
En janvier 2021, les Brésiliens ont reçu la nouvelle d’une enquête ouverte par la police fédérale pour enquêter sur la fuite de données personnelles de plus de 223 millions de citoyens.
Cette fuite intervient quelques mois à peine après l’entrée en vigueur de la loi générale sur la protection des données (LGPD) – loi 13.709/2018 de septembre 2020. La loi visait à établir des règles pour la sécurité des données numériques livrées aux entreprises, ainsi qu’à les rendre responsables en cas de fuite et de mauvaise utilisation. Compte tenu de l’actualité du sujet et de l’importance du sujet, nous avons préparé cette semaine de brefs commentaires sur la LGPD.
Ce texte est le fruit d’un partenariat entre le Politiser! et la Commission d’État pour les jeunes avocats OAB-SP, afin de clarifier les questions juridiques pertinentes pour la société. Consultez les autres textes sur la piste et gardez un œil sur, car nous aurons de nouveaux textes chaque semaine!
1. Qu’est-ce que la Commission nationale de défense des jeunes?
2. Les droits des consommateurs dans l’après-Black Friday
3. Après tout, qu’est-ce que le pardon de Noël?
4. Faillite et recouvrement judiciaire: que signifient-ils?
UNE BREVE HISTOIRE POUR COMPRENDRE LA LGPD
Bien que l’édition de ce cadre réglementaire numérique soit récente au Brésil, des discussions sur la protection des données et la confidentialité sur Internet se poursuivent depuis des décennies dans la plupart des pays.
Les premiers débats sur le sujet se retrouvent dans le Jurisprudence des États-Unis, dans lequel il a été reconnu que les données personnelles et intimes de personnes – qui n’avaient aucun intérêt public – intégraient le concept d’intimité et de vie privée. Il convient de rappeler que la Déclaration universelle des droits de l’homme dans son art. 12, a donné la vie privée statut droits humains.
En savoir plus: tout comprendre sur les droits de l’homme dans le projet Equity!
Avec l’émergence de Internet et lorgnant sur l’utilisation abusive des données collectées légalement – principalement par des sociétés financières – aux États-Unis Droit du crédit équitable (1970) et moihé de la vie privée (1974). Ensemble, ils ont apporté des règles pour l’analyse de crédit des consommateurs, et ils ne peuvent pas lier cette analyse à des questions extérieures à l’activité financière, telles que la race, la religion, le sexe, etc.
Bien que les États-Unis aient été les pionniers du débat sur la protection des données, la première loi traitant officiellement de la question a été créée en Hessen, Allemagne, en 1978, motivé par l’émergence d’Internet et l’avancée rapide de l’informatique et du développement industriel dans le pays. Par la suite, il y a eu des lois similaires en France, en Norvège, en Suède et en Autriche
En 1981, la Convention 108 du Conseil de l’Europe pour la protection des personnes a élaboré le premier instrument international pour réglementer le traitement automatisé des données à caractère personnel.
Protection des données au Brésil
Au Brésil, la protection de la vie privée a été élevée à la condition de droit fondamental, à l’art. 5e, inc. X de la Constitution fédérale. Cependant, ce n’est qu’avec la promulgation du Code de la protection du consommateur, en 1990, que la législation brésilienne a introduit les premières règles concernant le traitement des données personnelles dans une base de données. Cela était particulièrement vrai dans le art. 43, dans lequel des règles ont été créées par rapport aux bases de données de consommateurs.
En 2011, la loi sur l’accès à l’information a été publiée (loi n ° 12 527/11), qui a instauré en règle générale la transparence des informations relatives aux transactions de l’administration publique. Elle a également introduit une règle qui serait répétée par le LGPD concernant la distinction entre les données / informations personnelles, confidentielles et publiques. Dans la vidéo ci-dessous, nous expliquons mieux comment tirer parti de LAI.
En 2014, la Marco Civil da Internet (loi 12.965 / 14) est entrée en vigueur, qui a fait de la protection des données personnelles un principe de base pour l’utilisation d’Internet au Brésil (art. 3, III).
De cette manière, la protection des informations personnelles des utilisateurs a déjà été réalisée en raison des règles juridiques édictées pour la préservation de l’honneur et de la vie privée des citoyens. Cependant, il fallait une législation compatible avec l’ère numérique et qui pouvait, d’une manière spécifique, concentrer toutes les règles sur le sujet. Les affaires impliquant une utilisation incorrecte des données, par exemple, n’étaient souvent résolues que lorsqu’elles étaient portées devant la justice et n’ont guère contribué à résoudre systématiquement le comportement des entreprises.
En ce sens, comme dans le cas de la réglementation par les compagnies de téléphone par Anvisa, il était nécessaire de créer des règles, un organe de contrôle et des conséquences pour toutes ces questions impliquant l’utilisation de données personnelles sur Internet. D’où la nécessité de créer le LGPD.
APRÈS TOUT, QU’EST-CE QUE LGPD?
Inspiré du règlement général sur la protection des données (Règlement général sur la protection des données), édité par Union européenne, la LGPD centralise toutes les règles liées à la collecte, au stockage, au traitement et au partage des données personnelles, numériques ou non, à travers des directives plus strictes et établit des sanctions en cas de non-respect.
Concernant le processus historique de la LGPD, il convient de mentionner que le projet de loi a mis 10 ans à être traité, sanctionné le 14 août 2018 et entrant en vigueur en septembre 2019.
