LGPD: la multa puede llegar a R$50 millones — y ya se está aplicando
La fiscalización de la Ley General de Protección de Datos de Brasil dejó de ser teórica. Entiende el tamaño del riesgo si lanzas una app sin cuidar la privacidad.
La Ley General de Protección de Datos de Brasil (LGPD, Ley N.º 13.709/2018) prevé, en su artículo 52, una multa de hasta el 2% de la facturación de la empresa o grupo en Brasil, con un tope de R$50 millones por infracción. Además de la multa, la Autoridad Nacional de Protección de Datos (ANPD) puede aplicar advertencias, bloqueo y hasta la eliminación de los datos tratados de forma irregular.
Durante años la ley se vio como "letra muerta", pero eso cambió: en 2023 la ANPD aplicó sus primeras sanciones y publicó el reglamento de dosimetría (Resolución CD/ANPD N.º 4/2023), detallando cómo se calculan las multas. En otras palabras, el riesgo dejó de ser teórico.
Para una app indie, los puntos de exposición más comunes son fáciles de resolver y caros de ignorar: ausencia de una política de privacidad clara, falta de base legal para recolectar datos, cookies sin consentimiento y ningún canal para que el titular ejerza sus derechos. Resolver esto temprano cuesta poco; descubrirlo después de una denuncia cuesta mucho.