AnasayfaMakaleleriLGPD: pasta, brigadeiro ve kutlanacak bazı şeyler

LGPD: pasta, brigadeiro (Brezilya çikolatalı şekerleme topları) ve kutlamak için bazı şeyler

Veri koruma söz konusu olduğunda, Brezilya henüz ilk adımlarını atıyor. Ancak bunlar sağlam ve çok önemli adımlar. Mevzuatı bir çocuğa benzetecek olursak, önümüzdeki günlerde bir parti, pasta ve brigadeiro (Brezilya çikolatalı şekerlemesi) olurdu: 18 Eylül, Genel Veri Koruma Yasası'nın (LGPD, 13.709/2018 sayılı Kanun) yürürlüğe girmesinin dördüncü yıl dönümünü işaret ediyor.

Sadece dört harf, ama çok önemli bir etki yarattılar – üstelik olumlu bir etki! Son yıllarda, "veri koruma" konusu Brezilya'da önem kazandı ve medyada, kurumsal ortamda ve genel olarak toplumda tartışılıyor. Ancak birçok ülkede, internetin iş ve eğlence aracı olarak yerleşmesinden çok önce bile bilgi güvenliği bir gerçeklikti.

Forhold perakende yönetim yazılımı için hazırlanan ve kullanıcılara 30 günlük ücretsiz deneme sürümüne davet eden tanıtım afişi

Başka bir deyişle, Brezilya düşüncesi, hem bireysel hem de kurumsal olarak, hâlâ emekleme aşamasındayken, Avrupa düşüncesi bu kültürün olgunluğuna çoktan ulaşmıştır. Bunun bir nedeni de, 1981'de Avrupa'da Uluslararası Veri Koruma Anlaşması'nın oluşturulmuş olması ve bu belgenin daha sonra diğer düzenlemelerin temelini oluşturmuş olmasıdır.

Brezilya Genel Veri Koruma Yasası'nın (LGPD) Brezilya'da yürürlüğe girmesinin üzerinden dört yıl geçti ve şirketlerin bir kısmı, veri koruma konusunda yükümlülüklerden ve sorunlardan kaçınmak için yasaya uyum sağlamak adına gerekli araçları aramaya başladı. Ancak bundan önce, büyük çoğunluk bu konuyu görmezden gelmiş ve kişisel bilgiler için kabul edilebilir bir güvenlik düzeyi sağlayan politikalar oluşturmamıştı.

Ancak, bunca tartışma ve olumsuz olaydan sonra bile, Brezilya Genel Veri Koruma Yasası'na (LGPD) uyum sağlamak için güvenlik politikaları gibi teknik ve idari önlemler almayan önemli sayıda şirket hala mevcut. Veritabanlarını ve müşteri tabanlarını ihmal ederek risk almayı tercih ettiler. Daryus Grubu tarafından yapılan bir anket, Brezilya şirketlerinin %80'inin hala LGPD'ye tam olarak uyumlu olmadığını gösterdi; %35'i kısmen uyumlu olduğunu, %24'ü ise uyumluluğun başlangıç ​​aşamasında olduğunu belirtti.

Kişisel verilerin korunmasına ilişkin mevzuat hükümlerinin düzenlenmesi, denetlenmesi ve uygulanmasından sorumlu kurum olan Ulusal Veri Koruma Kurumu (ANPD), veri sahiplerine karşı işlenen suistimallere karşı aktif ve tetikte çalışmaktadır. Yakın zamana kadar düşünülenin aksine, internet kanunsuz bir yer değildir.

Birçok durumda, kuruluşları veri koruma yapısı oluşturmaya iten şey, Brezilya Genel Veri Koruma Yasası'nda (LGPD) öngörülen cezalar ve yaptırımlardan duyulan korku ve sözleşme gerekliliklerine uyma ihtiyacıdır. Ancak şirketleri motive etmesi gereken şey, sadece mevzuat değil, müşterilerinin ve çalışanlarının güvenliğine olan bağlılıkları olmalıdır. Dahası, bilgi şirketler için son derece değerlidir. Bu bilgiler sayesinde müşterilerinin alışkanlıkları ve tüketim kalıpları hakkında bilgi edinirler ve bu da onlara hizmet ve ürün tekliflerini öngörme veya hatta stratejilerini ayarlama olanağı sağlar.

İnsanlar kişisel verilerinin korunmasının yasal olarak güvence altına alınmış bir hak olduğunu anlamaya başlarken, suçlular karaborsada verilerin çok değerli olması nedeniyle şirketlerde ve sistemlerdeki güvenlik açıklarından yararlanarak bu bilgileri çalıyor. Siber Güvenlik Girişimleri'nin araştırmasına göre, siber suçların 2025 yılına kadar yıllık yaklaşık 10,5 trilyon ABD doları tutarında kayba yol açması bekleniyor.

Guilherme Guimarães
Guilherme Guimarães
Guilherme Guimarãoes Dijital Hukuk ve Bilgi Güvenliği konusunda uzmanlaşmış bir avukattır. Guilherme GuimarÃes Advogados'un kurucu ortağı ve Datalege Consultoria Empresarial'ın hukuk direktörüdür.
İLGİLİ MAKALELER

Yanıt bırak

Lütfen yorumunuzu yazın!
Lütfen adınızı buraya yazın

SON

EN POPÜLER

SON

EN POPÜLER

SON

EN POPÜLER