StartsidaArtiklarLGPD: tårta, brigadeiro och lite firande

LGPD: tårta, brigadeiro (brasilianska chokladbollar med fudge) och lite firande

När det gäller dataskydd tar Brasilien fortfarande sina första steg. Det är dock tydliga och mycket viktiga steg. Om vi ​​skulle jämföra lagstiftningen med ett barn, skulle vi inom de närmaste dagarna ha fest, tårta och brigadeiro (en brasiliansk chokladfudge): den 18 september markerar fyra år sedan den allmänna dataskyddslagen, LGPD (lag 13.709/2018), trädde i kraft.

Bara fyra bokstäver, men de har haft en så betydande inverkan – en positiv sådan, bör det sägas! Under senare år har ämnet "dataskydd" fått ökad relevans i Brasilien och diskuteras i media, i företagsmiljön och i samhället i allmänhet. I många länder har informationssäkerhet dock varit verklighet redan innan internet etablerades som ett verktyg för arbete och underhållning.

Reklambanner för Forholds programvara för detaljhandelshantering, som inbjuder användare till en gratis 30-dagars provperiod

Med andra ord är det brasilianska tänkandet, både individuellt och företagsmässigt, fortfarande i sin linda, medan det europeiska tänkandet redan åtnjuter mognad av denna kultur. Detta beror delvis på att det internationella dataskyddsfördraget skapades i Europa 1981, ett dokument som senare blev grunden för andra regleringar.

Det har gått fyra år sedan den brasilianska allmänna dataskyddslagen (LGPD) trädde i kraft i Brasilien, och en del företag har sökt efter de nödvändiga verktygen för att följa lagen och undvika ansvar och problem när det gäller dataskydd. Innan dess ignorerade dock den stora majoriteten frågan och hade inte etablerat policyer som gav en acceptabel säkerhetsnivå för personlig information.

Men även efter så mycket debatt och så många negativa episoder finns det fortfarande ett betydande antal företag som inte har implementerat några tekniska och administrativa åtgärder, såsom säkerhetspolicyer, för att följa LGPD (brasiliansk allmän dataskyddslag). De har valt att ta risker och försummat sin databas och kundbas. En undersökning av Daryus Group visade att 80 % av de brasilianska företagen fortfarande inte helt följer LGPD – 35 % uppgav att de delvis uppfyllde kraven och 24 % befann sig i den inledande fasen av efterlevnad.

Den nationella dataskyddsmyndigheten (ANPD), den myndighet som ansvarar för att reglera, övervaka och verkställa bestämmelserna i lagstiftningen om skydd av personuppgifter, är aktiv och vaksam mot övergrepp som begås mot registrerade. I motsats till vad man trodde fram till nyligen är internet inte ett laglöst land.

I många fall är det rädslan för straff och sanktioner som föreskrivs i LGPD (Brasiliens allmänna dataskyddslag), samt behovet av att följa avtalskrav, som driver organisationer att etablera en dataskyddsstruktur. Det som dock bör motivera företag är ett engagemang för sina kunders och anställdas säkerhet, inte bara lagstiftning. Dessutom är information oerhört värdefull för företag. Det är genom denna information som de lär sig om sina kunders vanor och konsumtionsmönster, vilket gör att de kan förutse tjänste- och produkterbjudanden eller till och med justera sina strategier.

Medan människor börjar förstå att skyddet av deras personuppgifter är en lagstadgad rättighet, utnyttjar brottslingar sårbarheter i företag och system för att stjäla denna information, eftersom data är värda mycket pengar på svarta marknaden. Forskning från Cybersecurity Ventures visar att cyberbrottslighet förväntas orsaka uppskattade förluster på cirka 10,5 biljoner USD årligen fram till 2025.

Guilherme Guimarães
Guilherme Guimarães
Guilherme Guimarães är en advokat specialiserad på digital lag och informationssäkerhet. Han är grundare av Guilherme Guimarães Advogados och juridisk chef för Datalege Consultoria Empresarial.
RELATERADE ARTIKLAR

Lämna ett svar

Vänligen skriv din kommentar!
Vänligen skriv ditt namn här

NY

MEST POPULÄRA

NY

MEST POPULÄRA

NY

MEST POPULÄRA