AR
الجاهزية لحماية البيانات في البرازيل

خدمات الامتثال لقانون LGPD: رسم خرائط البيانات والأسس القانونية والجاهزية لمتطلبات ANPD في البرازيل

الجاهزية للامتثال لقانون LGPD للشركات التي تتعامل مع البيانات الشخصية للأشخاص في البرازيل، أينما كان مقرها. نرسم خرائط بياناتكم ونختبر عمليات الحقوق والحوادث والنقل لديكم مقابل القانون العام لحماية البيانات الشخصية في البرازيل وقواعد ANPD. ثم تحصلون على خارطة طريق للامتثال لقانون LGPD مرتبة حسب المخاطر. وتستغرق معظم التقييمات 6–12 أسبوعًا.

LGPD في لمحة
10أسس قانونية للمعالجة
3 أيامأيام عمل للإبلاغ عن حادث
2%من الإيرادات في البرازيل، بحد أقصى لكل مخالفة
6–12 أسبوعًاتقييم الجاهزية المعتاد
23+خبيرًا فنيًا
71دولة مشمولة
قانون وليس شهادة
الامتثال لقانون LGPD يُثبت بالأدلة
السجلات والعقود وعمليات العمل
مُختبر
تمارين على الطلبات والحوادث
وفق المواعيد النهائية لـ ANPD
مُطابَق
GDPR وISO 27701 وISO 27001
أعيدوا استخدام أعمال الخصوصية المتوفرة لديكم
مصمم لاحتياجاتكم
عرض واحد مصمم لاحتياجاتكم
بعد مراجعة نطاق مجانية
LGPD بعبارات بسيطة

ما هو الامتثال لـ LGPD؟

يعني الامتثال لقانون LGPD استيفاء متطلبات القانون العام لحماية البيانات في البرازيل (Lei Geral de Proteção de Dados)، القانون رقم 13.709/2018. فكل استخدام للبيانات الشخصية يحتاج إلى أساس قانوني وغرض واضح. ويجب أن يتمكن الأشخاص في البرازيل من ممارسة حقوقهم، وأن تُحفظ البيانات بشكل آمن، وأن يُبلَّغ عن الحوادث الجسيمة إلى ANPD. كما يعني الامتثال لقانون LGPD القدرة على إثبات كل ذلك بالسجلات.

يمتد القانون إلى ما هو أبعد من البرازيل بكثير. فقد تقع شركة برمجيات أمريكية لديها مستخدمون برازيليون ضمن نطاقه، وكذلك متجر يشحن إلى ساو باولو أو مجموعة تدير رواتب موظفين برازيليين. ويسري القانون كلما عولجت البيانات في البرازيل أو جُمعت فيها أو استُخدمت لتقديم سلع وخدمات لأشخاص فيها.

تقيّم Accredify Global موقفكم مقابل القانون ولوائح ANPD، وغالبًا إلى جانب مراجعة NIST CSF أو NIS2 للمجموعات العالمية. نختبر عملياتكم على طلبات حقيقية وحوادث واقعية، ثم نقدم لكم خارطة طريق يمكن لمسؤول حماية البيانات والمستشار القانوني والمهندسين لديكم العمل بموجبها.

المادة 3تنطبق على الشركات خارج البرازيل
المادة 7عشرة أسس قانونية للمعالجة
المادة 18حقوق أصحاب البيانات
المادة 46الأمن والسرية
الوضع الحالي للقواعد

قانون LGPD في 2026: هيئة جديدة، وقرار كفاية من الاتحاد الأوروبي، وبيانات الأطفال

أصبحت ANPD الآن وكالة تنظيمية كاملة. جعلها القانون 15.352/2026، الموقع في 25 فبراير 2026، الوكالة الوطنية لحماية البيانات، مع استقلالية مالية ومسار وظيفي مخصص للتفتيش. وتشمل أولويات التفتيش لديها للفترة 2026–2027 حقوق أصحاب البيانات في الإعلانات الموجهة، والأطفال على الإنترنت، والقطاع العام، والذكاء الاصطناعي. وتستمر مشاورة عامة بشأن قواعد الإنفاذ لديها حتى 26 أكتوبر 2026.

