LGPD: prawo brazylijskie dotyczące danych
1) Kto stosuje LGPD i kto jest kto
LGPD ma zastosowanie do przetwarzania danych osobowych (PD) przeprowadzanych w Brazylii, skierowanych do mieszkańców Brazylii lub związanych z ofertą towarów/usług oraz monitorowaniem zachowań na jej terytorium.
Role:- Controller-Definiuje cele i sposoby przetwarzania.
- Operador-Przetwarza PD w imieniu administratora.
- Encarregado (DPO): kontakt w zakresie ochrony danych; ANPD może zwolnić MŚP z przydziału obowiązkowego, ale dla iGaming/fintech jest zwykle przydzielany.
2) Zasady przetwarzania (rdzeń LGPD)
Wyznaczanie celów i kompatybilność celów
Konieczność i minimalizacja
Przejrzystość i niedyskryminacja
Jakość danych (dokładność, znaczenie)
Bezpieczeństwo i zapobieganie uszkodzeniom
Odpowiedzialność (udowodnić zgodność)
3) Podstawy prawne
Macierz dla typowych scenariuszy iGaming/fintech:4) Kategorie specjalne i dzieci
Dane wrażliwe: zdrowie, biometria, religia, poglądy polityczne itp. - wymagają odrębnych podstaw i wzmocnionych środków.
Dzieci i młodzież: dla <13 - zgoda rodzica/opiekuna; przetwarzanie wyłącznie w ich najlepszym interesie, bez wnikliwego profilowania.
5) Prawa podmiotów (standard operacji)
Potwierdzenie przetwarzania i dostępu do danych
Korekta nieścisłości
Anonimizacja/blokowanie/usuwanie zbędnych/nielegalnie przetwarzanych danych
Tolerancja (dla innego dostawcy)
Informacje o odbiorcach, celach i skutkach awarii
Wycofanie zgody jest równie proste jak zapewnienie
Wniosek o dokonanie przeglądu zautomatyzowanych decyzji mających wpływ na interesy podmiotu
Linia czasu: Odpowiedź bez zbędnej zwłoki, prowadzenie dziennika zapytań (DSR) i weryfikacja wnioskodawcy.
6) Bezpieczeństwo i incydenty
Wdrożenie środków organizacyjnych i technicznych: szyfrowanie, RBAC/ABAC, DLP, dzienniki, archiwa WORM, testy odzyskiwania.
W przypadku incydentu z ryzykiem uszkodzenia uczestników, odpowiednie powiadomienie do ANPD i uczestników (zawiera charakter incydentu, kategorie danych, podjęte środki). Ramy czasowe/formaty koncentrują się na zaleceniach dotyczących ryzyka i ANPD.
7) Przekładnie transgraniczne
Dozwolone w przypadku obecności jednego z mechanizmów:- Adekwatność (kraje/organizacje uznane przez ANPD)
- Instrumenty umowne (klauzule standardowe, zasady korporacyjne)
- Certyfikacja zgodności/druk
- Wyraźna zgoda podmiotu w stosownych przypadkach
- Inne powody LGPD (wykonanie umowy, ochrona życia itp.)
- Praktyka: szyfrowanie przed transmisją, separacja kluczy, pseudonimizacja i minimalizacja pola.
8) RIPD (brazylijski DPIA) i dokumentacja
Relatório de Impacto à Proteção de Dados Pessoais (RIPD) jest obowiązkowy w przypadku ryzykownych metod leczenia (profilowanie skali, biometria, nowe źródła/partnerzy). Zawiera:1. Opis operacji 2) przyczyny i konieczność; 3) zagrożenia dla praw/wolności; 4) środki łagodzące; 5) ryzyko rezydualne i plan.
Prowadzi również rejestr operacji, polityka prywatności, powiadomienia publiczne, rejestr incydentów, rejestr transferów za granicę.
9) Pliki cookie/SDK i marketing
Baner zgody ze zrozumiałymi kategoriami (obowiązkowe/funkcjonalne/analityczne/marketingowe).
Dokumentacja celów i okres przydatności do spożycia; szacunek odrzucenie/przypomnienie i nie profilować dzieci.
Analityka/agregacja serwera jest preferowana do otwierania pikseli; ograniczyć „dzielenie się” ze stronami trzecimi bez uzasadnienia.
