{"check":null,"uid":"67b82126c77cf302","title":"PL 03018/2024 — Dispõe sobre a regulamentação dos data centers de inteligência artificial.","title_generated":false,"country":"Бразилия","organ":"Федеральный сенат Бразилии","kind":"law","kind_name":"Законодательство","lang":"pt","date":"2024-08-01","summary":"Проект закона устанавливает требования к центрам обработки данных ИИ в Бразилии, чтобы обеспечить безопасность, приватность, прозрачность, энергоэффективность и ответственность. Операторы должны соблюдать LGPD, назначить ответственного за защиту данных, проводить оценки воздействия на защиту персональных данных, обучать персонал и хранить журналы операций не менее пяти лет. Вводятся меры по энергосбережению, экологическому менеджменту, ежегодной отчетности и независимым аудитам безопасности, защиты данных и энергопотребления. За нарушения предусмотрены санкции действующего законодательства.","snippet":"","topics":["Искусственный интеллект","Персональные данные"],"status":"ok","error":"","text_len":11868,"versions":1,"url":"https://www25.senado.leg.br/web/atividade/materias/-/materia/164831","first_seen":"2026-09-09","last_checked":"2026-09-17 02:13","relevance":"hit","score":28,"query":"","source_key":"senado_br","verdict":{"relevance":"hit","score":28,"topics":["Искусственный интеллект","Персональные данные"],"need_body":3,"authorities":[{"kind":"акт","name":"Lei Geral de Proteção de Dados","topic":"Персональные данные"},{"kind":"акт","name":"LGPD","topic":"Персональные данные"}],"evidence":[{"topic":"Искусственный интеллект","term":"inteligência artificial","weak":false,"pos":66,"ctx":"pl 03018/2024 — dispõe sobre a regulamentação dos data centers de inteligência artificial. dispõe sobre a regulamentação dos data centers de inteligência artificial.","zone":"название","weight":3},{"topic":"Искусственный интеллект","term":"inteligência artificial","weak":false,"pos":141,"ctx":"ata centers de inteligência artificial. dispõe sobre a regulamentação dos data centers de inteligência artificial.","zone":"название","weight":3},{"topic":"Искусственный интеллект","term":"inteligência artificial","weak":false,"pos":57,"ctx":"ementa dispõe sobre a regulamentação dos data centers de inteligência artificial.  texto # senado federal  # projeto de lei  n° 3018, de 2024  dispõe sobre a regulamentaç","zone":"текст","weight":1},{"topic":"Искусственный интеллект","term":"inteligência artificial","weak":false,"pos":193,"ctx":"al  # projeto de lei  n° 3018, de 2024  dispõe sobre a regulamentação dos data centers de inteligência artificial.  ## autoria: senador styvenson valentim (podemos/rn)  página da matéria  ## projeto de l","zone":"текст","weight":1},{"topic":"Искусственный интеллект","term":"inteligência artificial","weak":false,"pos":373,"ctx":"atéria  ## projeto de lei nº , de 2024  dispõe sobre a regulamentação dos data centers de inteligência artificial.  o congresso nacional decreta:  ## art. 1º esta lei dispõe sobre a regulamentação dos da","zone":"текст","weight":1},{"topic":"Искусственный интеллект","term":"inteligência artificial","weak":false,"pos":501,"ctx":"nacional decreta:  ## art. 1º esta lei dispõe sobre a regulamentação dos data centers  de inteligência artificial (ia) no brasil, com o objetivo de assegurar a segurança, a privacidade, a transparência,","zone":"текст","weight":1},{"topic":"Искусственный интеллект","term":"inteligência artificial","weak":false,"pos":1233,"ctx":"os de recuperação e segurança requeridos para fornecer a disponibilidade de aplicações de inteligência artificial;  ii - operador de data center de ia: pessoa física ou jurídica responsável pela gestão e","zone":"текст","weight":1},{"topic":"Искусственный интеллект","term":"inteligência artificial","weak":false,"pos":1377,"ctx":"de ia: pessoa física ou jurídica responsável pela gestão e operação de um data center de inteligência artificial;  parágrafo