By · Last updated 2026-06-05

Atpakaļ uz BloguGDPR un Atbilstība

ANPD Brazīlija: LGPD izpilde 2024. gadā

Brazīlijas ANPD 2024. gadā uzsāka pirmos nozīmīgos naudassodus. LGPD aptver 215 miljonus brazīliešu — vairāk nekā Vācija, Francija un Apvienotā Karaliste kopā.

June 5, 202610 min lasīšanai
Brazil LGPDANPD enforcementCPF CNPJ detectionBrazilian privacy lawSouth America compliance

ANPD Brazīlija: LGPD izpilde 2024. gadā

Brazīlijas privātuma regulators ANPD 2024. gadā sāka izsniegt naudassodus. Tie bija pirmie nozīmīgie naudassodi saskaņā ar LGPD — Likumu Nr. 13 709/2018. Brazīlijā ir 215 miljoni cilvēku, uz kuriem attiecas šis likums. Valstī ir arī 180 miljoni interneta lietotāju — lielākā digitālā ekonomika Latīņamerikā. LGPD atbilstība tagad ir reāla un aktīva.

LGPD: Brazīlijas privātuma likums

LGPD balstās uz GDPR, taču tam ir galvenās atšķirības.

Maksimālie naudassodi: Līdz 2% no Brazīlijas gada ieņēmumiem. Robežvērtība ir R$50 miljoni (≈€9M) par pārkāpumu. GDPR izmanto globālos ieņēmumus 4% apmērā. LGPD Brazīlijas pamatojums nozīmē zemākas robežvērtības starptautiskiem uzņēmumiem. Taču tas nozīmē augstāku relatīvo risku tikai Brazīlijas uzņēmumiem.

Sensitīvās kategorijas: LGPD saraksts ir tuvu GDPR 9. pantam. Tas aptver rasi, politiskos uzskatus, reliģiju, veselības ierakstus, ģenētiskos datus, biometriku un seksuālo orientāciju. ANPD 2024. gada norādījumi paplašināja šos noteikumus saskaņā ar 11. pantu.

Datu subjektu tiesības: Cilvēki var piekļūt, labot, dzēst un pārsūtīt savus ierakstus. Viņi var arī jautāt par datu kopīgošanu. LGPD pievieno vienu tiesību, kuras nav GDPR: tiesības uzzināt, vai par viņiem pieņemtajā lēmumā tika izmantots AI.

Izpildes sākums: ANPD pirmos sodus izsniedza 2024. gadā. Galvenie mērķi bija telekomunikāciju, finanšu uzņēmumi un veselības aprūpes nodrošinātāji. 2025. gada fokuss ir starptautiskie uzņēmumi Brazīlijā.

Plašākam skatījumam skatiet mūsu globālās PII atbilstības rokasgrāmatu.

Brazīlijas PII identifikatori

Brazīlijas ID sistēma ir sarežģīta. Tā ir federāla republika. Daži dokumenti atšķiras pa štatiem.

CPF: 11 ciparu nodokļu maksātāja numurs (formāts: XXX.XXX.XXX-XX). Tam ir divi kontrolcipari, izmantojot modulāro matemātiku. CPF ir Brazīlijas galvenais ID banku, nodokļu, veselības un valdības pakalpojumu jomā. Visiem 215 miljoniem brazīliešu tas ir.

CNPJ: 14 ciparu uzņēmuma numurs (formāts: XX.XXX.XXX/XXXX-XX). Tam ir divi kontrolcipari. Tas parādās uzņēmumu ierakstus, kas saistīti ar uzņēmuma vadītājiem.

RG: Štata izsniegtā civildokumenta karte. Formāts atšķiras pa štatiem. Sanpaulu RG atšķiras no Rio de Žaneiro RG, un tā tālāk 26 štatos un federālajā apgabalā. Rīks, kas zina tikai viena štata formātu, palaidīs garām lielāko daļu Brazīlijas RG numuru.

CNH: 11 ciparu autovadītāja apliecības numurs ar vienu kontrolciparu.

Título de Eleitor: 12 ciparu vēlētāja ID. Tajā ir iekodēta vēlētāja reģistrācijas zona.

PIS/PASEP: 11 ciparu sociālās programmas numurs. Tas parādās algas un nodarbinātības ierakstus.

SUS numurs: 15 ciparu veselības sistēmas ID. Katram brazīlietim ir viens. Tas parādās visos veselības dokumentos.

Mūsu globālais PII identifikatoru ceļvedis aptver CPF kopā ar SSN, Aadhaar un citiem nacionālajiem ID.

LGPD pret GDPR: galvenās atšķirības

Abi ietvari aizsargā personiskos ierakstus, taču tie atšķiras svarīgos veidos.

Juridiskie pamati: LGPD ir 10 juridiskie pamati. GDPR ir 6. LGPD ietver "kredīta aizsardzību" — pamats, kas saistīts ar Brazīlijas fintech kultūru. GDPR tam nav atbilstīga ekvivalenta.

ES atbilstīguma statuss nav Brazīlijai: ES nav piešķīrusi Brazīlijai atbilstīguma lēmumu. ES-Brazīlijas pārsūtīšanai nepieciešamas Standarta līgumsaistības vai Saistoši korporatīvie noteikumi — tas pats kā ASV gadījumā.

Piekrišanas noteikumi: LGPD piekrišanai jābūt specifiskai, informētai, brīvai un skaidrai — daudz kā GDPR. Sensitīviem ierakstiem LGPD pieļauj plašāku piekrišanu nekā GDPR mērķim specifisku standartu, ja vien mērķis ir norādīts.

ANPD 2025. gada izpildes fokuss

ANPD, pamatojoties uz 2024. gada lietu rezultātiem, ir publicējis 2025. gada prioritātes.

Veselības aprūpes ieraksti

  1. pants prasa skaidru piekrišanu vai skaidru juridisku pamatu veselības ierakstu apstrādei. ANPD konstatēja, ka daudzām veselības lietotnēm un pakalpojumu sniedzējiem trūka šī pamata SUS numuriem un medicīniskajiem failiem.

Finanšu pakalpojumi

CPF numuri aizdevumu failos, kredītvēstures pārskatos un apdrošināšanas polisēs ir galvenie mērķi. ANPD pārbauda, vai saglabāšanas periodi atbilst norādītajiem mērķiem.

Tehnoloģiju platformu atbilstība

Sociālie mediji, e-komercija un straumēšanas platformas Brazīlijā ir 2025. gada fokuss. ANPD vērtē profilēšanu un pārrobežu pārsūtīšanu.

Ko darīt tagad

Brazīlijas atbilstības bāzlīnija ir CPF un CNPJ atklāšana ar kontrolcipara validāciju. Pievienojiet RG atklāšanu ar štata specifisko formātu loģiku. Iekļaujiet CNH, Título de Eleitor un SUS numura atbalstu pilnīgam pārklājumam. Skatiet mūsu LGPD anonimizācijas rokasgrāmatu pakāpeniskām detaļām.

Avoti

Vai esat gatavi aizsargāt savus datus?

Sāciet PII anonimizāciju ar 285+ entitāšu veidiem 48 valodās.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.