{"id":530,"date":"2022-04-07T10:43:15","date_gmt":"2022-04-07T08:43:15","guid":{"rendered":"https:\/\/stage.usercentrics.com\/de\/?post_type=knowledge&#038;p=15199"},"modified":"2025-11-17T07:07:18","modified_gmt":"2025-11-17T06:07:18","slug":"brasilien-lgpd","status":"publish","type":"knowledge","link":"https:\/\/usercentrics.com\/de\/knowledge-hub\/brasilien-lgpd\/","title":{"rendered":"Brasiliens Datenschutzgesetz \/ Lei Geral de Prote\u00e7\u00e3o de Dados (LGPD) \u2013 ein \u00dcberblick"},"content":{"rendered":"\n<p>Das Datenschutzgesetz \u201eLei Geral de Prote\u00e7\u00e3o de Dados\u201c (LGPD) ist ein rechtlicher Rahmen zur Regulierung der Erfassung und Verwendung personenbezogener Daten. Es trat in Brasilien am 16. August 2020 in Kraft. Das Gesetz wurde von der nationalen Datenschutzbeh\u00f6rde Autoridade Nacional de Prote\u00e7\u00e3o de Dados (ANPD) verabschiedet und von ihr durchgesetzt.<\/p>\n\n\n\n<p>Das LGPD ist nicht das erste oder einzige Datenschutzgesetz in S\u00fcdamerika, aber es ist das wahrscheinlich bekannteste. Das LGPD wurde durch die Datenschutz-Grundverordnung (DSGVO) der Europ\u00e4ischen Union beeinflusst und hat seinen Geltungsbereich in einigen Bereichen \u00fcber die Vorgaben der DSGVO hinaus erweitert. Auch die ANPD wird an der Weiterentwicklung der Vorgaben beteiligt sein.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" height=\"350\" width=\"900\" src=\"https:\/\/usercentrics.com\/de\/wp-content\/uploads\/sites\/2\/2022\/04\/uc_blog_900x350_lgpd_1.svg\" alt=\"\" class=\"wp-image-6267\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-was-ist-das-brasilianische-datenschutzgesetz-lgpd\">Was ist das brasilianische Datenschutzgesetz (LGPD)?<\/h2>\n\n\n\n<p><a href=\"https:\/\/iapp.org\/resources\/article\/brazilian-data-protection-law-lgpd-english-translation\/\" target=\"_blank\" rel=\"noopener\">Das Datenschutzgesetz (LGPD)<\/a> (<a href=\"http:\/\/www.planalto.gov.br\/ccivil_03\/_ato2015-2018\/2018\/lei\/L13709compilado.htm\" target=\"_blank\" rel=\"noopener\">in Portugiesisch<\/a>) ist ein Bundesgesetz in Brasilien, das 40 bereits bestehende Gesetze zur Regulierung der Verarbeitung personenbezogener Daten von Einzelpersonen vereinheitlichen soll. Es wurde am 18. September 2020 verabschiedet und trat r\u00fcckwirkend am 16. August 2020 in Kraft. Sanktionen wurden ab dem 1. August 2021 vollstreckbar, und betroffene Personen und Beh\u00f6rden konnten ihre Rechte ab dem 18. September 2020 geltend machen.<\/p>\n\n\n\n<p>Das LGPD besteht aus 65 Artikeln. Die Artikel 17-22 befassen sich mit den Rechten der betroffenen Personen, d. h. derjenigen, deren Daten erfasst und\/oder verarbeitet werden, also haupts\u00e4chlich Einzelpersonen oder nat\u00fcrliche Personen. Das Gesetz enth\u00e4lt zehn Rechtsgrundlagen f\u00fcr die Verarbeitung personenbezogener Daten, vier mehr als die DSGVO.<\/p>\n\n\n\n<p><a href=\"https:\/\/lgpd-brazil.info\/chapter_01\/article_02\" target=\"_blank\" rel=\"noopener\">In Artikel 2<\/a> sind die gesetzlichen Grundlagen zum Schutz personenbezogener Daten aufgef\u00fchrt:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Achtung der Privatsph\u00e4re<\/li>\n\n\n\n<li>informationelle Selbstbestimmung<\/li>\n\n\n\n<li>Recht auf Meinungsfreiheit, Information, Kommunikation und Meinung<\/li>\n\n\n\n<li>Unverletzlichkeit der Intimsph\u00e4re, der Ehre und des Ansehens<\/li>\n\n\n\n<li>wirtschaftliche und technologische Entwicklung und Innovation<\/li>\n\n\n\n<li>freies Unternehmertum, freier Wettbewerb und Verbraucherschutz<\/li>\n\n\n\n<li>Menschenrechte, freie Entfaltung der Pers\u00f6nlichkeit, W\u00fcrde und Aus\u00fcbung der Staatsb\u00fcrgerschaft durch nat\u00fcrliche Personen<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-fur-wen-gilt-das-brasilianische-datenschutzgesetz\">F\u00fcr wen gilt das brasilianische Datenschutzgesetz?<\/h2>\n\n\n<p>Gem\u00e4\u00df <a href=\"https:\/\/lgpd-brazil.info\/chapter_01\/article_03\" target=\"_blank\" rel=\"noopener\">Artikel 3<\/a> gilt das LGPD f\u00fcr jede Datenverarbeitung, die in Brasilien zum Zwecke des Angebots von Waren und Dienstleistungen oder zur Verarbeitung von Daten oder von Personen, die sich in Brasilien befinden, erfolgt. Die Art der Verarbeitung ist nicht relevant.<\/p>\n<p>Das LGPD gilt f\u00fcr die Datenverarbeitung durch jede beliebige nat\u00fcrliche Person oder einen \u00f6ffentlichen oder privaten Rechtstr\u00e4ger (in der Regel ein Unternehmen oder eine Organisation). Die Organisation, die die Datenverarbeitung vornimmt, muss nicht physisch in Brasilien pr\u00e4sent sein oder ihren Hauptsitz dort haben. Es kommt nur darauf an, dass die betroffenen Personen dort ans\u00e4ssig sind und die Verarbeitung dort stattfindet. Diese Komponente der Extraterritorialit\u00e4t ist bei internationalen Datenschutzgesetzen \u00fcblich.<\/p>\n\n\n<h2 class=\"wp-block-heading\" id=\"h-ausnahmen-vom-geltungsbereich-des-brasilianischen-datenschutzgesetzes\">Ausnahmen vom Geltungsbereich des brasilianischen Datenschutzgesetzes<\/h2>\n\n\n<p><a href=\"https:\/\/lgpd-brazil.info\/chapter_01\/article_04\" target=\"_blank\" rel=\"noopener\">Artikel 4<\/a> legt fest, wann das LGPD nicht anwendbar ist. Dies ist z. B. der Fall, wenn die Verarbeitung personenbezogener Daten:<\/p>\n<ol>\n<li>von einer nat\u00fcrlichen Person ausschlie\u00dflich zu privaten und nichtwirtschaftlichen Zwecken durchgef\u00fchrt wird<\/li>\n<li>ausschlie\u00dflich zu journalistischen, k\u00fcnstlerischen und\/oder wissenschaftlichen Zwecken erfolgt<\/li>\n<li>ausschlie\u00dflich zu Zwecken der \u00f6ffentlichen Sicherheit, der Landesverteidigung, der Staatssicherheit oder der Ermittlung und Verfolgung von Straftaten erfolgt<\/li>\n<li>von au\u00dferhalb Brasiliens erfolgt und nicht Gegenstand der Kommunikation oder des Austauschs mit brasilianischen Datenverarbeitungsbeauftragten oder Gegenstand einer internationalen \u00dcbermittlung in ein anderes Land als das Herkunftsland ist (vorausgesetzt, das Herkunftsland bietet ein angemessenes Ma\u00df an Datenschutz)<\/li>\n<\/ol>\n\n\n<h2 class=\"wp-block-heading\" id=\"h-welche-rechte-haben-die-verbraucher-gemass-dem-brasilianischen-datenschutzgesetz\">Welche Rechte haben die Verbraucher gem\u00e4\u00df dem brasilianischen Datenschutzgesetz?