ہومفیچرڈایل جی پی ڈی کے 6 سال: اب بھی کیا کرنے کی ضرورت ہے؟

ایل جی پی ڈی کے 6 سال: اب بھی کیا کرنے کی ضرورت ہے؟

14 اگست 2024 کو، برازیل جنرل ڈیٹا پروٹیکشن قانون (LGPD) کی 6 ویں سالگرہ منائے گا۔ اس قانون سازی نے ملک میں رازداری اور ذاتی ڈیٹا کے تحفظ میں پیش رفت کو نشان زد کیا۔ 14 اگست 2018 کو منظور شدہ، LGPD ستمبر 2020 میں نافذ العمل ہوا، پابندیاں اگست 2021 سے لاگو ہوں گی۔. 

LGPD (برازیلین جنرل ڈیٹا پروٹیکشن قانون) ذاتی ڈیٹا کو کسی بھی ایسی معلومات کے طور پر بیان کرتا ہے جو کسی قدرتی یا قانونی شخص کی شناخت یا قابل شناخت بنا سکتی ہے، جیسے کہ نام، CPF (برازیلی انفرادی ٹیکس دہندہ کا رجسٹریشن نمبر)، RG (برازیلین شناختی کارڈ نمبر)، ای میل، اور دیگر ڈیٹا۔ ایل جی پی ڈی کا بنیادی مقصد اس بات کو یقینی بنانا ہے کہ اس ڈیٹا کو محفوظ اور شفاف طریقے سے استعمال کیا جائے، غلط استعمال کو روکا جائے اور شہریوں کے قانونی تحفظ اور تحفظ کی ضمانت دی جائے۔.

فار ہولڈ ریٹیل مینجمنٹ سوفٹ ویئر کے لیے پروموشنل بینر، صارفین کو 30 دن کے مفت ٹرائل کے لیے مدعو کرتا ہے۔

مئی 2021 میں، LGPD (برازیلین جنرل ڈیٹا پروٹیکشن قانون) کے نفاذ کے دو سال بعد، برازیل کی سپریم فیڈرل کورٹ (STF) نے ذاتی ڈیٹا کے تحفظ کو ایک بنیادی حق کے طور پر تسلیم کیا۔ یہ تسلیم فروری 2022 میں آئینی ترمیم نمبر 115/22 کے ذریعے وفاقی آئین میں شامل کیا گیا تھا۔ اگرچہ مباشرت، رازداری اور مواصلات کی رازداری کے حقوق 1988 کے وفاقی آئین میں پہلے ہی شامل کیے گئے تھے، لیکن ذاتی ڈیٹا کا تحفظ حال ہی میں آئینی متن کا حصہ بن گیا ہے۔ مارکو سول دا انٹرنیٹ (برازیلین انٹرنیٹ بل آف رائٹس) اور Lei de Acesso à Informação (معلومات تک رسائی کا قانون) جیسے قوانین اہم پیشرو تھے جنہوں نے LGPD کی تشکیل میں اہم کردار ادا کیا۔.

قانون کے نافذ ہونے کے بعد، کمپنیوں کو مخصوص طریقوں کو اپناتے ہوئے، نئے قانون سازی کے ساتھ ایڈجسٹ کرنے کی ضرورت تھی۔ اس میں رازداری کی پالیسیاں اور طریقہ کار بنانا، ملازمین کو تربیت دینا، اور انفارمیشن سیکیورٹی ٹیکنالوجیز کو نافذ کرنا شامل ہے۔ LGPD عدم تعمیل پر جرمانے اور پابندیاں قائم کرتا ہے، جس نے – نظریاتی طور پر – کمپنیوں کو قانون کی تعمیل کرنے کی ترغیب دی۔.

تاہم، ملک کے کچھ حصوں میں LGPD (برازیلین جنرل ڈیٹا پروٹیکشن قانون) کی ابھی تک پوری طرح تعمیل نہیں ہوئی ہے۔ LGPD Brasil پورٹل کے ذریعہ کئے گئے ایک سروے سے پتہ چلتا ہے کہ قانون کی لازمی نوعیت کے باوجود، ملک میں صرف 16% کمپنیاں اس کی تعمیل کرتی ہیں۔ اس سے پتہ چلتا ہے کہ، اگرچہ قانون کے بارے میں پہلے سے کچھ آگاہی موجود ہے، لیکن یہ اب بھی بڑے پیمانے پر بڑے شہری مراکز میں مرکوز ہے، اور اس علم کو ملک کے دوسرے خطوں تک پہنچانا ضروری ہے۔.

FGV کے وکیل اور ڈیجیٹل قانون کے ماہر لوکاس مالڈوناڈو ڈی لاٹینی بتاتے ہیں کہ LGPD (برازیلین جنرل ڈیٹا پروٹیکشن قانون) کو اپنانے میں سب سے بڑی دشواری اس قانون کے بارے میں معلومات کی کمی اور یہ کمپنیوں کے کاموں کو کیسے متاثر کرتی ہے۔ بہت سی تنظیمیں ابھی تک اس بات سے بے خبر ہیں کہ قانون سازی کا اطلاق ان کی سرگرمی کے شعبے پر ہوتا ہے۔ وکیل نے نوٹ کیا کہ قانون سازی مختلف شعبوں میں کمپنیوں کا احاطہ کرتی ہے، جیسے فنانس، تعلیم، خوردہ وغیرہ۔ سبھی کو موافقت کرنے کی ضرورت ہے یا ان پر پابندیاں عائد ہیں۔.

