LGPD: бразильський закон про дані
1) Кому застосовується LGPD і хто є хто
LGPD поширюється на обробку персональних даних (ПД), здійснювану в Бразилії, що націлюється на резидентів Бразилії або пов'язану з пропозицією товарів/послуг і моніторингом поведінки на її території.
Ролі:- Контролер (Controlador): визначає цілі та засоби обробки.
- Оператор (Operador): обробляє ПД за дорученням контролера.
- Encarregado (DPO): контактна особа щодо захисту даних; ANPD може звільняти МСП від обов'язкового призначення, але для iGaming/фінтеху зазвичай призначають.
2) Принципи обробки (ядро LGPD)
Цілепокладання і сумісність цілей
Необхідність і мінімізація
Прозорість і недискримінація
Якість даних (точність, актуальність)
Безпека та запобігання шкоди
Підзвітність (доведіть дотримання)
3) Правові підстави (legal bases)
Матриця для типових сценаріїв iGaming/фінтех:4) Спеціальні категорії та діти
Чутливі дані: про здоров'я, біометрія, релігія, політичні погляди тощо - вимагають окремої підстави і посилених заходів.
Діти та підлітки: для <13 - згода батька/опікуна; обробка виключно в їх найкращих інтересах, без нав'язливого профілювання.
5) Права суб'єктів (стандарт операцій)
Підтвердження факту обробки та доступ до даних
Виправлення неточностей
Анонімізація/блокування/видалення надлишкових/незаконно оброблених даних
Переносимість (до іншого провайдера)
Інформація про одержувачів, цілі та наслідки відмови
Відкликання згоди так само легко, як і надання
Запит на перегляд автоматизованих рішень, що зачіпають інтереси суб'єкта
Терміни: відповідайте без невиправданої затримки, тримайте журнал запитів (DSR) і верифікуйте заявника.
6) Безпека та інциденти
Впроваджуйте організаційні та техмери: шифрування, RBAC/ABAC, DLP, журнали, WORM-архіви, тести відновлення.
При інциденті з ризиком збитку суб'єктам - належне повідомлення ANPD і суб'єктів (містить характер інциденту, категорії даних, вжиті заходи). Терміни/формати орієнтуйте на ризик і рекомендації ANPD.
7) Транскордонні передачі
Дозволені за наявності одного з механізмів:- Адекватність (країни/організації, визнані ANPD)
- Договірні інструменти (стандартні застереження, корпоративні правила)
- Сертифікація/друк відповідності
- Явна згода суб'єкта, коли доречно
- Інші підстави LGPD (виконання договору, захист життя тощо)
- Практика: шифрування до передачі, розділення ключів, псевдонімізація і мінімізація полів.
8) RIPD (бразильський DPIA) і документація
Relatório de Impacto à Proteção de Dados Pessoais (RIPD) обов'язковий для ризикованих обробок (масштабне профілювання, біометрія, нові джерела/партнери). Містить:1. опис операцій; 2) підстави і необхідність; 3) ризики для прав/свобод; 4) заходи пом'якшення; 5) залишковий ризик і план.
Також ведіть реєстр операцій, політику приватності, публічні повідомлення, реєстр інцидентів, реєстр передач за кордон.
9) Cookies/SDK і маркетинг
Банер згоди зі зрозумілими категоріями (обов'язкові/функціональні/аналітика/маркетинг).
Документуйте цілі і термін зберігання; поважайте відмову/відгук і не профілюйте дітей.
Серверна аналітика/агрегація краще відкритих пікселів; обмежте «sharing» з третіми особами без підстави.
10) Контракти з операторами і третіми сторонами
Договори повинні:- Обмежувати обробку строго інструкціями контролера;
- Забороняти вторинне використання і onward transfers без дозволу;
- Вимагати безпеку, повідомлення про інциденти, допомогу з DSR і видаленням;
- Розкривати субпроцесорів і надавати право аудиту;
- Фіксувати географію обробки і механізми транскордонної передачі.
11) Автоматизовані рішення та профілювання
Якщо рішення надає правовий/подібний істотний ефект (наприклад, антифрод-скоринг, RG-ліміти), суб'єкт має право на інформацію про логіку в розумних межах і на перегляд людиною. Рекомендується зберігати reason codes, версіонувати моделі/правила і проводити bias-аудити.
12) Санкції ANPD і відповідальність
Попередження та коригувальні заходи
Публічне оголошення про порушення
Блокування/видалення персональних даних
Штрафи: до 2% виручки в Бразилії за рік (на минулий період), до 50 млн BRL за порушення (стеля)
Додатково можлива цивільно-правова відповідальність і колективні позови.
13) Матриця «цілі → підстави → зберігання»
14) Чек-лист відповідності (операційний)
Політики та повідомлення
- Актуальна Privacy Policy (цілі, категорії ПД, права, канали запитів, передачі за кордон).
- Notice at collection в точках збору (куки/форми/SDK).
- Порядок обробки дитячих даних.
Права суб'єктів (DSR)
- Канали запитів (веб-форма/пошта), верифікація, SLA і журнал.
- Процедури перенесення, видалення, виправлення, відмови від маркетингу.
Безпека
- Шифрування in transit/at rest, KMS/HSM, ротація ключів.
- RBAC/ABAC, JIT-доступи, журнали, DLP, тести відновлення.
- Інцидент-плейбук і повідомлення ANPD/суб'єктів.
Вендори
- DPA з операторами/третіми особами; реєстр субпроцесорів.
- Географія обробки і механізм транскордонної передачі.
- Аудит і контроль SDK/пікселів.
RIPD/Реєстр
- Реєстр операцій; RIPD для ризикованих обробок.
- Retention-матриця і пайплайн видалення/анонімізації.
15) Метрики та контроль
DSR SLA (% вчасно), середній/95-й перцентиль
Consent Coverage и Opt-out Honor Rate
Retention Adherence (видалено за графіком)
Access/Export Violations і дельта по кварталах
Incident MTTD/MTTR і повторюваність
Vendor Compliance Rate (аудити, закриття зауважень)
RIPD Coverage (частка ризик-обробок з актуальними звітами)
16) Дорожня карта впровадження (6 кроків)
1. Data mapping: джерела ПД, потоки, цілі, правові підстави, вендори.
2. Політики/повідомлення: Privacy Policy, банер згоди, Notice at collection.
3. Процеси DSR: канали, верифікація, шаблони, журнал, метрики.
4. Безпека: шифрування, доступи, логи, DLP, IR-план.
5. Вендори та транскордонні передачі: DPA, субпроцесори, механізми, тестовики.
6. RIPD/ретеншн: звіти з високих ризиків, ретеншн-матриця, видалення/анонімізація.
17) Відмінності LGPD від GDPR (коротко)
Додаткові підстави «захист кредиту», «охорона життя» виділені явно.
RIPD - функціональний аналог DPIA, але з акцентом на локальну практику ANPD.
Штрафи - стеля 50 млн BRL за порушення; модель санкцій інша, ніж у GDPR.
Діти/підлітки: контроль «найкращі інтереси», сувора політика щодо профілювання та маркетингу.
Підсумок
Відповідність LGPD - це не тільки банер про кукі, а система управління життєвим циклом даних: коректні підстави, мінімізація і безпека, прозорі повідомлення, що працюють DSR-процеси, договори з вендорами, RIPD для ризик-обробок і дисципліна транскордонних передач. Вбудувавши ці контури «за замовчуванням», ви знизите юридичні та репутаційні ризики, збережіть партнерства і довіру користувачів - без шкоди для швидкості продукту і конверсії.