syarikat di negara ini yang mematuhinya. Ini menunjukkan bahawa, walaupun sudah ada sedikit kesedaran tentang undang-undang tersebut, ia masih banyak tertumpu di pusat bandar besar, dan adalah perlu untuk membawa pengetahuan ini ke kawasan lain di negara ini.
Lucas Maldonado D. Latini, seorang peguam dan pakar undang-undang digital dari FGV, menegaskan bahawa salah satu kesukaran terbesar dalam menyesuaikan diri dengan LGPD (Undang-undang Perlindungan Data Umum Brazil) terletak pada kekurangan pengetahuan tentang undang-undang dan bagaimana ia mempengaruhi operasi syarikat. Banyak organisasi masih tidak menyedari bahawa undang-undang tersebut terpakai kepada bidang aktiviti mereka. Peguam itu menyatakan bahawa undang-undang tersebut meliputi syarikat dalam pelbagai sektor, seperti kewangan, pendidikan, peruncitan, dan sebagainya. Semua perlu menyesuaikan diri atau tertakluk kepada sekatan.
Menurutnya, peruntukan mengenai perlindungan data tersebar merentasi pelbagai undang-undang, menjadikan tafsiran dan penerapan hak-hak ini sukar. “Penyatuan yang dipromosikan oleh LGPD membawa kejelasan dan perpaduan kepada rangka kerja kawal selia Brazil. Tambahan pula, kami telah mewujudkan Pihak Berkuasa Perlindungan Data Kebangsaan (ANPD) untuk memastikan pengawasan dan penguatkuasaan undang-undang,” ulasnya. Hari ini, ANPD bertanggungjawab mengeluarkan resolusi dan garis panduan yang membantu ejen pemprosesan data memahami dan mematuhi kewajipan mereka.
Apa yang boleh kita harapkan daripada masa depan teknologi yang semakin canggih?
Walaupun rangka kerja kawal selia telah maju dengan ketara sejak pelaksanaannya, terdapat beberapa isu yang masih perlu ditangani oleh Pihak Berkuasa Perlindungan Data Negara (ANPD) bagi memastikan aplikasinya kekal berkesan.
Salah satu topik yang menjadi tumpuan ialah peraturan pemindahan data antarabangsa. Pada tahun 2022, ANPD (Pihak Berkuasa Perlindungan Data Kebangsaan) telah melancarkan rundingan awam untuk mewujudkan garis panduan tentang cara data peribadi boleh dihantar ke luar Brazil. LGPD (Undang-undang Perlindungan Data Umum Brazil) menghendaki pemindahan ini dijalankan dengan cara yang menjamin perlindungan data yang mencukupi di negara lain. Untuk tujuan ini, ANPD perlu mewujudkan peraturan yang jelas, termasuk mengenai negara yang dianggapnya mempunyai tahap perlindungan yang serasi dengan perundangan Brazil.
Satu lagi perkara ialah peraturan Kecerdasan Buatan (AI). Setakat ini, undang-undang Brazil tidak secara khusus menangani penggunaan AI berhubung dengan perlindungan data. ANPD (Pihak Berkuasa Perlindungan Data Kebangsaan) sedang mengambil bahagian dalam perbincangan mengenai Rang Undang-Undang No. 2,338/2023, yang bertujuan untuk mewujudkan rangka kerja perundangan untuk AI dan kini sedang dinilai oleh Senat Persekutuan.
Peguam itu menekankan bahawa salah satu perkara yang paling penting adalah untuk syarikat mewujudkan langkah-langkah keselamatan teknikal dan pentadbiran yang diperlukan untuk melindungi data peribadi. Garis panduan ini mungkin termasuk piawaian keselamatan minimum, penggunaan penyulitan, tembok api dan dasar akses. Melaksanakan setiap langkah ini adalah cara untuk mencegah insiden keselamatan, seperti pelanggaran data dan memastikan maklumat dilindungi daripada akses tanpa kebenaran.