أصبحت البيانات تتدفق بحرية بين البرازيل والاتحاد الأوروبي. في 27 يناير 2026 اعتمدت المفوضية الأوروبية وANPD قرارات كفاية متبادلة. ولم تعد عمليات النقل في أي من الاتجاهين تحتاج إلى بنود تعاقدية قياسية. أما عمليات النقل إلى معظم الدول الأخرى فلا تزال تحتاج إليها، باستخدام البنود الخاصة بـ ANPD دون تعديل.

تترتب على بيانات الأطفال التزامات جديدة. يُطبَّق النظام الرقمي للأطفال والمراهقين، القانون رقم 15.211/2025، منذ 17 مارس 2026، وتشرف عليه ANPD. أما مشروع قانون الذكاء الاصطناعي في البرازيل، PL 2338/2023، فلا يزال أمام مجلس النواب ولم يصبح قانونًا بعد.

27 يناير 2026الكفاية المتبادلة بين الاتحاد الأوروبي والبرازيل
25 فبراير 2026تحوّل ANPD إلى وكالة
17 مارس 2026بدء تطبيق النظام الرقمي للأطفال

المصادر: القانون 15.352/2026 (Planalto) · قرار الكفاية الصادر عن الاتحاد الأوروبي 2026/179 (EUR-Lex) · الموضوعات ذات الأولوية لدى ANPD 2026–2027 · تاريخ بدء ECA Digital (Teletime)

المتطلبات

متطلبات LGPD وما نقيّمه

الالتزامات التي تتحقق منها ANPD أولًا، والأدلة التي يبحث عنها تقييمنا.

الالتزامما الذي يتوقعه القانونالأدلة التي نبحث عنها
سجلات المعالجةيحتفظ المتحكمون في البيانات ومعالجوها بسجلات لعملياتهمسجل حصر يطابق أنظمتكم ومورديكم الفعليين
الأسس القانونيةيستند كل غرض إلى أحد الأسس القانونية العشرة؛ وتخضع البيانات الحساسة لأسس أكثر صرامةأساس موثق لكل غرض، إضافة إلى تقييمات المصلحة المشروعة
حقوق أصحاب البياناتالتأكيد والوصول والتصحيح والحذف وقابلية النقل ومراجعة القرارات المؤتمتةسجلات الطلبات، وأوقات الاستجابة، والتحقق من الهوية
المسؤول عن حماية البيانات (Encarregado / DPO)مسؤول معيَّن مع بيانات اتصال منشورةالتعيين والاستقلالية وقناة تواصل فعّالة
الأمن والحوادثضمانات مناسبة والإخطار بالحوادث ذات الصلةضوابط وسجل للحوادث وعملية إخطار مُختبرة
تقارير الأثرتقرير RIPD عندما تطلبه ANPD أو تكون المخاطر عاليةتقارير الأثر للمعالجة عالية المخاطر
عمليات النقل الدولية للبياناتآلية صالحة للبيانات التي تغادر البرازيلقرار الكفاية أو بنود ANPD أو أي مسار قانوني آخر لكل تدفق بيانات
المواعيد النهائية والعقوبات

قانون LGPD: المواعيد النهائية والغرامات ومن يشملهم النطاق

المهل القصيرة والعقوبات الفعلية هي السبب في أن فرق الامتثال لـ LGPD تختبر عملياتها قبل أن تفعل ANPD ذلك.

المهل الزمنية التي يجب على فريقكم الالتزام بها

حادث أمنيإخطار ANPD والأشخاص المتأثرين خلال 3 أيام عمل (القرار 15/2024)
طلب الوصولرد مبسّط فورًا؛ وبيان كامل خلال 15 يومًا
سجلات الحوادثالاحتفاظ بسجل الحوادث لمدة 5 سنوات على الأقل

يحصل وكلاء المعالجة الصغار على مهل أطول بموجب قواعد ANPD الخاصة بالوكلاء الصغار.

العقوبات التي يمكن أن تفرضها ANPD

  • تحذيرات مع موعد نهائي لاتخاذ الإجراء التصحيحي
  • غرامات تصل إلى 2% من الإيرادات في البرازيل، بحد أقصى R$50 مليون لكل مخالفة
  • غرامات يومية حتى توقف المخالفة
  • نشر المخالفة
  • حجب البيانات الشخصية المعنية أو حذفها
  • الإيقاف الجزئي أو الكلي للمعالجة

الغرامات ليست سوى جزء من تكلفة ضعف الامتثال للقانون العام لحماية البيانات البرازيلي (LGPD). فنشر المخالفة يصل إلى العملاء والشركاء، وقد يوقف أمر التعليق خط إنتاج كاملًا. كما تأخذ الهيئة الوطنية لحماية البيانات (ANPD) في الاعتبار حسن النية والتعاون وحوكمة الخصوصية التي يمكنكم إثباتها. ولهذا تكتسب البرامج الموثقة أهميتها قبل وقوع أي مشكلة.