único. consideram-se as definições sobre dados pessoais estabelecidas pela le","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dados pessoais","weak":false,"pos":1454,"ctx":"ta center de inteligência artificial;  parágrafo único. consideram-se as definições sobre dados pessoais estabelecidas pela lei nº 13.709, de 14 de agosto de 2018 (lei geral de proteção de dados","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dados pessoais","weak":false,"pos":1739,"ctx":"nética dos dados armazenados e processados;  ii - assegurar a privacidade e a proteção de dados pessoais, em conformidade com a lgpd;  iii - adotar medidas para garantir a transparência no uso d","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dados pessoais","weak":false,"pos":2742,"ctx":"roteção de dados, nos termos da lgpd;  iii - realizar avaliações de impacto à proteção de dados pessoais periodicamente e sempre que houver alterações significativas nos processos ou tecnologias","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dados pessoais","weak":false,"pos":6071,"ctx":"-  # legislação citada  lei nº 13.709, de 14 de agosto de 2018 - lei geral de proteção de dados pessoais (lgpdp) (2018) - 13709/18 https://normas.leg.br/?urn=urn:lex:br:federal:lei:2018;13709  t","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dados pessoais","weak":false,"pos":7343,"ctx":"ta center de inteligência artificial;  parágrafo único. consideram-se as definições sobre dados pessoais estabelecidas pela lei nº 13.709, de 14 de agosto de 2018 (lei geral de proteção de dados","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dados pessoais","weak":false,"pos":7628,"ctx":"nética dos dados armazenados e processados;  ii - assegurar a privacidade e a proteção de dados pessoais, em conformidade com a lgpd;  iii - adotar medidas para garantir a transparência no uso d","zone":"текст","weight":1},{"topic":"Персональные данные","term":"Lei Geral de Proteção de Dados","weak":false,"pos":1694,"ctx":"efinições sobre dados pessoais estabelecidas pela Lei nº 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados - LGPD).  ## Art. 3º Os data centers de IA devem:  I - garantir a segurança física e cibe","zone":"акт","weight":3},{"topic":"Персональные данные","term":"LGPD","weak":false,"pos":1727,"ctx":"tabelecidas pela Lei nº 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados - LGPD).  ## Art. 3º Os data centers de IA devem:  I - garantir a segurança física e cibernética","zone":"акт","weight":0}],"dropped":[{"topic":"Телеком и инфраструктура","term":"telecomunicaç","weak":true,"pos":911,"ctx":"ralizada, interconexão e operação dos equipamentos de tecnologia da informação e redes de telecomunicações apta a fornecer serviços de armazenamento, processamento e transporte de dados em conjunt","why":"одиночное упоминание (нужно 3)"},{"topic":"Телеком и инфраструктура","term":"telecomunicaç","weak":true,"pos":6800,"ctx":"ralizada, interconexão e operação dos equipamentos de tecnologia da informação e redes de telecomunicações apta a fornecer serviços de armazenamento, processamento e transporte de dados em conjunt","why":"одиночное упоминание (нужно 3)"},{"topic":"Кибербезопасность","term":"segurança cibernética","weak":false,"pos":4185,"ctx":"ficar a conformidade com esta lei e com outras normas aplicáveis, incluindo auditorias de segurança cibernética, proteção de dados e eficiência energética.  ## art. 7º o descumprimento das disposições","why":"одиночное упоминание (нужно 3)"},{"topic":"Кибербезопасность","term":"segurança cibernética","weak":false,"pos":10074,"ctx":"ficar a conformidade com esta lei e com outras normas aplicáveis, incluindo auditorias de segurança cibernética, proteção de dados e eficiência energética.  ## art. 7º o descumprimento das disposições","why":"одиночное упоминание (нужно 3)"}]},"last_changed":"2026-09-09","meta":{"codigo":"164831","sigla":"PL","numero":"03018","ano":"2024"},"source_url":"https://www25.senado.leg.br/web/atividade/materias/-/materia/164831","text":"EMENTA\nDispõe sobre a regulamentação dos data centers de inteligência artificial.\n\nTEXTO\n# SENADO FEDERAL\n\n# PROJETO DE LEI\n\nN° 3018, DE 2024\n\nDispõe sobre a regulamentação dos data centers de inteligência artificial.\n\n## AUTORIA: Senador Styvenson Valentim (PODEMOS/RN)\n\nPágina da matéria\n\n## PROJETO DE LEI Nº , DE 2024\n\nDispõe sobre a regulamentação dos data centers de inteligência artificial.\n\nO CONGRESSO NACIONAL decreta:\n\n## Art. 1º Esta Lei dispõe sobre a regulamentação dos data centers\n\nde inteligência artificial (IA) no Brasil, com o objetivo de assegurar a segurança, a privacidade, a transparência, a eficiência energética e a responsabilidade no uso dessas tecnologias.\n\n## Art. 2º Para os fins desta Lei, considera-se:\n\nI - data center de IA: estrutura, ou grupo de estruturas, dedicada à acomodação centralizada, interconexão e operação dos equipamentos de tecnologia da informação e redes de telecomunicações apta a fornecer serviços de armazenamento, processamento e transporte de dados em conjunto a todas as instalações e infraestruturas de distribuição de energia e controle ambiental, juntamente com os níveis necessários de recuperação e segurança requeridos para fornecer a disponibilidade de aplicações de inteligência artificial;\n\nII - operador de data center de IA: pessoa física ou jurídica responsável pela gestão e operação de um data center de inteligência artificial;\n\nParágrafo único. Consideram-se as definições sobre dados pessoais estabelecidas pela Lei nº 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados - LGPD).\n\n## Art. 3º Os data centers de IA devem:\n\nI - garantir a segurança física e cibernética dos dados armazenados e processados;\n\nII - assegurar a privacidade e a proteção de dados pessoais, em conformidade com a LGPD;\n\nIII - adotar medidas para garantir a transparência no uso de dados e algoritmos de IA, incluindo a divulgação de informações sobre a origem dos dados e o funcionamento dos algoritmos;\n\nimplementar práticas de eficiência energética e sustentabilidade ambiental;\n\nV - estabelecer mecanismos de auditoria e controle para evitar a manipulação indevida de dados e algoritmos, assegurando a rastreabilidade e a integridade das operações realizadas;\n\nVI - assegurar a interoperabilidade e a portabilidade dos dados, sempre que possível;\n\nVII - manter registros detalhados das operações realizadas, por um período mínimo de 5 (cinco) anos.\n\n## Art. 4º Os operadores de data centers de IA devem:\n\nI - estabelecer políticas claras de governança de dados, abrangendo coleta, armazenamento, processamento, compartilhamento e eliminação de dados;\n\nII - designar um Encarregado de Proteção de Dados, nos termos da LGPD;\n\nIII - realizar avaliações de impacto à proteção de dados pessoais periodicamente e sempre que houver alterações significativas nos processos ou tecnologias utilizadas;\n\nIV - implementar programas de treinamento contínuo para funcionários sobre segurança da informação e privacidade de dados, com reciclagem obrigatória periódica;\n\nV - assegurar que os dados sensíveis sejam tratados com o mais alto nível de segurança e confidencialidade.\n\n## Art. 5º Os data centers de IA devem adotar as seguintes medidas\n\npara garantir a eficiência energética e a sustentabilidade ambiental:\n\nI - implementar tecnologias e práticas de eficiência energética, como a utilização de fontes de energia renovável, sistemas de resfriamento eficientes e a otimização do uso de hardware;\n\nII - realizar auditorias energéticas periódicas para identificar oportunidades de redução de consumo de energia e implementar as recomendações de melhoria;\n\nIII - divulgar relatórios anuais de consumo energético e medidas adotadas para melhoria da eficiência, incluindo metas alcançadas e futuras;\n\nIV - desenvolver e adotar planos de gestão ambiental que incluam metas de redução de emissões de gases de efeito estufa;\n\nV - promover a reciclagem e o descarte adequado de equipamentos eletrônicos.