गृहपृष्ठविशेषLGPD को ६ वर्ष: अझै के गर्न बाँकी छ?

LGPD को ६ वर्ष: अझै के गर्न बाँकी छ?

अगस्ट १४, २०२४ मा, ब्राजिलले सामान्य डेटा संरक्षण कानून (LGPD) को छैठौं वार्षिकोत्सव मनाउनेछ। यो कानूनले देशमा गोपनीयता र व्यक्तिगत डेटाको सुरक्षामा प्रगतिलाई चिन्ह लगायो। अगस्ट १४, २०१८ मा स्वीकृत, LGPD सेप्टेम्बर २०२० मा लागू भयो, अगस्ट २०२१ देखि प्रतिबन्धहरू लागू भए।. 

LGPD (ब्राजिलियन सामान्य डेटा संरक्षण कानून) ले व्यक्तिगत डेटालाई कुनै पनि जानकारीको रूपमा परिभाषित गर्दछ जसले प्राकृतिक वा कानूनी व्यक्तिलाई पहिचान गर्न वा पहिचान गर्न सक्ने कुनै पनि जानकारी, जस्तै नाम, CPF (ब्राजिलियन व्यक्तिगत करदाता दर्ता नम्बर), RG (ब्राजिलियन परिचय पत्र नम्बर), इमेल, र अन्य डेटा। LGPD को मुख्य उद्देश्य यो डेटा सुरक्षित र पारदर्शी रूपमा प्रयोग गरिएको छ भनी सुनिश्चित गर्नु, दुरुपयोग रोक्नु र नागरिकहरूको कानुनी सुरक्षा र सुरक्षाको ग्यारेन्टी गर्नु हो।.

फोरहोल्ड रिटेल व्यवस्थापन सफ्टवेयरको लागि प्रचारात्मक ब्यानर, प्रयोगकर्ताहरूलाई ३०-दिनको नि:शुल्क परीक्षणमा आमन्त्रित गर्दै।

मे २०२१ मा, LGPD (ब्राजिलियन सामान्य डेटा संरक्षण कानून) लागू भएको दुई वर्ष पछि, ब्राजिलियन सर्वोच्च संघीय अदालत (STF) ले व्यक्तिगत डेटाको सुरक्षालाई मौलिक अधिकारको रूपमा मान्यता दियो। यो मान्यता फेब्रुअरी २०२२ मा संवैधानिक संशोधन नम्बर ११५/२२ मार्फत संघीय संविधानमा समावेश गरिएको थियो। सन् १९८८ को संघीय संविधानमा आत्मीयता, गोपनीयता र सञ्चारको गोपनीयताको अधिकार पहिले नै समावेश गरिएको भए तापनि, व्यक्तिगत डेटाको सुरक्षा हालै मात्र संवैधानिक पाठको अंश बनेको छ। मार्को सिभिल दा इन्टरनेट (ब्राजिलियन इन्टरनेट बिल अफ राइट्स) र लेई डे एसेसो ए इन्फर्मेसाओ (सूचना पहुँच कानून) जस्ता कानूनहरू LGPD को निर्माणमा योगदान पुर्‍याउने महत्त्वपूर्ण अग्रदूतहरू थिए।.

कानून लागू भएपछि, कम्पनीहरूले विशेष अभ्यासहरू अपनाउँदै नयाँ कानूनमा समायोजन गर्न आवश्यक थियो। यसमा गोपनीयता नीतिहरू र प्रक्रियाहरू सिर्जना गर्ने, कर्मचारीहरूलाई तालिम दिने र सूचना सुरक्षा प्रविधिहरू लागू गर्ने समावेश थियो। LGPD ले गैर-अनुपालनको लागि जरिवाना र दण्डहरू स्थापना गर्दछ, जसले - सैद्धान्तिक रूपमा - कम्पनीहरूलाई कानूनको पालना गर्न प्रोत्साहित गर्‍यो।.

यद्यपि, देशका केही भागहरूमा LGPD (ब्राजिलियन सामान्य डेटा संरक्षण कानून) अझै पूर्ण रूपमा पालना गरिएको छैन। LGPD ब्राजिल पोर्टलद्वारा गरिएको एक सर्वेक्षणले देखाएको छ कि कानूनको अनिवार्य प्रकृतिको बाबजुद पनि, देशका १६% कम्पनीहरूले मात्र पालना गरिरहेका छन्। यसले प्रकट गर्दछ कि, कानूनको बारेमा पहिले नै केही जागरूकता भए पनि, यो अझै पनि ठूला शहरी केन्द्रहरूमा केन्द्रित छ, र यो ज्ञान देशका अन्य क्षेत्रहरूमा ल्याउन आवश्यक छ।.

FGV का वकिल र डिजिटल कानून विशेषज्ञ लुकास माल्डोनाडो डी. ल्याटिनीले LGPD (ब्राजिलियन जनरल डाटा प्रोटेक्शन कानून) मा अनुकूलन गर्ने सबैभन्दा ठूलो कठिनाइ भनेको कानूनको बारेमा ज्ञानको अभाव र यसले कम्पनीहरूको सञ्चालनलाई कसरी असर गर्छ भन्ने कुरामा रहेको औंल्याए। धेरै संस्थाहरूलाई अझै पनि थाहा छैन कि यो कानून उनीहरूको गतिविधिको क्षेत्रमा लागू हुन्छ। वकिलले उल्लेख गरे कि कानूनले वित्त, शिक्षा, खुद्रा, आदि जस्ता विभिन्न क्षेत्रहरूमा कम्पनीहरूलाई समेट्छ। सबैलाई अनुकूलन गर्न आवश्यक छ वा प्रतिबन्धहरूको अधीनमा छन्।.

