ANPD ब्राजील: LGPD प्रवर्तन 2024
ब्राजील के गोपनीयता नियामक, ANPD, ने 2024 में जुर्माना जारी करना शुरू किया। ये LGPD — Law No. 13,709/2018 के तहत पहले बड़े जुर्माने थे। इस कानून से 21.5 करोड़ लोग कवर हैं। इसके अलावा 18 करोड़ इंटरनेट उपयोगकर्ता हैं — लैटिन अमेरिका की सबसे बड़ी डिजिटल अर्थव्यवस्था। LGPD अनुपालन अब वास्तविक और सक्रिय है।
LGPD: ब्राजील का गोपनीयता कानून
LGPD GDPR पर आधारित है लेकिन इसमें मुख्य अंतर हैं।
अधिकतम जुर्माने: ब्राजीलियाई वार्षिक राजस्व का 2% तक। सीमा प्रति उल्लंघन R$50 मिलियन (≈€9M) है। GDPR 4% पर वैश्विक राजस्व का उपयोग करता है। LGPD का ब्राजील-केवल आधार बहुराष्ट्रीय कंपनियों के लिए कम सीमाएं मतलब है। लेकिन इसका मतलब ब्राजील-केवल कंपनियों के लिए उच्च सापेक्ष जोखिम है।
संवेदनशील श्रेणियां: LGPD की सूची GDPR Article 9 के करीब है। इसमें नस्ल, राजनीतिक विचार, धर्म, स्वास्थ्य रिकॉर्ड, आनुवंशिक डेटा, बायोमेट्रिक्स और यौन रुझान शामिल हैं। ANPD के 2024 मार्गदर्शन ने Article 11 के तहत इन नियमों का विस्तार किया।
डेटा विषय अधिकार: लोग अपने रिकॉर्ड तक पहुंच, सुधार, हटाने और पोर्टेबिलिटी कर सकते हैं। वे डेटा साझाकरण के बारे में भी पूछ सकते हैं। LGPD एक अधिकार जोड़ता है जो GDPR में नहीं है: यह जानने का अधिकार कि क्या AI का उपयोग उनके बारे में निर्णय में किया गया था।
प्रवर्तन शुरू: ANPD ने 2024 में पहले प्रतिबंध जारी किए। मुख्य लक्ष्य दूरसंचार, वित्तीय फर्में और स्वास्थ्य सेवा प्रदाता थे। ब्राजील में बहुराष्ट्रीय कंपनियां 2025 का फोकस हैं।
व्यापक दृष्टिकोण के लिए, वैश्विक PII अनुपालन पर हमारी गाइड देखें।
ब्राजीलियाई PII पहचानकर्ता
ब्राजील की ID प्रणाली जटिल है। यह एक संघीय गणराज्य है। कुछ दस्तावेज राज्य के अनुसार भिन्न होते हैं।
CPF: एक 11-अंकीय करदाता संख्या (प्रारूप: XXX.XXX.XXX-XX)। इसमें मॉड्यूलर गणित का उपयोग करके दो चेक अंक हैं। CPF बैंकिंग, कर, स्वास्थ्य और सरकार के लिए ब्राजील का मुख्य ID है। सभी 21.5 करोड़ ब्राजीलियाई लोगों के पास एक है।
CNPJ: एक 14-अंकीय कंपनी संख्या (प्रारूप: XX.XXX.XXX/XXXX-XX)। इसमें दो चेक अंक हैं। यह कंपनी अधिकारियों से जुड़े व्यावसायिक रिकॉर्ड में दिखाई देता है।
RG: एक राज्य-जारी नागरिक ID कार्ड। प्रारूप राज्य के अनुसार भिन्न होता है। São Paulo का RG Rio de Janeiro से भिन्न है, और 26 राज्यों और संघीय जिले में ऐसा ही है। एक टूल जो केवल एक राज्य का प्रारूप जानता है वह अधिकांश ब्राजीलियाई RG नंबर चूक जाएगा।
