anonym.legal

By · Last updated 2026-06-05

Nazaj na blogGDPR in skladnost

CNPD Portugalska: GDPR in LGPD -- zahteve za osebne podatke

Portugalski CNPD premosca EU GDPR in brazilski LGPD za vec kot 215 milijonov govorcev portugascine. Globa 2,5 milijona evrov za neustrezno anonimizacijo bolnikovsih kartotek.

June 5, 20268 min branja
Portugal CNPDBrazil LGPDNIF CPF detectionPortuguese language complianceGDPR LGPD

CNPD Portugalska: skladnost z GDPR in LGPD

Portugalski organ za zasebnost je CNPD. Uveljavlja EU GDPR. Prav tako povezuje evropsko in brazilsko pravo o zasebnosti. To pokriva 215 milijonov govorcev portugascine.

CNPD je leta 2024 izdal 42 izvrsevalskih odlocitev. Ena je bila globa 2,5 milijona evrov zoper portugugalsko bolnisnico. Razlog: slaba anonimizacija bolnikovsih kartotek. Je ena najvecjih zdravstvenih glob po GDPR v juzni Evropi.

Most med GDPR in LGPD

Dva zakona o zasebnosti pokrivata svet portugoscine.

EU GDPR velja na Portugalesn. Najvisja globa: 20 milijonov evrov ali 4 % globalnih prihodkov. Uveljavlja ga CNPD.

Brazilski LGPD -- Zakon st. 13.709/2018 -- velja v Braziliji. Najvisja globa: 2 % brazilskih prihodkov, do 50 milijonov R$ na krsitev (priblizno 9 milijonov evrov). Uveljavlja ga ANPD. Prve vecje globe so priSle leta 2024.

Vec kot 2.400 podjetij ima aktivne tokove prenosov med EU in Brazilijo. EU nima sporazuma o ustreznosti z Brazilijo. Prenosi EU--Brazilija zahtevajo standardne pogodbene klavzule ali orodje po clenu 46.

Vec podrobnosti si preberite v nadem vodniku za anonimizacijo LGPD.

Globa bolnisnici: tri pravila

Globa 2,5 milijona evrov je postavila tri jasna pravila.

Politike ne zadoscajo. Bolnisnica je trdila, da so njene raziskovalne evidence anonimizirane. Revizorji CNPD so nasli stevilke NIF, datume rojstva in diagnoze, ki so se vedno prisotne. Te informacije so omogocale ponovno identifikacijo bolnikov. Pisna politika ni tehnicna resitev.

Izvzetek za raziskave se vedno zahteva pravo anonimizacijo. Bolnisnica se je sklicevala na clanek 89 GDPR -- izvzeek za raziskave. CNPD je zavrnil. Izvzetek se vedno zahteva pristne tehnicne varovalne ukrepe.

Globe za zdravstvene kartoteke so visje. Clanek 9 GDPR zdravstvene kartoteke obravnava kot posebno kategorijo. Globa je odrazala to. Prizadetih je bilo 23.000 bolnikov. Bolnisnica ni imela vzpostavljenega postopka preverjanja.

Portuglascinski in brazilski osebni podatki

Portugascina je en jezik. Toda Portugalska in Brazilija imata razlicna sistema identifikatorjev. "Podpora za portugascino" v orodju za osebne podatke ni dovolj.

Portuglascinski identifikatorji (EU):

  • NIF -- 9-mestna davcna stevilka. Glavni identifikator drzavljanov. Ima algoritem za kontrolno stevko. VERIFIED
  • NIS -- 11-mestna stevilka socialnega zavarovanja. VERIFIED
  • Cartao de Cidadao -- 8-mestna drzavljanska izkaznica s crkovnim sufiksom. VERIFIED
  • Potni list -- standardni format EU. VERIFIED

Brazilski identifikatorji (LGPD):

  • CPF -- 11-mestna davcna stevilka. Dve kontrolni stevki. Drugacen postopek kot NIF. VERIFIED
  • CNPJ -- 14-mestna registracija podjetja. VERIFIED
  • RG -- ID, ki ga izda zvezna drzava. Oblika se razlikuje po zveznih drzavah. Sao Paulo se razlikuje od Ria de Janeira. VERIFIED
  • CNH -- 11-mestno voznikovsko dovoljenje. VERIFIED
  • Titulo de Eleitor -- 12-mestni volilni ID. VERIFIED
  • PIS/PASEP -- 11-mestna stevilka socialnega programa. Najde se v evidencah placilnih list. VERIFIED

Orodje, ki najde NIF, morda spregleduje CPF. Velja tudi obratno. Vsaka drzava potrebuje svojo logiko zaznavanja.

Oglejte si nas vodnik za vecjezicno zaznavanje osebnih podatkov za vec o custvenih vrzeli.

Pravila za prenose EU--Brazilija

Smernice CNPD iz leta 2024 so zajele prenose EU--Brazilija.

SCC zahtevajo veljavne ocene vpliva na prenos. SCC so glavno orodje. Toda vsaka zahteva TIA, ki prikaze, da Brazilija zagotavlja enakovredno zasssicito. CNPD je ugotovil, da mnogi TIA tega preizkusa niso prestali.

Obdelava v EU odpravlja tveganje prenosa. Nekatera podjetja hranijo vse evidence v sistemih EU. Nobeni surovi osebni podatki ne gredo v Brazilijo. To deluje za oba zakona. GDPR pokriva obdelavo. LGPD pokriva evidence brazilskih drzavljanov. Toda ne pride do custvenih prenosov.

Za organizacije na obeh trgih: dvojno zaznavanje je minimum. NIF in NIS za Portugalsko. CPF, CNPJ, RG, CNH, Titulo de Eleitor in PIS/PASEP za Brazilijo. Oba zakona to zahtevata kot dokaz ustreznih tehnicnih nadzorov.

Viri

Ste pripravljeni zaščititi svoje podatke?

Začnite z anonimizacijo PII z več kot 285 tipi entitet v 48 jezikih.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.