Braziliyanın LGPD-si 2026-da: ANPD-nin İcra Mövqeyi, Kuki Razılığı və Naşirlər ilə Reklamverənlər üçün Sərhədlərarası Ötürmə Bələdçisi

Braziliyanın Lei Geral de Proteção de Dados Pessoais (LGPD) qanunu 2020-ci ilin sentyabrında qüvvəyə minib və ilk üç ilinin çox hissəsində qeyri-adi dərəcədə yaxşı hazırlanmış, lakin qeyri-bərabər tətbiq edilən məxfilik rejimi olub. Həmin dövr başa çatdı. Autoridade Nacional de Proteção de Dados (ANPD) 2024 və 2025-ci illər ərzində təlimatverən mövqedən aktiv icra mövqeyinə keçdi, agentliyin 2025-ci il sandboks proqramı yetkinləşdi və 2026-cı il beynəlxalq data ötürmə reqlamenti nəhayət LGPD-nin ən qeyri-müəyyən sahələrindən birini aydınlaşdırdı. Braziliyalı istifadəçilərin şəxsi məlumatlarını emal edən istənilən naşir, reklamverən və ya platforma üçün — istər Braziliyada yerləşən, istərsə də xaricdən Braziliya bazarına xidmət göstərən olsun — 2026 mühiti 2023 mühitindən əhəmiyyətli dərəcədə daha tələbkardır. Bu bələdçi bu gün LGPD-ni, kuki üçün razılığın faktiki olaraq nə tələb etdiyini, yeni reqlament altında sərhədlərarası ötürmənin indi necə işlədiyini və 2026-cı ildə ANPD-nin icra mövzularının necə göründüyünü nəzərdən keçirir.

2026-cı ildə LGPD-nin Strukturu

LGPD Braziliyada əsas məlumatların qorunması qanunudur və onun əsas mətni qəbul edildiyi vaxtdan bəri diqqətəlayiq şəkildə sabit qalıb. Dəyişən şey onun ətrafındakı tənzimləyici infrastrukturdur.

Yetkin Tənzimləyici kimi ANPD

ANPD 2021-ci ildə tam fəaliyyətə başladı və ilk üç ilini prosedur imkanlarının qurulmasına, təlimatların verilməsinə və məsləhətləşmələrin keçirilməsinə həsr etdi. 2024-cü ilə qədər aktiv icraya keçmişdi və 2025-ci ilə qədər xarici platformalar da daxil olmaqla ilk əhəmiyyətli inzibati cərimələrdən bəzilərini verdi. Agentliyin 2026-cı ildəki mövqeyi əvvəlki yumşaq toxunuş dövrünə nisbətən Avropa həmkarlarına daha yaxındır.

2026-cı il Sərhədlərarası Ötürmə Reqlamenti

Xarici naşirlər üçün ən vacib tənzimləyici inkişaf ANPD-nin beynəlxalq ötürmə reqlamenti oldu, bu reqlament 2025-ci ilin sonunda yekunlaşdırıldı və 2026-cı ildə qüvvəyə mindi. Reqlament adekvatlıq çərçivəsini, ANPD tərəfindən təsdiq edilmiş model müqavilə bəndlərini, məcburi korporativ qaydaları və sertifikatları təqdim edir, hamısı GDPR-in V Fəsil mexanizmlərinə analoji şəkildə işləyir. Bu reqlamentdən əvvəl sərhədlərarası ötürmələr naşirlərin və reklam-texnoloji tədarükçülərin adətən ikitərəfli kommersiya tənzimləmələri vasitəsilə yönəldiyi daha dumanlı qaydalar toplusu altında işləyirdi. 2026 rejimi əhəmiyyətli dərəcədə daha işlək, lakin sənədləşməyə əhəmiyyətli dərəcədə daha tələbkardır.

Kim Tənzimlənir

LGPD ekstərritorial olaraq tətbiq edilir. Toplama vaxtı Braziliyada yerləşən şəxslərin şəxsi məlumatlarını emal edən istənilən nəzarətçi və ya emalın harada baş verdiyindən asılı olmayaraq Braziliyadan toplanan məlumatları emal edən nəzarətçi əhatə dairəsindədir. Lokallaşdırılmış saytlar və ya Braziliya IP-ləri qarşısında alınan proqramlı inventar vasitəsilə Braziliyalı istifadəçilərə xidmət göstərən xarici naşirlər açıq şəkildə əhatə dairəsindədirlər və ANPD 2025-ci ildə bir neçə işdə ekstərritorial müddəaya istinad edib.

