
LGPD
Για να αποφύγουν τα πρόστιμα εκατομμυριούχων, οι επιχειρηματίες και οι φιλελεύθεροι επαγγελματίες πρέπει να δώσουν προσοχή στον Γενικό Νόμο για την Προστασία Δεδομένων
Τα τελευταία 30 χρόνια, η ανθρωπότητα γνώρισε μια απολύτως μοναδική τομή στην εξελικτική της γραμμή. Η πρόοδος έχει σημειωθεί με τόσο ιδιαίτερο τρόπο στον τρόπο αλληλεπίδρασης με τον κόσμο που η σύγκριση μεταξύ αυτού που είμαστε σήμερα και αυτού που ήμασταν πριν από τη διάδοση της πρόσβασης στο Διαδίκτυο γίνεται δύσκολη υπόθεση. Η μνήμη εποχών επικοινωνίας με μη ψηφιακά μέσα πρακτικά διαγράφηκε από το ψηφιακό σύμπαν και την εμφάνιση των μέσων κοινωνικής δικτύωσης.
Αυτό το φαινόμενο όχι μόνο επέτρεψε την ανθρώπινη πρόοδο σε πολλές πτυχές, αλλά οδήγησε και σε αντιξοότητες που δεν είχαν βιώσει πριν. Το Διαδίκτυο έχει αποδειχθεί ένα σκοτεινό και τρομακτικό πεδίο, μέσω του οποίου η ροή των πληροφοριών διατρέχει την πορεία της χωρίς ακριβή έλεγχο της διαδικασίας.
Στην προσωπική παράμετρο, φαίνεται ότι ο ψηφιακός κόσμος αντικατόπτριζε έναν χώρο στον οποίο είναι εύκολα προσβάσιμα δεδομένα πολιτών, εκθέτοντας περιεχόμενο που, πριν από πολλά χρόνια, αποκτήθηκαν μόνο σε φυσική ή αναλογική μορφή. Σήμερα, με παρόχους προικισμένους με άπειρη χωρητικότητα αποθήκευσης, εταιρείες όλων των τμημάτων, κυβερνήσεις και οντότητες έχουν στα αρχεία τους πληροφορίες για εκατομμύρια ανθρώπους, οι οποίοι είναι συνεχώς ευάλωτοι σε επιθέσεις χάκερ, διαρροές δεδομένων χρηστών και απάτες._cc781905-5cde -3194-bb3b- 136bad5cf58d_
Πρόσφατο παράδειγμα αυτού του φαινομένου ήταν το χακάρισμα του συστήματος ConectSus του Υπουργείου Υγείας, το οποίο παρέμεινε εκτός σύνδεσης για περισσότερο από μία εβδομάδα και προκάλεσε ταλαιπωρία, όπως η μη διαθεσιμότητα της Εθνικής Κάρτας Εμβολιασμού. Η απώλεια δεν ήταν μεγαλύτερη επειδή ήταν δυνατή η ανάκτηση δεδομένων χρήστη χωρίς κοινή χρήση τους.
Αλλά δεν είναι πάντα έτσι! Τον Μάιο του 2021, 530 εκατομμύρια χρήστες του Facebook διέρρευσαν τους αριθμούς τηλεφώνου, τα email και τις ημερομηνίες γέννησής τους σε φόρουμ χάκερ.
Τα τελευταία 30 χρόνια, η ανθρωπότητα γνώρισε μια απολύτως μοναδική τομή στην εξελικτική της γραμμή. Η πρόοδος έχει σημειωθεί με τόσο ιδιαίτερο τρόπο στον τρόπο αλληλεπίδρασης με τον κόσμο που η σύγκριση μεταξύ αυτού που είμαστε σήμερα και αυτού που ήμασταν πριν από τη διάδοση της πρόσβασης στο Διαδίκτυο γίνεται δύσκολη υπόθεση. Η μνήμη εποχών επικοινωνίας με μη ψηφιακά μέσα πρακτικά διαγράφηκε από το ψηφιακό σύμπαν και την εμφάνιση των μέσων κοινωνικής δικτύωσης.