كيف تسير العملية

كيف يتم تقييمنا للجاهزية لـ LGPD

ست مراحل، من المكالمة الأولى حتى خريطة طريق يمكن لقيادتكم اعتمادها. وإذا كنتم تخططون أيضًا للحصول على شهادة ISO، فإن دليل عملية الحصول على الشهادة يوضّح كيف يتكامل الأمران.

النطاقالبيانات والأنظمة والكيانات البرازيلية، ودوركم كمتحكم أو معالج.
رسم خرائط البياناتمن أين تأتي البيانات الشخصية، وإلى أين تذهب، ولماذا.
مراجعة الأساس القانونيالأسس والإشعارات وسجلات الموافقة والبيانات الحساسة.
اختبار العملياتطلبات الحقوق وتمرين على الحوادث وفق المهل الزمنية.
الموردون وعمليات النقلعقود المعالِجين والآلية المعتمدة لكل عملية نقل.
خارطة الطريق والتقريرالفجوات مرتبة حسب المخاطر، مع المسؤولين والخطوات التالية.

لستم متأكدين مما إذا كان LGPD ينطبق عليكم، أو إلى أي مدى يمكن الاستفادة من عملكم على GDPR؟ تجيب مراجعة النطاق المجانية عن ذلك أولًا.

احجز مراجعة نطاق مجانية
كيف يتكامل مع ما لديكم

LGPD مقابل GDPR: ما ينطبق من أحدهما على الآخر وما لا ينطبق

الشركات التي تدير بالفعل برنامجًا للامتثال لـ GDPR تكون عادةً قد قطعت معظم الطريق نحو الامتثال لـ LGPD. وهذه هي الفجوات التي نراها أكثر من غيرها.

الموضوعGDPRLGPD
الأسس القانونيةستةعشرة، منها حماية الائتمان وحماية الصحة
إشعار الاختراق72 ساعة لإبلاغ الجهة التنظيمية3 أيام عمل لإبلاغ ANPD والأشخاص المتأثرين
الحد الأقصى للغرامة4% من حجم الأعمال العالمي أو 20 مليون يورو2% من الإيرادات في البرازيل، بحد أقصى R$50 مليون لكل مخالفة
مسؤول حماية البياناتمطلوب في حالات محدّدةمطلوب لمعظم المتحكّمين في البيانات
عمليات النقلالبنود التعاقدية الأوروبية أو قرارات الكفايةبنود ANPD أو قرار الكفاية؛ وكفاية الاتحاد الأوروبي منذ 2026
الجهة التنظيميةالسلطات الوطنية والمجلس الأوروبي لحماية البيانات (EDPB)هيئة وطنية واحدة، ANPD

المعايير تساعد أيضًا. إذ يغطي ISO 27001 كثيرًا من الأمن المتوقع بموجب المادة 46. ويضيف ISO/IEC 27701 أدوار الخصوصية وسجلاتها وعملياتها التي تتوافق جيدًا مع كلا القانونين. وتشترك خدمات الامتثال لـ GDPR لدينا وأعمال LGPD في خريطة بيانات واحدة، فلا توثّقون الأنظمة نفسها مرتين. وتضيف بيانات الدفع PCI DSS، وكثيرًا ما يطلب العملاء الأمريكيون تقرير SOC 2 إلى جانبه.

التكلفة والجدول الزمني

تكلفة الامتثال لقانون LGPD والجدول الزمني

لا ننشر قائمة أسعار للامتثال لـ LGPD. تعتمد التكلفة على حجم البيانات الشخصية التي تعالجونها ووجهتها. وتمنحكم مراجعة مجانية للنطاق عرضًا مصممًا لاحتياجاتكم.

