ANPD Brazil: Provedba LGPD-a 2024.
Brazilski regulator privatnosti, ANPD, poceo je izdavati kazne 2024. godine. Bile su to prve vece kazne prema LGPD-u — Zakonu br. 13 709/2018. Brazil ima 215 milijuna ljudi obuhvacenih ovim zakonom. Takodjer ima 180 milijuna korisnika interneta — najveca digitalna ekonomija u Latinskoj Americi. Uskladjenost s LGPD-om sada je stvarna i aktivna.
LGPD: Brazilski zakon o privatnosti
LGPD se temelji na GDPR-u, ali ima kljucne razlike.
Maksimalne kazne: Do 2% brazilskog godisnjeg prihoda. Gornja granica je 50 milijuna reala (priblizno 9 milijuna eura) po krsenju. GDPR koristi globalni prihod na razini od 4%. Brazilska osnova LGPD-a znaci nize gornje granice za multinacionalne kompanije. Ali znaci i visi relativni rizik za tvrtke koje posluju samo u Brazilu.
Osjetljive kategorije: LGPD-ov popis blizak je GDPR-u clanak 9. Pokriva rasu, politicka misljenja, vjeru, zdravstvene zapise, genetske podatke, biometrijske podatke i seksualnu orijentaciju. ANPD-ove smjernice iz 2024. prosirile su ova pravila prema clanklu 11.
Prava ispitanika: Osobe mogu pristupiti, ispraviti, brisati i prenijeti svoje zapise. Takodjer mogu pitati o dijeljenju podataka. LGPD dodaje jedno pravo koje nije u GDPR-u: pravo znati je li AI koristen pri odluci koja se njih tice.
Pocetak provedbe: ANPD je izdao prve sankcije 2024. Glavne mete bile su telekomunikacijske tvrtke, financijske institucije i puzatelji zdravstvenih usluga. Multinacionalne kompanije u Brazilu u fokusu su za 2025. godinu.
Za siri pregled, pogledajte nas vodic o globalnoj uskladjenosti s propisima o osobnim podacima.
Brazilski identifikatori osobnih podataka
Brazilski sustav osobnih isprava slozenim je. To je savezna republika. Neki dokumenti variraju po saveznim drzavama.
CPF: 11-znamenkasti broj poreznog obveznika (format: XXX.XXX.XXX-XX). Ima dvije kontrolne znamenke koje koriste modularnu matematiku. CPF je glavni brazilski identifikator za bankarstvo, porezne obveze, zdravlje i vladine usluge. Svih 215 milijuna Brazilaca ga posjeduje.
CNPJ: 14-znamenkasti broj tvrtke (format: XX.XXX.XXX/XXXX-XX). Ima dvije kontrolne znamenke. Pojavljuje se u poslovnim zapisima vezanim uz celnike tvrtki.
RG: Drzavno izdana osobna iskaznica. Format varira po saveznoj drzavi. Sao Paulov RG razlikuje se od Rija de Janeira, i tako dalje u svih 26 saveznih drzava plus Savezni okrug. Alat koji poznaje samo format jedne drzave propustit ce vecinu brazilskih RG brojeva.
CNH: 11-znamenkasti broj vozacke dozvole s jednom kontrolnom znamenkom.
Titulo de Eleitor: 12-znamenkasti identifikator glasaca. Kodira glasacevu registracijsku zonu.
PIS/PASEP: 11-znamenkasti broj socijalnog programa. Pojavljuje se u obracunima place i zapisima o zaposljenju.
SUS broj: 15-znamenkasti identifikator zdravstvenog sustava. Svaki Brazilac ga posjeduje. Pojavljuje se u svim zdravstvenim dokumentima.
Nas globalni vodic za identifikatore osobnih podataka obuhvaca CPF zajedno s SSN-om, Aadhaar-om i ostalim nacionalnim identifikatorima.
LGPD naspram GDPR-a: Kljucne razlike
Oba okvira stite osobne zapise, ali se razlikuju u vaznim aspektima.
Pravne osnove: LGPD ima 10 pravnih osnova. GDPR ima 6. LGPD ukljucuje "zastitu kredita" — osnovu vezanu uz brazilsku fintech kulturu. Ne postoji GDPR pandan za ovo.
Nema EU adekvatnosti za Brazil: EU nije dodijelio Brazilu odluku o adekvatnosti. Prijenosi EU-Brazil zahtijevaju Standardne ugovorne klauzule ili Obvezujuca korporativna pravila — isto kao i za SAD.
Pravila pristanka: LGPD pristanak mora biti specificni, informirani, slobodni i jasni — slicno GDPR-u. Za osjetljive zapise LGPD dopusta siri pristanak od GDPR-ovog standarda po svrsi, pod uvjetom da je svrha navedena.
ANPD-ov fokus provedbe za 2025. godinu
ANPD je objavio prioritete za 2025. godinu temeljene na ishodima slucajeva iz 2024.
Zdravstveni zapisi
Clanak 11 zahtijeva izriciti pristanak — ili jasnu pravnu osnovu — za obradu zdravstvenih zapisa. ANPD je ustanovio da mnoge zdravstvene aplikacije i pruzatelji usluga nisu imali ovu osnovu za SUS brojeve i medicinske datoteke.
Financijske usluge
CPF brojevi u kreditnim dosjea, kreditnim izvjescima i policama osiguranja najprimamljivije su mete. ANPD provjerava uskladjuju li se rokovi pohrane s navedenim svrhama.
Uskladjenost tehnoloskih platformi
Drustevne mreze, e-trgovina i streaming platforme u Brazilu u fokusu su za 2025. godinu. ANPD istrazuje profiliranje i prekogranicne prijenose.
Sto sada uciniti
Polaziste za brazilsku uskladjenost je detekcija CPF-a i CNPJ-a s provjerom kontrolnih znamenki. Dodajte detekciju RG-a s logikom formata po saveznoj drzavi. Ukljucite podrsku za CNH, Titulo de Eleitor i SUS broj za potpunu pokrivenost. Pogledajte nas vodic za anonimizaciju prema LGPD-u za detaljne korake.