Logo GH

LGPD: бразильський закон про дані

1) Кому застосовується LGPD і хто є хто

LGPD поширюється на обробку персональних даних (ПД), здійснювану в Бразилії, що націлюється на резидентів Бразилії або пов'язану з пропозицією товарів/послуг і моніторингом поведінки на її території.

Ролі:
  • Контролер (Controlador): визначає цілі та засоби обробки.
  • Оператор (Operador): обробляє ПД за дорученням контролера.
  • Encarregado (DPO): контактна особа щодо захисту даних; ANPD може звільняти МСП від обов'язкового призначення, але для iGaming/фінтеху зазвичай призначають.

2) Принципи обробки (ядро LGPD)

Цілепокладання і сумісність цілей

Необхідність і мінімізація

Прозорість і недискримінація

Якість даних (точність, актуальність)

Безпека та запобігання шкоди

Підзвітність (доведіть дотримання)

3) Правові підстави (legal bases)

Матриця для типових сценаріїв iGaming/фінтех:
МетаПриклади данихЗаснування LGPD
Реєстрація, транзакції, виплатиІдентиф., контактні, платіжніВиконання договору
KYC/AML, податкові та регуляторні обов'язкиДокументи, логи, біометрія (де допустимо)Юр. Обов'язок
Антифрод/безпекаIP/ASN, пристрій, поведінкаЗаконний інтерес
Маркетинг, необов'язкова аналітикаКонтакти, cookies/IDЗгода
Охорона життя/фізична безпекаКонтекстні сигнали ризикуЗахист життя/Фізика. цілісності
Кредитний скоринг/перевіркиФін ./платіжні/історіяЗахист кредиту (специфіка LGPD)
Дослідження/статистикаПсевдо-/анонімні даніДослідження (із заходами деідентифікації)
💡 Для законного інтересу проводьте тест балансу, фіксуйте заходи мінімізації. Для згоди - вільне, інформоване, конкретне, зі зручним відгуком.

4) Спеціальні категорії та діти

Чутливі дані: про здоров'я, біометрія, релігія, політичні погляди тощо - вимагають окремої підстави і посилених заходів.
Діти та підлітки: для <13 - згода батька/опікуна; обробка виключно в їх найкращих інтересах, без нав'язливого профілювання.

5) Права суб'єктів (стандарт операцій)

Підтвердження факту обробки та доступ до даних

Виправлення неточностей

Анонімізація/блокування/видалення надлишкових/незаконно оброблених даних

Переносимість (до іншого провайдера)

Інформація про одержувачів, цілі та наслідки відмови

Відкликання згоди так само легко, як і надання

Запит на перегляд автоматизованих рішень, що зачіпають інтереси суб'єкта

Терміни: відповідайте без невиправданої затримки, тримайте журнал запитів (DSR) і верифікуйте заявника.

6) Безпека та інциденти

Впроваджуйте організаційні та техмери: шифрування, RBAC/ABAC, DLP, журнали, WORM-архіви, тести відновлення.
При інциденті з ризиком збитку суб'єктам - належне повідомлення ANPD і суб'єктів (містить характер інциденту, категорії даних, вжиті заходи). Терміни/формати орієнтуйте на ризик і рекомендації ANPD.

7) Транскордонні передачі

Дозволені за наявності одного з механізмів:
  • Адекватність (країни/організації, визнані ANPD)
  • Договірні інструменти (стандартні застереження, корпоративні правила)
  • Сертифікація/друк відповідності
  • Явна згода суб'єкта, коли доречно
  • Інші підстави LGPD (виконання договору, захист життя тощо)
  • Практика: шифрування до передачі, розділення ключів, псевдонімізація і мінімізація полів.

8) RIPD (бразильський DPIA) і документація

Relatório de Impacto à Proteção de Dados Pessoais (RIPD) обов'язковий для ризикованих обробок (масштабне профілювання, біометрія, нові джерела/партнери). Містить:

1. опис операцій; 2) підстави і необхідність; 3) ризики для прав/свобод; 4) заходи пом'якшення; 5) залишковий ризик і план.

Також ведіть реєстр операцій, політику приватності, публічні повідомлення, реєстр інцидентів, реєстр передач за кордон.

9) Cookies/SDK і маркетинг

Банер згоди зі зрозумілими категоріями (обов'язкові/функціональні/аналітика/маркетинг).
Документуйте цілі і термін зберігання; поважайте відмову/відгук і не профілюйте дітей.
Серверна аналітика/агрегація краще відкритих пікселів; обмежте «sharing» з третіми особами без підстави.

10) Контракти з операторами і третіми сторонами

Договори повинні:
  • Обмежувати обробку строго інструкціями контролера;
  • Забороняти вторинне використання і onward transfers без дозволу;
  • Вимагати безпеку, повідомлення про інциденти, допомогу з DSR і видаленням;
  • Розкривати субпроцесорів і надавати право аудиту;
  • Фіксувати географію обробки і механізми транскордонної передачі.