उनका अनुसार, डेटा सुरक्षा सम्बन्धी प्रावधानहरू विभिन्न कानूनहरूमा छरिएका थिए, जसले गर्दा यी अधिकारहरूको व्याख्या र प्रयोग कठिन भयो। "LGPD द्वारा प्रवर्द्धित एकीकरणले ब्राजिलियन नियामक ढाँचामा स्पष्टता र एकता ल्यायो। यसबाहेक, हामीले कानूनको निरीक्षण र कार्यान्वयन सुनिश्चित गर्न राष्ट्रिय डेटा संरक्षण प्राधिकरण (ANPD) को सिर्जना गरेका थियौं," उनी टिप्पणी गर्छन्। आज, ANPD डेटा प्रशोधन एजेन्टहरूलाई उनीहरूको दायित्वहरू बुझ्न र पालना गर्न मद्दत गर्ने प्रस्तावहरू र दिशानिर्देशहरू जारी गर्न जिम्मेवार छ।.

बढ्दो प्राविधिक भविष्यबाट हामी के आशा गर्न सक्छौं?

यद्यपि नियामक ढाँचा यसको कार्यान्वयन पछि उल्लेखनीय रूपमा अगाडि बढेको छ, यसको प्रयोग प्रभावकारी रहिरहोस् भनेर राष्ट्रिय डेटा संरक्षण प्राधिकरण (ANPD) ले अझै पनि धेरै मुद्दाहरूलाई सम्बोधन गर्न आवश्यक छ।.

ध्यान केन्द्रित विषयहरू मध्ये एक अन्तर्राष्ट्रिय डेटा स्थानान्तरणको नियमन हो। २०२२ मा, ANPD (राष्ट्रिय डेटा संरक्षण प्राधिकरण) ले व्यक्तिगत डेटा ब्राजिल बाहिर कसरी पठाउन सकिन्छ भन्ने बारे दिशानिर्देशहरू सिर्जना गर्न सार्वजनिक परामर्श सुरु गर्‍यो। LGPD (ब्राजिलियन सामान्य डेटा संरक्षण कानून) ले यी स्थानान्तरणहरू अन्य देशहरूमा पर्याप्त डेटा सुरक्षाको ग्यारेन्टी गर्ने तरिकाले गरिनु पर्छ। यस उद्देश्यका लागि, ANPD ले ब्राजिलियन कानूनसँग मिल्दो सुरक्षाको स्तर भएको मान्ने देशहरू सहित स्पष्ट नियमहरू स्थापना गर्न आवश्यक छ।.

अर्को बुँदा भनेको आर्टिफिसियल इन्टेलिजेन्स (एआई) को नियमन हो। आजसम्म, ब्राजिलको कानूनले डेटा सुरक्षाको सम्बन्धमा एआईको प्रयोगलाई विशेष रूपमा सम्बोधन गर्दैन। एएनपीडी (राष्ट्रिय डेटा सुरक्षा प्राधिकरण) ले विधेयक नम्बर २,३३८/२०२३ मा छलफलमा भाग लिइरहेको छ, जसको उद्देश्य एआईको लागि कानुनी रूपरेखा स्थापना गर्नु हो र हाल संघीय सिनेटद्वारा मूल्याङ्कन भइरहेको छ।.

वकिलले जोड दिन्छन् कि सबैभन्दा महत्त्वपूर्ण बुँदाहरू मध्ये एक भनेको कम्पनीहरूले व्यक्तिगत डेटा सुरक्षित गर्न आवश्यक प्राविधिक र प्रशासनिक सुरक्षा उपायहरू स्थापना गर्नु हो। यी दिशानिर्देशहरूमा न्यूनतम सुरक्षा मापदण्डहरू, इन्क्रिप्शनको प्रयोग, फायरवालहरू, र पहुँच नीतिहरू समावेश हुन सक्छन्। यी प्रत्येक उपायहरू लागू गर्नु भनेको डेटा उल्लङ्घन जस्ता सुरक्षा घटनाहरू रोक्न र अनधिकृत पहुँचबाट जानकारी सुरक्षित छ भनी सुनिश्चित गर्ने तरिका हो।.

ई-कमर्स अपडेट
ई-कमर्स अपडेटhttps://www.ecommerceupdate.com.br/
ई-कमर्स अपडेट ब्राजिलियन बजारको एक अग्रणी कम्पनी हो, जसले ई-कमर्स क्षेत्रको बारेमा उच्च-गुणस्तरको सामग्री उत्पादन र प्रसारमा विशेषज्ञता राख्छ।.
सम्बन्धित लेखहरू

जवाफ छाड्नुस्

कृपया आफ्नो टिप्पणी टाइप गर्नुहोस्!
कृपया यहाँ आफ्नो नाम टाइप गर्नुहोस्।

हालैका

सबैभन्दा लोकप्रिय

हालैका

सबैभन्दा लोकप्रिय

हालैका

सबैभन्दा लोकप्रिय