২০২৬-এ ব্রাজিলের LGPD: ANPD-এর এনফোর্সমেন্ট অবস্থান, কুকি কনসেন্ট এবং পাবলিশার ও বিজ্ঞাপনদাতাদের জন্য ক্রস-বর্ডার ট্রান্সফার গাইড

ব্রাজিলের Lei Geral de Proteção de Dados Pessoais (LGPD) সেপ্টেম্বর ২০২০-এ কার্যকর হয় এবং প্রথম তিন বছরের বেশিরভাগ সময় এটি অস্বাভাবিকভাবে ভালোভাবে খসড়া করা হলেও অসমভাবে প্রয়োগকৃত একটি গোপনীয়তা ব্যবস্থা ছিল। সেই সময়কাল শেষ হয়েছে। Autoridade Nacional de Proteção de Dados (ANPD) ২০২৪ এবং ২০২৫ সালে গাইডেন্স প্রদান অবস্থান থেকে সক্রিয় এনফোর্সমেন্টে স্থানান্তরিত হয়েছে, সংস্থার ২০২৫ স্যান্ডবক্স প্রোগ্রাম পরিপক্ক হয়েছে এবং ২০২৬ আন্তর্জাতিক ডেটা ট্রান্সফার রেগুলেশন অবশেষে LGPD-এর সবচেয়ে অস্পষ্ট ক্ষেত্রগুলির একটি স্পষ্ট করেছে। ব্রাজিলিয়ান ব্যবহারকারীদের ব্যক্তিগত ডেটা প্রক্রিয়াকরণকারী যেকোনো পাবলিশার, বিজ্ঞাপনদাতা বা প্ল্যাটফর্মের জন্য — ব্রাজিলে অবস্থিত হোক বা বিদেশ থেকে ব্রাজিলিয়ান বাজারে পরিষেবা প্রদান করুক — ২০২৬ পরিবেশ ২০২৩ পরিবেশের চেয়ে উল্লেখযোগ্যভাবে বেশি দাবিদার। এই গাইড LGPD-এর বর্তমান অবস্থা, কুকির জন্য কনসেন্ট প্রকৃতপক্ষে কী প্রয়োজন, নতুন রেগুলেশন অনুসারে ক্রস-বর্ডার ট্রান্সফার এখন কীভাবে কাজ করে এবং ২০২৬-এ ANPD-এর এনফোর্সমেন্ট থিমগুলি কেমন দেখায় তা আলোচনা করে।

২০২৬-এ LGPD-এর কাঠামো

LGPD হল ব্রাজিলের প্রাথমিক ডেটা সুরক্ষা আইন এবং প্রণয়নের পর থেকে এর মূল পাঠ্য লক্ষণীয়ভাবে স্থিতিশীল রয়েছে। যা পরিবর্তিত হয়েছে তা হল এর চারপাশের নিয়ন্ত্রক অবকাঠামো।

পরিপক্ক নিয়ন্ত্রক হিসাবে ANPD

ANPD ২০২১ সালে সম্পূর্ণভাবে কর্মক্ষম হয়ে ওঠে এবং প্রথম তিন বছর প্রক্রিয়াগত সক্ষমতা তৈরি, গাইডেন্স প্রদান এবং পরামর্শ চালানোর কাজে ব্যয় করে। ২০২৪ সালের মধ্যে এটি সক্রিয় এনফোর্সমেন্টে স্থানান্তরিত হয়েছিল এবং ২০২৫ সালের মধ্যে এটি বিদেশী প্ল্যাটফর্মগুলির বিরুদ্ধে সহ তার প্রথম কয়েকটি উল্লেখযোগ্য প্রশাসনিক জরিমানা জারি করেছিল। ২০২৬ সালে সংস্থার অবস্থান তার আগের নরম-স্পর্শ সময়ের তুলনায় তার ইউরোপীয় সমকক্ষদের কাছাকাছি।

