LGPD正在路上,千般担忧,各种课程在互联网上涌现。社交媒体上的怀疑和不确定性。很多人想知道:《通用数据保护法》全面生效后,小企业会发生什么事?您在这里听到的答案是:
“国家数据保护局(ANPD)将为小企业制定差异化立法。”
“小企业不能根据 LGPD 受到指控。”
“如果小企业必须遵守法律,它们就会破产。”
还有许多其他问题像真菌一样在这个已经被污染的互联网上激增。
但毕竟……小企业主必须遵守法律吗?
我们讲一个小故事就更容易理解了。 80 年代末,我买了一辆车。用过 线数据 的 。顺便说一句,用得很好!那辆车没有安全带。那些没有生活在那个时代的人可能会说:“哦,天哪!怎么可能没有呢?”嗯,没有!在汽车制造时这并非强制性的,甚至在当时最先进的汽车中也并不实用。当强制使用安全带的消息传出后,许多人不得不跑到汽车配件商店购买上述配件。让我们分析观察一些基本点:
• 首先:在安全带发明之前,事故就已经发生了。
• 第二:事故可能导致机动车辆乘员受伤。
• 第三:安全带可以挽救生命。我经历过三次事故,如果没有安全带,我会受到更严重的伤害。
• 第四:90年代,一项法律规定全国范围内强制使用汽车安全带。
让我们把这些数据放在一起,寻找一些新的东西:甚至在安全带发明之前,事故就已经发生了。安全带早在法律规定使用之前就已经存在了。真正减少事故伤害的并不是法律:减少受伤人数的是安全带的使用,而不是管理安全带的法律。早在我国法律出台之前,安全公司就已提出建议,称使用安全带可以减少乘客受伤。好吧,我们在同一个地方,我的朋友! LGPD 并未创造新的需求。这只是强制执行好的做法。
二十多年来,人们一直推荐良好的数据安全实践!
我是 80 年代就已从事信息技术工作的那群专业人士中的一员(顺便说一下,那时我买了这里提到的汽车)。此时,已经出现了针对数据处理的良好实践的建议。有人会记得备份、数据库维护、程序条目清理、对第一批病毒的关注、用户培训的需要等等。
一般来说(除了极少数例外),“人民”没有实施必要的措施,因为这些措施只是建议。这并非要求!而且那还要花钱! “仅仅”为了那个!同样,汽车制造商当时没有在生产的汽车中配备安全带,因为这意味着增加成本。这是建议,不是要求!事故并没有随着法律的出台而改变。当安全带成为一项要求时,所有工厂都开始配备安全带。事故并没有随着法律的改变而改变。但事故的后果比以前要小:因为开始使用安全带的人在发生事故时受到的伤害更少。
这和 LGPD 有什么关系?全部!
在技术世界中,建议一直存在。没有人实施它,因为它需要花钱。现在,他们必须实施该协议,无论成本如何,否则他们可能会面临罚款、制裁或合同问题。如果你属于“商业方面”,作为一家微型、小型或中型公司,你会明白实施 LGPD 或适应它需要花费成本和巨大的努力。在此背景下,认为小企业不应受到法律制裁似乎是合理的。但是……如果你的数据被泄露,你会停止要求惩罚该公司,因为它是一家小公司吗?
如果您是欺诈的受害者,您会根据对您造成损害的公司规模采取不同的行动吗?
公司的规模是否应影响其责任或遵守法律的必要性?但是中小型企业的情况怎么样?如果对小公司的要求有所放宽,这样他们就不需要太担心其客户个人数据的安全,那么我们就会达到这样一个程度:有意识的客户意识到了这种差异,就会开始倾向于只由大公司来处理他们的数据,因为大公司的法律要求更高。就我个人而言,我只会从大公司购买产品,因为根据法律规定,我的数据会更安全、更有保护。这就是我们想要的吗?我知道人们非常关心实施这项法律的成本。但我们想要保护的是巴西公民的个人数据。
“但对中小企业罚款五千万雷亚尔是荒谬的”
是的,这很荒谬!这也是为什么 LGPD 谈论罚款为年收入的 2%,且上限为 5000 万雷亚尔。你读对了吗?由于 MEI 的年收入低于 100,000 雷亚尔,因此每次事件的罚款不得超过其年收入的 2%,即 2,000 雷亚尔。当人们说罚款会让中小企业破产时,您是否明白,这一法律的解释存在巨大缺陷?您不需要是一名律师来解读这篇文章,也不需要是一名经济学家或数学家来进行这一计算!
LGPD 已经规定了根据公司规模逐步实施罚款的规定。但是罚款必须适用!这项要求必须存在,否则保护将不存在,原因很明显。我希望我的数据受到连贯的法律的保护和覆盖。我不在乎为他们提供服务的是全国最大的银行,还是街角的面包店。这是我的数据。我希望保护他们!如果 LGPD 不能平等地适用于所有企业,我们的中小企业将面临遭受实际损害的高风险。