ما الذي يشكّل النطاق

  • أنشطة المعالجة — عدد الأغراض ومجموعات البيانات
  • الأنظمة والموردون — التطبيقات والبيئات السحابية والمعالجون الذين يتعاملون مع البيانات
  • البيانات الحساسة — البيانات الصحية أو البيومترية أو بيانات الأطفال
  • الكيانات والدول — شركات المجموعة ومسارات النقل
  • إعادة الاستخدام — سجلات GDPR أو أدلة ISO 27701 الموجودة مسبقًا

المدة المستغرقة

التقييم وخارطة الطريق6–12 أسبوعًا، حسب النطاق
سد الفجواتتحدده خارطة الطريق لديكم وقدرة فريقكم
مراجعة مستمرةسنويًا، أو عند تغيّر قواعد ANPD
اختيار شريك

كيف تختار خدمات الامتثال لـ LGPD

أسئلة تستحق أن تطرحها على أي مقدّم لخدمات الامتثال لـ LGPD، وكيف تجيب عنها Accredify Global.

السؤال الذي ينبغي طرحهإجابة Accredify Global
هل يمكنكم منحنا شهادة LGPD؟لا أحد يستطيع ذلك. لا توجد شهادة LGPD؛ نحن نقيّم الجاهزية ونقدم تقريرًا.
هل تختبرون العمليات أم تكتفون بقراءة السياسات؟نختبرها باستخدام طلبات حقيقية وتمرين واقعي على الحوادث.
هل يمكنكم إعادة استخدام عملنا على GDPR؟نعم. نبدأ من سجلات GDPR لديكم ونقيّم الفروقات فقط.
هل تعملون بصفة مسؤول حماية البيانات (DPO) لدينا؟لا. نحن نقيّم الدور؛ ويتولى الـ encarregado المعيَّن لديكم أداءه.
هل تقدمون استشارات قانونية؟لا. يظل التفسير القانوني من اختصاص مستشاريكم القانونيين.
كيف يُحدَّد السعر؟عرض مصمم لاحتياجاتكم بعد مراجعة مجانية للنطاق.
المخرجات

ما الذي تحصلون عليه من تقييم LGPD

خريطة البيانات

تتدفق البيانات الشخصية عبر الأنظمة والموردين والدول.

سجل الأسس القانونية

كل غرض وأساسه القانوني، مع الإشارة إلى الفجوات.

نتائج اختبار العمليات

كيف كان أداء طلبات الحقوق وتمرين الحوادث.

مراجعة عمليات النقل

الآلية الخاصة بكل تدفق للبيانات يغادر البرازيل.

خارطة طريق مرتبة حسب المخاطر

إجراءات مرتبة حسب الأولوية، مع تحديد المسؤولين عنها.

تقرير للقيادة

ملخص واضح لمجلس الإدارة والعملاء.

أسئلة شائعة

الأسئلة الشائعة حول الامتثال لـ LGPD

إجابات مباشرة حول النطاق، والغرامات، والحوادث، وعمليات النقل، والتكلفة، والجدول الزمني.

ما هو LGPD؟

قانون LGPD هو القانون العام لحماية البيانات الشخصية في البرازيل، القانون رقم 13.709/2018. وهو ساري المفعول منذ 18 سبتمبر 2020، وتُطبَّق العقوبات الإدارية بموجبه منذ 1 أغسطس 2021. وهو ينظم كيفية جمع البيانات الشخصية للأشخاص في البرازيل واستخدامها ومشاركتها وتخزينها.

هل ينطبق القانون العام لحماية البيانات البرازيلي (LGPD) على الشركات خارج البرازيل؟

نعم. ينطبق عندما تجري المعالجة في البرازيل أو عندما تكون البيانات قد جُمعت هناك. كما ينطبق عندما تقدّمون سلعًا أو خدمات لأشخاص في البرازيل. وعادةً ما تكون الشركة الأمريكية التي لديها عملاء أو مستخدمون برازيليون ضمن النطاق.

هل توجد شهادة LGPD؟

لا. لا توجد شهادة LGPD رسمية. ويُثبت الامتثال من خلال السجلات والسياسات والعقود والعمليات الفعّالة. وإذا أراد العملاء شهادة لإدارة الخصوصية، فإن ISO/IEC 27701 هو الخيار المعترف به دوليًا.

من يتولى إنفاذ LGPD؟

الهيئة الوطنية لحماية البيانات (ANPD). حوّلها القانون 15.352/2026، الموقّع في 25 فبراير 2026، إلى الوكالة الوطنية لحماية البيانات. وهي الآن وكالة تنظيمية لها ميزانيتها الخاصة ومسار وظيفي مخصص للتفتيش.

