在巴西,《通用数据保护法》(LGPD)已实施七周年。在巴西,数据保护已对经济的各个方面产生影响,并改变了个人数据的处理方式。与此同时,该法框架也为个人信息的处理开启了治理、安全和透明的新时代。
“《巴西通用数据保护法》(LGPD) 不仅仅是一项监管工具,它巩固了巴西隐私保护的新水平,直接影响着企业战略和社会对个人数据使用的认识,”TozziniFreire Advogados 律师事务所网络安全与数据隐私领域的合伙人 Carla do Couto Hellu Battilana 表示。
自《巴西通用数据保护法》(LGPD)颁布以来,巴西对数据保护问题的看法发生了诸多变化。过去七年中最重要的里程碑之一是2022年通过的第115/2022号宪法修正案,该修正案将个人数据保护确立为一项基本权利,与言论自由和人格尊严等权利并列。“这一认定不仅为公民和企业带来了更大的法律确定性,也保护了立法免受阻碍,”巴蒂拉纳解释道。
另一项进展是合法利益作为数据处理法律依据的应用日趋成熟,国家数据保护局 (ANPD) 发布的指南中对此进行了进一步阐释。“通过制定更清晰的参数,ANPD 有助于平衡企业需求与数据主体权利的保护,”巴蒂拉纳说道。
国际数据传输的监管标志着又向前迈出了重要一步。CD/ANPD 第 19/2024 号决议制定了标准合同条款和技术安全措施的具体规则。“如今,企业拥有一系列规则来确保数据安全,无论其目的地在哪个国家,”巴蒂拉纳强调说。
巴蒂拉纳表示,国家反腐败局(ANPD)的监督和制裁措施的执行变得更加频繁和规范,尤其是在第4/2023号决议(该决议明确了处罚标准)通过之后。“监管机构更加积极主动地发挥作用,提高了相关组织的成熟度,也增强了法律的有效性。”
CD/ANPD 第 1/2023 号声明的发布放宽了处理儿童和青少年数据时必须以同意作为法律依据的要求,前提是必须尊重儿童的最佳利益原则。“这一变化并非降低保护力度,而是为那些无法通过同意获得数据的情况提供了合法的替代方案,”巴蒂拉纳表示。
在科技领域,国家数据保护局(ANPD)在人工智能讨论中日益活跃,不仅启动了沙盒还积极参与了第2338/2023号法案的辩论,该法案可能使其成为国家人工智能治理的协调机构。“人工智能与数据保护的交集不可避免,需要高度重视,以确保创新与安全和隐私齐头并进,”巴蒂拉纳评估道。
随着数据保护技术的进步,国内对网络风险的认识以及对事件报告重要性的认识不断提高,这是减轻损失的一项基本措施。CD/ANPD 第 1/2024 号决议也发挥了重要作用,它为企业向主管机构和数据主体报告事件制定了明确的流程。
“展望《意大利通用数据保护法》(LGPD)的未来,意味着要紧跟人工智能发展、国际数据保护标准整合以及网络威胁日益复杂等趋势。这是一个不断变化的局面,需要所有相关利益攸关方不断更新知识并做出承诺,”巴蒂拉纳强调说。

