LGPD, yleinen tietosuojalaki, se on brasilialainen lainsäädäntö, joka tuli voimaan syyskuussa 2020. Tämä laki määrittelee säännöt keräämiselle, varastointi, henkilötietojen käsittely ja jakaminen, asettaen enemmän suojaa ja rangaistuksia noudattamatta jättämisestä
Määritelmä:
LGPD on oikeudellinen virstanpylväs, joka säätelee henkilötietojen käyttöä Brasiliassa, sekä luonnollisten henkilöiden että oikeushenkilöiden osalta, julkinen tai yksityinen oikeus, tavoitteena suojella perusoikeuksia vapauteen ja yksityisyyteen
Pääasialliset näkökohdat
1. Soveltaminen: Koskee mitä tahansa tietojenkäsittelytoimenpidettä, joka suoritetaan Brasiliassa, riippumatta välineestä, isäntämaan tai paikan, jossa tiedot ovat tallennettuna
2. Henkilötiedot: Kattaa tiedot, jotka liittyvät tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön, mukaan lukien herkät tiedot, kuten rotu- tai etninen alkuperä, uskonnollinen vakaumus, poliittinen mielipide, ammattiyhdistysjäsenyys, terveyteen tai seksuaaliseen elämään liittyvät tiedot
3. Suostumus: Edellyttää, että tietojen haltija antaa nimenomaisen suostumuksen henkilökohtaisten tietojensa keräämiseen ja käyttöön, lain mukaan säädettyjen poikkeusten mukaisesti
4. Oikeudet omistajille: Takaa yksilöille oikeuden päästä käsiksi, korjata, poistaa, kantaa ja peruuttaa suostumus henkilötietoihisi liittyen
5. Organisaatioiden vastuudet: Asettaa velvoitteita yrityksille ja tahoille, jotka käsittelevät henkilötietoja, kuinka turvallisuustoimenpiteiden toteuttaminen ja tietosuojavastaavan nimittäminen
6. Sanktiot: Ennustaa sakkoja ja rangaistuksia organisaatioille, jotka rikkovat lain määräyksiä, voimalla jopa 2% liikevaihdosta, rajoitettu 50 miljoonaan R$:iin rikkomusta kohden
7. Kansallinen tietosuojaviranomainen (ANPD): Perustaa elimen, joka vastaa huolehtimisesta, laitten ja valvoa lain noudattamista
Tärkeys
LGPD edustaa merkittävää edistystä yksityisyyden ja henkilötietojen suojassa Brasiliassa, sovittamalla maan kansainvälisiin standardeihin, kuten EU:n GDPR:ään (yleinen tietosuoja-asetus). Hän edistää vastuullisuuden kulttuuria tietojen käsittelyssä ja vahvistaa kansalaisten oikeuksia digitaalisessa ympäristössä
Vaikutus organisaatioihin
Yritysten ja instituutioiden oli mukautettava käytäntöjään tietojen keräämisessä ja käsittelyssä, ottaa käyttöön uusia tietosuojakäytäntöjä, kouluttaa työntekijöitä ja, monissa tapauksissa, uudistaa tietojärjestelmänsä varmistaakseen lainmukaisuuden
Haasteet:
LGPD:n toteuttaminen on tuonut merkittäviä haasteita, erityisesti pienille ja keskikokoisille yrityksille, jotka tarvitsivat investoida resursseihin ja tietoon sopeutuakseen. Lisäksi, lain joitakin näkökohtien tulkinta on edelleen kehittymässä, mitä voi aiheuttaa oikeudellisia epävarmuuksia
Johtopäätös:
LGPD edustaa tärkeää virstanpylvästä henkilötietojen suojassa Brasiliassa, edistää suurempaa läpinäkyvyyttä ja valvontaa henkilötietojen käytössä. Vaikka sen toteuttaminen tuo mukanaan haasteita, laki on keskeinen kansalaisten yksityisyydensuojan oikeuksien turvaamiseksi digitaalisella aikakaudella ja eettisten käytäntöjen edistämiseksi tietojen käsittelyssä julkisissa ja yksityisissä organisaatioissa