CNPD পর্তুগাল: GDPR এবং LGPD PII কমপ্লায়েন্স
পর্তুগালের গোপনীয়তা কর্তৃপক্ষ হলো CNPD। এটি EU GDPR প্রয়োগ করে। এটি EU এবং ব্রাজিলিয়ান গোপনীয়তা আইনকেও সংযুক্ত করে। এটি ২১ কোটিরও বেশি পর্তুগিজ ভাষাভাষীকে কভার করে।
২০২৪ সালে, CNPD ৪২টি প্রয়োগ সিদ্ধান্ত জারি করেছে। একটি ছিল একটি পর্তুগিজ হাসপাতালের বিরুদ্ধে €২.৫ মিলিয়ন জরিমানা। কারণ: দুর্বল রোগীর রেকর্ড অ্যানোনিমাইজেশন। এটি দক্ষিণ ইউরোপে সবচেয়ে বড় স্বাস্থ্যসেবা GDPR জরিমানাগুলোর একটি।
GDPR এবং LGPD-এর সেতু
দুটি গোপনীয়তা আইন পর্তুগিজ-ভাষী বিশ্বকে কভার করে।
EU GDPR পর্তুগালে প্রযোজ্য। সর্বোচ্চ জরিমানা: €২ কোটি বা বৈশ্বিক রাজস্বের ৪%। CNPD এটি প্রয়োগ করে।
ব্রাজিলের LGPD — আইন নং ১৩,৭০৯/২০১৮ — ব্রাজিলে প্রযোজ্য। সর্বোচ্চ জরিমানা: ব্রাজিলিয়ান রাজস্বের ২%, প্রতি লঙ্ঘনে R$৫ কোটি পর্যন্ত (≈€৯M)। ব্রাজিলের ANPD এটি প্রয়োগ করে। প্রথম বড় জরিমানা ২০২৪ সালে এসেছে।
২,৪০০-এরও বেশি কোম্পানির সক্রিয় EU-ব্রাজিল স্থানান্তর প্রবাহ রয়েছে। EU-এর ব্রাজিলের সাথে কোনো পর্যাপ্ততা চুক্তি নেই। EU-ব্রাজিল স্থানান্তরে স্ট্যান্ডার্ড কন্ট্রাকচুয়াল ক্লজ বা অনুচ্ছেদ ৪৬ টুল প্রয়োজন।
আরো বিস্তারিত জানতে আমাদের LGPD অ্যানোনিমাইজেশন গাইড দেখুন।
হাসপাতালের জরিমানা: তিনটি নিয়ম
€২.৫ মিলিয়ন জরিমানা তিনটি স্পষ্ট নিয়ম নির্ধারণ করেছে।
নীতিমালা যথেষ্ট নয়। হাসপাতাল বলেছিল তার গবেষণা রেকর্ডগুলো অজ্ঞাত করা হয়েছে। CNPD অডিটররা NIF নম্বর, জন্মতারিখ এবং রোগ নির্ণয় কোড এখনো উপস্থিত খুঁজে পেয়েছে। সেই তথ্য রোগীদের পুনঃপরিচয় করতে পারে। একটি লিখিত নীতি কোনো প্রযুক্তিগত সমাধান নয়।
গবেষণা ছাড়ের জন্য এখনো প্রকৃত অ্যানোনিমাইজেশন প্রয়োজন। হাসপাতাল GDPR অনুচ্ছেদ ৮৯ উদ্ধৃত করেছিল — গবেষণা ছাড়। CNPD বলেছে না। ছাড়টির জন্য এখনো প্রকৃত প্রযুক্তিগত সুরক্ষা প্রয়োজন।
স্বাস্থ্য রেকর্ড জরিমানা বড়। GDPR অনুচ্ছেদ ৯ স্বাস্থ্য রেকর্ডকে বিশেষ বিভাগ হিসেবে বিবেচনা করে। জরিমানা এটি প্রতিফলিত করেছে। ২৩,০০০ রোগী প্রভাবিত হয়েছে। হাসপাতালের কোনো যাচাইকরণ প্রক্রিয়া ছিল না।
পর্তুগিজ বনাম ব্রাজিলিয়ান PII
