LGPD
LGPD 是什么?
LGPD巴西《通用数据保护法》(第 13.709/2018 号法律),自 2020 年 9 月 18 日起生效,规范公共和私营部门对个人数据的处理。
《巴西通用数据保护法》(LGPD,第 13.709/2018 号法律)是巴西的综合性个人数据保护法,深度借鉴了欧盟 GDPR。该法于 2018 年 8 月颁布,实质性条款于 2020 年 9 月 18 日生效,行政处罚制度则自 2021 年 8 月 1 日起实施。LGPD 具有域外效力,适用于在巴西进行的任何个人数据处理活动,以及面向在巴西的数据主体或在巴西收集数据的处理活动。该法定义了十项处理合法性依据,要求大多数控制者任命数据保护负责人 (encarregado),承认数据主体权利 (访问、更正、删除、可携带、撤回同意),并要求向国家数据保护局 (ANPD) 通报安全事件。ANPD 最高可处以相当于巴西收入 2% 的罚款(每次违规上限为 5000 万雷亚尔)。
● 示例
- 01
巴西零售商任命 encarregado 并以葡萄牙语发布公开的隐私通知。
- 02
全球 SaaS 提供商对从巴西进行的跨境数据传输进行梳理,以满足 ANPD 国际传输规则。
● 常见问题
LGPD 是什么?
巴西《通用数据保护法》(第 13.709/2018 号法律),自 2020 年 9 月 18 日起生效,规范公共和私营部门对个人数据的处理。 它属于网络安全的 合规与框架 分类。
LGPD 是什么意思?
巴西《通用数据保护法》(第 13.709/2018 号法律),自 2020 年 9 月 18 日起生效,规范公共和私营部门对个人数据的处理。
LGPD 是如何工作的?
《巴西通用数据保护法》(LGPD,第 13.709/2018 号法律)是巴西的综合性个人数据保护法,深度借鉴了欧盟 GDPR。该法于 2018 年 8 月颁布,实质性条款于 2020 年 9 月 18 日生效,行政处罚制度则自 2021 年 8 月 1 日起实施。LGPD 具有域外效力,适用于在巴西进行的任何个人数据处理活动,以及面向在巴西的数据主体或在巴西收集数据的处理活动。该法定义了十项处理合法性依据,要求大多数控制者任命数据保护负责人 (encarregado),承认数据主体权利 (访问、更正、删除、可携带、撤回同意),并要求向国家数据保护局 (ANPD) 通报安全事件。ANPD 最高可处以相当于巴西收入 2% 的罚款(每次违规上限为 5000 万雷亚尔)。
如何防御 LGPD?
针对 LGPD 的防御通常结合技术控制与运营实践,详见上方完整定义。
LGPD 还有哪些其他名称?
常见的别称包括: 巴西通用数据保护法, 第 13.709/2018 号法律。