Apabila melibatkan perlindungan data, Brazil masih mengambil langkah pertamanya. Walau bagaimanapun, ini adalah langkah yang tegas dan sangat penting. Jika kita membandingkan undang-undang ini dengan seorang kanak-kanak, dalam beberapa hari akan datang kita akan mengadakan pesta, kek dan brigadeiro (fudge coklat Brazil): 18 September menandakan empat tahun sejak Undang-undang Perlindungan Data Umum, LGPD (Undang-undang 13.709/2018), berkuat kuasa.
Hanya empat surat, tetapi ia telah memberi impak yang begitu ketara – satu impak yang positif, harus dikatakan! Dalam beberapa tahun kebelakangan ini, topik "perlindungan data" telah menjadi relevan di Brazil dan sedang dibincangkan dalam media, dalam persekitaran korporat, dan dalam kalangan masyarakat secara umum. Walau bagaimanapun, di banyak negara, keselamatan maklumat telah menjadi kenyataan sebelum internet diwujudkan sebagai alat untuk kerja dan hiburan.
Dalam erti kata lain, pemikiran Brazil, baik secara individu mahupun korporat, masih di peringkat awal, manakala pemikiran Eropah sudah menikmati kematangan budaya ini. Ini sebahagiannya kerana, pada tahun 1981, Perjanjian Perlindungan Data Antarabangsa telah diwujudkan di Eropah, satu dokumen yang kemudiannya menjadi asas bagi peraturan lain.
Sudah empat tahun sejak LGPD (Undang-undang Perlindungan Data Umum Brazil) berkuat kuasa di Brazil, dan sebahagian syarikat telah mencari alat yang diperlukan untuk mematuhi undang-undang dan mengelakkan liabiliti dan masalah berkaitan perlindungan data. Walau bagaimanapun, sebelum itu, sebahagian besar syarikat mengabaikan isu tersebut dan tidak mempunyai dasar yang ditetapkan yang menyediakan tahap keselamatan yang boleh diterima untuk maklumat peribadi.
Walau bagaimanapun, walaupun selepas begitu banyak perdebatan dan begitu banyak episod negatif, masih terdapat sebilangan besar syarikat yang belum melaksanakan sebarang langkah teknikal dan pentadbiran, seperti dasar keselamatan, untuk mematuhi LGPD (Undang-undang Perlindungan Data Umum Brazil). Mereka telah memilih untuk mengambil risiko, mengabaikan pangkalan data dan pangkalan pelanggan mereka. Satu tinjauan oleh Kumpulan Daryus menunjukkan bahawa 80% syarikat Brazil masih tidak mematuhi sepenuhnya LGPD – 35% menyatakan mereka sebahagiannya mematuhi dan 24% berada dalam fasa awal pematuhan.
Pihak Berkuasa Perlindungan Data Kebangsaan (ANPD), agensi yang bertanggungjawab mengawal selia, menyelia dan menguatkuasakan peruntukan perundangan yang berkaitan dengan perlindungan data peribadi, aktif dan berwaspada terhadap penyalahgunaan yang dilakukan terhadap subjek data. Bertentangan dengan apa yang difikirkan sehingga baru-baru ini, internet bukanlah tempat yang tidak mempunyai undang-undang.
Dalam banyak kes, apa yang mendorong organisasi untuk mewujudkan struktur perlindungan data adalah ketakutan terhadap penalti dan sekatan yang diramalkan dalam LGPD (Undang-undang Perlindungan Data Umum Brazil), serta keperluan untuk mematuhi keperluan kontrak. Walau bagaimanapun, apa yang harus mendorong syarikat adalah komitmen terhadap keselamatan pelanggan dan pekerja mereka, bukan sekadar perundangan. Tambahan pula, maklumat sangat berharga bagi syarikat. Melalui maklumat inilah mereka mempelajari tentang tabiat dan corak penggunaan pelanggan mereka, yang membolehkan mereka menjangkakan tawaran perkhidmatan dan produk atau bahkan menyesuaikan strategi mereka.
Walaupun orang ramai mula memahami bahawa perlindungan data peribadi mereka adalah hak yang dijamin secara sah, penjenayah mengeksploitasi kelemahan dalam syarikat dan sistem untuk mencuri maklumat ini, memandangkan data bernilai banyak wang di pasaran gelap. Kajian oleh Cybersecurity Ventures menunjukkan bahawa jenayah siber dijangka menyebabkan kerugian anggaran sekitar AS$10.5 trilion setiap tahun menjelang 2025.



