Brazilian legal landscape on protection of personal data: discussion and comparative analysis

Authors

  • Caio Cesar Carvalho Lima Pontifícia Universidade Católica de São Paulo - PUC/SP
  • Renato Leite Monteiro Escola de Magistratura do Estado do Ceará - ESMEC, Escola Paulista de Direito (MBA) - EPD.

DOI:

https://doi.org/10.5380/atoz.v2i1.41320

Keywords:

Data protection, Personal data, Access to information, Data protection law, Information security

Abstract

Introduction: Given the worldwide movement on the legal and regulatory frameworks for the protection of personal data the article exposes the current scenario in Brazil and analyzes the Protection of Personal Data Protection Project. Discusses aspects related to privacy, intimacy and the data of natural persons and provides a comparative analysis with foreign law. Method: Desk research evolving national legislation, doctrine and case law, as well as, international normatives. Results: Currently, Brazil has a dispersed and not specific laws on the issue of data protection. Specific and non specific mentions appear in chapters, articles, paragraphs and sections of different pieces of legislation and jurisprudence. When analyzing the Brazilian Personal Data Protection Project there is a need for clarification and insights on specific items, especially those dealing with ownership of data, the public data repositories security and privacy, and the need for creating an autonomous regulatory entity. Another concern is related with the absence of criminal penalties. The Bill was inspired by The European Directive on the Protection of Personal Data (EC 95/46) and the Canadian Data Protection Act. Conclusions: The proliferation of new technologies, especially the Internet, is pushing for the existence of legal frameworks. Considering that the aim of the text of the Bill´s draft is not only the protection of personal data, but also the establishment of a legal paradigm, it can serve as a prop for economic investment and technological development and contemplate the protection of economic and consumer relations.

Author Biographies

Caio Cesar Carvalho Lima, Pontifícia Universidade Católica de São Paulo - PUC/SP

Bacharel em Direito - UFC, Especialista em Direito da Tecnologia da Informação - UGF/RJ, Mestrando em Direito Processual Civil - PUC/SP (bolsista CNPq).

Renato Leite Monteiro, Escola de Magistratura do Estado do Ceará - ESMEC, Escola Paulista de Direito (MBA) - EPD.

Bacharel em Direito - UFC, Mestre em Direito (Direito Constitucional) - UFC.

References

ASCENSÃO, J. de O. Direito da Internet e da sociedade da informação. Rio de Janeiro: Forense, 2002.

BAKER, S. Numerati. São Paulo: Saraiva, 2009.

BRASIL. Constituição da República Federativa do Brasil. Diário Oficial [da] República Federativa do Brasil, Brasília, DF, 5 out. 1988. Disponível em: http://www.planalto.gov.br/ccivil_03/Constituicao/Constituicao.htm. Acesso em: 20 jun. 2013.

BRASIL. Lei complementar nº 105, de 10 de janeiro de 2001. Dispõe sobre o sigilo das operações de instituições financeiras e dá outras providências. Diário Oficial [da] República Federativa do Brasil, Brasília, DF, 11 jan. 2001. Disponível em: http://www.planalto.gov.br/ccivil_03/Leis/LCP/Lcp105.htm. Acesso em: 20 jun. 2013.

BRASIL. Lei nº 7.232, de 29 de outubro de 1984. Dispõe sobre a Política Nacional de Informática, e dá outras providências. Diário Oficial [da] República Federativa do Brasil, Brasília, DF, 30 out. 1984. Disponível em: http://www.planalto.gov.br/ccivil_03/Leis/L7232.htm. Acesso em: 20 jun. 2013.

BRASIL. Lei nº 8.078, de 11 de setembro de 1990. Dispõe sobre a proteção do consumidor e dá outras providências. Diário Oficial [da] República Federativa do Brasil, Brasília, DF, 12 set. 1990. Disponível em: http://www.planalto.gov.br/ccivil_03/leis/l8078.htm. Acesso em: 20 jun. 2013.

BRASIL. Lei nº 9.296, de 24 de julho de 1996. Regulamenta o inciso XII, parte final, do Art. 5° da Constituição Federal. Diário Oficial [da] República Federativa do Brasil, Brasília, DF, 25 jul. 1996. Disponível em: http://www.planalto.gov.br/ccivil_03/Leis/L9296.htm. Acesso em: 20 jun. 2013.

