By · Last updated 2026-06-05

Späť na blogGDPR a Dodržiavanie

ANPD Brazília: Presadzovanie LGPD v roku 2024

Brazílsky úrad ANPD vydal v roku 2024 prvé väcšie pokuty. LGPD pokrýva 215 miliónov Brazílcanov - viac ako Nemecko, Francúzsko a Spojené kráľovstvo dohromady.

June 5, 202610 min čítania
Brazil LGPDANPD enforcementCPF CNPJ detectionBrazilian privacy lawSouth America compliance

ANPD Brazília: Presadzovanie LGPD v roku 2024

Brazílsky regulátor ochrany súkromia, ANPD, zacal vydávať pokuty v roku 2024. Boli to prvé väcšie pokuty podľa LGPD - zákona c. 13 709/2018. Brazília má 215 miliónov ľudí chránených týmto zákonom. Má tiež 180 miliónov používateľov internetu - najväcšiu digitálnu ekonomiku v Latinskej Amerike. Súlad s LGPD je teraz skutocný a aktívny.

LGPD: Brazílsky zákon o ochrane súkromia

LGPD vychádza z GDPR, ale má kľúcové rozdiely.

Maximálne pokuty: Až 2 % brazílskeho rocného príjmu. Strop je 50 miliónov BRL (ca. 9 mil. EUR) za porušenie. GDPR používa globálny príjem vo výške 4 %. Základ iba v Brazílii znamená nižšie stropy pre nadnárodné spolocnosti. Ale znamená to vyššie relatívne riziko pre spolocnosti pôsobiace len v Brazílii.

Citlivé kategórie: Zoznam LGPD je blízky GDPR článku 9. Pokrýva rasu, politické názory, náboženstvo, zdravotné záznamy, genetické údaje, biometriu a sexuálnu orientáciu. Pokyny ANPD z roku 2024 rozšírili tieto pravidlá podľa článku 11.

Práva dotknutých osôb: Ľudia môžu pristupovať, opravovať, vymazávať a prenášať svoje záznamy. Môžu tiež žiadať informácie o zdieľaní údajov. LGPD pridáva jedno právo, ktoré GDPR neobsahuje: právo vedieť, či bola AI použitá pri rozhodnutí o nich.

Zahájenie presadzovania: ANPD vydal prvé sankcie v roku 2024. Hlavnými cieľmi boli telekomunikacné spolocnosti, financné firmy a poskytovatelia zdravotnej starostlivosti. Zameraniesm v roku 2025 sú nadnárodné spolocnosti v Brazílii.

Pre širší prehľad pozrite náš sprievodca globálnym súladom PII.

Brazílske PII identifikátory

Brazílsky systém identifikácie je komplexný. Je to federálna republika a niektoré dokumenty sa líšia podľa štátu.

CPF: 11-miestne daňové číslo (formát: XXX.XXX.XXX-XX). Má dve kontrolné číslice pomocou modulárnej matematiky. CPF je hlavným ID v Brazílii pre bankovníctvo, dane, zdravotníctvo a verejné služby. Všetkých 215 miliónov Brazílcanov ho má.

CNPJ: 14-miestne firemné číslo (formát: XX.XXX.XXX/XXXX-XX). Má dve kontrolné číslice. Objavuje sa v obchodných záznamoch viazaných na vedúcich spolocností.

RG: Obcanský preukaz vydaný štátom. Formát sa líši podľa štátu. RG v Sao Paule sa líši od RG v Rio de Janeiro a tak ďalej napriec 26 štátmi a Federálnym okresom. Nástroj, ktorý pozná iba formát jedného štátu, zmešká väcšinu brazílskych čísel RG.

CNH: 11-miestne číslo vodického preukazu s jednou kontrolnou číslicou.

Título de Eleitor: 12-miestny volebný preukaz. Obsahuje kód registracnej zóny volioca.

PIS/PASEP: 11-miestne číslo sociálneho programu. Objavuje sa v záznamoch o mzdách a zamestnaní.

Číslo SUS: 15-miestny identifikátor zdravotného systému. Každý Brazílcan ho má. Objavuje sa vo všetkých zdravotníckych dokumentoch.

Náš sprievodca globálnymi PII identifikátormi porovnáva CPF s SSN, Aadhaar a ďalšími národnými ID.

LGPD vs. GDPR: Kľúcové rozdiely

Oba rámce chránia osobné záznamy, ale líšia sa v dôležitých veciach.

Právne základy: LGPD má 10 právnych základov. GDPR má 6. LGPD zahrnuje "ochranu úveru" - základ viazaný na brazílsku kultúru fintech. GDPR nemá obdobu.

Žiadna primeranosť EÚ pre Brazíliu: EÚ nevydala pre Brazíliu rozhodnutie o primeranosti. Prenosy EÚ-Brazília vyžadujú štandardné zmluvné doložky alebo záväzné firemné pravidlá - rovnako ako pre USA.

Pravidlá súhlasu: Súhlas podľa LGPD musí byť konkrétny, informovaný, slobodný a jasný - rovnako ako podľa GDPR. Pre citlivé záznamy LGPD umožňuje širší súhlas než štandard GDPR podľa jednotlivých účelov, za predpokladu, že je uvedený účel.

Zameranie presadzovania ANPD v roku 2025

ANPD zverejnil priority na rok 2025 na základe výsledkov prípadov z roku 2024.

Zdravotné záznamy

Clánok 11 vyžaduje výslovný súhlas alebo jasný právny základ na spracovanie zdravotných záznamov. ANPD zistil, že mnohé zdravotnícke aplikácie a poskytovatelia nemali tento základ pre čísla SUS a lekárske spisy.

Financné služby

Císla CPF v spisy o pôžickách, kreditných správach a poistení sú hlavnými cieľmi. ANPD overuje, ci doby uchovávania zodpovedajú uvedeným účelom.

Súlad technologických platforiem

Sociálne médiá, e-commerce a streamovacie platformy v Brazílii sú v roku 2025 v ohnisku záujmu. ANPD sa zameriava na profilovanie a cezhranicné prenosy.

Čo robiť teraz

Základom pre brazílsky súlad je detekcia CPF a CNPJ s overením kontrolného súčtu. Pridajte detekciu RG s logikou formátu pre každý štát. Pre úplné pokrytie zahrňte CNH, Título de Eleitor a číslo SUS. Podrobný postup nájdete v sprievodcovi anonymizáciou LGPD.

Zdroje

Pripravení chrániť vaše údaje?

Začnite anonymizovať PII s 285+ typmi entít v 48 jazykoch.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.