\n\n## Art. 6º Os data centers de IA devem submeter-se a auditorias\n\nregulares realizadas por órgãos independentes e autorizados, a fim de verificar a conformidade com esta Lei e com outras normas aplicáveis, incluindo auditorias de segurança cibernética, proteção de dados e eficiência energética.\n\n## Art. 7º O descumprimento das disposições desta Lei sujeitará os\n\noperadores de data centers de IA às sanções previstas na legislação vigente, incluindo advertências, multas, suspensão das atividades e outras penalidades cabíveis.\n\nArt. 8º Esta Lei entra em vigor na data de sua publicação.\n\n## JUSTIFICAÇÃO\n\nA rápida evolução das tecnologias de inteligência artificial e a crescente dependência de data centers para o processamento de grandes volumes de dados exigem uma regulamentação adequada para garantir a segurança, a privacidade e a responsabilidade no uso dessas tecnologias. Este projeto de lei busca estabelecer um marco regulatório para os data centers de\n\nIA no Brasil, alinhando-se às melhores práticas internacionais e às necessidades específicas do nosso país.\n\nAlém das preocupações com segurança e privacidade, é imperativo abordar o alto consumo de energia dos data centers de IA. Estudos indicam que data centers são responsáveis por uma parcela significativa do consumo global de energia, contribuindo diretamente para as emissões de gases de efeito estufa. O crescimento exponencial das aplicações de IA pode agravar este cenário, caso medidas eficazes não sejam adotadas.\n\nPortanto, este projeto de lei enfatiza a necessidade de eficiência energética e sustentabilidade ambiental nos data centers de IA. A implementação de tecnologias de ponta para otimização do consumo energético, o uso de fontes renováveis e a gestão eficiente de recursos são essenciais para minimizar o impacto ambiental dessas infraestruturas. Além disso, a transparência no consumo de energia e nas práticas ambientais reforça a responsabilidade dos operadores perante a sociedade.\n\nSala das Sessões,\n\nSenador STYVENSON VALENTIM\n\n-\n\n# LEGISLAÇÃO CITADA\n\nLei nº 13.709, de 14 de Agosto de 2018 - Lei Geral de Proteção de Dados Pessoais (LGPDP) (2018) - 13709/18 https://normas.leg.br/?urn=urn:lex:br:federal:lei:2018;13709\n\nTEXTO\n## PROJETO DE LEI Nº , DE 2024\n\nDispõe sobre a regulamentação dos data centers de inteligência artificial.\n\nO CONGRESSO NACIONAL decreta:\n\n## Art. 1º Esta Lei dispõe sobre a regulamentação dos data centers\n\nde inteligência artificial (IA) no Brasil, com o objetivo de assegurar a segurança, a privacidade, a transparência, a eficiência energética e a responsabilidade no uso dessas tecnologias.\n\n## Art. 2º Para os fins desta Lei, considera-se:\n\nI - data center de IA: estrutura, ou grupo de estruturas, dedicada à acomodação centralizada, interconexão e operação dos equipamentos de tecnologia da informação e redes de telecomunicações apta a fornecer serviços de armazenamento, processamento e transporte de dados em conjunto a todas as instalações e infraestruturas de distribuição de energia e controle ambiental, juntamente com os níveis necessários de recuperação e segurança requeridos para fornecer a disponibilidade de aplicações de inteligência artificial;\n\nII - operador de data center de IA: pessoa física ou jurídica responsável pela gestão e operação de um data center de inteligência artificial;\n\nParágrafo único. Consideram-se as definições sobre dados pessoais estabelecidas pela Lei nº 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados - LGPD).