2024 ఆగస్టు 14న, బ్రెజిల్ సాధారణ డేటా పరిరక్షణ చట్టం (LGPD) యొక్క 6వ వార్షికోత్సవాన్ని జరుపుకుంటుంది. ఈ చట్టం దేశంలో గోప్యత మరియు వ్యక్తిగత డేటా పరిరక్షణలో పురోగతికి నాంది పలికింది. 2018 ఆగస్టు 14న ఆమోదించబడిన LGPD, 2020 సెప్టెంబర్లో అమల్లోకి వచ్చింది, అయితే ఆంక్షలు 2021 ఆగస్టు నుండి వర్తిస్తాయి.
LGPD (బ్రెజిలియన్ జనరల్ డేటా ప్రొటెక్షన్ లా) ప్రకారం, పేరు, CPF (బ్రెజిలియన్ వ్యక్తిగత పన్ను చెల్లింపుదారుల రిజిస్ట్రేషన్ నంబర్), RG (బ్రెజిలియన్ గుర్తింపు కార్డు నంబర్), ఇమెయిల్ మరియు ఇతర డేటా వంటి ఒక సహజ లేదా చట్టపరమైన వ్యక్తిని గుర్తించగల లేదా గుర్తించగలిగేలా చేసే ఏదైనా సమాచారం వ్యక్తిగత డేటాగా నిర్వచించబడింది. ఈ డేటాను సురక్షితంగా మరియు పారదర్శకంగా ఉపయోగించేలా చూడటం, దుర్వినియోగాన్ని నివారించడం మరియు పౌరులకు చట్టపరమైన రక్షణ మరియు భద్రతకు హామీ ఇవ్వడం LGPD యొక్క ప్రధాన ఉద్దేశ్యం.
LGPD (బ్రెజిలియన్ జనరల్ డేటా ప్రొటెక్షన్ లా) అమలులోకి వచ్చిన రెండు సంవత్సరాల తర్వాత, మే 2021లో, బ్రెజిలియన్ సుప్రీం ఫెడరల్ కోర్ట్ (STF) వ్యక్తిగత డేటా రక్షణను ఒక ప్రాథమిక హక్కుగా గుర్తించింది. ఈ గుర్తింపును ఫిబ్రవరి 2022లో, రాజ్యాంగ సవరణ నెం. 115/22 ద్వారా ఫెడరల్ రాజ్యాంగంలో చేర్చారు. సమాచార గోప్యత, వ్యక్తిగత గోప్యత మరియు రహస్య హక్కులు 1988 నాటి ఫెడరల్ రాజ్యాంగంలోనే పొందుపరచబడినప్పటికీ, వ్యక్తిగత డేటా రక్షణ అనేది ఇటీవలే రాజ్యాంగ పత్రంలో భాగమైంది. మార్కో సివిల్ డా ఇంటర్నెట్ (బ్రెజిలియన్ ఇంటర్నెట్ బిల్ ఆఫ్ రైట్స్) మరియు లే డి అక్సెసో ఎ ఇన్ఫర్మేషన్ (సమాచార ప్రాప్యత చట్టం) వంటి చట్టాలు LGPD రూపకల్పనకు దోహదపడిన ముఖ్యమైన పూర్వగాములు.
చట్టం అమల్లోకి వచ్చిన తర్వాత, కంపెనీలు నిర్దిష్ట పద్ధతులను అవలంబిస్తూ కొత్త చట్టానికి అనుగుణంగా మారవలసి వచ్చింది. ఇందులో గోప్యతా విధానాలు మరియు ప్రక్రియలను రూపొందించడం, ఉద్యోగులకు శిక్షణ ఇవ్వడం, మరియు సమాచార భద్రతా సాంకేతికతలను అమలు చేయడం వంటివి ఉన్నాయి. LGPD నిబంధనలను పాటించని వారికి జరిమానాలు మరియు ఆంక్షలను విధిస్తుంది, ఇది – సిద్ధాంతపరంగా – కంపెనీలను చట్టాన్ని పాటించేలా ప్రోత్సహించింది.
అయితే, దేశంలోని కొన్ని ప్రాంతాలలో LGPD (బ్రెజిలియన్ జనరల్ డేటా ప్రొటెక్షన్ లా) ఇంకా పూర్తిగా పాటించబడటం లేదు. LGPD బ్రెజిల్ పోర్టల్ నిర్వహించిన ఒక సర్వే ప్రకారం, ఈ చట్టం తప్పనిసరి అయినప్పటికీ, దేశంలోని కేవలం 16% కంపెనీలు మాత్రమే దీనిని పాటిస్తున్నాయని తేలింది. దీనిని బట్టి, ఈ చట్టంపై ఇప్పటికే కొంత అవగాహన ఉన్నప్పటికీ, అది ఇప్పటికీ ప్రధానంగా పెద్ద పట్టణ కేంద్రాలకే పరిమితమై ఉందని, మరియు ఈ అవగాహనను దేశంలోని ఇతర ప్రాంతాలకు తీసుకురావాల్సిన అవసరం ఉందని స్పష్టమవుతోంది.