ان کے مطابق، ڈیٹا کے تحفظ سے متعلق دفعات مختلف قوانین میں بکھرے ہوئے ہیں، جس سے ان حقوق کی تشریح اور اطلاق مشکل ہو گیا ہے۔ "LGPD کی طرف سے فروغ دیا گیا اتحاد برازیل کے ریگولیٹری فریم ورک میں واضح اور ہم آہنگی لایا۔ مزید برآں، ہم نے قانون کی نگرانی اور نفاذ کو یقینی بنانے کے لیے نیشنل ڈیٹا پروٹیکشن اتھارٹی (ANPD) کی تخلیق کی تھی،" وہ تبصرہ کرتے ہیں۔ آج، ANPD قراردادوں اور رہنما خطوط کو جاری کرنے کی ذمہ دار ہے جو ڈیٹا پروسیسنگ ایجنٹوں کو ان کی ذمہ داریوں کو سمجھنے اور ان کی تعمیل کرنے میں مدد کرتی ہے۔.

ہم بڑھتے ہوئے تکنیکی مستقبل سے کیا توقع کر سکتے ہیں؟

اگرچہ ریگولیٹری فریم ورک اپنے نفاذ کے بعد سے نمایاں طور پر ترقی کر چکا ہے، لیکن اس کے اطلاق کے موثر رہنے کو یقینی بنانے کے لیے نیشنل ڈیٹا پروٹیکشن اتھارٹی (ANPD) کو ابھی بھی کئی مسائل حل کرنے کی ضرورت ہے۔.

توجہ مرکوز کرنے والے موضوعات میں سے ایک بین الاقوامی ڈیٹا کی منتقلی کا ضابطہ ہے۔ 2022 میں، ANPD (نیشنل ڈیٹا پروٹیکشن اتھارٹی) نے اس بارے میں رہنما خطوط تیار کرنے کے لیے عوامی مشاورت کا آغاز کیا کہ ذاتی ڈیٹا کو برازیل سے باہر کیسے بھیجا جا سکتا ہے۔ LGPD (برازیلین جنرل ڈیٹا پروٹیکشن قانون) کا تقاضہ ہے کہ یہ منتقلی اس طریقے سے کی جائے جس سے دوسرے ممالک میں ڈیٹا کے مناسب تحفظ کی ضمانت ہو۔ اس مقصد کے لیے، ANPD کو واضح قوانین قائم کرنے کی ضرورت ہے، بشمول ان ممالک کے بارے میں جنہیں وہ برازیلی قانون سازی کے ساتھ ہم آہنگ تحفظ کی سطح سمجھتا ہے۔.

ایک اور نکتہ مصنوعی ذہانت (AI) کا ضابطہ ہے۔ آج تک، برازیل کی قانون سازی خاص طور پر ڈیٹا کے تحفظ کے سلسلے میں AI کے استعمال پر توجہ نہیں دیتی ہے۔ اے این پی ڈی (نیشنل ڈیٹا پروٹیکشن اتھارٹی) بل نمبر 2,338/2023 پر بحث میں حصہ لے رہی ہے، جس کا مقصد AI کے لیے قانونی ڈھانچہ قائم کرنا ہے اور فی الحال وفاقی سینیٹ اس کا جائزہ لے رہا ہے۔.

وکیل اس بات پر زور دیتا ہے کہ کمپنیوں کے لیے سب سے اہم نکات میں سے ایک یہ ہے کہ وہ ذاتی ڈیٹا کی حفاظت کے لیے ضروری تکنیکی اور انتظامی حفاظتی اقدامات قائم کریں۔ ان رہنما خطوط میں سیکیورٹی کے کم از کم معیارات، خفیہ کاری کا استعمال، فائر والز اور رسائی کی پالیسیاں شامل ہوسکتی ہیں۔ ان اقدامات میں سے ہر ایک کو لاگو کرنا سیکیورٹی کے واقعات جیسے کہ ڈیٹا کی خلاف ورزیوں کو روکنے کا ایک طریقہ ہے اور اس بات کو یقینی بنانا ہے کہ معلومات کو غیر مجاز رسائی سے محفوظ رکھا جائے۔.

ای کامرس اپ ڈیٹ
ای کامرس اپ ڈیٹhttps://www.ecommerceupdate.com.br/
ای کامرس اپ ڈیٹ برازیل کی مارکیٹ میں ایک سرکردہ کمپنی ہے، جو ای کامرس سیکٹر کے بارے میں اعلیٰ معیار کا مواد تیار کرنے اور پھیلانے میں مہارت رکھتی ہے۔.
متعلقہ مضامین

ایک جواب دیں

براہ کرم اپنا تبصرہ ٹائپ کریں!
براہ کرم یہاں اپنا نام ٹائپ کریں۔

حالیہ

سب سے زیادہ مقبول

حالیہ

سب سے زیادہ مقبول

حالیہ

سب سے زیادہ مقبول