11) Автоматизовані рішення та профілювання

Якщо рішення надає правовий/подібний істотний ефект (наприклад, антифрод-скоринг, RG-ліміти), суб'єкт має право на інформацію про логіку в розумних межах і на перегляд людиною. Рекомендується зберігати reason codes, версіонувати моделі/правила і проводити bias-аудити.

12) Санкції ANPD і відповідальність

Попередження та коригувальні заходи

Публічне оголошення про порушення

Блокування/видалення персональних даних

Штрафи: до 2% виручки в Бразилії за рік (на минулий період), до 50 млн BRL за порушення (стеля)

Додатково можлива цивільно-правова відповідальність і колективні позови.

13) Матриця «цілі → підстави → зберігання»

МетаПідставаПриклад терміну
Акаунт/транзакціїДоговірПоки діє договір + N міс.
KYC/AML/податкиЮр. Обов'язокЗазвичай ≥5 років після закінчення відносин
Антифрод/безпекаЗаконний інтерес12-24 міс. з псевдонімізацією
МаркетингЗгодаПоки є згода або до відкликання
Кредит/скорингЗахист кредитуЩодо локальних регуляцій/політики

14) Чек-лист відповідності (операційний)

Політики та повідомлення

  • Актуальна Privacy Policy (цілі, категорії ПД, права, канали запитів, передачі за кордон).
  • Notice at collection в точках збору (куки/форми/SDK).
  • Порядок обробки дитячих даних.

Права суб'єктів (DSR)

  • Канали запитів (веб-форма/пошта), верифікація, SLA і журнал.
  • Процедури перенесення, видалення, виправлення, відмови від маркетингу.

Безпека

  • Шифрування in transit/at rest, KMS/HSM, ротація ключів.
  • RBAC/ABAC, JIT-доступи, журнали, DLP, тести відновлення.
  • Інцидент-плейбук і повідомлення ANPD/суб'єктів.

Вендори

  • DPA з операторами/третіми особами; реєстр субпроцесорів.
  • Географія обробки і механізм транскордонної передачі.
  • Аудит і контроль SDK/пікселів.

RIPD/Реєстр

  • Реєстр операцій; RIPD для ризикованих обробок.
  • Retention-матриця і пайплайн видалення/анонімізації.

15) Метрики та контроль

DSR SLA (% вчасно), середній/95-й перцентиль

Consent Coverage и Opt-out Honor Rate

Retention Adherence (видалено за графіком)

Access/Export Violations і дельта по кварталах

Incident MTTD/MTTR і повторюваність

Vendor Compliance Rate (аудити, закриття зауважень)

RIPD Coverage (частка ризик-обробок з актуальними звітами)

16) Дорожня карта впровадження (6 кроків)

1. Data mapping: джерела ПД, потоки, цілі, правові підстави, вендори.
2. Політики/повідомлення: Privacy Policy, банер згоди, Notice at collection.
3. Процеси DSR: канали, верифікація, шаблони, журнал, метрики.
4. Безпека: шифрування, доступи, логи, DLP, IR-план.
5. Вендори та транскордонні передачі: DPA, субпроцесори, механізми, тестовики.
6. RIPD/ретеншн: звіти з високих ризиків, ретеншн-матриця, видалення/анонімізація.

17) Відмінності LGPD від GDPR (коротко)

Додаткові підстави «захист кредиту», «охорона життя» виділені явно.
RIPD - функціональний аналог DPIA, але з акцентом на локальну практику ANPD.
Штрафи - стеля 50 млн BRL за порушення; модель санкцій інша, ніж у GDPR.
Діти/підлітки: контроль «найкращі інтереси», сувора політика щодо профілювання та маркетингу.

Підсумок

Відповідність LGPD - це не тільки банер про кукі, а система управління життєвим циклом даних: коректні підстави, мінімізація і безпека, прозорі повідомлення, що працюють DSR-процеси, договори з вендорами, RIPD для ризик-обробок і дисципліна транскордонних передач. Вбудувавши ці контури «за замовчуванням», ви знизите юридичні та репутаційні ризики, збережіть партнерства і довіру користувачів - без шкоди для швидкості продукту і конверсії.

Contact

Зв’яжіться з нами

Звертайтеся з будь-яких питань або за підтримкою.Ми завжди готові допомогти!

Telegram
@Gamble_GC
Розпочати інтеграцію

Email — обов’язковий. Telegram або WhatsApp — за бажанням.

Ваше ім’я необов’язково
Email необов’язково
Тема необов’язково
Повідомлення необов’язково
Telegram необов’язково
@
Якщо ви вкажете Telegram — ми відповімо й там, додатково до Email.
WhatsApp необов’язково
Формат: +код країни та номер (наприклад, +380XXXXXXXXX).

Натискаючи кнопку, ви погоджуєтесь на обробку даних.