LGPD Altında Şəxsi Məlumat Nə Sayılır

LGPD-nin şəxsi məlumat tərifi genişdir və GDPR-i yaxından izləyir. Şəxsi məlumat müəyyən edilmiş və ya müəyyən edilə bilən fiziki şəxsə aid olan məlumatdır və ANPD kukiləri, reklam identifikatorlarını, IP ünvanlarını, cihaz barmaq izlərini və davranış profillərini birbaşa və ya ağlabatan vasitələrlə fərdə bağlana bildikləri zaman daim şəxsi məlumat kimi qəbul edib.

Həssas Şəxsi Məlumatlar

LGPD geniş həssas kateqoriyalar siyahısını təyin edir: irqi və ya etnik mənşə, dini inanc, siyasi rəy, həmkarlar ittifaqı və ya siyasi təşkilat üzvlüyü, fəlsəfi və ya dini əqidələr, sağlamlıq, cinsi həyat, genetik məlumatlar və unikal identifikasiya üçün istifadə edildikdə biometrik məlumatlar. Həssas şəxsi məlumatların emalı daha sərt razılıq tələblərini və nəzarətçi üçün əlavə öhdəlikləri işə salır.

Bunun Kukilər üçün Niyə Əhəmiyyətli Olduğu

Rutin sessiya identifikatorunu saxlayan kuki adi şəxsi məlumatdır. LGPD-nin həssas siyahısına toxunan auditoriya seqmentini — sağlamlıq maraqları, dini mənsubiyyətlər, siyasi meyllər — qidalandıran kuki həssas şəxsi məlumatın emalıdır və ümumi reklam razılığı deyil, gücləndirilmiş razılıq axını tələb edir. Həssas siyahı ilə üst-üstə düşən auditoriya seqmentlərini idarə edən naşirlər razılıq axınlarını xüsusi olaraq bu sərhədə qarşı audit etməlidirlər.

2026-cı ildə LGPD Altında Kuki Razılığı

LGPD emal üçün bir neçə qanuni əsasa icazə verir, lakin xidmət göstərilməsi üçün ciddi şəkildə zəruri olmayan kukilər və oxşar texnologiyalar üçün ANPD-nin təlimatları və icrası praktik baza kimi razılığa yaxınlaşıb.

Etibarlı Razılığın Beş Elementi

LGPD altında razılıq aşağıdakı kimi olmalıdır:

Uyğun CMP Necə Görünür

2026-cı ildə Braziliya trafiki üçün konfiqurasiya edilmiş CMP aşağıdakıları təqdim etməlidir:

Razılıq Qeydləri

Nəzarətçilər razılığın sübutunu saxlamalıdır — kim razılaşıb, nə vaxt, hansı məqsədə və hansı interfeys vasitəsilə. ANPD bir neçə icra fəaliyyətində qeyri-kafi razılıq qeydlərinə istinad edib və ixrac oluna bilən vaxt möhürlü qeydlər baza gözləntisidir.

2026 Sərhədlərarası Ötürmə Rejimi

Bu, 2026-nın 2024-dən əhəmiyyətli dərəcədə fərqli göründüyü sahədir. ANPD-nin beynəlxalq ötürmə reqlamenti ilin əvvəlində qüvvəyə mindi və praktik nəticələr hələ də xarici naşirlər tərəfindən mənimsənilməkdədir.

Yeni Ötürmə Mexanizmləri

Reqlament qanuni sərhədlərarası ötürmə üçün dörd əsas yol təqdim edir:

Praktik 2026 Yanaşması

Əksər xarici naşirlər üçün 2026-cı ildəki işçi yanaşma beynəlxalq emalçılarla ANPD-nin təsdiq etdiyi standart müqavilə bəndlərini icra etmək, ötürmə mexanizmini məxfilik bildirişində sənədləşdirmək və standart mexanizm uyğun gəlmədiyi yerlərdə yalnız razılığa əsaslanan icazə ilə tamamlamaqdır. Bu, çox vaxt əlverişsiz CMP-lər yaradan hər-ötürmə-üçün-razılıq məntiqinə etibar edən 2026-dan əvvəlki rejimdən əhəmiyyətli dərəcədə daha sadədir.

İndiyədək Adekvatlıq Qərarları

ANPD 2026-cı ilin əvvəlinə qədər bir neçə yurisdiksiya üçün adekvatlıq qərarları verib və siyahını tədricən genişləndirəcəyi gözlənilir. 2026-cı ilin əvvəlinə qədər ABŞ adekvatlıq siyahısında deyil, bu o deməkdir ki, ABŞ-da yerləşən reklam-texnoloji və analitika tədarükçülərinə ötürmələr müqavilə bəndləri və ya başqa etibarlı mexanizm tələb edir.

