anonym.legal

By · Last updated 2026-06-05

Povratak na blogGDPR i usklađenost

ANPD Brazil: Sprovodjenje LGPD zakona u 2024.

Brazilski ANPD izrekao je prve znacajne kazne u 2024. LGPD pokriva 215 miliona Brazilaca -- vise nego Nemacka, Francuska i Velika Britanija zajedno.

June 5, 202610 min čitanja
Brazil LGPDANPD enforcementCPF CNPJ detectionBrazilian privacy lawSouth America compliance

ANPD Brazil: Sprovodjenje LGPD zakona u 2024.

Brazilski regulator privatnosti, ANPD, poceo je da izrice kazne u 2024. To su bile prve znacajne kazne prema LGPD-u -- Zakonu br. 13.709/2018. Brazil ima 215 miliona ljudi pokrivenih ovim zakonom. Ima i 180 miliona korisnika interneta -- najveca digitalna privreda u Latinskoj Americi. Uskladjenost sa LGPD-om je sada stvarna i aktivna.

LGPD: Brazilski zakon o privatnosti

LGPD se zasniva na GDPR-u, ali ima kljucne razlike.

Maksimalne kazne: Do 2% godisnjeg prihoda u Brazilu. Gornja granica je R$50 miliona (priblizno 9 miliona evra) po prekrsaju. GDPR koristi globalni prihod na nivou od 4%. Brazilska osnova LGPD-a znaci nize granice za multinacionalne kompanije. Ali znaci veci relativni rizik za kompanije koje posluju samo u Brazilu.

Osetljive kategorije: Lista LGPD-a je bliska GDPR clanu 9. Pokriva rasu, politicka misljenja, veru, zdravstvene dosijee, genetske podatke, biometrijske podatke i seksualnu orijentaciju. ANPD smernice iz 2024. prosirile su ta pravila prema clanu 11.

Prava subjekata podataka: Ljudi mogu pristupiti, ispraviti, obrisati i preneti svoje dosijee. Mogu takodje traziti informacije o deljenju podataka. LGPD dodaje jedno pravo koje ne postoji u GDPR-u: pravo da saznaju da li je vestacka inteligencija koristena u odluci koja se tice njih.

Pocetak sprovodjenja: ANPD je izrekao prve sankcije 2024. Glavni ciljevi bili su telekomunikacije, finansijske kompanije i pruzaoci zdravstvenih usluga. Multinacionalne kompanije u Brazilu su fokus za 2025.

Za siru perspektivu, pogledajte nas vodic o globalnoj PII uskladjenosti.

Brazilski PII identifikatori

Brazilski sistem identifikacije je slozen. To je savezna republika. Neki dokumenti variraju po saveznoj drzavi.

CPF: 11-cifreni poreski broj (format: XXX.XXX.XXX-XX). Ima dve kontrolne cifre koristeci modularnu matematiku. CPF je glavni brazilski identifikator za bankarstvo, poreze, zdravstvo i vladine usluge. Svih 215 miliona Brazilaca ima jedan.

CNPJ: 14-cifreni broj kompanije (format: XX.XXX.XXX/XXXX-XX). Ima dve kontrolne cifre. Pojavljuje se u poslovnim dosjeima vezanim za direktore kompanija.

RG: Licna karta izdana od savezne drzave. Format varira po saveznoj drzavi. RG Sao Pauloa se razlikuje od onog u Rio de Janeiru, i tako dalje po 26 saveznih drzava plus Savezni okrug. Alatka koja zna samo format jedne savezne drzave propustice vecinu brazilskih RG brojeva.

CNH: 11-cifreni broj vozacke dozvole sa jednom kontrolnom cifrom.

Titulo de Eleitor: 12-cifreni biraci identifikator. Kodira zonu registracije biraca.

PIS/PASEP: 11-cifreni broj programa socijalne pomoci. Pojavljuje se u platnim i radnim dosjeima.

SUS broj: 15-cifreni identifikator zdravstvenog sistema. Svaki Brazilac ima jedan. Pojavljuje se u svim zdravstvenim dokumentima.

Nas globalni vodic za PII identifikatore pokriva CPF pored SSN, Aadhaar i ostalih nacionalnih identifikatora.

LGPD u odnosu na GDPR: Kljucne razlike

Oba okvira stite licne podatke, ali se razlikuju na vaznim tackama.

Pravne osnove: LGPD ima 10 pravnih osnova. GDPR ima 6. LGPD ukljucuje "zastitu kredita" -- osnovu vezanu za brazilsku fintech kulturu. Nema GDPR ekvivalenta za ovo.

Nema EU adekvatnosti za Brazil: EU nije dala Brazilu odluku o adekvatnosti. EU-Brazil prenosi zahtevaju Standardne ugovorne klauzule ili Obavezujuca korporativna pravila -- isto kao i za SAD.

Pravila o pristanku: Pristanak prema LGPD-u mora biti specificiran, informisan, slobodan i jasan -- slicno GDPR-u. Za osetljive dosijee, LGPD dozvoljava siri pristanak od GDPR standarda po svrsi, sve dok je svrha navedena.

Fokus sprovodjenja ANPD-a u 2025.

ANPD je objavio svoje prioritete za 2025. na osnovu rezultata slucajeva iz 2024.

Zdravstveni dosijei

Clan 11 zahteva eksplicitan pristanak -- ili jasnu pravnu osnovu -- za obradu zdravstvenih dosijea. ANPD je utvrdio da mnoge zdravstvene aplikacije i pruzaoci usluga nisu imali tu osnovu za SUS brojeve i medicinska dosijea.

Finansijske usluge

CPF brojevi u dosjeima kredita, kreditnim izvestajima i polisama osiguranja su glavni ciljevi. ANPD proverava da li periodi cuvanja odgovaraju navedenim svrhama.

Uskladjenost tehnoloskh platformi

Drustevne mreze, e-commerce i streaming platforme u Brazilu su fokus za 2025. ANPD gleda na profilisanje i prekogranicne prenose.

Sta raditi sada

Polazna osnova za brazilsku uskladjenost je otkrivanje CPF i CNPJ sa validacijom kontrolnih cifara. Dodajte otkrivanje RG sa logikom formata po saveznoj drzavi. Ukljucite podrsku za CNH, Titulo de Eleitor i SUS broj za potpunu pokrivenost. Pogledajte nas vodic za anonimizaciju prema LGPD-u za detaljna uputstva korak po korak.

Izvori

Spremni da zaštitite svoje podatke?

Počnite sa anonimizacijom PII sa 285+ tipova entiteta na 48 jezika.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.