Supreme begrenser deling av personopplysninger mellom føderale myndigheter

Den føderale høyesterett (STF) omgjorde deler av det føderale regjeringsdekretet som regulerte deling av personopplysninger mellom offentlige administrasjonsorganer. Redigert av president Jair Bolsonaro (PL) i 2019, opprettet dekretet Citizen Base Registry og Central Data Governance Committee. Høyesterettsministrene forsto imidlertid at for å følge den generelle databeskyttelsesloven (LGPD), må denne utvekslingen av informasjon innen statlige organer begrenses til det "minimum som er nødvendig".

Forvaltningsloven gir hjemmel til deling av opplysninger som sivilt eller sosialt navn, fødselsdato, tilknytning, fødested og nasjonalitet, kjønn, sivilstand, familiegruppe, adresse, biologiske og arvelige egenskaper, i tillegg til dokumenter som CPF og velger-ID.

REKLAME

Etter tre prøvesesjoner bestemte ministrene at informasjonsutvekslingen må begrenses til det «minimum som er nødvendig» og må overholde kravene fastsatt i den generelle databeskyttelsesloven (LGPD).

Plenarforsamlingen definerte også at offentlige tjenestemenn kan holdes ansvarlige for administrativ uredelighet dersom det er bevist at det har vært misbruk i behandlingen av data eller brudd på taushetsplikten for informasjon.

Den føderale regjeringen må omformulere den sentrale datastyringskomiteen, som foreløpig kun består av representanter fra utøvende grenorganer, for å inkludere medlemmer av det sivile samfunn. Fristen for å etterkomme vedtaket er 60 dager.

REKLAME

HVA ADVOKATER SIER

For advokat Marcus Vinícius Vita Ferreira, partner i Wald, Antunes, Vita e Blattner Advogados, er dommen den største rettslige presedensen for databeskyttelse i Brasil. «Med den objektive avgrensningen av grensene for offentlig makt i å blande seg inn i privatlivet», forklarer han.

Partner i BBL Advogados og direktør for New Technologies ved Brazilian Center for Mediation and Arbitration (CBMA), Daniel Becker uttaler at dekretet svekket en "bok med rettigheter knyttet til personvern".

"Deling av personopplysninger mellom offentlige forvaltningsenheter er ikke en dynamikk som skal forbys, men krever snarere detaljert regulering, i lys av forskriftene til LGPD, for å garantere sikkerheten til den enorme porteføljen av sensitive data som vil være i flyt mellom kroppene», argumenterer han.

REKLAME

Kilde: Estadão Conteúdo

bla opp