২০২৬ ক্রস-বর্ডার ট্রান্সফার রেগুলেশন

বিদেশী পাবলিশারদের জন্য সবচেয়ে গুরুত্বপূর্ণ নিয়ন্ত্রক উন্নয়ন ছিল ANPD-এর আন্তর্জাতিক ট্রান্সফার রেগুলেশন, যা ২০২৫ সালের শেষে চূড়ান্ত হয়েছিল এবং ২০২৬ সালে কার্যকর হয়েছিল। এই রেগুলেশন একটি পর্যাপ্ততা কাঠামো, ANPD দ্বারা অনুমোদিত মডেল চুক্তি ধারা, বাধ্যতামূলক কর্পোরেট নিয়ম এবং সার্টিফিকেশন প্রবর্তন করে, যা সবই GDPR-এর অধ্যায় V প্রক্রিয়াগুলির অনুরূপভাবে কাজ করে। এই রেগুলেশনের আগে, ক্রস-বর্ডার ট্রান্সফার অনেক বেশি অস্পষ্ট নিয়মের অধীনে পরিচালিত হতো যেগুলি পাবলিশার এবং অ্যাড-টেক ভেন্ডররা সাধারণত দ্বিপাক্ষিক বাণিজ্যিক ব্যবস্থার মাধ্যমে মোকাবেলা করতেন। ২০২৬ ব্যবস্থা উল্লেখযোগ্যভাবে বেশি কার্যকর কিন্তু ডকুমেন্টেশনের ক্ষেত্রে উল্লেখযোগ্যভাবে বেশি দাবিদার।

কে নিয়ন্ত্রিত

LGPD এক্সট্রাটেরিটোরিয়ালি প্রযোজ্য। সংগ্রহের সময় ব্রাজিলে অবস্থিত ব্যক্তিদের ব্যক্তিগত ডেটা প্রক্রিয়াকরণকারী যেকোনো কন্ট্রোলার, বা প্রক্রিয়াকরণ যেখানেই ঘটুক না কেন ব্রাজিল থেকে সংগৃহীত ডেটা প্রক্রিয়াকরণকারী, সুযোগের মধ্যে রয়েছে। স্থানীয়ভাবে কনফিগার করা সাইটগুলির মাধ্যমে বা ব্রাজিলিয়ান IP-এর বিপরীতে কেনা প্রোগ্রাম্যাটিক ইনভেন্টরির মাধ্যমে ব্রাজিলিয়ান ব্যবহারকারীদের পরিষেবা প্রদানকারী বিদেশী পাবলিশাররা স্পষ্টভাবে পৌঁছানো যায়, এবং ANPD ২০২৫ সালের বেশ কয়েকটি মামলায় এক্সট্রাটেরিটোরিয়াল বিধান আহ্বান করেছে।

LGPD-এর অধীনে কী ব্যক্তিগত ডেটা হিসাবে গণ্য হয়

LGPD-এর ব্যক্তিগত ডেটার সংজ্ঞা বিস্তৃত এবং GDPR-কে ঘনিষ্ঠভাবে অনুসরণ করে। ব্যক্তিগত ডেটা হল চিহ্নিত বা চিহ্নিতযোগ্য প্রাকৃতিক ব্যক্তির সাথে সম্পর্কিত তথ্য, এবং ANPD ধারাবাহিকভাবে কুকি, বিজ্ঞাপন শনাক্তকারী, IP ঠিকানা, ডিভাইস ফিঙ্গারপ্রিন্ট এবং আচরণগত প্রোফাইলগুলিকে ব্যক্তিগত ডেটা হিসাবে বিবেচনা করেছে যখন সেগুলি সরাসরি বা যুক্তিসঙ্গত উপায়ে কোনো ব্যক্তির সাথে যুক্ত করা যেতে পারে।

সংবেদনশীল ব্যক্তিগত ডেটা

LGPD সংবেদনশীল বিভাগের একটি বিস্তৃত তালিকা মনোনীত করে: জাতিগত বা জাতিসত্তাগত উৎপত্তি, ধর্মীয় বিশ্বাস, রাজনৈতিক মতামত, ট্রেড ইউনিয়ন বা রাজনৈতিক সংগঠনের সদস্যপদ, দার্শনিক বা ধর্মীয় বিশ্বাস, স্বাস্থ্য, যৌন জীবন, জেনেটিক ডেটা এবং অনন্য শনাক্তকরণের জন্য ব্যবহৃত বায়োমেট্রিক ডেটা। সংবেদনশীল ব্যক্তিগত ডেটা প্রক্রিয়াকরণ কঠোর কনসেন্ট প্রয়োজনীয়তা এবং কন্ট্রোলারের উপর অতিরিক্ত বাধ্যবাধকতা ট্রিগার করে।

