anonym.legal
Nazaj na blogGDPR in skladnost

ANPD Brazilija: LGPD — Skladnost z brazilskim zakonom...

Brazilska ANPD je v letu 2024 издala 42 odločb v zvezi z LGPD. Brazilski CPF in CNPJ podatki zahtevajo posebne ukrepe zaščite.

April 21, 202610 min branja
Brazil LGPDANPD enforcementCPF CNPJ detectionBrazilian privacy lawSouth America compliance

Brazilska Autoridade Nacional de Proteção de Dados (ANPD) je v letu 2024 fokusirala svojo aktivnost na skladnost LGPD. ANPD je издал 42 odločb v zvezi z LGPD — од था 18 (43 %) ki je vključevalo finančne institucije.

Za državo s 215 milijoni prebivalci in rastočo zasebnostno zakonodajo, je ta fokus izreden.

LGPD in GDPR

Brazilski LGPD (Lei Geral de Proteção de Dados) je bil večinoma napravljen po GDPR. Glavne razlike:

AspektGDPRLGPD
Geografski obsegEUBrazilija
Raven kaznido 4% BDP-jado 50 milijonov BRL (~10 M evrov)
Pravica do pozabeJaNe (omejeno)
Upravljalec podatkovJaNe ("Controlador")
DPA zahtevaObaveznaPriporočena

CPF in CNPJ

Brazilski državljani in podjetja imajo identifikacijske številke:

  1. CPF (Cadastro de Pessoa Física): Osebna identifikacijska številka

    • Format: XXX.XXX.XXX-XX (11 napak)
    • Check digit: Modulo 11 (podobno danskim CPR)
    • Edinstvenost: Skoraj enkratna
  2. CNPJ (Cadastro Nacional de Pessoa Jurídica): Podjetna identifikacijska številka

    • Format: XX.XXX.XXX/XXXX-XX (14 napak)
    • Check digits: Dva modulo 11
    • Edinstvenost: Vedno enkratna

Brazilska ANPD je v letu 2024 odkril, da 60 % podjetij ne ščiti CPF in CNPJ podatkov ustrezno.

Primer: Itaú (2023)

Itaú je največja banka v Braziliji. V letu 2023 je bila kršenost podatkov, ki je vplivala na 100 milijonov oseb. Itaú je shranil CPF podatke brez šifriranja.

ANPD je odločil, da je Itaú kršil:

  1. LGPD Člen 46 (Varnost podatkov)
  2. LGPD Člen 18 (Obvestilo o kršenju)

Kazni: 18 milijonov BRL (~3,5 milijona evrov).

Kaj je potrebno?

Za skladnost z LGPD morajo brazilska podjetja:

  1. Inventar podatkov: Kaj podatkov prikupljate?
  2. Podatkovna ocena: Ali so podatki občutljivi?
  3. Enkriptiranje: Šifriranje CPF in CNPJ
  4. DPA: Pogodba za obdelavo podatkov
  5. Privolitev: Privolitev oseb za obdelavo
  6. Obvestilo: Obvestilo v primeru kršenja

Ste pripravljeni zaščititi svoje podatke?

Začnite z anonimizacijo PII z več kot 285 tipi entitet v 48 jezikih.