Recursos y Guías ISO

¿Qué es la LGPD (Lei Geral de Proteção de Dados)?

La LGPD es la Ley n.º 13.709/2018, conocida como Ley General de Protección de Datos Personales en Brasil. Regula la recopilación, almacenamiento, tratamiento y compartición de datos personales en el territorio brasileño, y busca garantizar los derechos fundamentales de privacidad y libertad.

Entró en vigor en septiembre de 2020, inspirada en el Reglamento General de Protección de Datos (RGPD) de la Unión Europea, aunque con adaptaciones locales.


Índice de contenidos


Ámbito de aplicación

La LGPD se aplica a:

  • Datos personales tratados dentro de Brasil
  • Datos de personas ubicadas en Brasil, aunque el tratamiento ocurra fuera del país
  • Organizaciones públicas y privadas que ofrezcan bienes o servicios en Brasil

Excepciones: usos personales, periodísticos, artísticos, académicos o de seguridad pública.


Principios fundamentales de la LGPD

Todo tratamiento de datos debe obedecer a los siguientes principios:

  • Finalidad: uso legítimo, específico e informado
  • Adecuación: compatibilidad con la finalidad
  • Necesidad: tratamiento limitado a lo necesario
  • Libre acceso: derecho a consultar los datos
  • Calidad de los datos: exactitud y actualización
  • Transparencia: información clara sobre el tratamiento
  • Seguridad: protección contra accesos no autorizados
  • Prevención: medidas para evitar daños
  • No discriminación: sin fines ilícitos o abusivos
  • Responsabilidad y rendición de cuentas

Derechos de los titulares de datos

Los ciudadanos brasileños tienen derechos similares a los del RGPD:

  • Confirmación de la existencia del tratamiento
  • Acceso a los datos personales
  • Corrección de datos incompletos o inexactos
  • Anonimización, bloqueo o eliminación de datos innecesarios
  • Portabilidad de datos a otro proveedor
  • Eliminación de datos tratados con consentimiento
  • Información sobre compartición con terceros
  • Revocación del consentimiento
  • Oposición al tratamiento ilegal

Responsabilidades de controladores y operadores

La LGPD define dos roles principales:

  • Controlador: toma decisiones sobre el tratamiento de datos
  • Operador: realiza el tratamiento por orden del controlador

Ambos deben:

  • Implementar medidas de seguridad adecuadas
  • Designar un encargado de protección de datos (DPO)
  • Atender solicitudes de los titulares
  • Informar incidentes de seguridad a la ANPD

¿Qué es la ANPD?

La Autoridad Nacional de Protección de Datos (ANPD) es el ente regulador encargado de aplicar, fiscalizar y orientar la LGPD. Tiene funciones similares a la AEPD en España o al CNIL en Francia.

  • Publica guías y normativas complementarias
  • Recibe denuncias y puede aplicar sanciones
  • Emite decisiones administrativas vinculantes

Comparativa: LGPD vs RGPD

AspectoLGPD (Brasil)RGPD (UE)
ÁmbitoNacional, con efectos extraterritorialesUnión Europea, con extraterritorialidad
Edad mínima de consentimiento12 años16 años (puede variar por país)
Rol del DPORecomendado, no siempre obligatorioObligatorio en ciertas condiciones
Base legal para tratamiento10 bases legales6 bases legales
SancionesHasta el 2% del ingreso bruto anual (máx. 50M BRL)Hasta 20 millones € o 4% del volumen global

Sanciones y consecuencias legales

La ANPD puede aplicar sanciones proporcionales al incumplimiento, incluyendo:

  • Advertencias con plazo para adecuación
  • Multas de hasta 2% del ingreso bruto (máx. 50 millones de reales por infracción)
  • Publicación de la infracción
  • Bloqueo o eliminación de los datos personales tratados irregularmente

Buenas prácticas para cumplimiento de la LGPD

  • Mapear los datos personales tratados por la organización
  • Revisar bases legales y finalidades del tratamiento
  • Designar un DPO con funciones claras
  • Capacitar al personal en protección de datos
  • Establecer políticas de privacidad transparentes
  • Desarrollar planes de respuesta a incidentes
  • Realizar Evaluaciones de Impacto en privacidad

Conclusión

La LGPD establece un nuevo estándar de responsabilidad para empresas que tratan datos en Brasil, promoviendo un entorno digital más ético, seguro y respetuoso con la privacidad. Adaptarse a esta normativa no solo evita sanciones, sino que fortalece la confianza del cliente y mejora la reputación organizacional.


Guía técnica elaborada por AB Certifies Solutions – Consultores expertos en normativas internacionales de protección de datos y cumplimiento ISO 27001.

Especialistas en IA, ISO y gobernanza. Certificación privada, formación con credencial internacional y consultoría para empresas y organizaciones educativas de Chile y LATAM.

Aviso de transparencia: AB Certifies Solutions SpA es una entidad de certificación privada e independiente. Las credenciales de formación son emitidas por CertiProf y verificables por Credly. La certificación ISO/IEC 27701 estructura la gestión de privacidad, pero no constituye por sí sola una declaración automática de cumplimiento de la Ley 21.719.

© 2026 AB Certifies Solutions SpA · RUT 78.127.981-1 · Las Condes, Santiago, Chile

Desplazamiento al inicio