BRASIL. Lei nº 9.472, de 16 de julho de 1997. Dispõe sobre a organização dos serviços de telecomunicações, a criação e funcionamento de um órgão regulador e outros aspectos institucionais, nos termos da Emenda Constitucional nº 8, de 1995. Diário Oficial [da] República Federativa do Brasil, Brasília, DF, 17 jul. 1997. Disponível em: http://www.planalto.gov.br/ccivil_03/Leis/L9472.htm. Acesso em: 20 jun. 2013.

BRASIL. Lei nº 9.507, de 12 de novembro de 1997. Regula o direito de acesso a informações e disciplina o rito processual do habeas data. Diário Oficial [da] República Federativa do Brasil, Brasília, DF, 13 nov. 1997. Disponível em: http://www.planalto.gov.br/ccivil_03/Leis/L9507.htm. Acesso em: 20 jun. 2013.

BRASIL. Lei nº 10.406, de 10 de janeiro de 2002. Institui o Código Civil. Diário Oficial [da] República Federativa do Brasil, Brasília, DF, 11 jan. 2002. Disponível em: http://www.planalto.gov.br/ccivil_03/Leis/2002/L10406.htm. Acesso em: 20 jun. 2013.

BRASIL. Lei nº 11.419, de 19 de dezembro de 2006. Dispõe sobre a informatização do processo judicial; altera a Lei nº 5.869, de 11 de janeiro de 1973 – Código de Processo Civil; e dá outras providências. Diário Oficial [da] República Federativa do Brasil, Brasília, DF, 20 dez. 2006. Disponível em: http://www.planalto.gov.br/ccivil_03/_Ato2004-2006/2006/Lei/L11419.htm. Acesso em: 20 jun. 2013.

BRASIL. Lei nº 12.527, de 18 de novembro de 2011. Regula o acesso a informações previsto no inciso XXXIII do Art. 5º, no inciso II do § 3º do Art. 37 e no § 2º do Art. 216 da Constituição Federal; altera a Lei nº 8.112, de 11 de dezembro de 1990; revoga a Lei nº 11.111, de 5 de maio de 2005, e dispositivos da Lei nº 8.159, de 8 de janeiro de 1991; e dá outras providências. Diário Oficial [da] República Federativa do Brasil, Brasília, DF, 18 nov. 2011. Disponível em: http://www.planalto.gov.br/ccivil_03/_Ato2011-2014/2011/Lei/L12527.htm. Acesso em: 20 jun. 2013.

BRASIL. Medida Provisória nº 2.200-2, de 24 de agosto de 2001. Institui a Infra-Estrutura de Chaves Públicas Brasileira - ICP-Brasil, transforma o Instituto Nacional de Tecnologia da Informação em autarquia, e dá outras providências. Diário Oficial [da] República Federativa do Brasil, Brasília, DF, 27 ago. 2001. Disponível em: http://www.planalto.gov.br/ccivil_03/mpv/Antigas_2001/2200-2.htm. Acesso em: 20 jun. 2013.

BRASIL. Projeto de Lei nº 2.126, de 2011. Institui a Infra-Estrutura de Chaves Públicas Brasileira - ICP-Brasil, transforma o Instituto Nacional de Tecnologia da Informação em autarquia, e dá outras providências. Diário Oficial [da] República Federativa do Brasil, Brasília, DF, [em tramitação]. Disponível em: http://www.planalto.gov.br/ccivil_03/Projetos/PL/2011/msg326-24ago2011.htm. Acesso em: 20 jun. 2013.

BRASIL. Câmara dos Deputados. Projeto de lei nº 4.906, de 2001. Dispõe sobre o comércio eletrônico. Em tramitação. Disponível em: http://www.camara.gov.br/proposicoesWeb/fichadetramitacao?idProposicao=29955. Acesso em: 20 jun. 2013.

BRASIL. Ministério da Justiça. Portaria nº 5, de 27 de agosto de 2002. Complementa o elenco de cláusulas abusivas constante do Art. 51 da Lei nº 8.078, de 11 de setembro de 1990. Disponível em: http://portal.mj.gov.br/main.asp?View={4521CE7B-732B-40EB-B529-F9200C365E93}. Acesso em: 20 jun. 2013.

