Loading
Please wait...
Please wait...
Brasiliens Datenschutzgesetz (LGPD): Privatsphäre für personenbezogene Daten.
In Kraft
18. September 2020
Sanktionen seit 1. August 2021
Betroffene
Organisationen, die personenbezogene Daten in Brasilien verarbeiten
Auch Unternehmen, die Waren/Dienstleistungen in Brasilien anbieten oder dort Daten erheben.
Bußgeldrahmen
Bis zu 2 % des Umsatzes in Brasilien
Maximal 50 Mio. R$ pro Verstoß
Technische und organisatorische Maßnahmen entsprechend den Risiken ergreifen (Art. 46).
Formelles Register der Verarbeitungsvorgänge – Zweck, Kategorien, Empfänger, Aufbewahrung, Schutzmaßnahmen – für die ANPD verfügbar (Art. 37).
Bericht für risikoreiche Verarbeitung, wenn von der ANPD verlangt, mit Risikoanalyse und Maßnahmen (Art. 10 §3, 38).
Weisungen definieren, Verträge nutzen, Auftragsverarbeiter überwachen (Art. 39).
DPO bestimmen (Ausnahmen möglich), öffentlichen Kontakt bereitstellen, Betroffenenrechte fristgerecht beantworten (Art. 41; Art. 18).
Nur notwendige Daten für legitime Zwecke verarbeiten, Minimierung verankern (Art. 6 I & III).
Programme sind maßgeschneidert und bauen ggf. auf früheren Phasen auf (z. B. Löschprotokolle erfordern vorherige Datenflüsse).
Wir agieren als Ihr DPO: beraten, überwachen, schulen, RIPDs begleiten, mit der ANPD kommunizieren und Risiken melden.
Vertragssicherheit für Kunden in Brasilien: Rechtsgrundlagen, Datenschutzhinweise, Transfermechanismen, Klauseln, Nachweise.
Wir erstellen Ihr Verzeichnis: was, warum, mit wem, wo, Aufbewahrung, Schutzmaßnahmen – mit Routine zur Aktualisierung.
Detaillierter Bericht für Hochrisiko: Umfang, Interviews, Risikoanalyse, Maßnahmen, Dokumentation.
72h-Playbook mit Rollen, Entscheidungswegen und Vorlagen (ANPD & Betroffene). Schulung und Nachweise.
Rechtmäßige Aufbewahrungsfristen, Löschroutinen, Auditlogs.
Onboarding und regelmäßige Prüfungen: Anforderungen, Vertragsklauseln, Transfers, Überwachung.
KI mit LGPD abstimmen: Rollen, Rechtsgrundlagen, Transparenz, Verzeichnisse, RIPD, Richtlinien.
Aktive Durchsetzung
Die ANPD gibt Leitlinien heraus, eröffnet Verfahren und kann Strafen verhängen.
Pflichten vor Einführung
Hochrisikoverarbeitung kann RIPD und Kontrollen vor Go-Live erfordern.
Übertragungen
Internationale Übermittlungen erfordern gültige Mechanismen; Nachweise werden verlangt.
Analyse von Produkten, Datenflüssen und Anbietern.
Gemeinsame Gestaltung individueller Kontrollen (Minimierung, RIPD, Operator Intake, Incident Playbooks).
Änderungen umsetzen und Nachweise erstellen.
Quartalsweise Updates: Verzeichnisse, Transfers, Prüfungen, Logs.
Teilen Sie eine RIPD-, Vorfalls-, Transfer- oder Betreiberfrage. Wir zeigen, wie Governance School daraus eine praktische Entscheidungsakte erstellt, bevor Sie ein größeres Mandat erwägen.
Einen Datenschutzfall teilen