Αυτό το φαινόμενο όχι μόνο επέτρεψε την ανθρώπινη πρόοδο σε πολλές πτυχές, αλλά οδήγησε και σε αντιξοότητες που δεν είχαν βιώσει πριν. Το Διαδίκτυο έχει αποδειχθεί ένα σκοτεινό και τρομακτικό πεδίο, μέσω του οποίου η ροή των πληροφοριών διατρέχει την πορεία της χωρίς ακριβή έλεγχο της διαδικασίας.
Στην προσωπική παράμετρο, φαίνεται ότι ο ψηφιακός κόσμος αντικατόπτριζε έναν χώρο στον οποίο είναι εύκολα προσβάσιμα δεδομένα πολιτών, εκθέτοντας περιεχόμενο που, πριν από πολλά χρόνια, αποκτήθηκαν μόνο σε φυσική ή αναλογική μορφή. Σήμερα, με παρόχους προικισμένους με άπειρη χωρητικότητα αποθήκευσης, εταιρείες όλων των τμημάτων, κυβερνήσεις και οντότητες έχουν στα αρχεία τους πληροφορίες για εκατομμύρια ανθρώπους, οι οποίοι είναι συνεχώς ευάλωτοι σε επιθέσεις χάκερ, διαρροές δεδομένων χρηστών και απάτες._cc781905-5cde -3194-bb3b- 136bad5cf58d_
Πρόσφατο παράδειγμα αυτού του φαινομένου ήταν το χακάρισμα του συστήματος ConectSus του Υπουργείου Υγείας, το οποίο παρέμεινε εκτός σύνδεσης για περισσότερο από μία εβδομάδα και προκάλεσε ταλαιπωρία, όπως η μη διαθεσιμότητα της Εθνικής Κάρτας Εμβολιασμού. Η απώλεια δεν ήταν μεγαλύτερη επειδή ήταν δυνατή η ανάκτηση δεδομένων χρήστη χωρίς κοινή χρήση τους.
Αλλά δεν είναι πάντα έτσι! Τον Μάιο του 2021, 530 εκατομμύρια χρήστες του Facebook διέρρευσαν τους αριθμούς τηλεφώνου, τα email και τις ημερομηνίες γέννησής τους σε φόρουμ χάκερ.
Συνοπτικά, τι είναι ο Νόμος για την Προστασία Δεδομένων;
«Ο Γενικός Νόμος για την Προστασία των Προσωπικών Δεδομένων - LGPD είναι το νομικό μέσο που αναπτύχθηκε με σκοπό να υποχρεώσει τις εταιρείες και τους επαγγελματίες να δημιουργήσουν μηχανισμούς για τη διατήρηση των δεδομένων των πελατών τους. Στοχεύει στην προστασία των πληροφοριών προσωπικού χαρακτήρα, συμπεριλαμβανομένων τόσο εκείνων που αποτελούν μέρος της λίστας πολιτικών δεδομένων όσο και εκείνων που καθορίζουν τις προτιμήσεις ενός συγκεκριμένου πολίτη (θρησκεία, πολιτική ιδεολογία, σεξουαλικός προσανατολισμός κ.λπ.)».
Ποιες είναι οι επιπτώσεις του νόμου στην κοινωνία;
«Στη Βραζιλία, η εγκυρότητα του LGPD αντιπροσώπευε πολύ σημαντικό αντίκτυπο, καθώς γίναμε μέρος μιας ομάδας χωρών που έχουν ειδική νομοθεσία για την προστασία των δεδομένων των πολιτών τους. Αντιμέτωποι με τρέχουσες περιπτώσεις κακής χρήσης, εμπορευματοποίησης και διαρροής δεδομένων, οι νέοι κανόνες εγγυώνται την ιδιωτική ζωή των Βραζιλιάνων, εκτός από την αποφυγή εμπορικών φραγμών με άλλες χώρες».
