برازیل کی ANPD: LGPD نفاذ 2024
برازیل کے پرائیویسی ریگولیٹر ANPD نے 2024 میں جرمانے جاری کرنا شروع کیے۔ یہ LGPD — قانون نمبر 13,709/2018 — کے تحت پہلے بڑے جرمانے تھے۔ برازیل میں اس قانون سے 215 ملین افراد محفوظ ہیں۔ اس کے علاوہ 180 ملین انٹرنیٹ صارفین ہیں — لاطینی امریکہ کی سب سے بڑی ڈیجیٹل معیشت۔ LGPD تعمیل اب حقیقی اور فعال ہے۔
LGPD: برازیل کا پرائیویسی قانون
LGPD GDPR پر مبنی ہے لیکن اہم فرق رکھتا ہے۔
زیادہ سے زیادہ جرمانے: برازیلی سالانہ آمدنی کا 2% تک۔ فی خلاف ورزی R$50 ملین (≈€9M) کی حد۔ GDPR عالمی آمدنی کا 4% استعمال کرتا ہے۔ LGPD کی صرف برازیل بنیاد کا مطلب ہے کہ کثیر القومی کمپنیوں کے لیے کم حدیں، لیکن صرف برازیل کمپنیوں کے لیے زیادہ نسبتی خطرہ۔
حساس کیٹگریاں: LGPD کی فہرست GDPR آرٹیکل 9 سے قریب ہے۔ یہ نسل، سیاسی خیالات، مذہب، صحت کے ریکارڈ، جینیاتی ڈیٹا، بائیومیٹرکس اور جنسی رجحان کو کور کرتی ہے۔ ANPD کی 2024 رہنمائی نے آرٹیکل 11 کے تحت ان قواعد کو بڑھایا۔
ڈیٹا سبجیکٹ حقوق: لوگ اپنے ریکارڈز تک رسائی، تصحیح، حذف اور منتقلی کر سکتے ہیں۔ وہ ڈیٹا شیئرنگ کے بارے میں بھی پوچھ سکتے ہیں۔ LGPD ایک ایسا حق شامل کرتا ہے جو GDPR میں نہیں ہے: یہ جاننے کا حق کہ کیا ان کے بارے میں کسی فیصلے میں AI استعمال ہوا۔
نفاذ کا آغاز: ANPD نے 2024 میں پہلی پابندیاں جاری کیں۔ اہم اہداف ٹیلی کام، مالیاتی فرمیں اور صحت کے فراہم کنندہ تھے۔ برازیل میں کثیر القومی کمپنیاں 2025 کی توجہ کا مرکز ہیں۔
وسیع نقطہ نظر کے لیے، عالمی PII تعمیل پر ہماری گائیڈ دیکھیں۔
برازیلی PII شناخت کنندے
برازیل کا ID نظام پیچیدہ ہے۔ یہ ایک وفاقی جمہوریہ ہے۔ کچھ دستاویزات ریاست کے مطابق مختلف ہوتی ہیں۔
CPF: 11 ہندسے کا ٹیکس دہندہ نمبر (فارمیٹ: XXX.XXX.XXX-XX)۔ اس کے دو ماڈیولر ریاضی سے چیک ہندسے ہیں۔ CPF بینکنگ، ٹیکس، صحت اور حکومت کے لیے برازیل کا اہم ID ہے۔ 215 ملین برازیلیوں کے پاس یہ ہے۔
CNPJ: 14 ہندسے کا کمپنی نمبر (فارمیٹ: XX.XXX.XXX/XXXX-XX)۔ اس کے دو چیک ہندسے ہیں۔ یہ کمپنی افسران سے منسلک کاروباری ریکارڈز میں ظاہر ہوتا ہے۔
RG: ریاست کی طرف سے جاری شہری ID کارڈ۔ فارمیٹ ریاست کے مطابق مختلف ہوتا ہے۔ São Paulo کا RG Rio de Janeiro سے مختلف ہے، اور اسی طرح 26 ریاستوں اور وفاقی ضلع میں۔ صرف ایک ریاست کا فارمیٹ جاننے والا ٹول زیادہ تر برازیلی RG نمبر چھوڑ دے گا۔