<\/h2>\n\n\n<p>In <a href=\"https:\/\/lgpd-brazil.info\/chapter_03\/article_18\" target=\"_blank\" rel=\"noopener\">Artikel 18<\/a> werden die Rechte der betroffenen Person gegen\u00fcber dem Verantwortlichen dargelegt:<\/p>\n<ol>\n<li>Das Recht zu \u00fcberpr\u00fcfen, ob ihre personenbezogenen Daten verarbeitet werden<\/li>\n<li>Das Recht, auf personenbezogenen Daten zuzugreifen<\/li>\n<li>Das Recht, unvollst\u00e4ndige, unrichtige oder veraltete personenbezogene Daten zu berichtigen<\/li>\n<li>Das Recht, unn\u00f6tige, unverh\u00e4ltnism\u00e4\u00dfig viele oder nicht konforme personenbezogene Daten anonymisieren, sperren oder l\u00f6schen zu lassen<\/li>\n<li>Das Recht zu verlangen, dass ein Verantwortlicher ihre personenbezogenen Daten an einen anderen Anbieter von Dienstleistungen oder Produkten \u00fcbermittelt (Daten\u00fcbertragbarkeit)<\/li>\n<li>Das Recht, ihre personenbezogenen Daten zu l\u00f6schen (vorbehaltlich der in <a href=\"https:\/\/lgpd-brazil.info\/chapter_02\/article_16\" target=\"_blank\" rel=\"noopener\">Artikel 16<\/a> genannten Ausnahmen)<\/li>\n<li>Das Recht, Daten \u00fcber \u00f6ffentliche oder private Rechtstr\u00e4ger zu erhalten, an die ihre personenbezogenen Daten weiter \u00fcbermittelt wurden, und dar\u00fcber, wie dies geschehen ist<\/li>\n<li>Das Recht, Auskunft \u00fcber ihr Recht, die Zustimmung zur Verarbeitung ihrer personenbezogenen Daten zu verweigern, und \u00fcber die Folgen einer Verweigerung zu erhalten<\/li>\n<li>Das Recht, die Einwilligung zur Verarbeitung ihrer personenbezogenen Daten zu widerrufen<\/li>\n<\/ol>\n\n\n<h2 class=\"wp-block-heading\" id=\"h-wichtige-definitionen-aus-dem-brasilianischen-datenschutzgesetz\">Wichtige Definitionen aus dem brasilianischen Datenschutzgesetz<\/h2>\n\n\n\n<p>Wichtige Definitionen im LGPD sind in <a href=\"https:\/\/lgpd-brazil.info\/chapter_01\/article_05\" target=\"_blank\" rel=\"noopener\">Artikel 5<\/a> beschrieben. Dies sind einige der wichtigsten oder am h\u00e4ufigsten verwendeten Definitionen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" height=\"450\" width=\"900\" src=\"https:\/\/usercentrics.com\/de\/wp-content\/uploads\/sites\/2\/2022\/04\/uc_blog_900x450_Wichtige-Definitionen-aus-dem-brasilianischen-Datenschutzgesetz.svg\" alt=\"\" class=\"wp-image-6268\" \/><\/figure>\n\n\n\n<p><strong>Personenbezogene Daten<\/strong><\/p>\n\n\n\n<p>Informationen bzw. Daten (von ihr oder \u00fcber sie erfasste) in Bezug auf eine identifizierte oder identifizierbare nat\u00fcrliche Person.<\/p>\n\n\n\n<p><strong>Sensible personenbezogene Daten<\/strong><\/p>\n\n\n\n<p>Personenbezogene Daten, die zur Identifizierung einer Person eingesetzt werden k\u00f6nnten und die sich auf \u201eHerkunft, religi\u00f6se \u00dcberzeugung, politische Meinung, Gewerkschaftszugeh\u00f6rigkeit beziehen. Oder Daten \u00fcber religi\u00f6se, philosophische oder politische Einrichtungen, Gesundheit oder Sexualleben, genetische oder biometrische Daten, wenn diese mit einer nat\u00fcrlichen Person verkn\u00fcpft sind.\u201c (Generell besteht bei personenbezogenen Daten die M\u00f6glichkeit, bei Missbrauch gr\u00f6\u00dferen Schaden anzurichten).<\/p>\n\n\n\n<p><strong>Verarbeitung<\/strong><\/p>\n\n\n\n<p>Jeder Vorgang, der mit personenbezogenen Daten durchgef\u00fchrt wird, wie z. B. \u201eErfassung, Herstellung, Empfang, Klassifikation, Verwendung, Zugriff, Vervielf\u00e4ltigung, \u00dcbermittlung, Verbreitung, Verarbeitung, Archivierung, Speicherung, L\u00f6schung, Bewertung oder Kontrolle von Daten, Ver\u00e4nderung, Kommunikation, \u00dcbertragung, Verbreitung oder Entnahme\u201c.<\/p>\n\n\n\n<p><strong>Betroffene Person<\/strong><\/p>\n\n\n\n<p>Eine nat\u00fcrliche Person bzw. Einzelperson, deren Daten verarbeitet wird.<\/p>\n\n\n\n<p><strong>Verantwortlicher<\/strong><\/p>\n\n\n\n<p>Eine nat\u00fcrliche bzw. juristische Person, entweder \u00f6ffentlich oder privat (kann sich also auf ein Unternehmen oder eine sonstige Organisation beziehen), die Entscheidungen \u00fcber die Verarbeitung personenbezogener Daten trifft.<\/p>\n\n\n\n<p><strong>Verarbeiter<\/strong><\/p>\n\n\n\n<p>Eine nat\u00fcrliche bzw. juristische Person des \u00f6ffentlichen oder privaten Rechts (kann sich also auf ein Unternehmen oder eine sonstige Organisation beziehen), die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet. In einigen anderen Gesetzen als \u201eAuftragsverarbeiter\u201c bezeichnet.<\/p>\n\n\n\n<p><strong>Gemeinsame Nutzung von Daten<\/strong><\/p>\n\n\n\n<p>Die \u201eKommunikation, die Verbreitung, die internationale \u00dcbermittlung, die Vernetzung personenbezogener Daten oder die gemeinsame Verarbeitung personenbezogener Datenbanken durch \u00f6ffentliche Einrichtungen und Rechtstr\u00e4ger in \u00dcbereinstimmung mit ihren gesetzlichen Befugnissen oder zwischen diesen und privaten Rechtstr\u00e4gern auf der Grundlage einer besonderen Genehmigung f\u00fcr eine oder mehrere von diesen \u00f6ffentlichen Rechtstr\u00e4gern zugelassene Verarbeitungsmodalit\u00e4ten oder zwischen privaten Rechtstr\u00e4gern\u201c.<\/p>\n\n\n\n<p>Internationale \u00dcbermittlungen sind ein wichtiges Thema, wenn L\u00e4nder keine angemessenen Vereinbarungen hinsichtlich des Datenschutzes getroffen haben. Die gemeinsame Nutzung ist auch f\u00fcr Unternehmen wichtig, die ihr Geld mit dem Verkauf von Daten verdienen, da die betroffenen Personen in der Regel zustimmen m\u00fcssen, bevor ihre Daten an Dritte ver\u00e4u\u00dfert werden k\u00f6nnen.<\/p>\n\n\n\n<p><strong>Anonymisierung<\/strong><\/p>\n\n\n\n<p>Dieser Prozess bezieht sich auf \u201eangemessene und verf\u00fcgbare technische Mittel zum Zeitpunkt der Verarbeitung\u201c, um identifizierbare Markierungen aus den Daten zu entfernen, so dass sie \u201edie M\u00f6glichkeit einer direkten oder indirekten Verbindung mit einer Person verlieren\u201c. Im Rahmen der Datenschutzgesetze ist auch die Forderung nach einer m\u00f6glichen Deanonymisierung der Daten, d. h. einer Wiederherstellung der Identifizierbarkeit, \u00fcblich.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-definition-der-einwilligung-gemass-dem-brasilianischen-datenschutzgesetz\">Definition der Einwilligung gem\u00e4\u00df dem brasilianischen Datenschutzgesetz<\/h2>\n\n\n<p><a href=\"https:\/\/lgpd-brazil.info\/chapter_01\/article_05\" target=\"_blank\" rel=\"noopener\">Artikel 5<\/a> umrei\u00dft die wichtigsten Definitionen des LGPD, und die Einwilligung wird definiert als die \u201efreie, in Kenntnis der Sachlage und unmissverst\u00e4ndliche \u00c4u\u00dferung, mit der die betroffene Person in die Verarbeitung ihrer personenbezogenen Daten f\u00fcr einen bestimmten Zweck einwilligt\u201c.<\/p>\n<p>Die Begriffe \u201efrei, in Kenntnis der Sachlage und unmissverst\u00e4ndlich\u201c sind auch in anderen Datenschutzgesetzen grundlegend f\u00fcr die Definition einer wirksamen Einwilligung.