কুকিগুলির জন্য এটি কেন গুরুত্বপূর্ণ

একটি কুকি যা একটি রুটিন সেশন শনাক্তকারী সঞ্চয় করে তা হল সাধারণ ব্যক্তিগত ডেটা। একটি কুকি যা LGPD সংবেদনশীল তালিকার সাথে স্পর্শ করে এমন একটি শ্রোতা অংশ খাওয়ায় — স্বাস্থ্য আগ্রহ, ধর্মীয় সম্পর্ক, রাজনৈতিক ঝোঁক — হল সংবেদনশীল ব্যক্তিগত ডেটা প্রক্রিয়াকরণ এবং সাধারণ বিজ্ঞাপন কনসেন্ট নয়, বরং উন্নত কনসেন্ট প্রবাহ প্রয়োজন। যে পাবলিশাররা সংবেদনশীল তালিকার সাথে ওভারল্যাপ করে এমন শ্রোতা অংশগুলি চালাচ্ছেন তাদের এই সীমানার বিরুদ্ধে বিশেষভাবে তাদের কনসেন্ট প্রবাহগুলি অডিট করা উচিত।

২০২৬-এ LGPD-এর অধীনে কুকি কনসেন্ট

LGPD প্রক্রিয়াকরণের জন্য একাধিক আইনি ভিত্তি অনুমতি দেয়, কিন্তু কুকি এবং অনুরূপ প্রযুক্তিগুলির জন্য যেগুলি পরিষেবা সরবরাহের জন্য কঠোরভাবে প্রয়োজনীয় নয়, ANPD-এর গাইডেন্স এবং এনফোর্সমেন্ট ব্যবহারিক ভিত্তি হিসাবে কনসেন্টের উপর একত্রিত হয়েছে।

বৈধ কনসেন্টের পাঁচটি উপাদান

LGPD-এর অধীনে কনসেন্ট অবশ্যই হতে হবে:

একটি সম্মতিপূর্ণ CMP কেমন দেখায়

২০২৬-এ ব্রাজিলিয়ান ট্রাফিকের জন্য কনফিগার করা একটি CMP উপস্থাপন করা উচিত:

কনসেন্ট রেকর্ড

কন্ট্রোলারদের কনসেন্টের প্রমাণ বজায় রাখতে হবে — কে সম্মত হয়েছে, কখন, কী উদ্দেশ্যে এবং কোন ইন্টারফেসের মাধ্যমে। ANPD বেশ কয়েকটি এনফোর্সমেন্ট অ্যাকশনে অপর্যাপ্ত কনসেন্ট রেকর্ড উদ্ধৃত করেছে এবং এক্সপোর্টযোগ্য টাইমস্ট্যাম্পযুক্ত লগ হল বেসলাইন প্রত্যাশা।

২০২৬ ক্রস-বর্ডার ট্রান্সফার ব্যবস্থা

এই ক্ষেত্র যেখানে ২০২৬ ২০২৪ থেকে উল্লেখযোগ্যভাবে আলাদা দেখায়। ANPD-এর আন্তর্জাতিক ট্রান্সফার রেগুলেশন বছরের শুরুতে কার্যকর হয়েছে, এবং ব্যবহারিক প্রভাবগুলি এখনও বিদেশী পাবলিশাররা শোষণ করছেন।

নতুন ট্রান্সফার মেকানিজম

রেগুলেশন বৈধ ক্রস-বর্ডার ট্রান্সফারের জন্য চারটি প্রাথমিক পথ সরবরাহ করে:

ব্যবহারিক ২০২৬ পদ্ধতি

বেশিরভাগ বিদেশী পাবলিশারদের জন্য, ২০২৬-এ কার্যকরী পদ্ধতি হল আন্তর্জাতিক প্রসেসরদের সাথে ANPD-অনুমোদিত মান চুক্তি ধারা বাস্তবায়ন করা, গোপনীয়তা বিজ্ঞপ্তিতে ট্রান্সফার মেকানিজম নথিভুক্ত করা এবং যেখানে মান মেকানিজম মানানসই নয় সেখানেই কনসেন্ট-ভিত্তিক অনুমোদন দিয়ে সম্পূরক করা। এটি ২০২৬ পূর্ব ব্যবস্থার চেয়ে উল্লেখযোগ্যভাবে সহজ, যা প্রায়শই কনসেন্ট-প্রতি-ট্রান্সফার যুক্তির উপর নির্ভর করত যা অস্বস্তিকর CMP তৈরি করত।

এখন পর্যন্ত পর্যাপ্ততা সিদ্ধান্ত

ANPD ২০২৬ সালের শুরুর দিকে কিছু এখতিয়ারের জন্য পর্যাপ্ততা সিদ্ধান্ত জারি করেছে, এবং ধীরে ধীরে তালিকা সম্প্রসারিত করার আশা করা হচ্ছে। ২০২৬ সালের শুরুতে মার্কিন যুক্তরাষ্ট্র পর্যাপ্ততা তালিকায় নেই, যার অর্থ মার্কিন-ভিত্তিক অ্যাড-টেক এবং অ্যানালিটিক্স ভেন্ডরগুলিতে ট্রান্সফারের জন্য চুক্তি ধারা বা অন্য কোনো বৈধ মেকানিজম প্রয়োজন।

ডেটা বিষয়ের অধিকার

LGPD ব্রাজিলিয়ান কাঠামোর মাধ্যমে প্রয়োগ করা একটি শক্তিশালী অধিকারের সেট প্রদান করে:

প্রতিক্রিয়ার সময়সীমা

কন্ট্রোলারদের রেগুলেশনের অধীনে ১৫ দিনের মধ্যে ডেটা বিষয় অনুরোধের প্রতিক্রিয়া জানাতে হবে, ন্যায্য ক্ষেত্রে সম্প্রসারণের ক্ষমতা সহ। এটি GDPR-এর ৩০ দিনের উইন্ডোর চেয়ে কড়া এবং ইউরোপীয় ছন্দে সুরিত বিদেশী পাবলিশারদের জন্য একটি পুনরাবৃত্ত অপারেশনাল ফাঁক রয়েছে।

২০২৬-এ জরিমানা এবং এনফোর্সমেন্ট অবস্থান

ANPD-এর এনফোর্সমেন্ট ক্রিয়াকলাপ ২০২৪ এবং ২০২৫ জুড়ে উল্লেখযোগ্যভাবে বৃদ্ধি পেয়েছে এবং ২০২৬ একই গতিপথে রয়েছে।

প্রশাসনিক জরিমানা

LGPD পূর্ববর্তী আর্থিক বছরে ব্রাজিলে কন্ট্রোলারের ক্রিয়াকলাপ থেকে আয়ের ২ শতাংশ পর্যন্ত প্রশাসনিক জরিমানা অনুমতি দেয়, প্রতিটি লঙ্ঘনের জন্য BRL ৫০ মিলিয়নে সীমাবদ্ধ। ANPD ২০২৫ সালের বেশ কয়েকটি মামলায় বিদেশী প্ল্যাটফর্মের বিরুদ্ধে সহ পরিসরের মধ্যবর্তী অংশ ব্যবহার করেছে এবং সংস্থার জরিমানা পদ্ধতি ২০২৪ সালে প্রকাশিত হয়েছে এবং এখন ধারাবাহিকভাবে প্রয়োগ করা হচ্ছে।

অন্যান্য নিষেধাজ্ঞা

জরিমানার বাইরে, ANPD সতর্কতা জারি করতে পারে, সংশোধনমূলক ব্যবস্থা প্রয়োজন, প্রক্রিয়াকরণ ক্রিয়াকলাপ আংশিক বা সম্পূর্ণভাবে স্থগিত করতে পারে এবং নির্দিষ্ট প্রক্রিয়াকরণ অপারেশন নিষিদ্ধ করতে পারে। লঙ্ঘনের প্রকাশনা একটি নিয়মিত সহগামী নিষেধাজ্ঞা এবং ব্রাজিলিয়ান বাজারে সুনামগত ওজন বহন করে।