পর্তুগিজ একটি ভাষা। কিন্তু পর্তুগাল এবং ব্রাজিলে ভিন্ন আইডি সিস্টেম রয়েছে। কোনো PII টুলে "পর্তুগিজ ভাষা সমর্থন" যথেষ্ট নয়।
পর্তুগাল পরিচয়পত্র (EU):
- NIF — ৯-সংখ্যার কর নম্বর। মূল নাগরিক আইডি। একটি চেক ডিজিট অ্যালগরিদম রয়েছে। যাচাইকৃত
- NIS — ১১-সংখ্যার সামাজিক নিরাপত্তা নম্বর। যাচাইকৃত
- Cartão de Cidadão — একটি অক্ষর সাফিক্স সহ ৮-সংখ্যার নাগরিক কার্ড। যাচাইকৃত
- পাসপোর্ট — EU-স্ট্যান্ডার্ড ফরম্যাট। যাচাইকৃত
ব্রাজিল পরিচয়পত্র (LGPD):
- CPF — ১১-সংখ্যার করদাতা নম্বর। দুটি চেক ডিজিট। NIF থেকে ভিন্ন পদ্ধতি। যাচাইকৃত
- CNPJ — ১৪-সংখ্যার কোম্পানি নিবন্ধন। যাচাইকৃত
- RG — রাজ্য-জারি করা আইডি। রাজ্য অনুযায়ী ফরম্যাট পরিবর্তিত। সাও পাওলো রিও ডি জেনিরো থেকে আলাদা। যাচাইকৃত
- CNH — ১১-সংখ্যার ড্রাইভিং লাইসেন্স। যাচাইকৃত
- Título de Eleitor — ১২-সংখ্যার ভোটার আইডি। যাচাইকৃত
- PIS/PASEP — ১১-সংখ্যার সামাজিক কার্যক্রম নম্বর। বেতন রেকর্ডে পাওয়া যায়। যাচাইকৃত
একটি টুল যা NIF খুঁজে পায় CPF মিস করতে পারে। বিপরীতটাও সত্য। প্রতিটি দেশের জন্য নিজস্ব সনাক্তকরণ যুক্তি দরকার।
আন্তঃভাষা ফাঁক সম্পর্কে আরো জানতে আমাদের বহুভাষিক PII সনাক্তকরণ গাইড দেখুন।
EU-ব্রাজিল স্থানান্তর নিয়ম
CNPD-এর ২০২৪ সালের নির্দেশিকা EU-ব্রাজিল স্থানান্তর কভার করেছে।
SCC-এর জন্য বৈধ ট্রান্সফার ইমপ্যাক্ট অ্যাসেসমেন্ট প্রয়োজন। SCC হলো মূল টুল। কিন্তু প্রতিটিতে একটি TIA প্রয়োজন যা দেখায় ব্রাজিল সমান সুরক্ষা দেয়। CNPD দেখেছে অনেক TIA এই পরীক্ষায় উত্তীর্ণ হয়নি।
EU-ভিত্তিক প্রক্রিয়াকরণ স্থানান্তর ঝুঁকি দূর করে। কিছু সংস্থা সমস্ত রেকর্ড EU সিস্টেমে রাখে। কোনো কাঁচা ব্যক্তিগত তথ্য ব্রাজিলে যায় না। এটি উভয় আইনের জন্য কাজ করে। GDPR প্রক্রিয়াকরণ কভার করে। LGPD ব্রাজিলিয়ান নাগরিকদের রেকর্ড কভার করে। কিন্তু কোনো আন্তঃসীমান্ত স্থানান্তর ঘটে না।
উভয় বাজারের সংস্থাগুলোর জন্য: দ্বৈত সনাক্তকরণ ন্যূনতম। পর্তুগালের জন্য NIF এবং NIS। ব্রাজিলের জন্য CPF, CNPJ, RG, CNH, Título de Eleitor এবং PIS/PASEP। পর্যাপ্ত প্রযুক্তিগত নিয়ন্ত্রণ দেখানোর জন্য উভয় আইনে এটি প্রয়োজন।