ANPD Brasil: LGPD Betearazpena 2024
Brasilgo pribatasun erregulatzaileak, ANPDk, isunak ezartzen hasi zen 2024an. Hauek ziren LGPDren lehen isun nagusiak, 13.709/2018 Legea. Brasilak 215 milioi pertsona ditu lege honek estaltzen. 180 milioi internet erabiltzaile ere baditu, Latinoamerikako ekonomia digitalik handiena. LGPDren betetzea orain errealitate aktibo bat da.
LGPD: Brasilgo Pribatasun Legea
LGPD GDPRn oinarritzen da baina desberdintasun nagusiak ditu.
Gehieneko isunak: Brasilgo urteko diru-sarreren %2 arte. Muga R$50 milioi (9M euro inguru) da urraketa bakoitzeko. GDPRk diru-sarrera globalen %4 erabiltzen du. LGPDren Brazil-soilik oinarriak muga txikiagoak esan nahi ditu multinazionalentzat. Baina arrisku erlatiboa handiagoa esan nahi du Brazil-soilik enpresetarako.
Kategoria sentikorrak: LGPDren zerrenda GDPRren 9. artikuluaren antzekoa da. Arraza, ikuspegi politikoak, erlijioa, osasun erregistroak, datu genetikoak, biometrikoak eta sexu-orientazioa estaltzen ditu. ANPDren 2024ko gidalerroak arau hauek 11. artikuluaren pean luzatu zituen.
Datu-subjektuen eskubideak: Pertsonek beren erregistroetara sartu, zuzendu, ezabatu eta eraman dezakete. Datu partekatzea ere galdetu dezakete. LGPDk GDPRn ez dagoen eskubide bat gehitzen du: haiei buruzko erabaki batean AI erabili zen ala ez jakiteko eskubidea.
Betearazpenaren hasiera: ANPDk lehen zigorrak ezarri zituen 2024an. Helburu nagusiak telekomunikazioak, finantza enpresak eta osasun-hornitzaileak ziren. Brasilen dauden multinazionalak 2025eko fokua dira.
Ikuspegi zabalagoarentzat, ikusi gure gida PII betetzea globalari buruz.
Brasilgo PII Identifikatzaileak
Brasilgo ID sistema konplexua da. Errepublika federala da. Zenbait dokumentu estatuaren arabera aldatzen dira.
CPF: 11 digituko zergadunaren zenbakia (formatua: XXX.XXX.XXX-XX). Bi egiaztapen-digitu ditu matematika modularraren bidez. CPFa Brasilgo ID nagusia da bankaritza, zerga, osasun eta gobernu arloetan. 215 milioi brasileiro guztiek bat dute.
CNPJ: 14 digituko enpresa-zenbakia (formatua: XX.XXX.XXX/XXXX-XX). Bi egiaztapen-digitu ditu. Enpresa-burutzaileekin lotutako negozio-erregistroetan agertzen da.
RG: Estatuak emandako ID txartel zibila. Formatua estatuaren arabera aldatzen da. Sao Pauloko RGa Rio de Janeirokoarekin desberdina da, eta horrela 26 estatutan eta Distrito Federalean. Estatu bateko formatua bakarrik ezagutzen duen tresna batek Brasilgo RG zenbaki gehienak galduko ditu.
CNH: 11 digituko gidabaimena egiaztapen-digitu batekin.
Titulo de Eleitor: 12 digituko botoa emateko ID. Hauteslearen erregistro-zona kodifikatzen du.
PIS/PASEP: 11 digituko gizarte-programa zenbakia. Nomina eta enplegu-erregistroetan agertzen da.
SUS zenbakia: 15 digituko osasun-sistema ID. Brasileiro bakoitzak bat du. Osasun-dokumentu guztietan agertzen da.
Gure PII identifikatzaile globalaren gidak CPF SSN, Aadhaar eta beste nazio IDen ondoan estaltzen du.
LGPD vs. GDPR: Desberdintasun Nagusiak
Bi esparruek erregistro pertsonalak babesten dituzte, baina modu garrantzitsuetan desberdintzen dira.
Oinarri legalak: LGPDk 10 oinarri legal ditu. GDPRk 6 ditu. LGPDk "kreditua babestea" barne hartzen du, Brasilgo fintech kulturarekin lotutako oinarria. GDPR ez du horrelako parekiderik.
Ez dago EBko egokitasuna Brasilentzat: EBk ez du egokitasun-erabaki bat eman Brasili. EB-Brasil transferentziek Kontratuzko Klausula Estandarrak edo Lotura Korporatiboko Arauak behar dituzte, AEBetarako bezala.
Baimen-arauak: LGPDren baimena zehatza, informatua, librea eta argia izan behar du, GDPRren antzekoa. Datu sentikorretarako, LGPDk GDPRren helburu-per-estandarrea baino baimen zabalagoa onartzen du, betiere helburua adierazita badago.
ANPDren 2025eko Betearazpen Fokua
ANPDk 2025eko lehentasunak argitaratu ditu 2024ko kasuen emaitzetatik abiatuta.
Osasun Erregistroak
- artikuluak baimena esplizitua edo oinarri legal argi bat eskatzen du osasun erregistroak prozesatzeko. ANPDk aurkitu zuen osasun-aplikazio eta hornitzaile askok ez zutela oinarri hori SUS zenbakietarako eta mediku fitxategietarako.
Finantza-Zerbitzuak
Mailegu fitxategietan, kreditu txostenetan eta aseguru-polizetan CPF zenbakiak helburu nagusiak dira. ANPD erretentzioko aldiak adierazitako helburuekin bat datozen egiaztatu ari da.
Teknologia Plataformen Betetzea
Brasileko gizarte-sare, e-merkataritza eta streaming plataformak 2025eko fokua dira. ANPD profilaketari eta mugaz gaindiko transferentziei begiratzen ari da.
Zer Egin Orain
Brasileko betetzearen oinarria egiaztapen-digituekin CPF eta CNPJ detekzioa da. Gehitu RG detekzioa estatuko formato-logikarekin. CNH, Titulo de Eleitor eta SUS zenbakiaren laguntza barne hartu estaldura osoa lortzeko. Ikusi gure LGPD anonimizazio-gida urratsez urrats xehetasunerako.