Məlumat Subyektinin Hüquqları

LGPD Braziliya çərçivəsi vasitəsilə tətbiq edilən güclü hüquqlar dəstini verir:

Cavab Müddətləri

Nəzarətçilər reqlament altında məlumat subyekti sorğularına 15 gün ərzində cavab verməlidirlər, əsaslandırılmış hallarda uzatma imkanı ilə. Bu, GDPR-in 30 günlük pəncərəsindən daha sıxdır və Avropa tempinə köklənmiş xarici naşirlər üçün təkrarlanan əməliyyat boşluğu olub.

2026-da Cəzalar və İcra Mövqeyi

ANPD-nin icra fəaliyyəti 2024 və 2025 ərzində əhəmiyyətli dərəcədə güclənib və 2026 oxşar yoldadır.

İnzibati Cərimələr

LGPD inzibati cərimələrə icazə verir, əvvəlki maliyyə ilində nəzarətçinin Braziliyadakı fəaliyyətindən gəlirinin 2 faizinə qədər, hər bir pozuntu üzrə BRL 50 milyonla məhdudlaşdırılır. ANPD 2025-ci ildə xarici platformalara qarşı də daxil olmaqla bir neçə işdə aralığın orta hissəsini istifadə edib və agentliyin cəza metodologiyası 2024-cü ildə dərc edilib və indi ardıcıl tətbiq edilir.

Digər Sanksiyalar

Cərimələrdən başqa, ANPD xəbərdarlıqlar verə, düzəldici tədbirlər tələb edə, emal fəaliyyətlərini qismən və ya tam dayandıra və spesifik emal əməliyyatlarını qadağan edə bilər. Pozuntunun nəşri müşayiətedici adi sanksiyadır və Braziliya bazarında reputasiya çəkisi daşıyır.

İcra Mövzuları

ANPD-nin 2025 və 2026-cı ilin əvvəlindəki fəaliyyətləri təkrarlanan məsələlərin ətrafında cəmlənir: qeyri-müəyyən və ya olmayan razılıq bannerləri, portuqal dilində məxfilik bildirişinin olmaması, yeni reqlament altında etibarlı mexanizmi olmayan sərhədlərarası ötürmələr və 15 günlük pəncərə ərzində məlumat subyekti sorğularına cavab verməmə. Xarici naşirlər hər dörd kateqoriyada qeyd edilib.

DPO Tələbi

LGPD nəzarətçilərdən Məlumatların Qorunması üzrə Məmurun (Encarregado de Tratamento de Dados Pessoais) təyin edilməsini və DPO-nun əlaqə məlumatlarının dərc edilməsini tələb edir. Braziliya məlumatlarını geniş miqyasda emal edən xarici nəzarətçilərə təyin edilmiş DPO lazımdır və əlaqə məlumatları məxfilik bildirişində asanlıqla əlçatan olmalıdır. ANPD bir neçə icra məktubunda DPO-nun olmayan və ya əlçatan olmayan əlaqə məlumatlarına istinad edib.

2026-da Braziliya Trafiki üçün Audit Kontrol Siyahısı

2026 Proqnozu

Braziliyanın məxfilik rejimi məhdud icralı yaxşı hazırlanmış qanundan Amerika qitəsindəki daha tələbkar rejimlərdən birinə yetkinləşib. 2026 sərhədlərarası ötürmə reqlamenti ən nəticəli struktur boşluğu bağladı və ANPD-nin icra mövqeyi qanunun ambisiyalarına çatdı. Artıq GDPR səviyyəli razılıq yığınını işlədən naşirlər üçün LGPD uyğunluğuna boşluq arxitektural deyil, əməliyyatdır: portuqal dilində CMP və bildiriş, ANPD tərəfindən təsdiq edilmiş ötürmə mexanizmləri, 15 günlük cavab tempi, DPO təyinatı və daha geniş həssas məlumat siyahısına diqqət. Əgər prioritetləşdirilsə, boşluq həftələrdə bağlana bilər — və Braziliya Latın Amerikasının ən böyük tək bazarıdır, buna görə prioritetləşdirmə adətən tez öz-özünü ödəyir. 2024-ə qədər Braziliyaya daha yüngül toxunuşlu bazar kimi yanaşan naşirlər 2026-nı əhəmiyyətli dərəcədə daha bahalı tapırlar və daha çox gecikənlər 2027-ni daha pis tapacaqlar.

← Bloq Hamısını Oxu →