¿Qué es la LGPD (Lei Geral de Proteção de Dados)?
La LGPD es la Ley n.º 13.709/2018, conocida como Ley General de Protección de Datos Personales en Brasil. Regula la recopilación, almacenamiento, tratamiento y compartición de datos personales en el territorio brasileño, y busca garantizar los derechos fundamentales de privacidad y libertad.
Entró en vigor en septiembre de 2020, inspirada en el Reglamento General de Protección de Datos (RGPD) de la Unión Europea, aunque con adaptaciones locales.
Índice de contenidos
- Ámbito de aplicación
- Principios fundamentales
- Derechos de los titulares de datos
- Responsabilidades de controladores y operadores
- Autoridad Nacional (ANPD)
- Comparación LGPD vs RGPD
- Sanciones y consecuencias legales
- Buenas prácticas para cumplimiento
Ámbito de aplicación
La LGPD se aplica a:
- Datos personales tratados dentro de Brasil
- Datos de personas ubicadas en Brasil, aunque el tratamiento ocurra fuera del país
- Organizaciones públicas y privadas que ofrezcan bienes o servicios en Brasil
Excepciones: usos personales, periodísticos, artísticos, académicos o de seguridad pública.
Principios fundamentales de la LGPD
Todo tratamiento de datos debe obedecer a los siguientes principios:
- Finalidad: uso legítimo, específico e informado
- Adecuación: compatibilidad con la finalidad
- Necesidad: tratamiento limitado a lo necesario
- Libre acceso: derecho a consultar los datos
- Calidad de los datos: exactitud y actualización
- Transparencia: información clara sobre el tratamiento
- Seguridad: protección contra accesos no autorizados
- Prevención: medidas para evitar daños
- No discriminación: sin fines ilícitos o abusivos
- Responsabilidad y rendición de cuentas
Derechos de los titulares de datos
Los ciudadanos brasileños tienen derechos similares a los del RGPD:
- Confirmación de la existencia del tratamiento
- Acceso a los datos personales
- Corrección de datos incompletos o inexactos
- Anonimización, bloqueo o eliminación de datos innecesarios
- Portabilidad de datos a otro proveedor
- Eliminación de datos tratados con consentimiento
- Información sobre compartición con terceros
- Revocación del consentimiento
- Oposición al tratamiento ilegal
Responsabilidades de controladores y operadores
La LGPD define dos roles principales:
- Controlador: toma decisiones sobre el tratamiento de datos
- Operador: realiza el tratamiento por orden del controlador
Ambos deben:
- Implementar medidas de seguridad adecuadas
- Designar un encargado de protección de datos (DPO)
- Atender solicitudes de los titulares
- Informar incidentes de seguridad a la ANPD
¿Qué es la ANPD?
La Autoridad Nacional de Protección de Datos (ANPD) es el ente regulador encargado de aplicar, fiscalizar y orientar la LGPD. Tiene funciones similares a la AEPD en España o al CNIL en Francia.
- Publica guías y normativas complementarias
- Recibe denuncias y puede aplicar sanciones
- Emite decisiones administrativas vinculantes
Comparativa: LGPD vs RGPD
| Aspecto | LGPD (Brasil) | RGPD (UE) |
|---|---|---|
| Ámbito | Nacional, con efectos extraterritoriales | Unión Europea, con extraterritorialidad |
| Edad mínima de consentimiento | 12 años | 16 años (puede variar por país) |
| Rol del DPO | Recomendado, no siempre obligatorio | Obligatorio en ciertas condiciones |
| Base legal para tratamiento | 10 bases legales | 6 bases legales |
| Sanciones | Hasta el 2% del ingreso bruto anual (máx. 50M BRL) | Hasta 20 millones € o 4% del volumen global |
Sanciones y consecuencias legales
La ANPD puede aplicar sanciones proporcionales al incumplimiento, incluyendo:
- Advertencias con plazo para adecuación
- Multas de hasta 2% del ingreso bruto (máx. 50 millones de reales por infracción)
- Publicación de la infracción
- Bloqueo o eliminación de los datos personales tratados irregularmente
Buenas prácticas para cumplimiento de la LGPD
- Mapear los datos personales tratados por la organización
- Revisar bases legales y finalidades del tratamiento
- Designar un DPO con funciones claras
- Capacitar al personal en protección de datos
- Establecer políticas de privacidad transparentes
- Desarrollar planes de respuesta a incidentes
- Realizar Evaluaciones de Impacto en privacidad
Conclusión
La LGPD establece un nuevo estándar de responsabilidad para empresas que tratan datos en Brasil, promoviendo un entorno digital más ético, seguro y respetuoso con la privacidad. Adaptarse a esta normativa no solo evita sanciones, sino que fortalece la confianza del cliente y mejora la reputación organizacional.
Guía técnica elaborada por AB Certifies Solutions – Consultores expertos en normativas internacionales de protección de datos y cumplimiento ISO 27001.

Especialistas en IA, ISO y gobernanza. Certificación privada, formación con credencial internacional y consultoría para empresas y organizaciones educativas de Chile y LATAM.
Aviso de transparencia: AB Certifies Solutions SpA es una entidad de certificación privada e independiente. Las credenciales de formación son emitidas por CertiProf y verificables por Credly. La certificación ISO/IEC 27701 estructura la gestión de privacidad, pero no constituye por sí sola una declaración automática de cumplimiento de la Ley 21.719.
© 2026 AB Certifies Solutions SpA · RUT 78.127.981-1 · Las Condes, Santiago, Chile

