By · Last updated 2026-06-06

Povratak na BlogGDPR & Usklađenost

CNPD Portugal: GDPR + LGPD zahtjevi za PII

Portugalski CNPD premoscuje EU GDPR i brazilski LGPD za vise od 215 milijuna govornika portugalskog. Kazna od 2,5 milijuna eura za nedostatnu anonimizaciju pacijentskih zapisa.

June 6, 20268 min čitanja
Portugal CNPDBrazil LGPDNIF CPF detectionPortuguese language complianceGDPR LGPD

CNPD Portugal: uskladivanje PII s GDPR-om i LGPD-om

Portugalsko tijelo za privatnost je CNPD. Ono provodi EU GDPR. Takoer povezuje EU i brazilsko pravo o privatnosti. To pokriva 215 milijuna govornika portugalskog.

U 2024. CNPD je izdao 42 provedbene odluke. Jedna je bila kazna od 2,5 milijuna eura protiv portugalske bolnice. Razlog: losa anonimizacija pacijentskih zapisa. To je jedna od najvecih GDPR kazni u zdravstvu u juznoj Europi.

Most izmeu GDPR-a i LGPD-a

Dva zakona o privatnosti pokrivaju portugalsko govorece podrucje.

EU GDPR primjenjuje se u Portugalu. Maksimalna kazna: 20 milijuna eura ili 4% globalnog prihoda. CNPD ga provodi.

Brazilski LGPD — Zakon br. 13.709/2018 — primjenjuje se u Brazilu. Maksimalna kazna: 2% brazilskog prihoda, do 50 milijuna BRL po krsenju (pribl. 9 milijuna eura). Brazilski ANPD ga provodi. Prve vazne kazne dosle su 2024.

Vise od 2.400 tvrtki ima aktivne EU-Brazil tokove prijenosa. EU nema sporazum o primjerenosti s Brazilom. EU-Brazil prijenosi trebaju standardne ugovorne klauzule ili alat prema clanku 46.

Za vise pojedinosti, pogledajte nas vodic za LGPD anonimizaciju.

Kazna bolnice: tri pravila

Kazna od 2,5 milijuna eura utvrdila je tri jasna pravila.

Pravilnici nisu dovoljni. Bolnica je rekla da su njeni istrazivacki zapisi anonimizirani. Revizori CNPD-a pronasli su NIF-brojeve, datume roenja i dijagnosticke kodove koji su i dalje prisutni. Ti podaci mogli su re-identificirati pacijente. Pisani pravilnik nije tehnicko rjesenje.

Iznimke za istrazivanje i dalje zahtijevaju pravu anonimizaciju. Bolnica je citirala GDPR clanak 89 — iznimku za istrazivanje. CNPD je rekao ne. Iznimka i dalje zahtijeva prave tehnicke zastite.

Kazne za zdravstvene zapise su vece. GDPR clanak 9. tretira zdravstvene zapise kao posebnu kategoriju. Kazna je to odrazila. Zahvaceno je bilo 23.000 pacijenata. Bolnica nije imala uspostavljeni postupak validacije.

Portugalski nasuprot brazilskim PII

Portugalski je jedan jezik. Ali Portugal i Brazil imaju razlicite identifikacijske sustave. "Podrska za portugalski jezik" u PII alatu nije dovoljna.

Portugalski identifikatori (EU):

  • NIF — 9-znamenkasti porezni broj. Glavni graanski ID. Ima algoritam kontrolne znamenke.
  • NIS — 11-znamenkasti broj socijalnog osiguranja.
  • Cartao de Cidadao — 8-znamenkasta graanska iskaznica sa sufiksom slova.
  • Putovnica — EU standardni format.

Brazilski identifikatori (LGPD):

  • CPF — 11-znamenkasti porezni broj. Dvije kontrolne znamenke. Razlicit nacin od NIF-a.
  • CNPJ — 14-znamenkasta registracija tvrtke.
  • RG — Identifikacijska iskaznica koju izdaje savezna drzava. Format se razlikuje ovisno o drzavi. Sao Paulo se razlikuje od Rio de Janeira.
  • CNH — 11-znamenkasca vozacka dozvola.
  • Titulo de Eleitor — 12-znamenkasca glasacka iskaznica.
  • PIS/PASEP — 11-znamenkasti broj socijalnog programa. Nalazi se u evidencijama plata.

Alat koji pronalazi NIF moze propustiti CPF. I obratno vrijedi. Svaka zemlja treba vlastitu logiku za otkrivanje.

Pogledajte nas vodic za visejezicno otkrivanje PII za vise o prazninama izmeu jezika.

EU-Brazil pravila prijenosa

Smjernice CNPD-a iz 2024. obuhvatile su EU-Brazil prijenose.

SCC-ovi trebaju valjane Procjene utjecaja na prijenos. SCC-ovi su glavni alat. Ali svaki treba TIA koji pokazuje da Brazil pruzaja jednaku zastitu. CNPD je utvrdio da mnogi TIA-ovi nisu prosli taj test.

Obrada u EU uklanja rizik prijenosa. Neke tvrtke cuvaju sve zapise u EU sustavima. Nikakvi sirovi osobni podaci ne idu u Brazil. To funkcionira za oba zakona. GDPR pokriva obradu. LGPD pokriva zapise brazilskih gradana. Ali ne dolazi do prekogranicnog prijenosa.

Za organizacije na oba trzista: dvostruko otkrivanje je minimum. NIF i NIS za Portugal. CPF, CNPJ, RG, CNH, Titulo de Eleitor i PIS/PASEP za Brazil. Oba zakona to zahtijevaju kako bi se pokazale adekvatne tehnicke kontrole.

Izvori

Spremni za zaštitu vaših podataka?

Započnite anonimizaciju PII-a s 285+ vrsta entiteta na 48 jezika.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.