在 Google 新闻上关注 Kryptus  Kryptus SA EED 密码学、网络安全、数据保护

 

今天(27 月 02 日)发布的 ANPD 决议允许该机构对不遵守《通用数据保护法》(LGPD)的行为进行处罚
它于今天(27/02)发布 剂量测定法规和行政处罚的应用 由国家数据保护局管理。这项所谓的“剂量标准”受到社会的高度期待,因为它涉及ANPD的批准活动,从而为该机构的检查活动提供了适当的支持。

该决议由 ANPD 董事会以电子方式审议通过,并对 ANPD 第 1 号决议进行了修改,该决议涉及检查流程规则和管理局的行政处罚流程。

该事项的报告员、主任亚瑟·萨巴特 (Arthur Sabbat) 的职位得到了 ANPD 董事会的一致接受。该决定已在管理局首席执行官 Waldemar Gonçalves 的审议会议记录中正式确定。

重要的是要知道,行政处罚只是当局让个人数据处理代理重新遵守《通用个人数据保护法》(LGPD)的工具之一。

剂量测定标准具有以下目标: 

a) 规范《地方政府规章》第 52 条和第 53 条,明确对违反本法的行为处以经济和非经济制裁的标准和参数。ANPD,以及罚款基准值的计算方式和剂量; 

b) 修改第 32 号决议第 55、62 和 1 条,以改进行政处罚和监察程序,使 ANPD 能够在镇压活动中不断发展,尊重正当法律程序和对抗制,从而为所有相关方提供法律确定性和透明度。 

根据《LGPD》第 53 条的规定,制定该法规是国家数据保护局实施罚款的必要条件。 

了解标准开发过程是如何进行的 

剂量标准的制定得到了社会广泛的参与。该法规草案于 2.504 年收到社会各界投稿 XNUMX 份。 公众咨询 将于15年15月2022日至XNUMX月XNUMX日举行。

除了咨询之外,还举行了一次公开听证会,收到了 24 份意见。决议草案的最终版本由标准化总协调局提出,并于 25 年 2023 月 XNUMX 日以抽签方式分发给各理事,报告由理事 Arthur Sabbat 负责。

报告董事于星期五(17 年 02 月 2023 日)完成投票后,该流程被转发给其他董事进行投票。表决采用审议程序(董事会决策程序,通过电子投票进行,无需召开审议会议),从而加快了决策过程。

经过董事们的投票,审议流程以首席执行官 Waldemar Gonçalves 的签字结束。签署后,该文件将被送交《欧盟官方公报》发表,并于今日出版。

什么是剂量测定? 

剂量测定法是一种方法,可以针对违反 LGPD 的每一具体案件选择最合适的制裁措施,并可以在适用的情况下计算适用于违法者的罚款金额。 

《行政处罚的量刑和适用条例》是一项标准,它将确定适用处罚的情况、条件和方法,其中将考虑因不遵守《通用个人数据保护法》(LGPD)而对数据主体造成的损害或伤害等方面。 

这是为了什么 

剂量规定旨在确保所施加的制裁与代理人行为的严重程度成比例,此外还为检查过程提供法律确定性并保障正当程序和对抗性诉讼的权利。 

这样,所实施的制裁才能更好地与所要达到的目的和所采用的手段相一致,才能尽可能的正确和公正。 

剂量测定法规的准备由艺术提供。 LGPD 第 53 条,是管理局实施罚款的必要条件。它的批准非常重要,这样可能导致行政处罚的检查过程才会更加有效。 

可能采取什么制裁措施? 

可以适用《通用个人数据保护法》(LGPD)中已经规定的所有制裁措施,包括: 

- 警告; 

– 每次违规罚款最高可达公司收入的 2%(百分之二),总额不得超过 50.000.000,00 雷亚尔(五千万雷亚尔); 

– 每日罚款,总额上限为 50.000.000,00 雷亚尔(伍千万雷亚尔); 

– 公布违规行为; 

– 阻止个人数据; 

– 删除个人数据; 

– 部分暂停数据库运行,最长为 6 个月,可延长相同期限,直至情况恢复正常;  

– 暂停执行个人数据处理活动,最长为 6(六)个月,可延长相同期限;   

– 部分或全部禁止开展与数据处理相关的活动。     

除罚款外,所有其他制裁措施均可由公共当局实施。 

 除了罚款之外,该机构还可能对不遵守《通用个人数据保护法》规定的违法者施加非常严厉的惩罚,例如阻止或永久删除不规则处理的个人数据。

罚款所得的钱会如何处理? 

ANPD 罚款所得将分配给 分散权利捍卫基金, 什么 其目的是修复因违反经济秩序和其他分散的集体利益而对环境、消费者、具有艺术、美学、历史、旅游或风景价值的商品和权利造成的损害。 

制裁将如何实施?  

我们将根据具体情况通过行政程序进行分析后实施制裁。这一过程应根据具体案件的特点并按照以下标准提供充分辩护的机会: 

  1. 侵权行为的严重程度和性质以及受影响的个人权利
  2. 犯罪者的诚意
  3. 犯罪者获得或意图获得的好处
  4. 罪犯的经济状况
  5. 累犯;
  6. 损坏程度;
  7. 罪犯的合作;
  8. 采用能够最大限度减少损害的内部机制和程序;
  9. 采用良好实践和治理政策;
  10. 迅速采取纠正措施;和 
  11. 犯罪的严重性与处罚强度的比例。 

剂量规定还力求确保所施加的制裁与代理人行为的严重程度相称,此外还为检查过程提供法律确定性,并保障正当程序和对抗性诉讼的权利。   

制裁有什么用? 

制裁是当局采用的监管手段之一,是对压制手段的补充,目的是确保违法者遵守法律规定。  

ANPD 主要采用响应式检查模式,该模式不仅允许检查实施制裁,还允许检查采取指导和预防措施,使数据处理代理重新遵守 LGPD。 

从现在开始有什么变化? 

从现在起,ANPD 将能够根据明确既定的要求实施行政处罚,因为该法规在发布后立即生效。  

因此,公民对个人数据保护的基本权利得到了越来越多的保障,巴西现在也更加符合改善商业环境的最佳实践。

来源: ANPD 发布行政处罚适用规定 — 国家数据保护局 (www.gov.br)
您可能还喜欢:
VISIONA与FINEP签署小型卫星开发协议
想象

在 Google 新闻上关注 Kryptus 最初由 Telebras 发布 图片来源:Visiona Visiona 阅读更多

950 年勒索软件赎金需求飙升 2019%
950 年勒索软件赎金需求飙升 2019%

作者:Débora Menezes 研究表明,赎金请求的价值从 1000 美元增加到 1500 美元。 阅读更多