Τι πρέπει να γνωρίζουν οι επιχειρηματίες;
«Οι επιχειρηματίες πρέπει να γνωρίζουν ότι όλες οι εταιρείες, ανεξαρτήτως μεγέθους, πρέπει να έχουν πολιτική για τη χρήση και την ασφάλεια των προσωπικών δεδομένων σύμφωνα με όσα ορίζει το άρθρο 46 του Γενικού Νόμου για την Προστασία Δεδομένων».
Είναι δυνατόν μια εταιρεία να προστατεύεται μόνο με προγράμματα ικανά να αποτρέπουν εισβολές;
"Όχι, επειδή η η διαδικασία προσαρμογής στο LGPD είναι πολύπλοκη και περιλαμβάνει νομικό, διαδικαστικό και τεχνολογικό τομέα. Δεν αρκεί μόνο να αλλάξουμε συμβατικές ρήτρες ή/και να χρησιμοποιήσουμε τεχνικούς μηχανισμούς προστασίας από ιούς για να αποτρέψουμε μια εισβολή, η συμμόρφωση υπερβαίνει αυτό. Η διαδικασία επάρκειας είναι μοναδική για κάθε επιχείρηση, λαμβάνοντας υπόψη τις ιδιαιτερότητές της. Η νομοθεσία απαιτεί τη λήψη τεχνικών και διοικητικών μέτρων που εγγυώνται την ορθή χρήση και την απαραίτητη ασφάλεια των προσωπικών δεδομένων».
Ποιες είναι οι κυρώσεις που προβλέπει το LGPD;
«Το LGPD προβλέπει έναν ποικίλο κατάλογο διοικητικών κυρώσεων, προειδοποιητικής, χρηματικής και περιοριστικής φύσης, που μπορεί να ποικίλλει από απλή προειδοποίηση. πρόστιμα ή ακόμη και μερική ή ολική απαγόρευση άσκησης δραστηριοτήτων που σχετίζονται με την επεξεργασία δεδομένων προσωπικού χαρακτήρα. Το LGPD προβλέπει επίσης, στο άρθρο 52 του, την επιβολή προστίμου, που περιορίζεται έως και στο 2% της τιμολόγησης του ιδιωτικού νομικού προσώπου, ομίλου ή ομίλου ετερογενών δραστηριοτήτων, βάσει της τελευταίας χρήσης του, εξαιρουμένων των φόρων, με το ανώτατο ποσό περιορίζεται στα 50 εκατομμύρια R$ ανά παράβαση».
Οι ελεύθεροι επαγγελματίες (γιατροί, δικηγόροι, λογιστές) πρέπει να συμμορφώνονται με το LGPD;
«Ναι, τα άτομα που επεξεργάζονται προσωπικά δεδομένα για οικονομικούς σκοπούς πρέπει επίσης να συμμορφώνονται. Απαλλάσσονται από το Νόμο μόνο άτομα που δεν το κάνουν για οικονομικούς σκοπούς, δηλαδή αποκλειστικά ιδιώτες, όπως η διατήρηση λίστας ονομάτων για την αποστολή προσκλήσεων σε γενέθλια, για παράδειγμα».
Η προσοχή και η νομική υποστήριξη είναι θεμελιώδεις
Το περιεχόμενο που συζητείται εδώ ρίχνει φως σε ένα θέμα που μέχρι στιγμής έχει σχολιαστεί ελάχιστα, αλλά έχει ευρεία κοινωνική και οικονομική σημασία. Για τους επιχειρηματίες και τους φιλελεύθερους επαγγελματίες που έχουν προσωπικά στοιχεία των πελατών τους στον τομέα τους, η ευθύνη είναι μεγάλη και η ποινή μπορεί να είναι εξαιρετικά επιζήμια για την επιχείρησή τους. Αρκετές εταιρείες έχουν ήδη υποστεί σοβαρές κυρώσεις, η Google, για παράδειγμα, τιμωρήθηκε με 50 εκατομμύρια ευρώ και το Facebook με 5 δισεκατομμύρια δολάρια. Σε μια μικρή ασφαλιστική μεσιτεία στην πολιτεία Mato Grosso do Sul επιβλήθηκε επίσης πρόστιμο, αποδεικνύοντας ότι ο νόμος εφαρμόζεται σε όλες τις εταιρείες, ανεξαρτήτως μεγέθους.