<\/p>\n<p>In <a href=\"https:\/\/lgpd-brazil.info\/chapter_02\/article_08\" target=\"_blank\" rel=\"noopener\">Artikel 8<\/a> werden die Bedingungen f\u00fcr die Erlangung, die erneute Erlangung und den Nachweis des Erhalts der Einwilligung sowie die Bedingungen f\u00fcr den Widerruf der Einwilligung dargelegt.<\/p>\n<h4>Einwilligung oder Ablehnung<\/h4>\n<p>Das LGPD verwendet ein Opt-in Modell f\u00fcr die Einwilligung der Nutzer, was bedeutet, dass Organisationen in den meisten F\u00e4llen Daten erst dann erfassen oder verarbeiten k\u00f6nnen, wenn der Nutzer \u2013 ein Online-Eink\u00e4ufer, Website-Besucher, App-Nutzer usw. \u2013 dem zustimmt. Diese Anforderung gilt sowohl f\u00fcr personenbezogene Daten wie Namen und E-Mail-Adressen als auch f\u00fcr detaillierte und \u201ehinter den Kulissen\u201c erhobene Daten, wie sie von Website-Cookies erfasst werden.<\/p>\n<p>Auf internationaler Ebene setzen auch andere Gesetze wie die Datenschutz-Grundverordnung (<a href=\"https:\/\/gdpr.eu\/\" target=\"_blank\" rel=\"noopener\">DSGVO<\/a>) der Europ\u00e4ischen Union und <a href=\"https:\/\/popia.co.za\/\" target=\"_blank\" rel=\"noopener\">POPIA<\/a> in S\u00fcdafrika dieses Modell der Einwilligung ein. In den Vereinigten Staaten hingegen wurde bisher auf bundesstaatlicher Ebene (u. a. in <a href=\"https:\/\/usercentrics.com\/knowledge-hub\/california-consumer-privacy-act\/\">Kalifornien<\/a>, <a href=\"https:\/\/usercentrics.com\/knowledge-hub\/virginia-consumer-data-protection-act-vcdpa\/\" target=\"_blank\" rel=\"noopener\">Virginia<\/a> und <a href=\"https:\/\/usercentrics.com\/knowledge-hub\/colorado-privacy-act\/\">Colorado<\/a>) ein Opt-out Modell in Bezug auf die Einwilligung der Nutzer eingef\u00fchrt. Organisationen, die diesen Vorschriften unterliegen, sind vorbehaltlich einiger Sonderf\u00e4lle nicht verpflichtet, vor der Erfassung von Daten die Einwilligung der Nutzer einzuholen. Sie sind lediglich verpflichtet, vor dem Verkauf der Daten eine Einwilligung einzuholen (ebenfalls mit einigen spezifischen Ausnahmen).<\/p>\n\n\n<h2 class=\"wp-block-heading\" id=\"h-rechtsgrundlagen-des-brasilianischen-datenschutzgesetzes\">Rechtsgrundlagen des brasilianischen Datenschutzgesetzes<\/h2>\n\n\n<p>In <a href=\"https:\/\/lgpd-brazil.info\/chapter_02\/article_07\" target=\"_blank\" rel=\"noopener\">Artikel 7<\/a> werden die Rechtsgrundlagen oder Umst\u00e4nde genannt, unter denen eine Datenverarbeitung erfolgen kann. Wie bereits erw\u00e4hnt, gibt es zehn, vier mehr als in der DSGVO. Die erste davon ist die Einwilligung, auf die wir bereits eingegangen sind. Zu den sonstigen wirksamen Rechtsgrundlagen geh\u00f6ren die gesetzliche oder beh\u00f6rdliche Verpflichtung des hierf\u00fcr Verantwortlichen, die Erf\u00fcllung eines Vertrags und der Schutz des Lebens oder der Sicherheit der betroffenen Personen.<\/p>\n<p>Die vollst\u00e4ndige Liste umfasst:<\/p>\n<ol>\n<li>mit Einwilligung der betroffenen Person<\/li>\n<li>zur Erf\u00fcllung der gesetzlichen oder beh\u00f6rdlichen Pflichten des Verantwortlichen<\/li>\n<li>f\u00fcr die \u00f6ffentliche Verwaltung und die Durchf\u00fchrung \u00f6ffentlicher Ma\u00dfnahmen, die in Gesetzen, Vorschriften oder Vertr\u00e4gen festgelegt sind<\/li>\n<li>f\u00fcr Forschungsstudien (wenn m\u00f6glich anonymisiert)<\/li>\n<li>um einen Vertrag zu erf\u00fcllen<\/li>\n<li>zur Aus\u00fcbung des brasilianischen Rechts<\/li>\n<li>zum Schutz des Lebens oder der pers\u00f6nlichen Sicherheit<\/li>\n<li>von medizinischen Fachkr\u00e4ften oder Sanit\u00e4tern, um die Gesundheit einer Person zu sch\u00fctzen<\/li>\n<li>im berechtigten Interesse des Verantwortlichen oder einer dritten Partei, es sei denn, dies w\u00fcrde die gesetzlichen Rechte der betroffenen Person verletzen<\/li>\n<li>zum Schutz der Kreditw\u00fcrdigkeit<\/li>\n<\/ol>\n\n\n<h2 class=\"wp-block-heading\" id=\"h-berechtigtes-interesse-im-brasilianischen-datenschutzgesetz\">\u201cBerechtigtes Interesse\u201d im brasilianischen Datenschutzgesetz<\/h2>\n\n\n<p>Das \u201cberechtigte Interesse\u201d als Rechtsgrundlage f\u00fcr die Datenverarbeitung ist in anderen Datenschutzgesetzen sehr beliebt, da es weniger Arbeit f\u00fcr den Verantwortlichen und andere bedeutet \u2013 die Einwilligung muss z. B. nicht eingeholt und verwaltet werden. Es sollte auch beachtet werden, dass es keine hierarchische Auflistung der zehn Rechtsgrundlagen f\u00fcr die Datenverarbeitung im Rahmen des LGPD gibt und dass die am besten geeignete Grundlage aufgrund der spezifischen Umst\u00e4nde gew\u00e4hlt werden sollte. Das \u201cberechtigte Interesse\u201d sollte nicht die erste Wahl oder das letzte Mittel sein.<\/p>\n<h4>Was bedeutet \u201eberechtigtes Interesse\u201c?<\/h4>\n<p>Im Allgemeinen bezeichnet \u201eberechtigtes Interesse\u201c die Verwendung personenbezogener Daten in einer Weise, die vern\u00fcnftigerweise erwartet werden kann (in der Regel von der betroffenen Person), die f\u00fcr den Verantwortlichen und die betroffene Person von Vorteil, jedoch nicht gesetzlich vorgeschrieben ist. \u201eInteresse\u201c ist ein sehr weit gefasster Begriff und kann alles umfassen, von kommerziellen Interessen bis hin zum \u00f6ffentlichen Wohl.<\/p>\n<p>Ein \u201cberechtigtes Interesse\u201d im Sinne des LGPD (<a href=\"https:\/\/lgpd-brazil.info\/chapter_02\/article_10\" target=\"_blank\" rel=\"noopener\">Artikel 10<\/a>) w\u00fcrde unter mehreren weit gefassten Bedingungen gelten:<\/p>\n<ul>\n<li>die Datenverarbeitung hat einen eindeutigen Nutzen, ist aber nicht gesetzlich vorgeschrieben<\/li>\n<li>es besteht ein geringes Risiko, dass die Verarbeitung die Privatsph\u00e4re der betroffenen Personen verletzt<\/li>\n<li>die betroffenen Personen k\u00f6nnen vern\u00fcnftigerweise davon ausgehen, dass ihre Daten verwendet werden<\/li>\n<\/ul>\n<p>Organisationen k\u00f6nnen sich nicht einfach aus Bequemlichkeit auf ein \u201cberechtigtes Interesse\u201d als Rechtsgrundlage berufen. Die Verarbeitung muss f\u00fcr einen bestimmten Zweck erforderlich sein, und es ist zus\u00e4tzliche Transparenz notwendig. Die Anwendung des \u201cberechtigten Interesses\u201d erfordert einen Ausgleich zwischen den Rechten der betroffenen Personen und den Interessen der Verantwortlichen (und m\u00f6glicher Dritter).<\/p>\n<p>Das Konzept des \u201cberechtigten Interesses\u201d ist in Brasilien weniger ausgereift als in der EU, so dass es eine st\u00e4ndige Diskussion dar\u00fcber gibt, was ein \u201cberechtigtes Interesse\u201d ist und unter welchen Umst\u00e4nden es angewendet werden sollte. Seit der Ausarbeitung des Gesetzes gibt es Bedenken, dass das \u201cberechtigte Interesse\u201d ein Freibrief f\u00fcr die Verantwortlichen ist.