началоВыделить6 лет LGPD: Что еще нужно сделать?

6 лет LGPD: Что еще нужно сделать?

14 августа 2024 года Бразилия отмечает 6-летие Общего закона о защите персональных данных (LGPD). Законодательство ознаменовало прогресс в защите конфиденциальности и персональных данных в стране. Утвержденный 14 августа 2018 года, LGPD вступил в силу в сентябре 2020 года, а санкции применяются с августа 2021 года. 

LGPD определяет персональные данные как любую информацию, которая может идентифицировать или сделать идентифицируемым физическое или юридическое лицо, например имя, CPF, RG, электронную почту и другие данные. Основная цель LGPD - обеспечить безопасное и прозрачное использование этих данных, избегая неправомерного использования и обеспечивая защиту и правовую безопасность граждан.

В мае 2021 года, через два года после санкции LGPD, Федеральный верховный суд (STF) признал защиту персональных данных в качестве основного права. Это признание было включено в Федеральную конституцию в феврале 2022 года посредством поправки к Конституции № 115/22. С Федеральной конституцией 1988 года права на неприкосновенность частной жизни и конфиденциальность сообщений уже были позитивированы, но защита персональных данных стала частью конституционного текста лишь совсем недавно. Такие законы, как Рамочная программа гражданского Интернета и Закон о доступе к информации, были важными предшественниками, которые способствовали формулированию LGPD.

После принятия закона компаниям пришлось приспосабливаться к новому законодательству, принимая конкретные практики Это предполагало создание политики и процедур конфиденциальности, обучение сотрудников и внедрение технологий информационной безопасности LGPD устанавливает штрафы и санкции за несоблюдение, что - теоретически - стимулировало компании соблюдать закон.

Однако LGPD пока не полностью соблюдается в некоторых частях страны Опрос, проведенный порталом LGPD Brazil, показал, что даже с учетом этого требования только 16% компаний страны соблюдают закон. Это показывает, что, хотя он уже имеет определенную осведомленность о законе, он все еще достаточно сконцентрирован в крупных городских центрах, и необходимо донести эти знания до других регионов страны.

Юрист и специалист по цифровому праву компании FGV Лукас Мальдонадо Д. Латини указывает, что одной из самых больших трудностей для адаптации к LGPD является недостаток знаний о законе и о том, как он влияет на деятельность компаний Многие организации до сих пор не знают, что законодательство распространяется на сферу их деятельности Юрист отмечает, что законодательство распространяется на компании из различных секторов, таких как финансы, образование, розничная торговля и т.д.

Для него положения о защите данных были рассредоточены в нескольких законах, что затрудняет интерпретацию и применение этих прав.“A унификация, продвигаемая LGPD, принесла ясность и сплоченность в бразильскую нормативную базу. Кроме того, у нас было создание Национального управления по защите данных (ANPD) для обеспечения надзора и соблюдения закона о”, комментарии. Сегодня ANPD отвечает за издание резолюций и руководств, которые помогают агентам по обработке данных понимать и соблюдать обязательства.

Чего мы можем ожидать от все более технологичного будущего?

Хотя нормативно-правовая база значительно продвинулась с момента ее внедрения, существует несколько проблем, которые еще предстоит решить Национальному органу по защите данных (ANPD), чтобы гарантировать, что приложение продолжает оставаться эффективным.

Одна из тем, в центре внимания - регулирование международной передачи данных В 2022 году ANPD начал общественные консультации, чтобы создать рекомендации о том, как персональные данные могут быть отправлены за пределы Бразилии. LGPD требует, чтобы эти передачи были сделаны, чтобы обеспечить адекватную защиту данных в других странах. Для этого ANPD необходимо установить четкие правила, в том числе в отношении стран, где, по его мнению, уровень защиты совместим с бразильским законодательством.

Еще один момент - регулирование искусственного интеллекта (ИИ).На сегодняшний день бразильское законодательство конкретно не касается использования ИИ в отношении защиты данных.ANPD участвует в обсуждении законопроекта 2338/2023, целью которого является создание правовой базы для ИИ и который оценивается Федеральным сенатом.

Юрист указывает, что одним из важнейших моментов является то, что компании устанавливают меры безопасности, технические и административные, необходимые для защиты персональных данных Эти руководящие принципы могут включать минимальные стандарты безопасности, использование шифрования, брандмауэров и политики доступа, реализация каждой из них является способом предотвращения инцидентов безопасности, таких как утечка данных, и обеспечения защиты информации от несанкционированного доступа.

электронная коммерция
электронная коммерцияhttps://www.ecommerceupdate.com.br/
Обновление электронной коммерции — это эталонная компания на бразильском рынке, специализирующаяся на производстве и распространении высококачественного контента о секторе электронной коммерции.
Связанные предметы

оставлять ответ

Пожалуйста, введите свой комментарий!
Пожалуйста, введите ваше имя здесь

недавний

более популярный

недавний

более популярный

недавний

более популярный