|
共机构之间共享个人数据以合法和特定目的为前提,且程序必须符合《通用数据保护法》(第 13,709/2018 号法律)的所有要求和程序。
小纳尔逊/SCO/STF
吉尔玛表示,违反规定的员工可能会因行政不道德行为而承担责任
Nelson Jr./SCO/STF
基于这一认识,联邦最高法院三名部长于本周三(14/9)投票,根据宪法对第 10,046/2019 号法令进行解释,该法令涉及联邦公共行政范围内的数据共享,并建立了注册公民基础和中央数据治理委员会。
由于缺乏民间社会的参与,法官还投票宣 丹麦电话号码表 布第 10,046/2019 号法令第 22 条违宪,该条规定中央数据治理委员会将仅由政府成员组成。审判将于本周四(15/9)继续进行。
巴西律师协会联邦理事会和巴西社会党质疑该法令的有效性,该法令涉及联邦公共行政范围内的数据共享,并设立了公民基础登记处和中央数据治理委员会。这些实体认为,共享是国家进行的一种大规模监视和违宪控制,违反了隐私、数据保护和信息自决原则。
该案的报告员吉尔马·门德斯部长强调,由于该法令允许在政府实体之间广泛传播敏感数据,因此该法令没有按照 LGPD 的规定为公民提供充分的保护。“所有这些都强化了以极其严格的方式实施对公共政策的控制的迫切需要,这可能会严重影响保护个人数据的基本权利。”
吉尔玛回顾说,第 115/2022 号宪法修正案将保护个人数据(包括数字媒体中的个人数据)作为一项基本权利。该规范还在宪法中纳入了一项条款,除了立法外,赋予联盟依法组织和监督个人数据保护和处理的权力。此外,欧盟拥有就此事立法的专属权限。
部长说,隐私是一项基本权利,必须由国家保护。他指出,在国家安全范围内,这种保障可以受到具体监管,但要符合LGPD的原则。即使存在公共利益,受管辖权保留的远程信息处理通信数据也不能共享。
根据第 10,046/2019 号法令,巴西情报局 (Abin)请求并获得许可,通过联邦数据处理服务 (Serpro) 访问 7600 万巴西人的国家驾驶执照 (CNH) 数据。该协议是通过授权期限 7/2020 签署的。报告员强调,尽管数据共享的授权已被撤销,但该规则仍然对公民权利构成严重风险。
这样,吉尔马·门德斯投票同意根据宪法对该法令进行解释,确定公共机构之间共享个人数据以合法且特定的目的为前提。该程序必须符合所有 LGPD 要求和程序。
该部长确定,根据 LGPD 第 23 条第一款,国家机构之间的数据共享必须尊重公开原则。该规定指出,国家机关对个人数据的处理必须“为了实现其公共目的、追求公共利益、执行法定权力或履行公共服务的法定职责”,因为“他们在行使其权力时进行个人数据处理的假设,被告知,提供关于用于开展这些活动的法律规定、目的、程序和做法的清晰和最新的信息,以方便的方式进行访问,最好是在他们的网站上”。
如果数据共享不符合 LGPD 准则,国家将对给人们造成的损害承担客观责任。吉尔玛强调,如果故意或有罪,公共行政部门可能会对违规行为的员工采取法律行动。据治安法官称,官员仍可能对第 8,429/1992 号法律第 11 条第四款中的行政失当行为承担责任——“拒绝公开官方行为,除非这些行为对社会和国家安全不可或缺,或者法律规定的其他假设”。
报告员还投票宣布第 10,046/2019 号法令第 22 条违宪,该条规定了中央数据治理委员会的组成形式,仅由政府成员组成。对于吉尔玛来说,民间社会需要参与有关该主题的讨论。因此,他命令联邦政府在60天内提出新的委员会结构。
|
|