<\/p>\n<p>Es gibt einen dreistufigen Test, der als bew\u00e4hrte Methode gilt, bevor man sich f\u00fcr ein berechtigtes Interesse als Rechtsgrundlage f\u00fcr die Datenverarbeitung entscheidet:<\/p>\n<ol>\n<li>Zweckpr\u00fcfung (welches ist das \u201cberechtigte Interesse\u201d?)<\/li>\n<li>Erforderlichkeitspr\u00fcfung (ist die Verarbeitung f\u00fcr den festgelegten Zweck erforderlich?)<\/li>\n<li>Abw\u00e4gungspr\u00fcfung (welche Interessen hat die betroffene Person?)<\/li>\n<\/ol>\n<h4>Berechtigtes Interesse und Datenschutz-Folgenabsch\u00e4tzungen (DSFA)<\/h4>\n<p>Das LGPD gibt der ANPD die M\u00f6glichkeit, von den Verantwortlichen die Erstellung einer Datenschutz-Folgenabsch\u00e4tzung\/eines Berichts (<a href=\"https:\/\/lgpd-brazil.info\/chapter_06\/article_38\" target=\"_blank\" rel=\"noopener\">Artikel 38<\/a>) zu verlangen, wenn die von dem Verantwortlichen gew\u00e4hlte Rechtsgrundlage ein \u201cberechtigtes Interesse\u201d ist. Damit sollen die Risiken der Verarbeitung ermittelt und gemindert werden. Die Verarbeitung darf nicht risikoreicher sein als die, f\u00fcr die eine Einwilligung erforderlich ist. Besteht jedoch nicht die Notwendigkeit, die Nutzer zu informieren, um ihre Einwilligung einzuholen, ist nicht die gleiche Transparenz f\u00fcr die Nutzer erforderlich.<\/p>\n<p>Es gibt eine Debatte dar\u00fcber, ob eine Datenschutz-Folgenabsch\u00e4tzung in solchen F\u00e4llen das richtige Verfahren ist oder ob eine Bewertung des \u201cberechtigten Interesses\u201d geeigneter w\u00e4re.<\/p>\n\n\n<h2 class=\"wp-block-heading\" id=\"h-pflichten-der-unternehmen-gemass-dem-brasilianischen-datenschutzgesetz\">Pflichten der Unternehmen gem\u00e4\u00df dem brasilianischen Datenschutzgesetz<\/h2>\n\n\n<p>Wenn ein Datenschutzgesetz in Kraft tritt, stellt sich f\u00fcr die Organisationen die Frage, f\u00fcr wen es gilt und welche Bedingungen f\u00fcr seine Einhaltung gelten.<\/p>\n<p><a href=\"https:\/\/lgpd-brazil.info\/chapter_01\/article_06\" target=\"_blank\" rel=\"noopener\">Artikel 6<\/a> regelt die Grunds\u00e4tze der Datenverarbeitung im LGPD:<\/p>\n<ol>\n<li><strong>Zweck<\/strong>: Durchf\u00fchrung der Verarbeitung f\u00fcr rechtm\u00e4\u00dfige, spezifische, ausdr\u00fcckliche und in Kenntnis der Sachlage erfolgte Zwecke der betroffenen Person, ohne dass eine zus\u00e4tzliche Verarbeitung erfolgt.<\/li>\n<li><strong>Angemessenheit<\/strong>: Die Verarbeitung ist mit den Zwecken vereinbar, \u00fcber die die betroffene Person je nach Kontext der Verarbeitungsaktivit\u00e4t informiert wurde.<\/li>\n<li><strong>Erforderlichkeit<\/strong>: Die Aktivit\u00e4t ist auf das zur Erreichung des Zwecks\/der Zwecke erforderliche Mindestma\u00df beschr\u00e4nkt, wobei der Umfang der relevanten Daten in einem angemessenen Verh\u00e4ltnis zu dem\/den angegebenen Zweck(en) der Verarbeitung steht.<\/li>\n<li><strong>Freier Zugriff<\/strong>: Den betroffenen Personen wird garantiert, dass sie frei und problemlos Auskunft \u00fcber die Vollst\u00e4ndigkeit ihrer personenbezogenen Daten sowie \u00fcber die Art und Dauer der Verarbeitungsaktivit\u00e4ten erhalten.<\/li>\n<li><strong>Datenqualit\u00e4t<\/strong>: Die Richtigkeit, Eindeutigkeit, Relevanz und Aktualisierung der Daten der betroffenen Personen wird entsprechend den Erfordernissen und der Erf\u00fcllung des Zwecks ihrer Verarbeitung gew\u00e4hrleistet.<\/li>\n<li><strong>Transparenz<\/strong>: Den betroffenen Personen werden klare, genaue und leicht zug\u00e4ngliche Daten \u00fcber die Verarbeitung und die jeweiligen Verantwortlichen garantiert, solange die Gesch\u00e4fts- und Betriebsgeheimnisse gewahrt bleiben.<\/li>\n<li><strong>Sicherheit<\/strong>: Es werden technische und administrative Ma\u00dfnahmen eingesetzt, um personenbezogene Daten vor unbefugtem Zugriff, zuf\u00e4lliger oder unrechtm\u00e4\u00dfiger Zerst\u00f6rung, Verlust, Ver\u00e4nderung, Kommunikation oder Verbreitung zu sch\u00fctzen.<\/li>\n<li><strong>Pr\u00e4vention<\/strong>: Es werden Ma\u00dfnahmen ergriffen, um Sch\u00e4den durch die Verarbeitung personenbezogener Daten zu verhindern.<\/li>\n<li><strong>Nichtdiskriminierung<\/strong>: Die Verarbeitungsaktivit\u00e4ten d\u00fcrfen nicht zu unrechtm\u00e4\u00dfigen oder missbr\u00e4uchlichen diskriminierenden Zwecken erfolgen.<\/li>\n<li><strong>Verantwortung und Rechenschaftspflicht<\/strong>: Es werden wirksame Ma\u00dfnahmen ergriffen, um die Einhaltung der Vorschriften zum Schutz personenbezogener Daten und die Wirksamkeit dieser Ma\u00dfnahmen nachzuweisen.<\/li>\n<\/ol>\n<p>Insgesamt sind die Verantwortlichkeiten der Unternehmen ziemlich standardisiert. Vor der Erfassung von Daten ist sicherzustellen, dass ein klarer und rechtm\u00e4\u00dfiger Zweck f\u00fcr die Datenverarbeitung festgelegt wird und eine Rechtsgrundlage f\u00fcr die Verarbeitung besteht. Es d\u00fcrfen nur die Daten erfasst und verarbeitet werden, die unbedingt ben\u00f6tigt werden, und zwar nur f\u00fcr den angegebenen Zweck und die angegebene Zeitspanne, f\u00fcr die sie ben\u00f6tigt werden. Die Daten m\u00fcssen sicher erfasst, abgerufen und gespeichert werden. Die betroffenen Personen haben das Recht zu erfahren, welche ihrer Daten wie und von wem verarbeitet werden, sowie diesem einzuwilligen oder die Verarbeitung abzulehnen. Sie haben au\u00dferdem das Recht, auf alle erfassten Daten zuzugreifen, ihre Richtigkeit zu \u00fcberpr\u00fcfen oder ihre L\u00f6schung zu verlangen. Die Einhaltung der Vorschriften ist f\u00fcr betroffene Personen in Brasilien und f\u00fcr die Datenverarbeitung in Brasilien erforderlich, unabh\u00e4ngig davon, wo die Organisation, die die Daten verarbeitet, ihren Sitz hat.<\/p>\n<h4>Datenschutzbeauftragter (DSB)<\/h4>\n<p>Das LGPD verlangt von Organisationen, dass sie den Datenschutz nach dem Konzept des \u201ebereits eingebauten Datenschutzes\u201c umsetzen, und ein Datenschutzbeauftragter ist entscheidend f\u00fcr diese Aktivit\u00e4ten. Jeder Verantwortliche (nicht aber Auftragsverarbeiter) ist verpflichtet, einen beh\u00f6rdlichen Datenschutzbeauftragten zu ernennen, der f\u00fcr die Einhaltung der Verpflichtungen des Unternehmens verantwortlich ist.<\/p>\n<p><a href=\"https:\/\/lgpd-brazil.info\/chapter_06\/article_41\" target=\"_blank\" rel=\"noopener\">Artikel 40<\/a> regelt die Anforderungen an einen Datenschutzbeauftragten. Aufgrund einer Durchf\u00fchrungsverordnung ist es nicht mehr erforderlich, dass der Datenschutzbeauftragte eine nat\u00fcrliche Person ist, so dass diese Aufgabe auch von einem Ausschuss oder einer Gruppe wahrgenommen oder vom Unternehmen ausgelagert werden kann. Das Gesetz sieht keine Vorgaben f\u00fcr die Gr\u00f6\u00dfe eines Unternehmens oder die Art seiner Gesch\u00e4ftst\u00e4tigkeit oder Datenverarbeitung in Bezug auf die Pflicht zur Bestellung eines DSB vor. Es ist jedoch m\u00f6glich, dass die ANPD diese Vorgaben im Laufe der Zeit anpasst.