Lei Geral de Proteção de Dados (LGPD)
La legge sulla protezione dei dati del Brasile, ispirata al GDPR, che stabilisce regole per il trattamento dei dati personali delle persone in Brasile.
La Lei Geral de Proteção de Dados (LGPD) è la legge generale sulla protezione dei dati del Brasile, entrata pienamente in vigore nell'agosto 2020 con l'applicazione iniziata nell'agosto 2021. Si applica a qualsiasi organizzazione che tratti dati personali raccolti in Brasile, tratti dati di persone situate in Brasile o offra beni e servizi al mercato brasiliano, indipendentemente da dove si trovi l'organizzazione. La LGPD definisce dieci basi giuridiche per il trattamento, tra cui consenso, interesse legittimo, esecuzione contrattuale e obbligo legale.
La LGPD è applicata dall'Autoridade Nacional de Proteção de Dados (ANPD), che ha il potere di emettere avvertimenti, sanzioni fino al 2% dei ricavi brasiliani dell'organizzazione (con un tetto di 50 milioni di BRL per violazione) e pubblicare le violazioni. Sebbene ispirata al GDPR, la LGPD ha alcune caratteristiche distintive: include dieci basi giuridiche invece delle sei del GDPR, si applica specificamente ai dati trattati in Brasile o di persone in Brasile, e i suoi requisiti di consenso consentono una certa flessibilità nel formato. L'ANPD ha emesso attivamente linee guida e regolamenti per completare i dettagli dell'attuazione della legge.