Η 28η Ιανουαρίου είναι γνωστή ως η Παγκόσμια Ημέρα Προστασίας Δεδομένων. Παρά τις εξελίξεις στη νομοθεσία, η Βραζιλία κινείται αργά όσον αφορά την ιδιωτικότητα των πολιτών στο διαδίκτυο και φέτος η ημερομηνία συμπίπτει λίγες μόνο ημέρες μετά... μια διαρροή που αποκάλυψε αριθμούς CPF σχεδόν όλων των Βραζιλιάνων.
Μετά από πιέσεις από φορείς διεθνείς όπως η Ευρωπαϊκή Ένωση, έναν Γενικός Νόμος για την Προστασία Δεδομένων (LGPD) της Βραζιλίας επιδιώκει να προσαρμόσει τις εταιρείες και τους δημόσιους και ιδιωτικούς φορείς στη φροντίδα των πληροφοριών τους, κάτι που μπορεί να οδηγήσει σε πρόστιμα ή ακόμη και στην αναστολή δραστηριοτήτων για όσους δεν ακολουθούν αυστηρά την τεκμηρίωση.
Το μέτρο προέκυψε καθώς οι Ευρωπαίοι πολίτες ήθελαν μεγαλύτερο έλεγχο στον τρόπο με τον οποίο εμφανίζονται οι πληροφορίες τους στο διαδίκτυο, με αποτέλεσμα μια ευρεία συζήτηση σχετικά με την ιδιωτικότητα, το δικαίωμα στη λήθη και αυτονομία των μεγάλων τεχνολογικών εταιρειών.
Παρόλο που αυτός είναι ένας νόμος που ισχύει ειδικά για την Ευρώπη, μπορεί να επεκταθεί και σε άλλες χώρες, καθώς ρυθμίζει επίσης ξένες εταιρείες που παρέχουν υπηρεσίες σε χώρες που έχουν υπογράψει τον νόμο. Επομένως, κάθε εταιρεία τεχνολογίας που διαθέτει βάση δεδομένων, διακομιστή ή παρέχει τουλάχιστον μία εφαρμογή για αυτές τις χώρες θα υπόκειται σε κυρώσεις. Αυτό έχει οδηγήσει τον κόσμο να βλέπει την προστασία δεδομένων διαφορετικά, συμπεριλαμβανομένης της Βραζιλίας.
Στην πράξη, ο LGPD ευαισθητοποιεί και τιμωρεί εταιρείες που δεν είναι προσεκτικές με τις πληροφορίες. Έτσι, πρόσφατες περιπτώσεις όπως η προαναφερθείσα διαρροή 200 εκατομμυρίων CPF του πληθυσμού, ή ακόμα και το γεγονός ότι πηγαίος κώδικας μιας εφαρμογής από το Υπουργείο Υγείας έμενε ανοιχτό δεν θα έμενε ατιμώρητο.
Παρά τους κανονισμούς, η Βραζιλία υστερεί
Η προστασία δεδομένων βρίσκεται στην ημερήσια διάταξη του Κογκρέσου από το 2018. Ωστόσο, ο κανονισμός τέθηκε σε ισχύ μόλις στα τέλη του 2020, παρατείνοντας την προθεσμία συμμόρφωσης των εταιρειών έως τον Αύγουστο του 2021. Έτσι, όπως φαίνεται σε έρευνα που δημοσιεύθηκε την Πέμπτη (28/01), περίπου το 82% των εθνικών εταιρειών εξακολουθούν να αντιμετωπίζουν δυσκολίες στην ορθή διαχείριση των πληροφοριών τους.
Σύμφωνα με ερευνήτρια Ροζάντζελα Καρμανίνι, σύμβουλος προστασίας δεδομένων, μεταξύ των μεγαλύτερων δυσκολιών που αντιμετωπίζουν οι εταιρείες στη Βραζιλία είναι: η κατανόηση του σκοπού αυτών των πληροφοριών και ο τρόπος ελέγχου τους. Δεν υπάρχει καμία επίγνωση, ούτε από την πλευρά των εργαζομένων ούτε από την πλευρά των εταιρειών, σχετικά με τους κανονισμούς.
Ανάλογα με την παρεχόμενη υπηρεσία και τον τύπο των αποθηκευμένων δεδομένων, μετά την περίοδο προσαρμογής, εκτός από τις πιθανές κυρώσεις που επιβάλλονται στην υπηρεσία για άλλες χώρες, οι εταιρείες που διαφωνούν με τη νομοθεσία μπορούν να καταβάλουν πρόστιμο έως και 50 εκατομμύρια R$ ανά παρατυπία.
Η ANPD δεν είναι σαφής στην επιθεώρησή της
Η έρευνα συνδέει επίσης την απροετοίμαστη κατάσταση των βραζιλιάνικων εταιρειών με την έλλειψη ενημέρωσης και ρύθμισης από τις κυβερνητικές οντότητες. Τα τελευταία χρόνια, η ατζέντα που μέχρι τότε θεωρούνταν προχωρημένη στη χώρα, με καλά παραδείγματα τις συζητήσεις από Πλαίσιο Πολιτικών Δικαιωμάτων για το Διαδίκτυο, κατέληξε να περνάει σε δεύτερη μοίρα.
Ο ερευνητής σχολιάζει ότι το Εθνική Αρχή Προστασίας Δεδομένων (ANPD), η οντότητα που είναι υπεύθυνη για αυτούς τους κανονισμούς στην Ομοσπονδιακή Κυβέρνηση, δεν είναι σαφής σχετικά με τα δεδομένα και τα κριτήρια που θα επιβληθούν από τον Αύγουστο και μετά.
Επιπλέον, όσον αφορά την προστασία δεδομένων, στη Βραζιλία δεν υπάρχει σαφής ρύθμιση σχετικά με τις εξουσίες και τα όρια που ορίζονται για κάθε ενέργεια, επομένως δεν είναι ασυνήθιστο να βλέπουμε πρωτοβάθμιους δικαστές να προσπαθούν να ρυθμίσουν τη χρήση εφαρμογές και υπηρεσίες ανταλλαγής μηνυμάτων σε εθνική κλίμακα.
Σε άλλες περιπτώσεις, ωστόσο, οι δημόσιοι φορείς σιωπούν, όπως στην πρόσφατη περίπτωση του μέτρου του Facebook που επιτρέπει κοινοποίηση δεδομένων χρήστη του WhatsappΈνα μέτρο που, θεωρητικά, θα μπορούσε να παραβιάζει τον LGPD, αλλά δεν αντιμετωπίστηκε από τον ANPD.
Η μελέτη δείχνει επίσης ότι η έλλειψη προετοιμασίας των εταιρειών και Η βραζιλιάνικη νομοθεσία ενδέχεται να εξακολουθεί να έχει αντίκτυπο στην οικονομία, καθώς τα πρότυπα καταλληλότητας πρέπει να συμμορφώνονται με τα διεθνή πρότυπα. Διαφορετικά, ενδέχεται να υπάρχουν εμπόδια στις εμπορικές συμφωνίες και υπηρεσίες με άλλες χώρες. Για την κατάρτιση των αποτελεσμάτων, η έρευνα χρησιμοποίησε δεδομένα από περισσότερες από 800 εταιρείες.
Μέσω ICTS
Φωτογραφία: Βιτάλι Βλάσοφ/Pexels