<\/p>\n<p>Gem\u00e4\u00df <a href=\"https:\/\/lgpd-brazil.info\/chapter_06\/article_41\" target=\"_blank\" rel=\"noopener\">Artikel 41<\/a> m\u00fcssen die Identit\u00e4t und die Daten des DSB \u00f6ffentlich zug\u00e4nglich sein. Der DSB muss nicht \u00fcber besondere Qualifikationen oder Erfahrungen verf\u00fcgen, obwohl sich auch dies in Zukunft \u00e4ndern kann und bestimmte Qualifikationen oder Erfahrungen die Erf\u00fcllung seiner Aufgaben erleichtern k\u00f6nnen.<\/p>\n<p>Der DSB steht in Kontakt mit den betroffenen Personen, nimmt deren Kommunikation oder Beschwerden entgegen und stellt ihnen Daten zur Verf\u00fcgung oder ergreift Ma\u00dfnahmen, die sie betreffen. Er nimmt auch die Kommunikation der nationalen Beh\u00f6rde, der ANPD, entgegen und ergreift Ma\u00dfnahmen f\u00fcr sie.<\/p>\n<p>Der DSB stellt sicher, dass die Mitarbeiter der Organisation und relevante Dritte, wie z. B. Auftragnehmer, in Bezug auf die Anforderungen an die Datenverarbeitung und die Sicherheitsma\u00dfnahmen geschult werden und diese einhalten. Dar\u00fcber hinaus nimmt er in der Regel zudem sonstige von der ANPD geforderte Aufgaben wahr.<\/p>\n<h4>Daten\u00fcbermittlungen<\/h4>\n<p>Die Anforderungen an die Daten\u00fcbermittlung und die Verantwortung gem\u00e4\u00df dem LGPD \u00e4hneln denen der DSGVO. <a href=\"https:\/\/lgpd-brazil.info\/chapter_05\/article_33\" target=\"_blank\" rel=\"noopener\">Artikel 33<\/a> legt fest, wann Daten international \u00fcbermittelt werden d\u00fcrfen. Wie bereits erw\u00e4hnt, gilt das LGPD extraterritorial, d. h. wenn sich betroffene Personen zum Zeitpunkt der Datenverarbeitung in Brasilien aufhalten, gilt das LGPD, auch wenn die Verarbeitung au\u00dferhalb Brasiliens stattfindet, und die Daten\u00fcbermittlung gilt als erfolgt.<\/p>\n<p>Organisationen k\u00f6nnen personenbezogene Daten unter den folgenden Bedingungen nach au\u00dferhalb Brasiliens \u00fcbermitteln (z. B. zur Verarbeitung):<\/p>\n<ol>\n<li>L\u00e4nder oder Organisationen, die einen angemessenen, f\u00fcr die ANPD akzeptablen Schutz personenbezogener Daten bieten<\/li>\n<li>Der Verantwortliche bietet und gew\u00e4hrleistet die Einhaltung der Grunds\u00e4tze des LGPD und der Rechte der betroffenen Personen, einschlie\u00dflich der Vertragsklauseln<\/li>\n<li>wenn die \u00dcbermittlung f\u00fcr die internationale rechtliche Zusammenarbeit zwischen \u00f6ffentlichen Nachrichtendiensten, Ermittlungs- und Strafverfolgungsbeh\u00f6rden im Einklang mit dem internationalen Recht erforderlich ist<\/li>\n<li>wenn die \u00dcbermittlung zum Schutz des Lebens oder der k\u00f6rperlichen Unversehrtheit der betroffenen Person oder eines Dritten erforderlich ist<\/li>\n<li>wenn die ANPD die \u00dcbermittlung genehmigt hat<\/li>\n<li>wenn eine internationale Vereinbarung zur Zusammenarbeit besteht, die die \u00dcbermittlung erm\u00f6glicht<\/li>\n<li>wenn die \u00dcbermittlung zur Durchf\u00fchrung der \u00f6ffentlichen Ordnung oder zur rechtlichen Zuordnung der \u00f6ffentlichen Dienstleistung erforderlich ist<\/li>\n<li>wenn die betroffene Person zuvor in Kenntnis der Sachlage ihre Einwilligung zu der \u00dcbermittlung und deren Zweck(en) gegeben hat<\/li>\n<li>wenn dies zur Erf\u00fcllung der Bedingungen der Punkte II, V und VI des <a href=\"https:\/\/lgpd-brazil.info\/chapter_02\/article_07\" target=\"_blank\" rel=\"noopener\">Artikels 7<\/a> erforderlich ist<\/li>\n<\/ol>\n<p>Bis die ANPD voll funktionsf\u00e4hig ist und viele Bedingungen des LGPD \u00fcberpr\u00fcft hat, sind Unternehmen m\u00f6glicherweise auf bestimmte Bedingungen f\u00fcr die Daten\u00fcbermittlung beschr\u00e4nkt (oder auf die Verwendung von nur zwei empfohlenen Bedingungen): die ausdr\u00fcckliche Einwilligung in Kenntnis der Sachlage oder die Notwendigkeit der Durchf\u00fchrung einer \u00dcbermittlung. Das LGPD sieht noch weitere \u00dcbermittlungsmechanismen vor, aber die oben genannten sind die f\u00fcr Unternehmen im Rahmen ihrer Gesch\u00e4ftst\u00e4tigkeit relevanten.<\/p>\n<h4>Meldung von Datenschutzverletzungen<\/h4>\n<p>Tritt eine Datenschutzverletzung auf, muss der f\u00fcr die Verarbeitung Verantwortliche diese innerhalb eines \u201eangemessenen\u201c Zeitraums an die ANPD melden, sofern sie m\u00f6glicherweise zu einer Gef\u00e4hrdung oder Sch\u00e4digung der betroffenen Personen f\u00fchrt oder gef\u00fchrt hat. Die ANPD-Leitlinien aus dem Jahr 2021 besagen, dass diese Informationen innerhalb von zwei Arbeitstagen nach Kenntnisnahme des Zwischenfalls kommuniziert werden m\u00fcssen. Zwischenf\u00e4lle bei der Sicherheit personenbezogener Daten werden in <a href=\"https:\/\/lgpd-brazil.info\/chapter_07\/article_48\" target=\"_blank\" rel=\"noopener\">Artikel 48<\/a> behandelt.<\/p>\n<p>Mitteilungen an die ANPD m\u00fcssen Folgendes enthalten:<\/p>\n<ul>\n<li>eine Beschreibung der Art der betroffenen personenbezogenen Daten<\/li>\n<li>Informationen \u00fcber die betroffenen Personen<\/li>\n<li>Informationen \u00fcber die Sicherheitsma\u00dfnahmen, die getroffen wurden<\/li>\n<li>Durch den Zwischenfall entstandene Risiken<\/li>\n<li>Gr\u00fcnde f\u00fcr eine verz\u00f6gerte Kommunikation (falls vorhanden)<\/li>\n<li>Ma\u00dfnahmen, die ergriffen wurden oder werden, um die Verletzung zu beheben und eine Wiederholung zu verhindern<\/li>\n<\/ul>\n<p>Die f\u00fcr die Daten verantwortliche Person oder das Unternehmen muss den Zwischenfall bewerten und die Art, Kategorie und Anzahl der betroffenen Personen bestimmen.<\/p>\n<p>Die ANPD pr\u00fcft die Schwere der Zwischenf\u00e4lle und kann den Verantwortlichen anweisen, erforderlichenfalls Ma\u00dfnahmen zur Wahrung der Rechte der betroffenen Personen zu ergreifen, einschlie\u00dflich einer umfassenden Offenlegung des Zwischenfalls gegen\u00fcber den Medien oder Ma\u00dfnahmen zur Abschw\u00e4chung oder Umkehrung der Auswirkungen des Zwischenfalls.<\/p>\n<p>Die ANPD kann spezielle Regeln und Ausnahmen f\u00fcr das LGPD f\u00fcr Kleinunternehmer, Start-ups und \u00e4hnliche Unternehmen erlassen, die f\u00fcr einige Aspekte wie die Kommunikation von Sicherheitszwischenf\u00e4llen an die ANPD und betroffene Personen oder Fristen f\u00fcr die Beantwortung von Anfragen der betroffenen Personen oder der ANPD eine gewisse Flexibilit\u00e4t bieten w\u00fcrden.