Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

LGPD Brazil

conformite

Définition

La LGPD (Lei Geral de Proteção de Dados Pessoais) est la loi brésilienne de protection des données personnelles, entrée en vigueur en 2020, structurée de manière très largement inspirée du RGPD européen dont elle reprend de nombreux principes fondateurs : consentement explicite requis pour le traitement de données personnelles, droits des personnes concernées (accès, rectification, effacement, portabilité), obligation de notification en cas de violation de données auprès de l'autorité compétente, et principe de minimisation limitant la collecte aux données strictement nécessaires à la finalité poursuivie. La loi s'applique à toute organisation traitant des données de résidents brésiliens, indépendamment de sa localisation géographique, reproduisant l'effet extraterritorial caractéristique du RGPD et concernant directement les entreprises européennes opérant sur le marché brésilien ou traitant des données de citoyens brésiliens. La supervision et l'application de la loi sont assurées par l'ANPD (Autoridade Nacional de Proteção de Dados), autorité de contrôle indépendante disposant de pouvoirs de sanction, incluant des amendes administratives pouvant atteindre des montants significatifs en cas de manquement grave. La LGPD constitue la première réglementation complète de protection des données personnelles au Brésil et en Amérique latine, marquant une convergence internationale croissante des standards de protection des données, un enjeu de conformité désormais incontournable pour toute organisation multinationale disposant d'une présence commerciale au Brésil.

Description

La LGPD (Lei Geral de Proteção de Dados) est la loi brésilienne de protection des données personnelles entrée en vigueur en 2020. Largement inspirée du RGPD européen, elle est supervisée par l'ANPD (Autoridade Nacional de Proteção de Dados) et s'applique aux traitements réalisés au Brésil.

Exigences clés

La LGPD définit 10 bases légales de traitement, des droits des titulaires de données (accès, correction, portabilité, suppression), des obligations de notification de violation dans les 2 jours ouvrables, et la désignation d'un DPO (Encarregado). Elle s'applique aux organisations traitant des données de résidents brésiliens même depuis l'étranger.

Points clés

  • Amendes jusqu'à 2% du chiffre d'affaires brésilien par infraction, plafonnées à 50 M BRL
  • La LGPD inclut des données sensibles spécifiques comme l'appartenance syndicale et les préférences politiques
  • Les organisations conformes au RGPD disposent d'une base solide pour adapter leur conformité à la LGPD
Expert disponible

Ce terme vous interpelle ?

Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis