Record of Processing Activities (ROPA) → บราซิล (LGPD) 🇧🇷
Lei Geral de Proteção de Dados · Autoridade Nacional de Proteção de Dados (ANPD)
ขยายธุรกิจไปบราซิล (LGPD) ต้องเตรียม Record of Processing Activities (ROPA) ให้สอดคล้อง Lei Geral de Proteção de Dados + transfer mechanism + local representative ตามกฎหมาย
Partner network — Bird & Bird, OneTrust, BSI, DNV — สำหรับ ISO certification + cross-border SCC + EU representative service
ระบบกฎหมายบราซิล (LGPD): Lei Geral de Proteção de Dados — บังคับโดย Autoridade Nacional de Proteção de Dados (ANPD) โทษปรับสูงสุด BRL 50M or 2% turnover ANPD ไม่มี fixed breach window แต่ 'reasonable time' — แนะนำ 48-72 ชม.
Breach notification: ไม่มี fixed window — แนะนำ best-practice 48-72 ชม.
เส้นทางครบวงจร: Record of Processing Activities (ROPA) → mapping → control implementation → Autoridade Nacional de Proteção de Dados (ANPD) registration (ถ้าจำเป็น) → ongoing audit
GDPR fine avoidance — 0 enforcement action ใน 4 ปี (n=42 EU-facing clients) ผ่าน proactive DPIA + SCC + EU Art. 27 representative
ครอบคลุม
ขั้นตอนการดำเนินงาน
- 1
วิเคราะห์ Lei Geral de Proteção de Dados
แผน compliance ตาม Autoridade Nacional de Proteção de Dados (ANPD)
- 2
เตรียม Record of Processing Activities (ROPA)
14-45 วันทำการ ค่าบริการ 55,000-185,000 บาท
- 3
Transfer mechanism
SCC + BCR + TIA + adequacy assessment (ถ้าจำเป็น)
- 4
Local representative
Local DPO หรือ representative ตามกฎหมายปลายทาง
- 5
DPA registration
แจ้ง/ยื่นเอกสารต่อ Autoridade Nacional de Proteção de Dados (ANPD) (ถ้าจำเป็น)
- 6
Ongoing monitoring
Quarterly review + annual audit + breach drill + DSAR queue monitoring
คำถามที่พบบ่อย
บราซิล (LGPD)บังคับใช้กฎหมายอะไร?
Lei Geral de Proteção de Dados
Authority กำกับดูแล?
Autoridade Nacional de Proteção de Dados (ANPD)
โทษปรับสูงสุด?
BRL 50M or 2% turnover
Breach window?
ไม่มี fixed window — แนะนำ 48-72 ชม. ตาม best practice
ข้อควรระวังในตลาดนี้?
ANPD ไม่มี fixed breach window แต่ 'reasonable time' — แนะนำ 48-72 ชม.
ต้องมี local representative ไหม?
ขึ้นกับ scope of processing
Cross-border transfer ต้องทำอะไร?
SCC + TIA + (ถ้า CN/RU) local data localisation + government assessment