<\/p>\n\n\n<h2 class=\"wp-block-heading\" id=\"h-brasiliens-datenschutzgesetz-und-kinder\">Brasiliens Datenschutzgesetz und Kinder<\/h2>\n\n\n<p>Das LGPD enth\u00e4lt wie viele Datenschutzgesetze besondere Bestimmungen f\u00fcr Kinder und ihre Daten (<a href=\"https:\/\/lgpd-brazil.info\/chapter_02\/article_14\" target=\"_blank\" rel=\"noopener\">Artikel 14<\/a>). Dies steht im Einklang mit den Bestimmungen zum Schutz von Kindern in anderen brasilianischen Gesetzen und auch in der Verfassung. Im Sinne des LGPD ist eine Person unter 18 Jahren ein Kind.<\/p>\n<p>Die Daten von Kindern k\u00f6nnen verarbeitet werden, wobei jedoch ihr Wohl zu ber\u00fccksichtigen ist und die Einwilligung der Eltern (oder eines gesetzlichen Vertreters) vor Beginn jeder Verarbeitungsaktivit\u00e4t erforderlich ist.<\/p>\n<p>Die Verantwortlichen m\u00fcssen die angeforderten Daten in klarer und zug\u00e4nglicher Form zur Verf\u00fcgung stellen und auf den Zweck der Erfassung und Verwendung der Daten eingehen. Die Verantwortlichen sind verpflichtet, unter Verwendung verf\u00fcgbarer Technologien angemessene Anstrengungen zu unternehmen, um die Einwilligung der Eltern oder des gesetzlichen Vertreters zu verifizieren.<\/p>\n<p>Die Bedingungen f\u00fcr die Einwilligung der Eltern in die Verarbeitung der Daten von Kindern sind die gleichen wie f\u00fcr Erwachsene \u2013 frei, in Kenntnis der Sachlage, unzweideutig, spezifisch und ausdr\u00fccklich. Kinder d\u00fcrfen nicht zur Bereitstellung personenbezogener Daten aufgefordert werden, die \u00fcber das unbedingt erforderliche Ma\u00df zur Nutzung von Online-Apps, Spielen oder sonstigen \u00e4hnlichen Aktivit\u00e4ten hinausgehen.<\/p>\n<p>Eine gewisse Ausnahme von dieser Vorschrift besteht, wenn die Datenerfassung vor der Einwilligung zur Kontaktaufnahme mit den Eltern oder dem gesetzlichen Vertreter erforderlich ist, um die Einwilligung zur Datenverarbeitung des Kindes einzuholen. Die Daten d\u00fcrfen nur einmal verwendet und nicht ohne Einwilligung gespeichert oder an Dritte weitergegeben werden.<\/p>\n\n\n<h2 class=\"wp-block-heading\" id=\"h-nachverarbeitungstatigkeiten-gemass-dem-brasilianischen-datenschutzgesetz\">Nachverarbeitungst\u00e4tigkeiten gem\u00e4\u00df dem brasilianischen Datenschutzgesetz<\/h2>\n\n\n<h4>Beendigung der Datenverarbeitung<\/h4>\n<p><a href=\"https:\/\/lgpd-brazil.info\/chapter_02\/article_15\" target=\"_blank\" rel=\"noopener\">Artikel 15<\/a> legt fest, wann die Verarbeitung personenbezogener Daten zu beenden ist. Dies gilt unter anderem, wenn:<\/p>\n<ul>\n<li>der spezifische Zweck der Verarbeitung verwirklicht wurde oder die Daten zur Erf\u00fcllung dieses Zwecks nicht mehr ben\u00f6tigt werden<\/li>\n<li>der Zeitraum der Verarbeitung endet<\/li>\n<li>die betroffene Person von ihrem Recht Gebrauch macht, ihre Einwilligung zur Verarbeitung zu widerrufen<\/li>\n<li>die ANPD feststellt, dass ein Versto\u00df gegen die Bestimmungen des LGPD vorliegt<\/li>\n<\/ul>\n<h4>L\u00f6schung personenbezogener Daten<\/h4>\n<p>Die L\u00f6schung der erhobenen personenbezogenen Daten ist gem\u00e4\u00df der Beendigung der Verarbeitung in <a href=\"https:\/\/lgpd-brazil.info\/chapter_02\/article_16\" target=\"_blank\" rel=\"noopener\">Artikel 16<\/a> geregelt. Im Allgemeinen m\u00fcssen personenbezogene Daten nach Beendigung der Verarbeitung gel\u00f6scht werden. Ausnahmen hiervon, wenn die Daten nicht sofort gel\u00f6scht werden, sind:<\/p>\n<ul>\n<li>zur Erf\u00fcllung der gesetzlichen oder beh\u00f6rdlichen Verpflichtung des Verantwortlichen<\/li>\n<li>f\u00fcr Forschungszwecke, wobei nach M\u00f6glichkeit eine Anonymisierung gew\u00e4hrleistet sein muss<\/li>\n<li>\u00dcbermittlung an Dritte, sofern die gesetzlichen Bestimmungen hierf\u00fcr eingehalten werden<\/li>\n<li>ausschlie\u00dfliche Verwendung durch den Verantwortlichen, sofern die Daten anonymisiert sind und kein Zugriff durch Dritte erfolgt<\/li>\n<\/ul>\n\n\n<h2 class=\"wp-block-heading\" id=\"h-sanktionen-und-durchsetzung-gemass-dem-brasilianischen-datenschutzgesetz\">Sanktionen und Durchsetzung gem\u00e4\u00df dem brasilianischen Datenschutzgesetz<\/h2>\n\n\n<p>Die ANPD ist f\u00fcr die Beurteilung von Verst\u00f6\u00dfen und die Verh\u00e4ngung von Sanktionen zust\u00e4ndig, wenn eine Nichteinhaltung der Bestimmungen des LGPD festgestellt wurde. Diese Sanktionen k\u00f6nnen Geldstrafen von bis zu 2 Prozent des Jahresumsatzes des Unternehmens in Brasilien umfassen bzw. bis zu einem H\u00f6chstbetrag von 50 Millionen brasilianischen Real pro Versto\u00df (ca. 8-9 Millionen EUR oder ca. 9-10 Millionen USD).<\/p>\n<p>Die ANPD kann zudem den Zugang zu Daten oder die weitere Datenverarbeitung sperren oder die L\u00f6schung der erfassten personenbezogenen Daten verlangen. Einzelpersonen haben ein privates Klagerecht, d. h. das Recht, zivilrechtliche Schadensersatzanspr\u00fcche f\u00fcr Verletzungen der Privatsph\u00e4re geltend zu machen.<\/p>\n<h4>Beheben von Sch\u00e4den der betroffenen Person<\/h4>\n<p>Gem\u00e4\u00df <a href=\"https:\/\/lgpd-brazil.info\/chapter_06\/article_42\" target=\"_blank\" rel=\"noopener\">Artikel 42<\/a> ist ein Verantwortlicher oder ein Betreiber, der gegen das Gesetz zum Schutz personenbezogener Daten verst\u00f6\u00dft (\u201everm\u00f6gensrechtlicher, moralischer, individueller oder kollektiver Schaden\u201c), verpflichtet, den Schaden zu beheben. Wie bereits erw\u00e4hnt, k\u00f6nnen auch einzelne betroffene Personen Schadensersatzanspr\u00fcche geltend machen, wenn sie durch eine Datenschutzverletzung einen Schaden erlitten haben.<\/p>\n<p>Im Falle eines Versto\u00dfes, durch den betroffene Personen gesch\u00e4digt werden, ist der Verantwortliche am ehesten schadensersatzpflichtig. Wenn der Betreiber jedoch seine Datenschutzpflichten nicht erf\u00fcllt oder die Anweisungen des Verantwortlichen nicht befolgt hat, ist er \u201e[mit dem Verantwortlichen] gesamtschuldnerisch f\u00fcr den durch die Verarbeitung entstandenen Schaden verantwortlich&#8220;.<\/p>\n\n<div id=\"uc-cta_69e0631c5d2b7\" class=\"uc-cta uc-cta--illustration uc-cta--primary uc-ctx--blue\">\n    <div class=\"uc-cta__inner container\">\n        <div class=\"uc-cta__content\">\n                            <div class=\"uc-cta__label like-label-m\">Checkliste<\/div>\n                                        <div class=\"uc-cta__heading no-default-margin\">LGPD-Compliance-Checkliste<\/div>\n                                        <div class=\"uc-cta__description\">\n                    <p>Unternehmen, die Zugang zum brasilianischen Markt erhalten m\u00f6chten, sind verpflichtet, die LGPD zu erf\u00fcllen.