BRASIL. Senado. Projeto de lei nº 166, de 2010. Dispõe sobre a reforma do Código de processo civil. Em tramitação. Disponível em: http://www.senado.gov.br/atividade/materia/getPDF.asp?t=79547&tp=1. Acesso em: 20 jun. 2013.

BRASIL. Tribunal Superior do Trabalho. Recurso de Revista n° 613/2000-013-10-00. 1ª Turma. Relator: Ministro João Oreste Dalazen. Diário da Justiça, 10 jun. 2005.

CASTELLS, M. A Galáxia da Internet: reflexões sobre a Internet, os negócios e a sociedade.. Rio de Janeiro: Jorge Hazar, 2003.

COSTA JUNIOR., P. J. da. O direito de estar só: tutela penal da intimidade. 4. ed. São Paulo: Revista dos Tribunais, 2007.

OPEN SECURITY FOUNDATION. Data Loss statistics. In: DataLossdb. 2013. Disponível em: http://datalossdb.org/statistics. Acesso em: 5 jun. 2013

ECKERSLEY, P. How online tracking companies know most of what you do online: and what social networks are doing to help them. San Francisco CA: Electronic Frontier Foundation, 21 Sept. 2009. Disponível em: https://www.eff.org/deeplinks/2009/09/online-trackers-and-social-networks. Acesso em: 18 jun. 2013.

ESTADOS UNIDOS. Federal Bureau of Investigation. Operation Technology Division. Wireless evolution. ETR Bulletin: emerging technology research, v. 8, n. 1, March 2011. Disponível em: http://www.wired.com/images_blogs/threatlevel/2011/07/FBI-Tech-Newsletter.pdf. Acesso em: 25 maio 2013.

MANDARINO JUNIOR., R. Segurança e defesa do espaço cibernético brasileiro. Recife: Cubzac, 2010.

MCDONALD, A. M.; CRANOR, L. F. The cost of reading privacy policies. I/S: A Journal of Law and Policy for the Information Society, v.4, n. 3, p. 540-565, 2008. Disponível em: http://moritzlaw.osu.edu/students/groups/is/files/2012/02/Cranor_Formatted_Final.pdf. Acesso em: 18 jun. 2013.

POLAKIEWICZ, J. Current developments in privacy frameworks: towards global interoperability. In: OECD CONFERENCE, 2011. Proceedings… Mexico City, 2011. Disponível em: http://www.oecd.org/sti/ieconomy/49154885.pdf. Acesso em: 25 maio 2013.

PRIVACY RIGHTS CLEARINGHOUSE. Chronology of Data Breaches: Security Breaches 2005- Present. [USA], 2013. Disponível em: http://www.privacyrights.org/data-breach. Acesso em: 9 maio 2013.

TANCER, B. Click: o que milhões de pessoas estão fazendo on-line e por que isso é importante. São Paulo: Globo, 2009.

UNIÃO EUROPÉIA. Directive 95/46/EC of the European Parliament and of the Council of 24 October 1995 on the protection of individuals with regard to the processing of personal data and on the free movement of such data. Official Journal, Luxemburgo, L 281, 23 Nov. 1995, p. 0031 – 0050. Disponível em: http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:31995L0046:en:HTML. Acesso em: 25 maio 2013.

UNIÃO EUROPÉIA. European Commission. Proposal for a directive of The European Parliament and of The Council on the protection of individuals with regard to the processing of personal data by competent authorities for the purposes of prevention, investigation, detection or prosecution of criminal offences or the execution of criminal penalties, and the free movement of such data - COM/2012/010. EUR-Lex: access to European Union law, Luxemburgo, 2012. Disponível em: http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=COM:2012:0010:FIN:EN:HTML. Acesso em: 25 maio 2013.

Published

2013-08-18

How to Cite

Lima, C. C. C., & Monteiro, R. L. (2013). Brazilian legal landscape on protection of personal data: discussion and comparative analysis. AtoZ: Novas práticas Em informação E Conhecimento, 2(1), 60–76. https://doi.org/10.5380/atoz.v2i1.41320