Qu'est-ce que la LGPD brésilienne ?
Calquée de près sur le RGPD de l'UE, le Brésil est le dernier pays à adopter une législation sur la protection des données personnelles appelée Lei Geral de Proteção de Dados (LGPD), ou loi générale sur la protection des données, en 2018.
Quand la loi LGPD brésilienne est-elle entrée en vigueur ?
La loi brésilienne sur la protection de la vie privée est entrée en vigueur le 1er janvier 2021.
Comment fonctionne la LGPD brésilienne ?
Les entreprises et organisations doivent disposer d'un délégué à la protection des données (DPO), qui peut être un employé existant de votre organisation. Le DPO veille à la conformité, traite les demandes, questions et préoccupations des consommateurs en matière de données, et collabore avec l'Autoridade Nacional de Proteção de Dados (ANPD) brésilienne, ou Autorité nationale de protection des données, en cas de violation. Votre DPO peut être un employé existant (généralement dans les services juridiques ou informatiques), ou vous pouvez engager un tiers pour surveiller votre conformité. Pour plus de détails, consultez le guide sur la loi LGPD brésilienne.
LGPD vs RGPD de l'UE
En quoi la LGPD brésilienne diffère-t-elle du RGPD de l'UE ?
- À qui ces lois s'appliquent-elles ?
- Le RGPD s'applique aux personnes physiques, quelle que soit leur résidence ou nationalité ; la LGPD ne le précise pas.
- Délégués à la protection des données
- La directive générale de la LGPD stipule que toute organisation traitant les données de résidents brésiliens aura besoin d'un DPO. À l'inverse, le RGPD comporte des exigences spécifiques quant au moment où un DPO est nécessaire.
- Existe-t-il une base juridique pour le traitement des données ?
- Dans les deux lois, un responsable du traitement doit disposer d'une justification juridique pour traiter les informations d'une personne concernée. Alors que le RGPD compte six critères, la LGPD en compte dix.
Zonos recommande…
- N'attendez pas la dernière minute pour vous conformer à la LGPD. Cela pourrait être une erreur coûteuse. En savoir plus sur la conformité à la LGPD.
- Nommez un délégué à la protection des données pour superviser le traitement et la sécurité des données, et publiez clairement son nom et ses coordonnées sur votre site web.
- Demandez toujours le consentement. Soyez clair et transparent sur la manière et les raisons pour lesquelles les données clients sont traitées, et facilitez l'opt-in ou l'opt-out.
- Ne conservez les données que le temps nécessaire au traitement d'une transaction, et pas au-delà.
- Documentez l'ensemble de votre pipeline de traitement : comment collectez-vous, stockez-vous, utilisez-vous et partagez-vous les données personnelles ? Vous pourriez être amené à présenter cette documentation, mieux vaut donc l'avoir préparée.
- Planifiez des audits réguliers. Les fuites de données coûtent énormément en ressources et en réputation.
Consultez l'analyse plus approfondie de Zonos sur la conformité et les spécificités de la loi LGPD brésilienne.
Vous recherchez des solutions fiscales et douanières pour votre activité internationale ?
Zonos peut vous aider. Zonos Checkout vous offre un checkout plus intelligent en calculant un coût total rendu (y compris droits, taxes et tous les frais du transporteur) en fonction du seuil de minimis. Il inclut également les paiements internationaux, utilise votre propre transporteur, la couverture contre la fraude, des champs de checkout localisés, le filtrage des parties refusées, les restrictions par pays et la conformité mondiale.
Vous pouvez également essayer gratuitement Zonos Hello pour fournir des informations sur le de minimis à vos acheteurs internationaux pendant qu'ils naviguent sur votre site.
Que devez-vous savoir sur la LGPD, la loi générale brésilienne sur la protection des données ?