এনফোর্সমেন্ট থিম

ANPD-এর ২০২৫ এবং ২০২৬ সালের শুরুর দিকের ক্রিয়াগুলি পুনরাবৃত্ত সমস্যাগুলির চারপাশে গোষ্ঠীভুক্ত: অস্পষ্ট বা অনুপস্থিত কনসেন্ট ব্যানার, পর্তুগিজ-ভাষা গোপনীয়তা বিজ্ঞপ্তির অভাব, নতুন রেগুলেশনের অধীনে বৈধ মেকানিজম ছাড়া ক্রস-বর্ডার ট্রান্সফার, এবং ১৫-দিনের উইন্ডোর মধ্যে ডেটা বিষয় অনুরোধের প্রতিক্রিয়া জানাতে ব্যর্থতা। চারটি বিভাগেই বিদেশী পাবলিশারদের উদ্ধৃত করা হয়েছে।

DPO প্রয়োজনীয়তা

LGPD কন্ট্রোলারদের একজন ডেটা সুরক্ষা কর্মকর্তা (Encarregado de Tratamento de Dados Pessoais) নিয়োগ করতে এবং DPO-এর যোগাযোগের তথ্য প্রকাশ করতে হয়। ব্রাজিলিয়ান ডেটা বড় পরিসরে প্রক্রিয়াকরণকারী বিদেশী কন্ট্রোলারদের একজন মনোনীত DPO প্রয়োজন এবং যোগাযোগের তথ্য গোপনীয়তা বিজ্ঞপ্তিতে সহজেই অ্যাক্সেসযোগ্য হতে হবে। ANPD বেশ কয়েকটি এনফোর্সমেন্ট চিঠিতে অনুপস্থিত বা দুর্গম DPO যোগাযোগের তথ্য উদ্ধৃত করেছে।

২০২৬-এ ব্রাজিলিয়ান ট্রাফিকের জন্য অডিট চেকলিস্ট

২০২৬ আউটলুক

ব্রাজিলের গোপনীয়তা ব্যবস্থা সীমিত এনফোর্সমেন্ট সহ একটি ভালোভাবে খসড়া করা আইন থেকে আমেরিকার আরও দাবিদার ব্যবস্থাগুলির একটিতে পরিণত হয়েছে। ২০২৬ ক্রস-বর্ডার ট্রান্সফার রেগুলেশন সবচেয়ে গুরুত্বপূর্ণ কাঠামোগত ফাঁক বন্ধ করেছে এবং ANPD-এর এনফোর্সমেন্ট অবস্থান আইনের উচ্চাকাঙ্ক্ষার সাথে ধরা পড়েছে। যে পাবলিশাররা ইতিমধ্যে একটি GDPR-গ্রেড কনসেন্ট স্ট্যাক চালাচ্ছেন, তাদের জন্য LGPD সম্মতির ফাঁক স্থাপত্যগত নয়, বরং অপারেশনাল: পর্তুগিজ-ভাষা CMP এবং বিজ্ঞপ্তি, ANPD-অনুমোদিত ট্রান্সফার মেকানিজম, ১৫-দিনের প্রতিক্রিয়া ছন্দ, DPO মনোনয়ন এবং বিস্তৃত সংবেদনশীল-ডেটা তালিকার সাথে যত্ন। যদি অগ্রাধিকার দেওয়া হয়, তবে ফাঁক সপ্তাহের মধ্যে বন্ধ করা যেতে পারে — এবং ব্রাজিল লাতিন আমেরিকার বৃহত্তম একক বাজার, তাই অগ্রাধিকারীকরণ সাধারণত দ্রুত পরিশোধ করে। যে পাবলিশাররা ২০২৪ পর্যন্ত ব্রাজিলকে একটি হালকা-স্পর্শ বাজার হিসাবে বিবেচনা করেছিলেন তারা ২০২৬-কে উল্লেখযোগ্যভাবে বেশি ব্যয়বহুল হিসাবে খুঁজে পাচ্ছেন, এবং যারা আরও দেরি করবেন তারা ২০২৭-কে আরও খারাপ খুঁজে পাবেন।

← ব্লaderegistrdelays delays সবগুলো পড়ুন →