ANPD ব্রাজিল: LGPD প্রয়োগ ২০২৪
ব্রাজিলের গোপনীয়তা নিয়ন্ত্রক ANPD ২০২৪ সালে জরিমানা জারি করা শুরু করেছে। এগুলো LGPD — Law No. 13,709/2018-এর অধীনে প্রথম বড় জরিমানা। ব্রাজিলে এই আইন দ্বারা কভারড ২১৫ মিলিয়ন মানুষ রয়েছে। এটিতে ১৮০ মিলিয়ন ইন্টারনেট ব্যবহারকারীও রয়েছে — ল্যাটিন আমেরিকার সবচেয়ে বড় ডিজিটাল অর্থনীতি। LGPD সম্মতি এখন বাস্তব এবং সক্রিয়।
LGPD: ব্রাজিলের গোপনীয়তা আইন
LGPD GDPR-এর উপর ভিত্তি করে তৈরি কিন্তু মূল পার্থক্য রয়েছে।
সর্বোচ্চ জরিমানা: ব্রাজিলিয়ান বার্ষিক রাজস্বের ২% পর্যন্ত। সীমা প্রতি লঙ্ঘনে R$৫০ মিলিয়ন (≈€৯M)। GDPR বৈশ্বিক রাজস্বের ৪% ব্যবহার করে। LGPD-এর ব্রাজিল-শুধু ভিত্তি মাল্টিন্যাশনালের জন্য কম সীমা মানে। কিন্তু ব্রাজিল-শুধু কোম্পানিগুলোর জন্য উচ্চ আপেক্ষিক ঝুঁকি।
সংবেদনশীল বিভাগ: LGPD-এর তালিকা GDPR Article 9-এর কাছাকাছি। এটি জাতি, রাজনৈতিক দৃষ্টিভঙ্গি, ধর্ম, স্বাস্থ্য রেকর্ড, জেনেটিক ডেটা, বায়োমেট্রিক্স এবং যৌন অভিমুখিতা কভার করে। ANPD-এর ২০২৪ সালের নির্দেশনা Article 11-এর অধীনে এই নিয়মগুলো প্রসারিত করেছে।
ডেটা বিষয়ের অধিকার: মানুষ তাদের রেকর্ড অ্যাক্সেস, সংশোধন, মুছে এবং পোর্ট করতে পারে। তারা ডেটা শেয়ারিং সম্পর্কেও জিজ্ঞাসা করতে পারে। LGPD GDPR-এ নেই এমন একটি অধিকার যোগ করে: তাদের সম্পর্কে সিদ্ধান্তে AI ব্যবহৃত হয়েছে কিনা জানার অধিকার।
প্রয়োগের শুরু: ANPD ২০২৪ সালে প্রথম নিষেধাজ্ঞা জারি করেছে। প্রধান লক্ষ্য ছিল টেলিকম, আর্থিক সংস্থা এবং স্বাস্থ্যসেবা প্রদানকারী। ব্রাজিলে মাল্টিন্যাশনালরা ২০২৫-এর ফোকাস।
ব্যাপকতর দৃষ্টিভঙ্গির জন্য, দেখুন global PII compliance।
ব্রাজিলিয়ান PII পরিচয়পত্র
ব্রাজিলের পরিচয় ব্যবস্থা জটিল। এটি একটি ফেডারেল প্রজাতন্ত্র। কিছু নথি রাজ্য অনুযায়ী ভিন্ন।
CPF: একটি ১১-সংখ্যার করদাতা নম্বর (ফরম্যাট: XXX.XXX.XXX-XX)। এটিতে মডুলার গণিত ব্যবহার করে দুটি চেক ডিজিট রয়েছে। CPF ব্যাংকিং, কর, স্বাস্থ্য এবং সরকারের জন্য ব্রাজিলের প্রধান পরিচয়পত্র। সকল ২১৫ মিলিয়ন ব্রাজিলিয়ানের একটি রয়েছে।
CNPJ: একটি ১৪-সংখ্যার কোম্পানি নম্বর (ফরম্যাট: XX.XXX.XXX/XXXX-XX)। এটিতে দুটি চেক ডিজিট রয়েছে। কোম্পানির কর্মকর্তাদের সাথে সম্পর্কিত ব্যবসায়িক রেকর্ডে দেখা যায়।
RG: রাজ্য-জারি করা নাগরিক পরিচয়পত্র। ফরম্যাট রাজ্য অনুযায়ী ভিন্ন। São Paulo-এর RG Rio de Janeiro-এর থেকে আলাদা, এবং ২৬টি রাজ্য ও Federal District জুড়ে। শুধু একটি রাজ্যের ফরম্যাট জানা টুল বেশিরভাগ ব্রাজিলিয়ান RG নম্বর মিস করবে।
