La LGPD](/post/lgpd-startups-compliance-protecao-dados) (Ley General de Protección de Datos) afecta a todas las apps que recogen datos de los usuarios. Las multas pueden alcanzar los 50 millones de reales por infracción. Esta guía muestra cómo adaptar su aplicación a la legislación de privacidad brasileña.
¿Qué es la LGPD?
Definición
Ley 13.709/2018. Regula el procesamiento de datos personales en Brasil.
Inspiración
Basado en GDPR europeo.
Término
Vigente desde 2020. Inspección por ANPD.
Alcance
Cualquier procesamiento de datos de personas en Brasil.
Datos personales
Definición
Información relacionada con una persona física identificada o identificable.
Ejemplos
Nombre, correo electrónico, teléfono, IP, ubicación, ID del dispositivo.
Datos confidenciales
Salud, religión, biometría. Protección adicional.
Anonimización
Los datos que no identifican a una persona no son personales.
Principios de la LGPD
Propósito
Finalidad legítima, específica e informada.
Idoneidad
Compatible con el propósito declarado.
Necesidad
Mínimo requerido para el propósito.
Acceso gratuito
Consulta de datos facilitada.
Calidad
Datos precisos, claros y actualizados.
Transparencia
Información clara sobre el tratamiento.
Seguridad
Medidas de protección.
Prevención
Prevenir daños.
No discriminación
Prohibido el trato discriminatorio.
Bases Legales
Consentimiento
Autorización clara del titular.
Ejecución del contrato
Necesario para cumplir contrato.
Interés legítimo
Interés legítimo del responsable del tratamiento.
Protección de la vida
Situaciones de emergencia.
Cumplimiento legal
Requerido por ley.
Otros
Políticas públicas, estudios, crédito.
Consentimiento en aplicaciones
Requisitos
Libre, informado, inequívoco, específico.
Colección
Momento claro, lenguaje sencillo.
Granularidad
En definitiva, no "acepto todo".
Revocación
Fácil de retirar el consentimiento.
Registro
Acreditar que se dio el consentimiento.
Derechos de los Titulares
Acceso
Saber qué datos se procesan.
Corrección
Actualizar datos incorrectos.
Eliminación
Eliminar datos que ya no sean necesarios.
Portabilidad
Recibir datos en un formato utilizable.
Información
Sepa con quién se comparten los datos.
Revocación
Retirar el consentimiento.
Oposición
Oponerse al tratamiento.
Implementación en la App
Privacidad por diseño
Privacidad por diseño.
Colección mínima
Sólo lo necesario.
Política de privacidad
Claro, accesible, actualizado.
Términos de uso
Separado de la política de privacidad.
IU de consentimiento
Interfaz clara para el consentimiento.
Acceso a datos
Funcionalidad para ejercer derechos.
Consentimiento de análisis
Cookies/SDK
Las herramientas de análisis recopilan datos.
Participar o no participar
La LGPD sugiere optar por lo no esencial.
Modo incógnito
Analíticas sin identificación personal.
Notificaciones automáticas
Optar por envío
El sistema ya requiere permiso.
Contenido
No envíe datos confidenciales en un push visible.
Preferencias
Permitir control sobre los tipos de notificaciones.
Terceros y SDK
Debida diligencia
¿Cumplen los SDK?
DPA
Acuerdos de procesamiento de datos.
Transferencia Internacional
¿Datos enviados fuera de Brasil?
Lista de terceros
Divulgar procesadores en la política.
Seguridad de datos
Cifrado
En tránsito (HTTPS) y en reposo.
Acceso restringido
Mínimo requerido.
Registros
Registro de accesos para auditoría.
Retención
No guardes más de lo que necesitas.
Eliminación
Eliminación segura.
Niños y Adolescentes
Consentimiento
Consentimiento de los padres para niños menores de 18 años.
Tratamiento
Reglas más estrictas.
Juegos y aplicaciones infantiles
Atención especial.
Persona a cargo (DPO)
Función
Responsable del cumplimiento.
Obligatorio
Depende del tamaño y la actividad.
Publicidad
El contacto debe ser público.
Incidentes
Notificación
ANPD y soportes en caso de fuga.
Fecha límite
Plazo razonable. La ANPD definirá.
Planificar
Procedimiento documentado.
Penalizaciones
Advertencia
Corrección dentro del plazo.
Bien
Hasta el 2% de los ingresos, limitado a R$ 50 millones.
Publicación
Hacer pública la infracción.
Bloqueo
De datos personales.
Eliminación
Datos procesados de forma irregular.
Conclusión
La LGPD requiere la atención de todas las aplicaciones que procesan datos personales. Implementar el consentimiento adecuado, respetar los derechos, minimizar la recopilación y proteger la información. El cumplimiento es una inversión en confianza y reducción de riesgos.
##Preguntas frecuentes
1) Mi pequeña aplicación debe cumplir con la LGPD? Sí. La ley se aplica a cualquier procesamiento de datos.
2) Google Analytics infringe la LGPD? Puede, si no hay consentimiento. Configurar correctamente.
3) ¿Necesito un DPO? Depende. Para muchas aplicaciones, no es obligatorio pero es una buena práctica tener a alguien responsable.
4) ¿Cómo demostrar el consentimiento? Registros de aceptación con marca de tiempo. Mantenga registros.
5) ¿Puedo eliminar datos de usuario? Debe, cuando se solicite (con algunas excepciones legales).
Lea también
- Cumplimiento digital: Guía de cumplimiento para productos digitales
- LGPD dos años después: lo que realmente cambió en las empresas brasileñas
- LGPD en 2026: qué ha cambiado, qué no se cumple aún y qué viene
- LGPD en Startups: Estrategias de Cumplimiento y Protección de Datos
- Personalización en aplicaciones: una guía rápida para hacerlo bien sin hackear
- Protección contra fuga de datos: Guía de seguridad
