Agência Nacional de Proteção de Dados Pessoais (ANPD) — Brasilie se data-sekering-geelskap — het geleidelik LGPD (Lei Geral de Proteção de Dados) handhawing opgebou.
ANPD het €8,2 miljoen in boetes teen 2024 uitgedeeld, met sterking verhoging in 2025.
LGPD-vereistes: Basies van Brasiliese privaaie-handhawing
Twee kern-rolle:
- Data Controller (Controlador): Jy bepaal "hoe en waarom" gegewens verwerk word. Dit is jou verantwoordelikheid om LGPD vereistes te sorg.
- Data Processor (Operador): Jy verwerk gegewens namens die Kontroleur. Jy moet die Kontroleur se instruksies volg en sekuriteit-maatreëls implementeer.
Konsensus-gebaseerde toronkelbehandeling: LGPD het minder strikte gronde as GDPR:
- Toestemming
- Kontraktuele plicht
- Wetlike vereiste
- "Legitieme belange" (maar breêr as GDPR)
- Openbare belange
Dit beteken Brasilie-maatskappye kan, byvoorbeeld, "legitieme belange"-gronde beroep vir adverteerder-datatransmissies wat onder GDPR ontoereikend sou wees.
Gesondheidsgegewe-spesifisasies: ANPD het Ordinansie 1 en 2 uitgegewe wat gesondheidsgegewens in meer detail reguleer:
- Medicijnmumieversleutelinge of nie-reversible-anonimisasie vir "sensitiewe" gesondheidsgegewens
- Aparte toestemmings vir genetiese gegewens
- Verhoogde sekuriteitsmaatreëls vir kritiese status-informasie