<\/p>\n                <\/div>\n                                                    <div class=\"uc-cta__buttons\">\n                    <a id=\"8d4ea7dd-49e9-475f-a697-9791c02feb40\" class=\"uc-button uc-button-size-m uc-button-contained  no-default-link-decoration\" href=\"https:\/\/usercentrics.com\/resources\/lgpd-checklist\/\" target=\"\"><span>Jetzt herunterladen<\/span><\/a>                <\/div>\n                                            <\/div>\n                            <div class=\"uc-cta__section\">\n                                                                    <div class=\"uc-cta__section__img-wrapper\">\n                                <img loading=\"lazy\" decoding=\"async\" width=\"1\" height=\"1\" src=\"https:\/\/usercentrics.com\/de\/wp-content\/uploads\/sites\/2\/2021\/09\/Checklist.png\" class=\"attachment-large size-large\" alt=\"icon Checklist\" \/>                            <\/div>\n                                                            <\/div>\n            <\/div>\n<\/div>\n    <script type=\"module\">\n        new Uc_Cta(document.getElementById(\"uc-cta_69e0631c5d2b7\"));\n    <\/script>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-schlussfolgerung\">Schlussfolgerung<\/h2>\n\n\n<p>Das Datenschutzgesetz Brasiliens ist relativ neu, besitzt aber durch den Einfluss der DSGVO und der bestehenden brasilianischen Gesetze eine solide Grundlage. Die ANPD, das ma\u00dfgebliche Gremium des Landes, wird ebenfalls eine wichtige Rolle bei der Ausarbeitung und Weiterentwicklung des Gesetzes spielen.<\/p>\n<p>Selbstverst\u00e4ndlich entwickelt sich die Technologie weiter, und die Gesetze m\u00fcssen sich mit ihr weiterentwickeln. Cookies von Dritten, internationaler Handel, Kinderschutz und sonstige \u00dcberlegungen sind jetzt und in Zukunft wichtig.<\/p>\n<p>Unternehmen m\u00fcssen der Einhaltung von Datenschutzbestimmungen Vorrang einr\u00e4umen und gleichzeitig ein Gleichgewicht zwischen Umsatzzielen und dem Aufbau von Kundenbeziehungen herstellen. Die Risiken einer Nichteinhaltung sind betr\u00e4chtlich, und die meisten Unternehmen k\u00f6nnen sich Strafen in Millionenh\u00f6he nicht leisten.<\/p>\n<p>Zum Gl\u00fcck gibt es Tools wie Plattformen zur Verwaltung der Einwilligung, die Unternehmen bei der Einhaltung der LGPD-Anforderungen und der Kommunikation mit den Nutzern unterst\u00fctzen.<\/p>\n<p>Wenn Sie Fragen zu den Auswirkungen des LGPD auf Ihr Unternehmen oder zur Verwaltung von Einwilligungen f\u00fcr Websites und Anwendungen haben, helfen wir Ihnen gerne weiter. Kontaktieren Sie unsere Experten!<\/p>","protected":false},"excerpt":{"rendered":"<p>Brasiliens Datenschutzgesetz (LGPD) basiert auf dem bestehenden brasilianischen Recht und wurde von der DSGVO beeinflusst. Im Folgenden sehen wir uns genauer an, wie auf Verbraucherrechte, die Pflichten der Unternehmen und die Durchsetzung des Gesetzes eingegangen wird.<\/p>\n","protected":false},"featured_media":6269,"template":"","meta":{"_acf_changed":false,"editor_notices":[],"footnotes":""},"tags":[],"magazine_issue":[],"magazine_tag":[],"resource_tag":[4,6],"class_list":["post-530","knowledge","type-knowledge","status-publish","has-post-thumbnail","hentry","resource_tag-datenschutz","resource_tag-regularien"],"acf":[],"yoast_head":"<title>Alles zum LGPD auf einem Blick | Usercentrics<\/title>\n<meta name=\"description\" content=\"Was bedeutet das brasilianische Datenschutzgesetz (LGPD) f\u00fcr Sie? Klicken Sie jetzt und erfahren Sie alles Wichtige kompakt und verst\u00e4ndlich!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/usercentrics.com\/de\/knowledge-hub\/brasilien-lgpd\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Fragen und Antworten (FAQ) zum LGPD | Usercentrics\" \/>\n<meta property=\"og:description\" content=\"Hier finden Sie auf einen Blick alles, was Sie zum brasilianischen Datenschutzgesetz wissen sollten. Jetzt informieren!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/usercentrics.com\/de\/knowledge-hub\/brasilien-lgpd\/\" \/>\n<meta property=\"og:site_name\" content=\"Consent Management Platform (CMP) Usercentrics\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/usercentrics\" \/>\n<meta property=\"article:modified_time\" content=\"2025-11-17T06:07:18+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/usercentrics.com\/de\/wp-content\/uploads\/sites\/2\/2022\/04\/uc_some_1200x630_brazil-lgpd-general-data-protection-law-overview_b-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"LGPD: Das brasilianische Datenschutzgesetz - ein \u00dcberblick\" \/>\n<meta name=\"twitter:description\" content=\"Wir erkl\u00e4ren, was das brasilianische Datenschutzgesetz (LGPD) sowohl f\u00fcr Verbraucher als auch f\u00fcr Unternehmen bedeutet. Erfahren Sie alles \u00fcber das LGPD und ob Sie betroffen sind.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/usercentrics.com\/wp-content\/uploads\/sites\/2\/2022\/04\/LGPD-overview.jpg\" \/>\n<meta name=\"twitter:site\" content=\"@usercentrics\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"23 Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/usercentrics.com\\\/de\\\/knowledge-hub\\\/brasilien-lgpd\\\/\",\"url\":\"https:\\\/\\\/usercentrics.com\\\/de\\\/knowledge-hub\\\/brasilien-lgpd\\\/\",\"name\":\"Alles zum LGPD auf einem Blick | Usercentrics\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/usercentrics.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/usercentrics.com\\\/de\\\/knowledge-hub\\\/brasilien-lgpd\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/usercentrics.com\\\/de\\\/knowledge-hub\\\/brasilien-lgpd\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/usercentrics.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2022\\\/04\\\/uc_blog_1000x1000_lgpd_look_b.jpg\",\"datePublished\":\"2022-04-07T08:43:15+00:00\",\"dateModified\":\"2025-11-17T06:07:18+00:00\",\"description\":\"Was bedeutet das brasilianische Datenschutzgesetz (LGPD) f\u00fcr Sie? Klicken Sie jetzt und erfahren Sie alles Wichtige kompakt und verst\u00e4ndlich!\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/usercentrics.com\\\/de\\\/knowledge-hub\\\/brasilien-lgpd\\\/#breadcrumb\"},\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":\"https:\\\/\\\/usercentrics.com\\\/de\\\/knowledge-hub\\\/brasilien-lgpd\\\/\"}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\\\/\\\/usercentrics.com\\\/de\\\/knowledge-hub\\\/brasilien-lgpd\\\/#primaryimage\",\"url\":\"https:\\\/\\\/usercentrics.