LGPD: бразильский закон о данных
1) Кому применяется LGPD и кто есть кто
LGPD распространяется на обработку персональных данных (ПД), осуществляемую в Бразилии, нацеливающуюся на резидентов Бразилии или связанную с предложением товаров/услуг и мониторингом поведения на ее территории.
Роли:- Контролер (Controlador): определяет цели и средства обработки.
- Оператор (Operador): обрабатывает ПД по поручению контролера.
- Encarregado (DPO): контактное лицо по защите данных; ANPD может освобождать МСП от обязательного назначения, но для iGaming/финтеха обычно назначают.
2) Принципы обработки (ядро LGPD)
Целеполагание и совместимость целей
Необходимость и минимизация
Прозрачность и недискриминация
Качество данных (точность, актуальность)
Безопасность и предотвращение ущерба
Подотчетность (докажите соблюдение)
3) Правовые основания (legal bases)
Матрица для типичных сценариев iGaming/финтех:4) Специальные категории и дети
Чувствительные данные: о здоровье, биометрия, религия, политические взгляды и т.п. — требуют отдельного основания и усиленных мер.
Дети и подростки: для <13 — согласие родителя/опекуна; обработка исключительно в их наилучших интересах, без навязчивого профилирования.
5) Права субъектов (стандарт операций)
Подтверждение факта обработки и доступ к данным
Исправление неточностей
Анонимизация/блокировка/удаление избыточных/незаконно обработанных данных
Переносимость (к другому провайдеру)
Информация о получателях, целях и последствиях отказа
Отзыв согласия так же легко, как и предоставление
Запрос на пересмотр автоматизированных решений, затрагивающих интересы субъекта
Сроки: отвечайте без неоправданной задержки, держите журнал запросов (DSR) и верифицируйте заявителя.
6) Безопасность и инциденты
Внедряйте организационные и техмеры: шифрование, RBAC/ABAC, DLP, журналы, WORM-архивы, тесты восстановления.
При инциденте с риском ущерба субъектам — надлежащее уведомление ANPD и субъектов (содержит характер инцидента, категории данных, принятые меры). Сроки/форматы ориентируйте на риск и рекомендации ANPD.
7) Трансграничные передачи
Разрешены при наличии одного из механизмов:- Адекватность (страны/организации, признанные ANPD)
- Договорные инструменты (стандартные оговорки, корпоративные правила)
- Сертификация/печати соответствия
- Явное согласие субъекта, когда уместно
- Другие основания LGPD (исполнение договора, защита жизни и пр.)
- Практика: шифрование до передачи, разделение ключей, псевдонимизация и минимизация полей.
8) RIPD (бразильский DPIA) и документация
Relatório de Impacto à Proteção de Dados Pessoais (RIPD) обязателен для рискованных обработок (масштабное профилирование, биометрия, новые источники/партнеры). Содержит:1. описание операций; 2) основания и необходимость; 3) риски для прав/свобод; 4) меры смягчения; 5) остаточный риск и план.
Также ведите реестр операций, политику приватности, публичные уведомления, реестр инцидентов, реестр передач за рубеж.
9) Cookies/SDK и маркетинг
Баннер согласий с понятными категориями (обязательные/функциональные/аналитика/маркетинг).
Документируйте цели и срок хранения; уважайте отказ/отзыв и не профилируйте детей.
Серверная аналитика/агрегация предпочтительнее открытых пикселей; ограничьте «sharing» с третьими лицами без основания.
10) Контракты с операторами и третьими сторонами
Договоры должны:- Ограничивать обработку строго инструкциями контролера;
- Запрещать вторичное использование и onward transfers без разрешения;
- Требовать безопасность, уведомления об инцидентах, помощь с DSR и удалением;
- Раскрывать субпроцессоров и предоставлять право аудита;
- Фиксировать географию обработки и механизмы трансграничной передачи.
11) Автоматизированные решения и профилирование
Если решение оказывает правовой/сходный существенный эффект (например, антифрод-скоринг, RG-лимиты), субъект имеет право на информацию о логике в разумных пределах и на пересмотр человеком. Рекомендуется хранить reason codes, версионировать модели/правила и проводить bias-аудиты.
12) Санкции ANPD и ответственность
Предупреждения и корректирующие меры
Публичное объявление о нарушении
Блокирование/удаление персональных данных
Штрафы: до 2% выручки в Бразилии за год (на прошлый период), до 50 млн BRL за нарушение (потолок)
Дополнительно возможна гражданско-правовая ответственность и коллективные иски.
13) Матрица «цели → основания → хранение»
14) Чек-лист соответствия (операционный)
Политики и уведомления
- Актуальная Privacy Policy (цели, категории ПД, права, каналы запросов, передачи за рубеж).
- Notice at collection в точках сбора (куки/формы/SDK).
- Порядок обработки детских данных.
Права субъектов (DSR)
- Каналы запросов (веб-форма/почта), верификация, SLA и журнал.
- Процедуры переноса, удаления, исправления, отказа от маркетинга.
Безопасность
- Шифрование in transit/at rest, KMS/HSM, ротация ключей.
- RBAC/ABAC, JIT-доступы, журналы, DLP, тесты восстановления.
- Инцидент-плейбук и уведомления ANPD/субъектов.
Вендоры
- DPA с операторами/третьими лицами; реестр субпроцессоров.
- География обработки и механизм трансграничной передачи.
- Аудит и контроль SDK/пикселей.
RIPD/Реестр
- Реестр операций; RIPD для рискованных обработок.
- Retention-матрица и пайплайн удаления/анонимизации.
15) Метрики и контроль
DSR SLA (% в срок), среднее/95-й перцентиль
Consent Coverage и Opt-out Honor Rate
Retention Adherence (удалено по графику)
Access/Export Violations и дельта по кварталам
Incident MTTD/MTTR и повторяемость
Vendor Compliance Rate (аудиты, закрытие замечаний)
RIPD Coverage (доля риск-обработок с актуальными отчетами)
16) Дорожная карта внедрения (6 шагов)
1. Data mapping: источники ПД, потоки, цели, правовые основания, вендоры.
2. Политики/уведомления: Privacy Policy, баннер согласий, Notice at collection.
3. Процессы DSR: каналы, верификация, шаблоны, журнал, метрики.
4. Безопасность: шифрование, доступы, логи, DLP, IR-план.
5. Вендоры и трансграничные передачи: DPA, субпроцессоры, механизмы, тестовики.
6. RIPD/ретеншн: отчеты по высоким рискам, ретеншн-матрица, удаление/анонимизация.
17) Отличия LGPD от GDPR (кратко)
Дополнительные основания «защита кредита», «охрана жизни» выделены явно.
RIPD — функциональный аналог DPIA, но с акцентом на локальную практику ANPD.
Штрафы — потолок 50 млн BRL за нарушение; модель санкций иная, чем у GDPR.
Дети/подростки: контроль «наилучшие интересы», строгая политика в отношении профилирования и маркетинга.
Итог
Соответствие LGPD — это не только баннер о куки, а система управления жизненным циклом данных: корректные основания, минимизация и безопасность, прозрачные уведомления, работающие DSR-процессы, договоры с вендорами, RIPD для риск-обработок и дисциплина трансграничных передач. Встроив эти контуры «по умолчанию», вы снизите юридические и репутационные риски, сохраните партнерства и доверие пользователей — без ущерба для скорости продукта и конверсии.