Logo GH

LGPD: бразильский закон о данных

1) Кому применяется LGPD и кто есть кто

LGPD распространяется на обработку персональных данных (ПД), осуществляемую в Бразилии, нацеливающуюся на резидентов Бразилии или связанную с предложением товаров/услуг и мониторингом поведения на ее территории.

Роли:
  • Контролер (Controlador): определяет цели и средства обработки.
  • Оператор (Operador): обрабатывает ПД по поручению контролера.
  • Encarregado (DPO): контактное лицо по защите данных; ANPD может освобождать МСП от обязательного назначения, но для iGaming/финтеха обычно назначают.

2) Принципы обработки (ядро LGPD)

Целеполагание и совместимость целей

Необходимость и минимизация

Прозрачность и недискриминация

Качество данных (точность, актуальность)

Безопасность и предотвращение ущерба

Подотчетность (докажите соблюдение)

3) Правовые основания (legal bases)

Матрица для типичных сценариев iGaming/финтех:
ЦельПримеры данныхОснование LGPD
Регистрация, транзакции, выплатыИдентиф., контактные, платежныеВыполнение договора
KYC/AML, налоговые и регуляторные обязанностиДокументы, логи, биометрия (где допустимо)Юр. обязанность
Антифрод/безопасностьIP/ASN, устройство, поведениеЗаконный интерес
Маркетинг, необязательная аналитикаКонтакты, cookies/IDСогласие
Охрана жизни/физическая безопасностьКонтекстные сигналы рискаЗащита жизни/физ. целостности
Кредитный скоринг/проверкиФин./платежные/историяЗащита кредита (специфика LGPD)
Исследования/статистикаПсевдо-/анонимные данныеИсследование (с мерами деидентификации)
💡 Для законного интереса проводите тест баланса, фиксируйте меры минимизации. Для согласия — свободное, информированное, конкретное, с удобным отзывом.

4) Специальные категории и дети

Чувствительные данные: о здоровье, биометрия, религия, политические взгляды и т.п. — требуют отдельного основания и усиленных мер.
Дети и подростки: для <13 — согласие родителя/опекуна; обработка исключительно в их наилучших интересах, без навязчивого профилирования.

5) Права субъектов (стандарт операций)

Подтверждение факта обработки и доступ к данным

Исправление неточностей

Анонимизация/блокировка/удаление избыточных/незаконно обработанных данных

Переносимость (к другому провайдеру)

Информация о получателях, целях и последствиях отказа

Отзыв согласия так же легко, как и предоставление

Запрос на пересмотр автоматизированных решений, затрагивающих интересы субъекта

Сроки: отвечайте без неоправданной задержки, держите журнал запросов (DSR) и верифицируйте заявителя.

6) Безопасность и инциденты

Внедряйте организационные и техмеры: шифрование, RBAC/ABAC, DLP, журналы, WORM-архивы, тесты восстановления.
При инциденте с риском ущерба субъектам — надлежащее уведомление ANPD и субъектов (содержит характер инцидента, категории данных, принятые меры). Сроки/форматы ориентируйте на риск и рекомендации ANPD.

7) Трансграничные передачи

Разрешены при наличии одного из механизмов:
  • Адекватность (страны/организации, признанные ANPD)
  • Договорные инструменты (стандартные оговорки, корпоративные правила)
  • Сертификация/печати соответствия
  • Явное согласие субъекта, когда уместно
  • Другие основания LGPD (исполнение договора, защита жизни и пр.)
  • Практика: шифрование до передачи, разделение ключей, псевдонимизация и минимизация полей.

8) RIPD (бразильский DPIA) и документация

Relatório de Impacto à Proteção de Dados Pessoais (RIPD) обязателен для рискованных обработок (масштабное профилирование, биометрия, новые источники/партнеры). Содержит:

1. описание операций; 2) основания и необходимость; 3) риски для прав/свобод; 4) меры смягчения; 5) остаточный риск и план.

Также ведите реестр операций, политику приватности, публичные уведомления, реестр инцидентов, реестр передач за рубеж.

9) Cookies/SDK и маркетинг

Баннер согласий с понятными категориями (обязательные/функциональные/аналитика/маркетинг).
Документируйте цели и срок хранения; уважайте отказ/отзыв и не профилируйте детей.
Серверная аналитика/агрегация предпочтительнее открытых пикселей; ограничьте «sharing» с третьими лицами без основания.

10) Контракты с операторами и третьими сторонами

Договоры должны:
  • Ограничивать обработку строго инструкциями контролера;
  • Запрещать вторичное использование и onward transfers без разрешения;
  • Требовать безопасность, уведомления об инцидентах, помощь с DSR и удалением;
  • Раскрывать субпроцессоров и предоставлять право аудита;
  • Фиксировать географию обработки и механизмы трансграничной передачи.

