Общий закон о защите персональных данных
Общий закон о защите персональных данных | |
---|---|
![]() | |
Национальный конгресс Бразилии | |
| |
Цитирование | Закон № 13.709 от 14 августа 2018 г. |
Территориальная протяженность | По всему миру |
Прошел мимо | Палата депутатов |
Прошедший | 29 мая 2018 г. |
Прошел мимо | Федеральный Сенат |
Прошедший | 10 июля 2018 г. |
Подписано | Мишель Темер , президент Бразилии |
Подписано | 14 августа 2018 г. |
Началось | 16 августа 2020 г. |
Под управлением | Национальный орган по защите данных |
Законодательная история | |
Первая палата: Палата депутатов | |
законопроекта Название | Законодательный проект №. 4060/2012 |
Представлено | Деп. Милтон Монти (PL-SP) |
Представлено | 13 июня 2012 г. |
Первое чтение | 28 июня 2012 г. |
Второе чтение | 29 мая 2018 г. |
Третье чтение | 29 мая 2018 г. |
Вторая палата: Федеральный Сенат | |
Название законопроекта | Проект закона Палаты №. 53/2018 |
Поступило из Палаты депутатов | 1 июня 2018 г. |
Первое чтение | 1 июня 2018 г. |
Второе чтение | 10 июля 2018 г. |
Статус: Действует |
Общий закон о защите персональных данных ( португальский : Lei Geral de Protecção de Dados Pessoais , или LGPD ; Lei 13709/2018 ) — это статутный закон о защите данных и конфиденциальности в Федеративной Республике Бразилия . [1] Основная цель закона — унифицировать 40 различных бразильских законов, регулирующих обработку персональных данных . [2] LGPD содержит положения и требования, связанные с обработкой персональных данных физических лиц, если данные относятся к физическим лицам, находящимся в Бразилии, если данные собираются или обрабатываются в Бразилии или когда данные используются для предложения товаров или услуг физическим лицам в Бразилии. Бразилия. [3]
Закон LGPD вступил в силу 18 сентября 2020 года, но его вступление в силу вступило в силу 16 августа 2020 года. Санкции в соответствии с этим постановлением будут применяться только с 1 августа 2021 года. [4] [5]
Национальным органом по защите данных, ответственным за соблюдение LGPD, является Национальный орган по защите данных (ANPD). [6]
Содержание
[ редактировать ]LGPD содержит шестьдесят пять статей и определяет новые правовые понятия в бразильском законодательстве, такие как персональные данные и конфиденциальные персональные данные . Закон определяет права субъектов персональных данных, а также условия, при которых эти данные могут быть собраны, обработаны, сохранены и переданы. В нем также указаны обязательства лица, обрабатывающего эти данные, и исключения из закона. [7]
В статье 18 LGPD разрешает субъекту данных право делать следующее: [8] [9]
- Подтвердить, что их персональные данные обрабатываются.
- Для доступа к своим личным данным.
- Исправлять неполные, неправильные или устаревшие персональные данные.
- Анонимизировать, заблокировать или удалить любые ненужные, чрезмерные или не соответствующие требованиям персональные данные.
- Требовать, чтобы контролер данных перенес свои персональные данные другому поставщику услуг или продуктов.
- Удалить свои персональные данные.
- Получить информацию о том, как были переданы их личные данные.
- Получить информацию о своих правах не давать согласия на обработку своих персональных данных.
- Отозвать согласие на обработку своих персональных данных.
Статья 7 описывает условия, при которых могут обрабатываться персональные данные: [5] [9]
- С согласия субъекта данных.
- Для соблюдения юридических или нормативных обязанностей контролера данных.
- Для государственного управления и проведения государственной политики, изложенной в законах, постановлениях или контрактах.
- Для научных исследований (по возможности анонимизированных).
- Для выполнения контракта.
- Осуществлять бразильское законодательство .
- Для защиты жизни или личной безопасности.
- Специалистами в области здравоохранения или санитарии для защиты здоровья человека.
- Для законных интересов контролера данных или третьей стороны, если это не нарушит законные права субъекта данных.
- Для защиты кредитных рейтингов.
