Lei Geral de Proteção de Dados (LGPD)
La loi brésilienne complète sur la protection des données inspirée du RGPD, établissant des règles pour le traitement des données personnelles des personnes au Brésil.
La Lei Geral de Proteção de Dados (LGPD) est la loi brésilienne générale sur la protection des données, pleinement en vigueur depuis août 2020 avec l'application commençant en août 2021. Elle s'applique à toute organisation qui traite des données personnelles collectées au Brésil, traite des données de personnes situées au Brésil ou offre des biens et services au marché brésilien — quel que soit le lieu d'établissement de l'organisation. La LGPD définit dix bases juridiques pour le traitement, y compris le consentement, l'intérêt légitime, l'exécution d'un contrat et l'obligation légale.
La LGPD est appliquée par l'Autoridade Nacional de Proteção de Dados (ANPD), qui a le pouvoir d'émettre des avertissements, des amendes allant jusqu'à 2 % du chiffre d'affaires brésilien de l'organisation (plafonnées à 50 millions de BRL par violation) et de publier les violations. Bien qu'inspirée du RGPD, la LGPD présente des caractéristiques distinctives : elle comprend dix bases juridiques au lieu des six du RGPD, elle s'applique spécifiquement aux données traitées au Brésil ou de personnes au Brésil, et ses exigences de consentement permettent une certaine flexibilité dans le format. L'ANPD publie activement des lignes directrices et des réglementations pour préciser les détails de la mise en œuvre de la loi.