Le LGPD se compose de 65 articles, répartis en 10 chapitres. Il réglemente la relation des entreprises et des agences gouvernementales en ce qui concerne le traitement effectué avec les documents, informations et données fournis par les personnes. Un exemple de livraison de données est lorsqu’une personne crée son profil sur un réseau social ou entre les détails de sa carte de crédit pour acheter un produit dans une boutique en ligne.
Pour LGPD, les données sont toute information capable de décrire ou d’individualiser des personnes, y compris non seulement des informations documentaires, mais également des caractéristiques physiques et sociales, telles que l’appartenance ethnique, la couleur des yeux, la sexualité, le positionnement politique, le profil de consommation, etc., extrait de l’art. 5e du LGPD.
CHANGEMENTS INSTITUÉS PAR LGPD AU BRÉSIL
La LGPD prévoit les règles qui doivent être imposées aux entreprises ou aux organismes publics qui stockent des données personnelles. Le concept d’entreprise s’adapte à la fois à la personne morale et au physique, quel que soit le stockage des données dans des fichiers physiques ou numériques. En d’autres termes, même l’Institut brésilien de géographie et de statistique (IBGE) doit se conformer à ces règles.
La loi s’applique aux entreprises opérant sur le territoire brésilien. Cependant, son champ d’application s’étend à d’autres pays, si les informations sont stockées dans des bases de données situées dans des pays étrangers, comme indiqué à l’art. 1er du LGPD.
De plus, dans l’art. 2, les droits fondamentaux à respecter vis-à-vis des utilisateurs qui font collecter leurs données sont présentés, il convient de noter:
- le respect de la vie privée;
- autodétermination infirmative;
- liberté d’expression, d’information, de communication et d’opinion; l’inviolabilité de l’intimité, de l’honneur et de l’image;
- les droits de l’homme, le libre développement de la personnalité, la dignité et l’exercice de la citoyenneté par les personnes physiques.
Par conséquent, tous ces principes doivent être respectés dans les relations créées entre les plateformes et les utilisateurs finaux.
Pourtant, l’art. 5, au point XII, présente une nouveauté significative par rapport à la nécessité d’exister consentement du titulaire sur l’utilisation qui sera faite de vos données personnelles. C’est-à-dire de la LGPD pour que l’autorisation du titulaire des données soit obligatoire afin que les informations puissent être utilisées à des fins spécifiques.
Ce consentement doit être écrit ou enregistré sur un support capable de démontrer la manifestation de la volonté du détenteur de l’information, telle qu’elle est extraite de l’art. 8e du LGPD. En ce qui concerne les mineurs de moins de 18 ans, l’utilisation de leurs données doit avoir l’autorisation de leurs représentants légaux, comme prévu à l’art. 14.
De plus, l’art. 15 et 16 indiquent qu’après avoir utilisé les données (aux fins autorisées par l’utilisateur), l’entité qui les a stockées doit les supprimer.
PÉNALITÉS EN CAS DE VIOLATION DE LA LGPD
Un autre changement majeur apporté par la LGPD concerne les sanctions qui seront adoptées en cas de non-respect des règles prévues par la loi. Ils peuvent être:
La. Avertissement, avec indication de la date limite pour l’adoption des mesures correctives;
B. L’amende simple, pouvant aller jusqu’à 2% du chiffre d’affaires de l’entreprise au cours de sa dernière année, hors taxes, est limitée à 50 millions de reais par infraction;
• Amende quotidienne;
• Publication de l’infraction après son enquête et confirmation de sa survenue;
• Blocage des données personnelles auxquelles se réfère l’infraction jusqu’à ce qu’elle soit réglée;
• Élimination des données personnelles visées par la violation.
Pour que ces sanctions et inspections soient mises en œuvre, la LGPD déterminée à l’art. 55 la création de Autorité nationale de protection des données (ANPD). La supervision et l’application de ces sanctions incomberont à cette autorité, par conséquent, la sanction des entreprises ne dépendra pas essentiellement d’une procédure judiciaire.
Cette autarcie sera également chargée des audits et de la mise en œuvre et de la gestion des règles de la loi générale sur la protection des données (LGPD), notamment à travers la publication d’ordonnances.
… .Et POURQUOI AVONS-NOUS BESOIN D’UNE LOI GÉNÉRALE DE PROTECTION DES DONNÉES?
La fuite de données qui s’est produite au Brésil la semaine dernière a rendu explicite la nécessité de règles pour protéger les informations des utilisateurs des plateformes numériques. Elle peut éclater par épisodes successifs de fraude.
En effet, la divulgation d’informations personnelles facilite l’ouverture de pages sur Internet, les comptes bancaires, la souscription de forfaits téléphoniques, etc. Ces actions nuisent massivement aux consommateurs, ainsi qu’aux entreprises, augmentant le sentiment d’insécurité des utilisateurs par rapport à l’utilisation des plateformes numériques.
La LGPD réaffirme les droits de tous les citoyens qui confinent leurs données aux entreprises, ainsi que des conséquences et des mesures répressives en cas de non-respect de la sécurité que les bases de données doivent offrir.
Avec seulement ce premier panorama de l’actualité, il est possible de voir que la loi aura un rôle essentiel dans la protection des données des citoyens brésiliens. Si les données de milliers de personnes étaient auparavant disponibles et diffusées pour un usage aveugle, avec le LGPD, l’intimité et la vie privée effective des Brésiliens seront mieux observées.
Le poste Qu’est-ce que LGPD? est apparu pour la première fois dans Politize!.