11) Автоматизированные решения и профилирование

Если решение оказывает правовой/сходный существенный эффект (например, антифрод-скоринг, RG-лимиты), субъект имеет право на информацию о логике в разумных пределах и на пересмотр человеком. Рекомендуется хранить reason codes, версионировать модели/правила и проводить bias-аудиты.

12) Санкции ANPD и ответственность

Предупреждения и корректирующие меры

Публичное объявление о нарушении

Блокирование/удаление персональных данных

Штрафы: до 2% выручки в Бразилии за год (на прошлый период), до 50 млн BRL за нарушение (потолок)

Дополнительно возможна гражданско-правовая ответственность и коллективные иски.

13) Матрица «цели → основания → хранение»

ЦельОснованиеПример срока
Аккаунт/транзакцииДоговорПока действует договор + N мес.
KYC/AML/налогиЮр. обязанностьОбычно ≥5 лет после окончания отношений
Антифрод/безопасностьЗаконный интерес12–24 мес. с псевдонимизацией
МаркетингСогласиеПока есть согласие или до отзыва
Кредит/скорингЗащита кредитаПо локальным регуляциям/политике

14) Чек-лист соответствия (операционный)

Политики и уведомления

  • Актуальная Privacy Policy (цели, категории ПД, права, каналы запросов, передачи за рубеж).
  • Notice at collection в точках сбора (куки/формы/SDK).
  • Порядок обработки детских данных.

Права субъектов (DSR)

  • Каналы запросов (веб-форма/почта), верификация, SLA и журнал.
  • Процедуры переноса, удаления, исправления, отказа от маркетинга.

Безопасность

  • Шифрование in transit/at rest, KMS/HSM, ротация ключей.
  • RBAC/ABAC, JIT-доступы, журналы, DLP, тесты восстановления.
  • Инцидент-плейбук и уведомления ANPD/субъектов.

Вендоры

  • DPA с операторами/третьими лицами; реестр субпроцессоров.
  • География обработки и механизм трансграничной передачи.
  • Аудит и контроль SDK/пикселей.

RIPD/Реестр

  • Реестр операций; RIPD для рискованных обработок.
  • Retention-матрица и пайплайн удаления/анонимизации.

15) Метрики и контроль

DSR SLA (% в срок), среднее/95-й перцентиль

Consent Coverage и Opt-out Honor Rate

Retention Adherence (удалено по графику)

Access/Export Violations и дельта по кварталам

Incident MTTD/MTTR и повторяемость

Vendor Compliance Rate (аудиты, закрытие замечаний)

RIPD Coverage (доля риск-обработок с актуальными отчетами)

16) Дорожная карта внедрения (6 шагов)

1. Data mapping: источники ПД, потоки, цели, правовые основания, вендоры.
2. Политики/уведомления: Privacy Policy, баннер согласий, Notice at collection.
3. Процессы DSR: каналы, верификация, шаблоны, журнал, метрики.
4. Безопасность: шифрование, доступы, логи, DLP, IR-план.
5. Вендоры и трансграничные передачи: DPA, субпроцессоры, механизмы, тестовики.
6. RIPD/ретеншн: отчеты по высоким рискам, ретеншн-матрица, удаление/анонимизация.

17) Отличия LGPD от GDPR (кратко)

Дополнительные основания «защита кредита», «охрана жизни» выделены явно.
RIPD — функциональный аналог DPIA, но с акцентом на локальную практику ANPD.
Штрафы — потолок 50 млн BRL за нарушение; модель санкций иная, чем у GDPR.
Дети/подростки: контроль «наилучшие интересы», строгая политика в отношении профилирования и маркетинга.

Итог

Соответствие LGPD — это не только баннер о куки, а система управления жизненным циклом данных: корректные основания, минимизация и безопасность, прозрачные уведомления, работающие DSR-процессы, договоры с вендорами, RIPD для риск-обработок и дисциплина трансграничных передач. Встроив эти контуры «по умолчанию», вы снизите юридические и репутационные риски, сохраните партнерства и доверие пользователей — без ущерба для скорости продукта и конверсии.

Contact

Свяжитесь с нами

Обращайтесь по любым вопросам или за поддержкой.Мы всегда готовы помочь!

Telegram
@Gamble_GC
Начать интеграцию

Email — обязателен. Telegram или WhatsApp — по желанию.

Ваше имя необязательно
Email необязательно
Тема необязательно
Сообщение необязательно
Telegram необязательно
@
Если укажете Telegram — мы ответим и там, в дополнение к Email.
WhatsApp необязательно
Формат: +код страны и номер (например, +380XXXXXXXXX).

Нажимая кнопку, вы соглашаетесь на обработку данных.