10) Umowy z operatorami i osobami trzecimi
Umowy:- ograniczyć przetwarzanie ściśle do instrukcji kontrolera;
- zakazać ponownego użycia i dalszego transferu bez zezwolenia;
- wymagać bezpieczeństwa, powiadomień o incydentach, pomocy z DSR i usunięcia;
- ujawnianie podwykonawców przetwórstwa i przyznawanie praw do audytu;
- Wychwytywanie geografii przetwarzania i transgranicznych mechanizmów przesyłowych.
11) Zautomatyzowane rozwiązania i profilowanie
Jeżeli decyzja ma znaczący skutek prawny/podobny (na przykład ocena oszustw, limity RG), podmiot ma prawo do informacji o logice w rozsądnych granicach i do rewizji ludzkiej. Zaleca się przechowywanie kodów uzasadnienia, modeli wersji/zasad oraz przeprowadzanie kontroli uprzedzeń.
12) sankcje i odpowiedzialność ANPD
Ostrzeżenia i działania naprawcze
Publiczne ogłoszenie naruszenia przepisów
Blokowanie/usuwanie danych osobowych
Kary: do 2% przychodów w Brazylii za rok (ostatni okres), do 50 mln BRL za naruszenie (pułap)
Ponadto możliwe są odpowiedzialność cywilna i działania klasowe.
13) Cel → Podstawa → Matryca do przechowywania
14) Lista kontrolna zgodności (operacyjna)
Zasady i powiadomienia
- Aktualna polityka prywatności (cele, kategorie PD, prawa, kanały żądania, transfery za granicę).
- Zawiadomienie w punktach zbiórki (pliki cookie/formularze/SDK).
- Procedura przetwarzania danych dla dzieci.
Prawa podmiotów (DSR)
- Kanały żądania (formularz internetowy/mail), weryfikacja, SLA i dziennik.
- Procedury migracji, usuwania, rekultywacji, usuwania z obrotu.
Bezpieczeństwo
- Szyfrowanie w tranzycie/w spoczynku, KMS/HSM, rotacja klucza.
- RBAC/ABAC, dostęp JIT, dzienniki, DLP, testy odzyskiwania.
- Incydent playbook i powiadomienia ANPD/subject.
Sprzedawcy
- DPA z operatorami/osobami trzecimi; rejestr podwykonawców przetwarzania.
- Geografia przetwarzania i transgraniczny mechanizm przesyłowy.
- Audyt i kontrola SDK/pikseli.
RIPD/Zarejestruj się
- Rejestr operacji; RIPD dla ryzykownych zabiegów.
- Matryca retencyjna i rurociąg usuwania/anonimizacji.
15) Mierniki i kontrola
DSR SLA (% na czas), średnia/95 percentyl
Zasięg zgody - Opt-out Honor Rate
Przestrzeganie zasad zatrzymywania (usunięte w harmonogramie)
Naruszenie dostępu/eksportu i delta według kwartału
Incydent MTTD/MTTR i powtarzalność
Wskaźnik zgodności dostawcy
Pokrycie RIPD
16) Plan działania w zakresie wdrażania (6 kroków)
1. Mapowanie danych: źródła PD, przepływy, cele, podstawy prawne, sprzedawcy.
2. Zasady/powiadomienia: Polityka prywatności, baner zgody, Zawiadomienie o kolekcji.
3. Procesy DSR: kanały, weryfikacja, szablony, dziennik, mierniki.
4. Bezpieczeństwo: szyfrowanie, dostęp, dzienniki, DLP, plan IR.
5. Dostawcy i transfery transgraniczne: DPA, podwykonawcy, mechanizmy, testery.
6. RIPD/retencja: raporty wysokiego ryzyka, macierz retencyjna, usunięcie/anonimizacja.
17) Różnice między LGPD a RODO (krótki)
Wyraźnie podkreślono dodatkowe powody „ochrony kredytu”, „ochrony życia”.
RIPD jest funkcjonalnym analogiem DPIA, ale z naciskiem na lokalną praktykę ANPD.
Kary - pułap 50m BRL za naruszenie; model sankcji różni się od modelu RODO.
Dzieci/młodzież: kontrola „najlepszego interesu”, ścisła polityka profilowania i marketingu.
Razem
Zgodność z LGPD to nie tylko baner plików cookie, ale system zarządzania cyklem życia danych: poprawne podstawy, minimalizacja i bezpieczeństwo, przejrzyste powiadomienia, procesy DSR pracy, umowy z dostawcami, RIPD dla przetwarzania ryzyka i transgranicznej dyscypliny transmisji. Wbudowując te kontury „domyślnie”, zmniejszysz ryzyko prawne i reputacyjne, zachowasz partnerstwo i zaufanie użytkowników - bez uszczerbku dla szybkości i konwersji produktu.