CNH: एक चेक अंक के साथ 11-अंकीय ड्राइवर लाइसेंस नंबर।
Título de Eleitor: एक 12-अंकीय मतदाता ID। यह मतदाता के पंजीकरण क्षेत्र को एन्कोड करता है।
PIS/PASEP: एक 11-अंकीय सामाजिक कार्यक्रम संख्या। यह पेरोल और रोजगार रिकॉर्ड में दिखाई देती है।
SUS नंबर: एक 15-अंकीय स्वास्थ्य सिस्टम ID। हर ब्राजीलियाई के पास एक है। यह सभी स्वास्थ्य दस्तावेजों में दिखाई देता है।
हमारी वैश्विक PII पहचानकर्ता गाइड CPF को SSN, Aadhaar और अन्य राष्ट्रीय ID के साथ कवर करती है।
LGPD बनाम GDPR: मुख्य अंतर
दोनों ढांचे व्यक्तिगत रिकॉर्ड की रक्षा करते हैं, लेकिन वे महत्वपूर्ण तरीकों से भिन्न हैं।
कानूनी आधार: LGPD के 10 कानूनी आधार हैं। GDPR के 6 हैं। LGPD में "क्रेडिट की सुरक्षा" शामिल है — ब्राजील की फिनटेक संस्कृति से जुड़ा एक आधार। इसका कोई GDPR समकक्ष नहीं है।
ब्राजील के लिए कोई EU पर्याप्तता नहीं: EU ने ब्राजील को पर्याप्तता निर्णय नहीं दिया है। EU-ब्राजील हस्तांतरण के लिए Standard Contractual Clauses या Binding Corporate Rules की आवश्यकता है — अमेरिका के समान।
सहमति नियम: LGPD सहमति विशिष्ट, सूचित, मुक्त और स्पष्ट होनी चाहिए — GDPR की तरह। संवेदनशील रिकॉर्ड के लिए, LGPD GDPR के प्रति-उद्देश्य मानक की तुलना में व्यापक सहमति की अनुमति देता है, जब तक उद्देश्य बताया गया हो।
ANPD का 2025 प्रवर्तन फोकस
ANPD ने 2024 मामले परिणामों के आधार पर अपनी 2025 प्राथमिकताएं प्रकाशित की हैं।
स्वास्थ्य सेवा रिकॉर्ड
Article 11 को स्वास्थ्य रिकॉर्ड संसाधित करने के लिए स्पष्ट सहमति — या एक स्पष्ट कानूनी आधार की आवश्यकता है। ANPD ने पाया कि कई स्वास्थ्य सेवा ऐप और प्रदाताओं के पास SUS नंबर और मेडिकल फाइलों के लिए यह आधार नहीं था।
वित्तीय सेवाएं
ऋण फाइलों, क्रेडिट रिपोर्ट और बीमा पॉलिसियों में CPF नंबर शीर्ष लक्ष्य हैं। ANPD जांच कर रहा है कि रिटेंशन अवधि बताए गए उद्देश्यों से मेल खाती है या नहीं।
टेक प्लेटफॉर्म अनुपालन
ब्राजील में सोशल मीडिया, ई-कॉमर्स और स्ट्रीमिंग प्लेटफॉर्म 2025 का फोकस हैं। ANPD प्रोफाइलिंग और सीमापार हस्तांतरण देख रहा है।
अभी क्या करें
ब्राजीलियाई अनुपालन का आधार चेक-अंक सत्यापन के साथ CPF और CNPJ पहचान है। प्रति-राज्य प्रारूप तर्क के साथ RG पहचान जोड़ें। पूर्ण कवरेज के लिए CNH, Título de Eleitor और SUS नंबर समर्थन शामिल करें। चरण-दर-चरण विवरण के लिए हमारी LGPD गुमनामीकरण गाइड देखें।