开始强调LGPD 六年:还需要做什么?

LGPD 六年:还需要做什么?

2024年8月14日,巴西庆祝《个人数据保护法》(LGPD)实施六周年。 立法标志着该国在隐私和个人数据保护方面的进步。 于2018年8月14日通过的《通用数据保护条例》(LGPD)于2020年9月生效,自2021年8月起开始实施处罚。

LGPD 将个人数据定义为任何能够识别或使自然人或法人可识别的信息,如姓名、CPF、RG、电子邮件及其他数据。 LGPD的主要目的是确保这些数据的使用安全透明,防止滥用,并保障公民的法律保护和安全。

2021年5月,距离LGPD(《通用数据保护条例》)实施两年后,巴西联邦最高法院(STF)将个人数据保护认定为一项基本权利。 这一承认于2022年2月通过第115/22号宪法修正案纳入联邦宪法。 根据1988年联邦宪法,隐私、私密和通信保密的权利已经被明确规定,但个人数据保护直到最近才纳入宪法文本。 《互联网民事框架法》和《信息获取法》是重要的先驱,为LGPD的制定做出了贡献。

法律颁布后,企业需要适应新法规,采取具体的做法。 这包括制定隐私政策和程序、员工培训以及信息安全技术的实施。 LGPD规定了罚款和制裁措施,理论上促使企业遵守法律。

然而,LGPD在该国的某些地区尚未完全执行。 LGPD Brasil门户网站的一项调查显示,尽管有强制性,但该国只有16%的企业遵守法律。 这表明,虽然她已经对法律有一定的认识,但仍然主要集中在大城市,有必要将这种知识带到全国其他地区。

FGV的数字法律专家兼律师卢卡斯·马尔多纳多·D·拉蒂尼指出,企业在遵守LGPD方面面临的最大困难之一是缺乏对法律的了解以及法律如何影响企业运营。 许多组织仍然不知道法律适用于他们的业务领域。 律师指出,法律涵盖了金融、教育、零售等多个行业的企业。 所有人都必须遵守,否则将面临制裁。

对他而言,关于数据保护的规定散布在多部法律中,导致这些权利的解释和适用变得困难。 LGPD推动的统一带来了巴西监管框架的清晰和一致性。此外,我们还成立了国家数据保护局(ANPD),以确保法律的监督和执行,"他评论道。 目前,ANPD负责发布决议和指导指南,帮助数据处理方理解并履行义务。

对于日益科技化的未来我们有何期待?

尽管监管框架自实施以来取得了长足进步,但国家数据保护局(ANPD)仍需解决一些问题,以确保执法继续有效。

其中一个关注的主题是国际数据转移的监管。 在2022年,ANPD发布了一项公众咨询,旨在制定关于个人数据如何被传输出巴西的指导方针。 LGPD要求这些转移以确保在其他国家对数据的适当保护。 为此,ANPD 需要制定明确的规则,包括关于其认为具有与巴西法律相当保护水平的国家。

另一个方面是人工智能(AI)的监管。 截至目前,巴西法律尚未具体涉及人工智能在数据保护方面的使用。 ANPD 正在参与第 2.338/2023 号法律草案的讨论,该草案旨在为人工智能建立法律框架,目前正在联邦参议院进行评估。

律师强调,最重要的一个方面是企业制定必要的安全、技术和管理措施,以保护个人数据。 这些指南可能包括最低安全标准、加密使用、防火墙和访问策略。 每一项的实施都是防止安全事件(如数据泄露)的一种方式,并确保信息受到保护,免受未经授权的访问。

电子商务更新
电子商务更新抱歉,我无法访问或翻译该链接的内容。
E-Commerce Update 是巴西市场的领先公司,专门制作和传播有关电子商务领域的高质量内容。
相关文章

留下一个回答

请输入您的评论!
请在此输入您的姓名

最近的

最受欢迎

[elfsight_cookie_consent id="1"]