Υπό αυτή την έννοια, εκτός από την προσοχή, η πρόληψη είναι υψίστης σημασίας και, σε αυτήν την περίπτωση, είναι δυνατή η παροχή υποστήριξης μόνο μέσω επαγγελματιών στον νομικό τομέα, ιδίως δικηγόρων που ειδικεύονται στο αντικείμενο σε συνεργασία με επαγγελματίες της τεχνολογίας. Εκτός από τη νομική υποστήριξη, αυτοί είναι οι επαγγελματίες που είναι πιο ικανοί να προσαρμόσουν τις εταιρείες στη νέα πραγματικότητα, η οποία, εκτός από την εκπλήρωση των κριτηρίων του Νόμου, θα αποφύγει επίσης σημαντικές απώλειες κεφαλαίου σε ιδιωτικά ιδρύματα .

Ο Δρ. Carla Alves Carvalho Cristovão da RochaΔικηγόρος
ΟΑΒ/ΜΤ 24.088/0
• Πτυχιούχος Νομικής από το Faculdade FASIPE.
• Μεταπτυχιακό δίπλωμα στο Εργατικό Δίκαιο και Δικονομία από το Universidade Anhanguera UNIDERP.
• Πτυχιούχος Διακυβέρνησης, Κινδύνων, Συμμόρφωσης και Ελέγχων με έμφαση στο Εργατικό Δίκαιο και Συμμόρφωση από το IEPREV και το Faculdade Arnaldo.
• Ειδικός στη Συμμόρφωση κατά της Διαφθοράς, CPC-A by LEC - Legal Ethics Compliance.
• Ειδικός Συμμόρφωσης και Προστασίας Δεδομένων, CPC-PD by LEC - Legal Ethics Compliance;
• Μέλος της Επιτροπής Γυναικών Δικηγόρων του 17ου Υποτμήματος του ΟΑΒ/ΜΤ.
• Μέλος της Επιτροπής Data Protection, Privacy and Compliance Committee του 17ου υποτμήματος του OAB/MT.

γιατρός Guilherme Pyramides BarbosaCREFITO Δικηγόρος
ΟΑΒ/ΜΤ 11.043/Β
• Αποφοίτησε από τη Νομική από το Ομοσπονδιακό Πανεπιστήμιο του Juiz de Fora/MG τον Ιανουάριο του 2005.
• Μεταπτυχιακός τίτλος σπουδών στο Ποινικό Δίκαιο και την Ποινική Δικονομία από το Fundação Escola Superior do Ministério Público de MT.
• Πτυχιούχος φοιτητής στο Αστικό Δικονομικό Δίκαιο στο Fundação Escola Superior do Ministério Público de MT.
• Πρόεδρος της Επιτροπής Προστασίας Δεδομένων, Απορρήτου και Συμμόρφωσης, 17ο Υποτμήμα του ΟΑΒ/ΜΤ.

Ο Δρ. Elaine Lopes da Silva Stuani,CRM/MT 12129 Δικηγόρος
OAB/MT 21.058/O
• Ειδικός στη Διδασκαλία Δημοσίου Δικαίου και Τριτοβάθμιας Εκπαίδευσης;
• LGPD Course for DT Professionals class;
• Διδάκτωρ Νομικών Επιστημών.
• Καθηγητής Πανεπιστημίου και Μέντορας.
• Εμπειρογνώμονας σε θέματα εξωδικαστικής δικηγορίας, συγκυριαρχίας και νόμου περί ακινήτων, απορρήτου και προστασίας δεδομένων.
• Πρόεδρος της Επιτροπής Κτηματομεσιτικού Δικαίου του 17ου εδαφίου του ΟΑΒ/ΜΤ.
• Μέλος της Επιτροπής Data Protection, Privacy and Compliance Committee του 17ου υποτμήματος του OAB/MT.