\n\n## Art. 3º Os data centers de IA devem:\n\nI - garantir a segurança física e cibernética dos dados armazenados e processados;\n\nII - assegurar a privacidade e a proteção de dados pessoais, em conformidade com a LGPD;\n\nIII - adotar medidas para garantir a transparência no uso de dados e algoritmos de IA, incluindo a divulgação de informações sobre a origem dos dados e o funcionamento dos algoritmos;\n\nimplementar práticas de eficiência energética e sustentabilidade ambiental;\n\nV - estabelecer mecanismos de auditoria e controle para evitar a manipulação indevida de dados e algoritmos, assegurando a rastreabilidade e a integridade das operações realizadas;\n\nVI - assegurar a interoperabilidade e a portabilidade dos dados, sempre que possível;\n\nVII - manter registros detalhados das operações realizadas, por um período mínimo de 5 (cinco) anos.\n\n## Art. 4º Os operadores de data centers de IA devem:\n\nI - estabelecer políticas claras de governança de dados, abrangendo coleta, armazenamento, processamento, compartilhamento e eliminação de dados;\n\nII - designar um Encarregado de Proteção de Dados, nos termos da LGPD;\n\nIII - realizar avaliações de impacto à proteção de dados pessoais periodicamente e sempre que houver alterações significativas nos processos ou tecnologias utilizadas;\n\nIV - implementar programas de treinamento contínuo para funcionários sobre segurança da informação e privacidade de dados, com reciclagem obrigatória periódica;\n\nV - assegurar que os dados sensíveis sejam tratados com o mais alto nível de segurança e confidencialidade.\n\n## Art. 5º Os data centers de IA devem adotar as seguintes medidas\n\npara garantir a eficiência energética e a sustentabilidade ambiental:\n\nI - implementar tecnologias e práticas de eficiência energética, como a utilização de fontes de energia renovável, sistemas de resfriamento eficientes e a otimização do uso de hardware;\n\nII - realizar auditorias energéticas periódicas para identificar oportunidades de redução de consumo de energia e implementar as recomendações de melhoria;\n\nIII - divulgar relatórios anuais de consumo energético e medidas adotadas para melhoria da eficiência, incluindo metas alcançadas e futuras;\n\nIV - desenvolver e adotar planos de gestão ambiental que incluam metas de redução de emissões de gases de efeito estufa;\n\nV - promover a reciclagem e o descarte adequado de equipamentos eletrônicos.\n\n## Art. 6º Os data centers de IA devem submeter-se a auditorias\n\nregulares realizadas por órgãos independentes e autorizados, a fim de verificar a conformidade com esta Lei e com outras normas aplicáveis, incluindo auditorias de segurança cibernética, proteção de dados e eficiência energética.\n\n## Art. 7º O descumprimento das disposições desta Lei sujeitará os\n\noperadores de data centers de IA às sanções previstas na legislação vigente, incluindo advertências, multas, suspensão das atividades e outras penalidades cabíveis.\n\nArt. 8º Esta Lei entra em vigor na data de sua publicação.\n\n## JUSTIFICAÇÃO\n\nA rápida evolução das tecnologias de inteligência artificial e a crescente dependência de data centers para o processamento de grandes volumes de dados exigem uma regulamentação adequada para garantir a segurança, a privacidade e a responsabilidade no uso dessas tecnologias. Este projeto de lei busca estabelecer um marco regulatório para os data centers de\n\nIA no Brasil, alinhando-se às melhores práticas internacionais e às necessidades específicas do nosso país.\n\nAlém das preocupações com segurança e privacidade, é imperativo abordar o alto consumo de energia dos data centers de IA. Estudos indicam que data centers são responsáveis por uma parcela significativa do consumo global de energia, contribuindo diretamente para as emissões de gases de efeito estufa. O crescimento exponencial das aplicações de IA pode agravar este cenário, caso medidas eficazes não sejam adotadas.