ANPD Brazil: Penguatkuasaan LGPD 2024
Pengawal selia privasi Brazil, ANPD, mula mengeluarkan denda pada 2024. Ini adalah denda besar pertama di bawah LGPD — Undang-undang No. 13,709/2018. Brazil mempunyai 215 juta orang yang dilindungi oleh undang-undang ini. Ia juga mempunyai 180 juta pengguna internet — ekonomi digital terbesar di Amerika Latin. Pematuhan LGPD kini adalah nyata dan aktif.
LGPD: Undang-undang Privasi Brazil
LGPD berdasarkan GDPR tetapi mempunyai perbezaan utama.
Denda maksimum: Sehingga 2% daripada pendapatan tahunan Brazil. Had adalah R$50 juta (≈€9 juta) setiap pelanggaran. GDPR menggunakan pendapatan global pada 4%. Asas Brazil sahaja LGPD bermakna had yang lebih rendah bagi syarikat multinasional. Tetapi ia bermakna risiko relatif yang lebih tinggi bagi syarikat Brazil sahaja.
Kategori sensitif: Senarai LGPD hampir dengan Artikel 9 GDPR. Ia merangkumi bangsa, pandangan politik, agama, rekod kesihatan, data genetik, biometrik, dan orientasi seksual. Panduan ANPD 2024 memperluaskan peraturan ini di bawah Artikel 11.
Hak subjek data: Orang ramai boleh mengakses, membetulkan, memadamkan, dan memindahkan rekod mereka. Mereka juga boleh bertanya tentang perkongsian data. LGPD menambah satu hak yang tidak ada dalam GDPR: hak untuk mengetahui sama ada AI digunakan dalam keputusan mengenai mereka.
Permulaan penguatkuasaan: ANPD mengeluarkan sanksi pertama pada 2024. Sasaran utama adalah syarikat telekomunikasi, firma kewangan, dan pembekal penjagaan kesihatan. Syarikat multinasional di Brazil adalah fokus 2025.
Untuk gambaran yang lebih luas, lihat panduan kami mengenai pematuhan PII global.
Pengecam PII Brazil
Sistem ID Brazil adalah kompleks. Ia adalah republik persekutuan. Sesetengah dokumen berbeza mengikut negeri.
CPF: Nombor pembayar cukai 11 digit (format: XXX.XXX.XXX-XX). Ia mempunyai dua digit semak menggunakan matematik modular. CPF adalah ID utama Brazil untuk perbankan, cukai, kesihatan, dan kerajaan. Semua 215 juta rakyat Brazil memilikinya.
CNPJ: Nombor syarikat 14 digit (format: XX.XXX.XXX/XXXX-XX). Ia mempunyai dua digit semak. Ia muncul dalam rekod perniagaan yang berkaitan dengan pegawai syarikat.
RG: Kad ID sivil yang dikeluarkan oleh negeri. Format berbeza mengikut negeri. RG São Paulo berbeza daripada RG Rio de Janeiro, dan seterusnya merentas 26 negeri ditambah Daerah Persekutuan. Alat yang hanya mengetahui format satu negeri akan terlepas kebanyakan nombor RG Brazil.
CNH: Nombor lesen memandu 11 digit dengan satu digit semak.
Título de Eleitor: ID pengundi 12 digit. Ia mengekod zon pendaftaran pengundi.
PIS/PASEP: Nombor program sosial 11 digit. Ia muncul dalam rekod gaji dan pekerjaan.
Nombor SUS: ID sistem kesihatan 15 digit. Setiap rakyat Brazil mempunyai satu. Ia muncul dalam semua dokumen kesihatan.
Panduan pengecam PII global kami merangkumi CPF bersama SSN, Aadhaar, dan ID kebangsaan lain.
LGPD vs. GDPR: Perbezaan Utama
Kedua-dua rangka kerja melindungi rekod peribadi, tetapi berbeza dalam cara yang penting.
Asas undang-undang: LGPD mempunyai 10 asas undang-undang. GDPR mempunyai 6. LGPD termasuk "perlindungan kredit" — asas yang berkaitan dengan budaya fintech Brazil. Tiada padanan GDPR yang wujud untuk ini.
Tiada kecukupan EU untuk Brazil: EU tidak memberikan keputusan kecukupan kepada Brazil. Pemindahan EU-Brazil memerlukan Klausa Kontrak Standard atau Peraturan Korporat Mengikat — sama seperti untuk AS.
Peraturan persetujuan: Persetujuan LGPD mesti spesifik, bermaklumat, bebas, dan jelas — hampir seperti GDPR. Bagi rekod sensitif, LGPD membenarkan persetujuan yang lebih luas daripada standard per-tujuan GDPR, selagi tujuan dinyatakan.
Fokus Penguatkuasaan ANPD 2025
ANPD telah menerbitkan keutamaan 2025 berdasarkan hasil kes 2024.
Rekod Penjagaan Kesihatan
Artikel 11 memerlukan persetujuan eksplisit — atau asas undang-undang yang jelas — untuk memproses rekod kesihatan. ANPD mendapati banyak aplikasi dan pembekal penjagaan kesihatan tidak mempunyai asas ini untuk nombor SUS dan fail perubatan.
Perkhidmatan Kewangan
Nombor CPF dalam fail pinjaman, laporan kredit, dan polisi insurans adalah sasaran utama. ANPD sedang memeriksa sama ada tempoh pengekalan sepadan dengan tujuan yang dinyatakan.
Pematuhan Platform Teknologi
Media sosial, e-dagang, dan platform penstriman di Brazil adalah fokus 2025. ANPD sedang melihat pemprofilan dan pemindahan rentas sempadan.
Apa yang Perlu Dilakukan Sekarang
Garis asas bagi pematuhan Brazil adalah pengesanan CPF dan CNPJ dengan pengesahan digit semak. Tambah pengesanan RG dengan logik format per-negeri. Sertakan sokongan CNH, Título de Eleitor, dan nombor SUS untuk liputan penuh. Lihat panduan anonymisasi LGPD untuk butiran langkah demi langkah.