CNH: একটি চেক ডিজিট সহ ১১-সংখ্যার ড্রাইভার লাইসেন্স নম্বর।
Título de Eleitor: একটি ১২-সংখ্যার ভোটার পরিচয়পত্র। এটি ভোটারের নিবন্ধন অঞ্চল এনকোড করে।
PIS/PASEP: একটি ১১-সংখ্যার সামাজিক প্রোগ্রাম নম্বর। বেতন এবং কর্মসংস্থান রেকর্ডে দেখা যায়।
SUS নম্বর: একটি ১৫-সংখ্যার স্বাস্থ্য সিস্টেম পরিচয়পত্র। প্রতিটি ব্রাজিলিয়ানের একটি রয়েছে। সব স্বাস্থ্য নথিতে দেখা যায়।
LGPD বনাম GDPR: মূল পার্থক্য
উভয় কাঠামো ব্যক্তিগত রেকর্ড রক্ষা করে, কিন্তু গুরুত্বপূর্ণ উপায়ে ভিন্ন।
আইনি ভিত্তি: LGPD-এর ১০টি আইনি ভিত্তি রয়েছে। GDPR-এর ৬টি। LGPD "ক্রেডিট সুরক্ষা" অন্তর্ভুক্ত করে — ব্রাজিলের ফিনটেক সংস্কৃতির সাথে যুক্ত একটি ভিত্তি। এর কোনো GDPR মিল নেই।
ব্রাজিলের জন্য EU পর্যাপ্ততা নেই: EU ব্রাজিলকে পর্যাপ্ততার সিদ্ধান্ত দেয়নি। EU-ব্রাজিল স্থানান্তরের জন্য Standard Contractual Clauses বা Binding Corporate Rules দরকার — মার্কিন যুক্তরাষ্ট্রের মতোই।
সম্মতির নিয়ম: LGPD সম্মতি নির্দিষ্ট, জ্ঞাত, মুক্ত এবং স্পষ্ট হতে হবে — GDPR-এর মতো। সংবেদনশীল রেকর্ডের জন্য, LGPD GDPR-এর প্রতি-উদ্দেশ্য মানদণ্ডের চেয়ে বৃহত্তর সম্মতির অনুমতি দেয়, যতক্ষণ উদ্দেশ্য বলা হয়।
ANPD-এর ২০২৫ প্রয়োগের ফোকাস
ANPD ২০২৪ মামলার ফলাফলের ভিত্তিতে তার ২০২৫ অগ্রাধিকার প্রকাশ করেছে।
স্বাস্থ্যসেবা রেকর্ড
Article 11 স্বাস্থ্য রেকর্ড প্রক্রিয়া করতে স্পষ্ট সম্মতি — বা একটি স্পষ্ট আইনি ভিত্তি — প্রয়োজন। ANPD দেখেছে অনেক স্বাস্থ্যসেবা অ্যাপ এবং প্রদানকারীদের SUS নম্বর এবং মেডিকেল ফাইলের জন্য এই ভিত্তি নেই।
আর্থিক সেবা
ঋণ ফাইল, ক্রেডিট রিপোর্ট এবং বীমা পলিসিতে CPF নম্বর শীর্ষ লক্ষ্য। ANPD পরীক্ষা করছে ধারণ পিরিয়ড বলা উদ্দেশ্যের সাথে মেলে কিনা।
প্রযুক্তি প্ল্যাটফর্ম সম্মতি
ব্রাজিলে সোশ্যাল মিডিয়া, ই-কমার্স এবং স্ট্রিমিং প্ল্যাটফর্ম ২০২৫-এর ফোকাস। ANPD প্রোফাইলিং এবং সীমান্ত পার স্থানান্তর দেখছে।
এখন কী করবেন
ব্রাজিলিয়ান সম্মতির ভিত্তিরেখা হলো চেক-ডিজিট বৈধতা সহ CPF এবং CNPJ শনাক্তকরণ। প্রতি-রাজ্য ফরম্যাট লজিক সহ RG শনাক্তকরণ যোগ করুন। পূর্ণ কভারেজের জন্য CNH, Título de Eleitor এবং SUS নম্বর সমর্থন অন্তর্ভুক্ত করুন। ধাপে ধাপে বিস্তারিতের জন্য দেখুন LGPD anonymization guide।