\n\nPortanto, este projeto de lei enfatiza a necessidade de eficiência energética e sustentabilidade ambiental nos data centers de IA. A implementação de tecnologias de ponta para otimização do consumo energético, o uso de fontes renováveis e a gestão eficiente de recursos são essenciais para minimizar o impacto ambiental dessas infraestruturas. Além disso, a transparência no consumo de energia e nas práticas ambientais reforça a responsabilidade dos operadores perante a sociedade.\n\nSala das Sessões,\n\nSenador STYVENSON VALENTIM","changes":[],"passport":{"data":{"act":{"jurisdiction":"Бразилия","title_official":"Projeto de Lei N° 3018, de 2024","title_short":"PL 03018/2024","level":"законопроект","date_adopted":"2024-08-01","date_in_force":"","date_version":"","phased":"","status":"законопроект: на рассмотрении","sunset":"","regulator":"","related":"Lei nº 13.709, de 14 de Agosto de 2018 (Lei Geral de Proteção de Dados Pessoais - LGPD)"},"goal":{"problem":"Необходимость регламентации работы центров обработки данных искусственного интеллекта для обеспечения безопасности, конфиденциальности, прозрачности, энергоэффективности и ответственного использования технологий.","goal":"Регулирование деятельности центров обработки данных искусственного интеллекта в Бразилии.","targets":"","scope":"Центры обработки данных искусственного интеллекта и их операторы.","exclusions":""},"subjects_note":{"protected":"Потребители услуг центров обработки данных, пользователи систем искусственного интеллекта."},"subjects":[{"role":"Поставщик","who":"Data center de IA","criteria":"Структуры, предназначенные для централизованного размещения оборудования информационных технологий и телекоммуникационных сетей, обеспечивающие услуги хранения, обработки и передачи данных совместно со всеми установками и инфраструктурой распределения энергии и контроля окружающей среды.","count":"нет данных"},{"role":"Оператор","who":"Operador de data center de IA","criteria":"Физические или юридические лица, ответственные за управление и эксплуатацию центра обработки данных искусственного интеллекта.","count":"нет данных"}],"norms":[{"address":"Art. 3 I","addressee":"Поставщик","essence":"Центры обработки данных должны обеспечивать физическую и кибербезопасность хранимых и обрабатываемых данных.","type":"Обязанность","mechanism":"Барьер входа, операционные издержки","cost_channel":"Содержательные","cost_kind":"Постоянно","trigger":"Постоянно","sanction":"Sanções previstas na legislação vigente","refs":"","form":"Цифровая, бумажная","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 3 II","addressee":"Поставщик","essence":"Центры обработки данных обязаны обеспечить конфиденциальность и защиту персональных данных в соответствии с Законом о защите персональных данных.","type":"Обязанность","mechanism":"Информирование, ограничение модели","cost_channel":"Содержательные","cost_kind":"Постоянно","trigger":"Постоянно","sanction":"Sanções previstas na legislação vigente","refs":"Lei nº 13.709, de 14 de Agosto de 2018 (LGPD)","form":"Цифровая, бумажная","in_force":"","ru_analog":"Закон № 152-ФЗ \"О персональных данных\" устанавливает аналогичные требования."},{"address":"Art. 3 III","addressee":"Поставщик","essence":"Центры обработки данных должны принимать меры для обеспечения прозрачности использования данных и алгоритмов искусственного интеллекта, включая раскрытие информации об источниках данных и функционировании алгоритмов.","type":"Обязанность","mechanism":"Информирование","cost_channel":"Содержательные","cost_kind":"Постоянно","trigger":"Постоянно","sanction":"Sanções previstas na legislação vigente","refs":"","form":"Цифровая","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 3 IV","addressee":"Поставщик","essence":"Центры обработки данных обязаны внедрять практики энергосбережения и экологической устойчивости.","type":"Обязанность","mechanism":"Ограничение модели","cost_channel":"Капитальные, содержащиеся","cost_kind":"Постоянно","trigger":"Постоянно","sanction":"Sanções