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2022\\\/04\\\/uc_blog_1000x1000_lgpd_look_b.jpg\",\"contentUrl\":\"https:\\\/\\\/usercentrics.com\\\/de\\\/wp-content\\\/uploads\\\/sites\\\/2\\\/2022\\\/04\\\/uc_blog_1000x1000_lgpd_look_b.jpg\",\"width\":1000,\"height\":1000,\"copyrightNotice\":\"\u00a9 Copyright 2026 Usercentrics GmbH\",\"creator\":{\"@type\":\"Organization\",\"name\":\"Usercentrics GmbH\"},\"creditText\":\"Image: Usercentrics GmbH\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/usercentrics.com\\\/de\\\/knowledge-hub\\\/brasilien-lgpd\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Ressourcen\",\"item\":\"https:\\\/\\\/usercentrics.com\\\/de\\\/ressourcen\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blog\",\"item\":\"https:\\\/\\\/usercentrics.com\\\/de\\\/knowledge-hub\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Brasiliens Datenschutzgesetz \\\/ Lei Geral de Prote\u00e7\u00e3o de Dados (LGPD) \u2013 ein \u00dcberblick\",\"item\":\"https:\\\/\\\/usercentrics.com\\\/de\\\/knowledge-hub\\\/brasilien-lgpd\\\/\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/usercentrics.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/usercentrics.com\\\/de\\\/\",\"name\":\"Consent Management Platform (CMP) Usercentrics\",\"description\":\"Consent Management Platform (CMP) Usercentrics\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/usercentrics.com\\\/de\\\/?s={search_term_string}\"}}],\"inLanguage\":\"de-DE\"}]}<\/script>","yoast_head_json":{"title":"Alles zum LGPD auf einem Blick | Usercentrics","description":"Was bedeutet das brasilianische Datenschutzgesetz (LGPD) f\u00fcr Sie? Klicken Sie jetzt und erfahren Sie alles Wichtige kompakt und verst\u00e4ndlich!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/usercentrics.com\/de\/knowledge-hub\/brasilien-lgpd\/","og_locale":"de_DE","og_type":"article","og_title":"Fragen und Antworten (FAQ) zum LGPD | Usercentrics","og_description":"Hier finden Sie auf einen Blick alles, was Sie zum brasilianischen Datenschutzgesetz wissen sollten. Jetzt informieren!","og_url":"https:\/\/usercentrics.com\/de\/knowledge-hub\/brasilien-lgpd\/","og_site_name":"Consent Management Platform (CMP) Usercentrics","article_publisher":"https:\/\/www.facebook.com\/usercentrics","article_modified_time":"2025-11-17T06:07:18+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/usercentrics.com\/de\/wp-content\/uploads\/sites\/2\/2022\/04\/uc_some_1200x630_brazil-lgpd-general-data-protection-law-overview_b-1.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_title":"LGPD: Das brasilianische Datenschutzgesetz - ein \u00dcberblick","twitter_description":"Wir erkl\u00e4ren, was das brasilianische Datenschutzgesetz (LGPD) sowohl f\u00fcr Verbraucher als auch f\u00fcr Unternehmen bedeutet. Erfahren Sie alles \u00fcber das LGPD und ob Sie betroffen sind.","twitter_image":"https:\/\/usercentrics.com\/wp-content\/uploads\/sites\/2\/2022\/04\/LGPD-overview.jpg","twitter_site":"@usercentrics","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"23 Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/usercentrics.com\/de\/knowledge-hub\/brasilien-lgpd\/","url":"https:\/\/usercentrics.com\/de\/knowledge-hub\/brasilien-lgpd\/","name":"Alles zum LGPD auf einem Blick | Usercentrics","isPartOf":{"@id":"https:\/\/usercentrics.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/usercentrics.com\/de\/knowledge-hub\/brasilien-lgpd\/#primaryimage"},"image":{"@id":"https:\/\/usercentrics.com\/de\/knowledge-hub\/brasilien-lgpd\/#primaryimage"},"thumbnailUrl":"https:\/\/usercentrics.com\/de\/wp-content\/uploads\/sites\/2\/2022\/04\/uc_blog_1000x1000_lgpd_look_b.jpg","datePublished":"2022-04-07T08:43:15+00:00","dateModified":"2025-11-17T06:07:18+00:00","description":"Was bedeutet das brasilianische Datenschutzgesetz (LGPD) f\u00fcr Sie? Klicken Sie jetzt und erfahren Sie alles Wichtige kompakt und verst\u00e4ndlich!","breadcrumb":{"@id":"https:\/\/usercentrics.com\/de\/knowledge-hub\/brasilien-lgpd\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":"https:\/\/usercentrics.com\/de\/knowledge-hub\/brasilien-lgpd\/"}]},{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/usercentrics.com\/de\/knowledge-hub\/brasilien-lgpd\/#primaryimage","url":"https:\/\/usercentrics.com\/de\/wp-content\/uploads\/sites\/2\/2022\/04\/uc_blog_1000x1000_lgpd_look_b.jpg","contentUrl":"https:\/\/usercentrics.com\/de\/wp-content\/uploads\/sites\/2\/2022\/04\/uc_blog_1000x1000_lgpd_look_b.jpg","width":1000,"height":1000,"copyrightNotice":"\u00a9 Copyright 2026 Usercentrics GmbH","creator":{"@type":"Organization","name":"Usercentrics GmbH"},"creditText":"Image: Usercentrics GmbH"},{"@type":"BreadcrumbList","@id":"https:\/\/usercentrics.com\/de\/knowledge-hub\/brasilien-lgpd\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Ressourcen","item":"https:\/\/usercentrics.com\/de\/ressourcen\/"},{"@type":"ListItem","position":2,"name":"Blog","item":"https:\/\/usercentrics.com\/de\/knowledge-hub\/"},{"@type":"ListItem","position":3,"name":"Brasiliens Datenschutzgesetz \/ Lei Geral de Prote\u00e7\u00e3o de Dados (LGPD) \u2013 ein \u00dcberblick","item":"https:\/\/usercentrics.com\/de\/knowledge-hub\/brasilien-lgpd\/"}]},{"@type":"WebSite","@id":"https:\/\/usercentrics.com\/de\/#website","url":"https:\/\/usercentrics.com\/de\/","name":"Consent Management Platform (CMP) Usercentrics","description":"Consent Management Platform (CMP) Usercentrics","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/usercentrics.com\/de\/?s={search_term_string}"}}],"inLanguage":"de-DE"}]}},"_links":{"self":[{"href":"https:\/\/usercentrics.com\/de\/wp-json\/wp\/v2\/knowledge\/530","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/usercentrics.com\/de\/wp-json\/wp\/v2\/knowledge"}],"about":[{"href":"https:\/\/usercentrics.com\/de\/wp-json\/wp\/v2\/types\/knowledge"}],"version-history":[{"count":0,"href":"https:\/\/usercentrics.com\/de\/wp-json\/wp\/v2\/knowledge\/530\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/usercentrics.com\/de\/wp-json\/wp\/v2\/media\/6269"}],"wp:attachment":[{"href":"https:\/\/usercentrics.com\/de\/wp-json\/wp\/v2\/media?parent=530"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/usercentrics.com\/de\/wp-json\/wp\/v2\/tags?post=530"},{"taxonomy":"magazine_issue","embeddable":true,"href":"https:\/\/usercentrics.com\/de\/wp-json\/wp\/v2\/magazine_issue?post=530"},{"taxonomy":"magazine_tag","embeddable":true,"href":"https:\/\/usercentrics.com\/de\/wp-json\/wp\/v2\/magazine_tag?post=530"},{"taxonomy":"resource_tag","embeddable":true,"href":"https:\/\/usercentrics.com\/de\/wp-json\/wp\/v2\/resource_tag?post=530"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}