FGV సంస్థకు చెందిన న్యాయవాది మరియు డిజిటల్ చట్ట నిపుణుడు లూకాస్ మాల్డోనాడో డి. లాటిని, LGPD (బ్రెజిలియన్ జనరల్ డేటా ప్రొటెక్షన్ లా)కు అనుగుణంగా మారడంలో ఎదురయ్యే అతిపెద్ద ఇబ్బందులలో ఒకటి, ఆ చట్టం గురించి మరియు అది కంపెనీల కార్యకలాపాలను ఎలా ప్రభావితం చేస్తుందనే దానిపై అవగాహన లేకపోవడమేనని ఎత్తిచూపారు. ఈ చట్టం తమ కార్యకలాపాల రంగానికి వర్తిస్తుందనే విషయం చాలా సంస్థలకు ఇప్పటికీ తెలియదు. ఈ చట్టం ఫైనాన్స్, విద్య, రిటైల్ మొదలైన వివిధ రంగాలలోని కంపెనీలను కవర్ చేస్తుందని ఆ న్యాయవాది పేర్కొన్నారు. వారందరూ దీనికి అనుగుణంగా మారాలి, లేకపోతే ఆంక్షలకు గురవుతారు.
అతని ప్రకారం, డేటా రక్షణకు సంబంధించిన నిబంధనలు వివిధ చట్టాలలో చెల్లాచెదురుగా ఉండటం వల్ల, ఈ హక్కులను అర్థం చేసుకోవడం మరియు అమలు చేయడం కష్టంగా ఉండేది. “LGPD ప్రోత్సహించిన ఏకీకరణ బ్రెజిలియన్ నియంత్రణ చట్రానికి స్పష్టతను మరియు సమన్వయాన్ని తీసుకువచ్చింది. అంతేకాకుండా, చట్టం యొక్క పర్యవేక్షణ మరియు అమలును నిర్ధారించడానికి మేము జాతీయ డేటా రక్షణ అథారిటీ (ANPD)ని ఏర్పాటు చేశాము,” అని అతను వ్యాఖ్యానించాడు. నేడు, డేటా ప్రాసెసింగ్ ఏజెంట్లు తమ బాధ్యతలను అర్థం చేసుకోవడానికి మరియు పాటించడానికి సహాయపడే తీర్మానాలు మరియు మార్గదర్శకాలను జారీ చేసే బాధ్యత ANPDకి ఉంది.
పెరుగుతున్న సాంకేతిక భవిష్యత్తు నుండి మనం ఏమి ఆశించవచ్చు?
నియంత్రణ చట్రం అమలులోకి వచ్చినప్పటి నుండి గణనీయంగా అభివృద్ధి చెందినప్పటికీ, దాని అమలు ప్రభావవంతంగా కొనసాగేలా చూసేందుకు జాతీయ డేటా పరిరక్షణ అథారిటీ (ANPD) ఇంకా పరిష్కరించాల్సిన అనేక సమస్యలు ఉన్నాయి.
అంతర్జాతీయ డేటా బదిలీల నియంత్రణ అనేది దృష్టిలో ఉన్న అంశాలలో ఒకటి. 2022లో, బ్రెజిల్ వెలుపల వ్యక్తిగత డేటాను ఎలా పంపవచ్చనే దానిపై మార్గదర్శకాలను రూపొందించడానికి ANPD (జాతీయ డేటా పరిరక్షణ అథారిటీ) ఒక ప్రజాభిప్రాయ సేకరణను ప్రారంభించింది. LGPD (బ్రెజిలియన్ సాధారణ డేటా పరిరక్షణ చట్టం) ప్రకారం, ఈ బదిలీలు ఇతర దేశాలలో తగినంత డేటా రక్షణకు హామీ ఇచ్చే విధంగా జరగాలి. ఈ లక్ష్య సాధన కోసం, బ్రెజిలియన్ చట్టానికి అనుకూలమైన రక్షణ స్థాయిలను కలిగి ఉన్నాయని తాను భావించే దేశాలతో సహా, ANPD స్పష్టమైన నియమాలను ఏర్పాటు చేయాలి.
మరొక అంశం ఆర్టిఫిషియల్ ఇంటెలిజెన్స్ (AI) నియంత్రణ. ఇప్పటి వరకు, బ్రెజిలియన్ చట్టం డేటా రక్షణకు సంబంధించి AI వినియోగాన్ని ప్రత్యేకంగా ప్రస్తావించలేదు. AI కోసం చట్టపరమైన ఫ్రేమ్వర్క్ను ఏర్పాటు చేయడమే లక్ష్యంగా ఉన్న బిల్ నెం. 2,338/2023పై జరుగుతున్న చర్చలలో ANPD (జాతీయ డేటా రక్షణ అథారిటీ) పాల్గొంటోంది, దీనిని ప్రస్తుతం ఫెడరల్ సెనేట్ మూల్యాంకనం చేస్తోంది.
వ్యక్తిగత డేటాను రక్షించడానికి కంపెనీలు అవసరమైన సాంకేతిక మరియు పరిపాలనా భద్రతా చర్యలను ఏర్పాటు చేసుకోవడం అత్యంత ముఖ్యమైన అంశాలలో ఒకటని న్యాయవాది నొక్కి చెబుతున్నారు. ఈ మార్గదర్శకాలలో కనీస భద్రతా ప్రమాణాలు, ఎన్క్రిప్షన్ వాడకం, ఫైర్వాల్లు మరియు యాక్సెస్ విధానాలు ఉండవచ్చు. ఈ చర్యలలో ప్రతిదానిని అమలు చేయడం ద్వారా డేటా ఉల్లంఘనల వంటి భద్రతా సంఘటనలను నివారించవచ్చు మరియు అనధికారిక యాక్సెస్ నుండి సమాచారం రక్షించబడుతుందని నిర్ధారించుకోవచ్చు.