previstas na legislação vigente","refs":"","form":"Цифровая, бумажная","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 3 V","addressee":"Поставщик","essence":"Центры обработки данных должны устанавливать механизмы аудита и контроля для предотвращения неправомерной манипуляции данными и алгоритмами, обеспечивая прослеживаемость и целостность операций.","type":"Обязанность","mechanism":"Операционные издержки","cost_channel":"Административный","cost_kind":"Постоянно","trigger":"Постоянно","sanction":"Sanções previstas na legislação vigente","refs":"","form":"Цифровая, бумажная","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 3 VI","addressee":"Поставщик","essence":"Центры обработки данных должны обеспечивать интероперабельность и переносимость данных, где это возможно.","type":"Обязанность","mechanism":"Ограничение модели","cost_channel":"Содержательные","cost_kind":"Постоянно","trigger":"Постоянно","sanction":"Sanções previstas na legislação vigente","refs":"","form":"Цифровая","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 3 VII","addressee":"Поставщик","essence":"Центры обработки данных обязаны вести подробные записи всех проводимых операций минимум пять лет.","type":"Обязанность","mechanism":"Операционные издержки","cost_channel":"Административные","cost_kind":"Постоянно","trigger":"Постоянно","sanction":"Sanções previstas na legislação vigente","refs":"","form":"Цифровая, бумажная","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 4 I","addressee":"Оператор","essence":"Операторы центров обработки данных обязаны разрабатывать четкие политики управления данными, охватывающие сбор, хранение, обработку, обмен и уничтожение данных.","type":"Обязанность","mechanism":"Информирование, ограничение модели","cost_channel":"Содержательные","cost_kind":"Постоянно","trigger":"Постоянно","sanction":"Sanções previstas na legislação vigente","refs":"","form":"Бумажная","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 4 II","addressee":"Оператор","essence":"Операторы центров обработки данных обязаны назначать должностное лицо, ответственное за защиту данных, согласно Закону о защите персональных данных.","type":"Обязанность","mechanism":"Распределение риска","cost_channel":"Административные","cost_kind":"Разовые","trigger":"До начала деятельности","sanction":"Sanções previstas na legislação vigente","refs":"Lei nº 13.709, de 14 de Agosto de 2018 (LGPD)","form":"Бумажная","in_force":"","ru_analog":"Закон № 152-ФЗ \"О персональных данных\""},{"address":"Art. 4 III","addressee":"Оператор","essence":"Операторы центров обработки данных обязаны регулярно проводить оценку воздействия на защиту персональных данных и всякий раз при значительных изменениях процессов или используемых технологий.","type":"Обязанность","mechanism":"Информирование","cost_channel":"Содержательные","cost_kind":"По событию","trigger":"При изменении процессов или технологий","sanction":"Sanções previstas na legislação vigente","refs":"","form":"Цифровая, бумажная","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 4 IV","addressee":"Оператор","essence":"Операторы центров обработки данных обязаны реализовывать программы непрерывного обучения сотрудников вопросам информационной безопасности и защиты данных с обязательной периодической переподготовкой.","type":"Обязанность","mechanism":"Операционные издержки","cost_channel":"Административные","cost_kind":"Регулярные","trigger":"Периодически","sanction":"Sanções previstas na legislação vigente","refs":"","form":"Смешанная","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 4 V","addressee":"Оператор","essence":"Операторы центров обработки данных обязаны гарантировать, что чувствительные данные обрабатываются с наивысшим уровнем безопасности и конфиденциальности.","type":"Обязанность","mechanism":"Ограничение