CNH: 11 ہندسے کا ڈرائیور لائسنس نمبر جس میں ایک چیک ہندسہ ہے۔
Título de Eleitor: 12 ہندسے کا ووٹر ID۔ یہ ووٹر کے رجسٹریشن زون کو انکوڈ کرتا ہے۔
PIS/PASEP: 11 ہندسے کا سوشل پروگرام نمبر۔ یہ پے رول اور روزگار کے ریکارڈز میں ظاہر ہوتا ہے۔
SUS نمبر: 15 ہندسے کا صحت نظام ID۔ ہر برازیلی کے پاس یہ ہے۔ یہ تمام صحت دستاویزات میں ظاہر ہوتا ہے۔
ہمارا عالمی PII شناختی گائیڈ SSN، Aadhaar اور دیگر قومی IDs کے ساتھ CPF کو کور کرتا ہے۔
LGPD بمقابلہ GDPR: اہم فرق
دونوں فریم ورک ذاتی ریکارڈز کی حفاظت کرتے ہیں، لیکن اہم طریقوں سے مختلف ہیں۔
قانونی بنیادیں: LGPD کی 10 قانونی بنیادیں ہیں۔ GDPR کی 6 ہیں۔ LGPD میں "کریڈٹ کا تحفظ" شامل ہے — ایک بنیاد جو برازیل کی فن ٹیک ثقافت سے جڑی ہے۔ اس کا کوئی GDPR مماثل نہیں۔
برازیل کے لیے EU کی مناسبیت نہیں: EU نے برازیل کو کوئی مناسبیت فیصلہ نہیں دیا۔ EU-برازیل منتقلی کو معیاری معاہداتی شقوں یا پابند کارپوریٹ قواعد کی ضرورت ہے — امریکہ جیسی ہی صورتحال۔
رضامندی قواعد: LGPD رضامندی مخصوص، باخبر، آزاد اور واضح ہونی چاہیے — GDPR جیسی۔ حساس ریکارڈز کے لیے، LGPD GDPR کے فی مقصد معیار سے زیادہ وسیع رضامندی کی اجازت دیتا ہے، جب تک مقصد بتایا گیا ہو۔
ANPD کی 2025 نفاذ توجہ
ANPD نے 2024 کے کیس نتائج کی بنیاد پر اپنی 2025 ترجیحات شائع کی ہیں۔
صحت کے ریکارڈ
آرٹیکل 11 صحت ریکارڈز کی پروسیسنگ کے لیے واضح رضامندی — یا واضح قانونی بنیاد — کا تقاضا کرتا ہے۔ ANPD نے پایا کہ بہت سے صحت ایپس اور فراہم کنندگان کے پاس SUS نمبرز اور طبی فائلوں کے لیے یہ بنیاد نہیں تھی۔
مالیاتی خدمات
قرض فائلوں، کریڈٹ رپورٹس اور انشورنس پالیسیوں میں CPF نمبر اہم اہداف ہیں۔ ANPD جانچ رہی ہے کہ آیا برقرار رکھنے کی مدتیں بیان کردہ مقاصد سے میل کھاتی ہیں۔
ٹیک پلیٹ فارم تعمیل
برازیل میں سوشل میڈیا، ای کامرس اور اسٹریمنگ پلیٹ فارم 2025 کی توجہ ہیں۔ ANPD پروفائلنگ اور بین سرحدی منتقلی کا جائزہ لے رہی ہے۔
ابھی کیا کریں
برازیلی تعمیل کی بنیادی لائن چیک ڈیجٹ توثیق کے ساتھ CPF اور CNPJ کا پتہ لگانا ہے۔ فی ریاست فارمیٹ منطق کے ساتھ RG کا پتہ لگانا شامل کریں۔ مکمل کوریج کے لیے CNH، Título de Eleitor اور SUS نمبر سپورٹ شامل کریں۔ مرحلہ وار تفصیل کے لیے ہمارا LGPD گمنامی گائیڈ دیکھیں۔