Правоприменение
[ редактировать ]Статья 48 LGPD гласит, что контролер данных должен информировать национальный орган по защите данных и субъекта данных, если происходит инцидент безопасности, который может привести к соответствующему ущербу или риску, в разумный период времени (как это определено ANPD). [9]
Статья 52 гласит, что максимальный штраф за нарушение LGPD составляет два процента от дохода частной компании в Бразилии, но не более 50 миллионов реалов . [2]
Сравнение с GDPR
[ редактировать ]Процесс объединения отдельных законов о защите данных в один был вдохновлен ЕС Общим регламентом по защите данных , который был принят 14 апреля 2016 года. LGPD и GDPR имеют схожие определения персональных данных и, по сути, одинаковые права субъектов данных. . Правила различаются по правовой основе обработки данных, где LGPD дополнительно включает проведение исследований и защиту кредитных рейтингов . Кроме того, в LGPD не указан период времени, в течение которого необходимо сообщать об утечках данных, а штрафы за нарушение LGPD ниже, чем в GDPR. [2] [10]
Хронология
[ редактировать ]В 2015 году правительство Бразилии опубликовало предварительный законопроект о защите персональных данных и представило его на общественные консультации, а затем отправило в Конгресс для обсуждения и голосования. [11]
14 августа 2018 года Национальный конгресс Бразилии впервые принял Общий закон о защите персональных данных. [12]
28 декабря 2018 года Мишель Темер издал временную меру 869, которая внесла поправки в LGPD, включив в них создание национального органа по защите данных, ответственного за соблюдение закона, под названием Autoridade Nacional de Proteção de Dados (ANPD). [13]
29 апреля 2020 года президент Жаир Болсонару издал временную меру № 959, которая отложила дату вступления в силу LGPD до 3 мая 2021 года. 26 августа 2020 года Палата депутатов Бразилии , нижняя палата , внесла поправки в меру, чтобы заставить LGPD принять вступает в силу 31 декабря 2020 года. Затем Федеральный сенат Бразилии, , верхняя палата решил, что любая отсрочка недействительна, поскольку дата вступления в силу уже была определена Конгрессом. [10] LGPD был принят Сенатом 16 сентября 2020 года и был отправлен Жаиру Болсонару для подписания закона 17 сентября 2020 года. LGPD стал законом 18 сентября 2020 года, а его исполнение вступило в силу 16 августа 2020 года. Санкции согласно Постановление должно было применяться только с августа 2021 года. [4] [5]
См. также
[ редактировать ]- Данные Habeas , конституционное средство правовой защиты в конституции Бразилии.
Ссылки
[ редактировать ]- ^ 13709/2018
- ↑ Перейти обратно: Перейти обратно: а б с «Что такое LGPD? Бразильская версия GDPR» . gdpr.eu. 31 июля 2019 года . Проверено 23 декабря 2020 г.
- ^ «Законы мира о защите данных» . dlapiperdataprotection.com . Проверено 23 декабря 2020 г.
- ↑ Перейти обратно: Перейти обратно: а б «Бразильские власти немедленно вводят в действие закон о конфиденциальности» . iapp.org . Проверено 23 декабря 2020 г.
- ↑ Перейти обратно: Перейти обратно: а б с «Данные защищены – Бразилия» . linklaters.com . Проверено 23 декабря 2020 г.
- ^ Алонсо Мартинес (4 сентября 2020 г.). «Новый закон Бразилии о защите данных вступает в силу без предупреждения – работодатели спешат его выполнить» . Forbes.com .
- ^ «Бразилия: законы и правила о защите данных 2020» . iclg.com . 6 июля 2020 г.
- ^ «Обзор LGPD Бразилии» . iapp.org . Проверено 23 декабря 2020 г.
- ↑ Перейти обратно: Перейти обратно: а б с «Общий закон Бразилии о защите данных (LGPD, английский перевод)» . iapp.org . Проверено 23 декабря 2020 г.
- ↑ Перейти обратно: Перейти обратно: а б «Общий закон Бразилии о защите данных: сравнение нового действующего закона Бразилии и GDPR» . iapp.org . 21 сентября 2020 г.
- ^ «Конфиденциальность и защита данных в Бразилии» . Журнал права и кибервойны . 5 (2): 225–234. 2017. JSTOR 26441275 . Проверено 16 марта 2021 г.
- ^ «Правительство Бразилии немедленно вводит в действие LGPD» . Обзор национального законодательства . 10 сентября 2020 г.
- ^ «Темер в Бразилии создает агентство по защите данных – официальная газета» . Рейтер. 28 декабря 2018 г.