модели","cost_channel":"Содержательные","cost_kind":"Постоянно","trigger":"Постоянно","sanction":"Sanções previstas na legislação vigente","refs":"","form":"Цифровая, бумажная","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 5 I","addressee":"Поставщик","essence":"Центры обработки данных обязаны применять технологии и методы повышения энергоэффективности, такие как использование возобновляемых источников энергии, эффективных систем охлаждения и оптимизацию аппаратных средств.","type":"Обязанность","mechanism":"Ограничение модели","cost_channel":"Капитальные","cost_kind":"Постоянно","trigger":"Постоянно","sanction":"Sanções previstas na legislação vigente","refs":"","form":"Цифровая, бумажная","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 5 II","addressee":"Поставщик","essence":"Центры обработки данных обязаны периодически проводить энергетический аудит для выявления возможностей снижения энергопотребления и внедрения рекомендаций по улучшению.","type":"Обязанность","mechanism":"Операционные издержки","cost_channel":"Административные","cost_kind":"Регулярно","trigger":"Периодически","sanction":"Sanções previstas na legislação vigente","refs":"","form":"Цифровая, бумажная","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 5 III","addressee":"Поставщик","essence":"Центры обработки данных обязаны ежегодно публиковать отчёты о потреблении энергии и принятых мерах по повышению эффективности, включая достигнутые цели и будущие планы.","type":"Обязанность","mechanism":"Информирование","cost_channel":"Административные","cost_kind":"Ежегодные","trigger":"Ежегодно","sanction":"Sanções previstas na legislação vigente","refs":"","form":"Цифровая","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 5 IV","addressee":"Поставщик","essence":"Центры обработки данных обязаны разработать и принять экологические планы управления, включающие цели сокращения выбросов парниковых газов.","type":"Обязанность","mechanism":"Ограничение модели","cost_channel":"Капитальные","cost_kind":"Постоянно","trigger":"Постоянно","sanction":"Sanções previstas na legislação vigente","refs":"","form":"Цифровая, бумажная","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 5 V","addressee":"Поставщик","essence":"Центры обработки данных обязаны способствовать переработке и надлежащему утилизации электронного оборудования.","type":"Обязанность","mechanism":"Операционные издержки","cost_channel":"Содержательные","cost_kind":"Постоянно","trigger":"Постоянно","sanction":"Sanções previstas na legislação vigente","refs":"","form":"Цифровая, бумажная","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 6","addressee":"Поставщик","essence":"Центры обработки данных подлежат регулярным независимым аудиторским проверкам для подтверждения соответствия требованиям закона и другим применяемым нормам.","type":"Обязанность","mechanism":"Операционные издержки","cost_channel":"Административные","cost_kind":"Регулярные","trigger":"Периодически","sanction":"Sanções previstas na legislação vigente","refs":"","form":"Цифровая, бумажная","in_force":"","ru_analog":"Требует проверки"},{"address":"Art. 7","addressee":"Оператора","essence":"Нарушение положений данного Закона влечет применение санкций, предусмотренных действующим законодательством, включая предупреждения, штрафы, приостановку деятельности и другие возможные наказания.","type":"Ответственность","mechanism":"Прямой платеж","cost_channel":"Прямой платёж","cost_kind":"По событию","trigger":"В случае нарушения требований законодательства","sanction":"Предупреждения, штрафы, приостановка деятельности и другие возможные наказания","refs":"","form":"Нет прямых издержек","in_force":"","ru_analog":"Аналогичные положения содержатся в различных российских нормативных актах, регулирующих деятельность операторов персональных данных и других субъектов."}]},"made_by":"GigaChat-2-Max","made_at":"2026-09-10 18:01:02","edited_at":null,"edited_by":null}}