ما هي الغرامات بموجب LGPD؟

قد تصل الغرامات إلى 2% من إيرادات المجموعة في البرازيل عن السنة المالية الأخيرة، بحد أقصى 50 مليون ريال برازيلي لكل مخالفة. ويمكن للهيئة الوطنية لحماية البيانات (ANPD) أيضًا فرض غرامات يومية، أو نشر المخالفة، أو حظر البيانات أو حذفها، أو تعليق المعالجة.

ما مدى السرعة المطلوبة للإبلاغ عن اختراق البيانات بموجب LGPD؟

يشترط قرار ANPD رقم 15/2024 إخطار ANPD والأشخاص المتأثرين خلال ثلاثة أيام عمل. ويبدأ احتساب المهلة عندما تعلمون أن حادثًا قد يسبب مخاطر أو أضرارًا ذات صلة. ويحصل وكلاء المعالجة الصغار على مهل أطول.

هل نحتاج إلى مسؤول حماية بيانات (DPO) بموجب LGPD؟

يجب على معظم المتحكمين في البيانات تعيين "encarregado"، وهو مسؤول حماية البيانات بموجب LGPD، ونشر بيانات الاتصال به. ويحدد قرار ANPD رقم 18/2024 القواعد في هذا الشأن. ويمكن إعفاء وكلاء المعالجة الصغار، لكن يجب عليهم مع ذلك توفير قناة للتواصل.

هل لا نزال بحاجة إلى البنود التعاقدية القياسية لعمليات النقل من البرازيل؟

بالنسبة لعمليات النقل إلى الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية، لم يعد ذلك مطلوبًا منذ قرارات الكفاية المتبادلة الصادرة في 27 يناير 2026. أما بالنسبة لمعظم البلدان الأخرى، فتظل البنود الصادرة عن الهيئة الوطنية لحماية البيانات (ANPD) بموجب القرار 19/2024 هي الآلية المعتادة، ويجب استخدامها دون تعديل.

ما الفرق بين LGPD وGDPR؟

يشتركان في معظم المبادئ، لكن LGPD يتضمن عشرة أسس قانونية، منها حماية الائتمان. ويُحسب الإخطار بالاختراق بأيام العمل، والغرامات محددة بسقف لكل مخالفة، والجهة التنظيمية تصدر قواعدها الخاصة. ويغطي برنامج GDPR جزءًا كبيرًا من LGPD لكن ليس كله.

هل يشمل القانون العام لحماية البيانات البرازيلي (LGPD) بيانات الأطفال؟

نعم. تضع المادة 14 قواعد خاصة بالأطفال والمراهقين. كما أضاف النظام الرقمي للأطفال والمراهقين، القانون 15.211/2025، واجبات على الخدمات الرقمية اعتبارًا من 17 مارس 2026، وتتولى ANPD الإشراف عليه.

هل مشروع قانون الذكاء الاصطناعي في البرازيل ساري المفعول؟

لا. فقد وافق مجلس الشيوخ على مشروع القانون PL 2338/2023 في 10 ديسمبر 2024، لكنه لا يزال أمام مجلس النواب. وحاليًا، يخضع الذكاء الاصطناعي الذي يعالج البيانات الشخصية لقانون LGPD، بما في ذلك الحق في مراجعة القرارات الآلية.

هل يمكن أن يساعد ISO 27001 أو ISO 27701 في الامتثال لـ LGPD؟

نعم. يدعم ISO 27001 الواجبات الأمنية الواردة في المادة 46، ويضيف ISO 27701 أدوار الخصوصية وسجلاتها وعملياتها. ولا يحل أيٌّ منهما محل LGPD نفسه، لكنهما يقدّمان أدلة مستقلة يعترف بها العملاء.

كم يستغرق تقييم الامتثال لـ LGPD؟

تستغرق معظم التقييمات من 6 إلى 12 أسبوعًا، حسب عدد الأنظمة ووحدات الأعمال وجهات المعالجة المشمولة في النطاق. أما معالجة الفجوات بعد ذلك فتعتمد على خارطة الطريق الخاصة بكم وقدرة فريقكم.

كم تبلغ تكلفة خدمات الامتثال لـ LGPD؟

لا يوجد سعر معلن. تتبع التكلفة عدد أنشطة المعالجة والأنظمة والمعالجين والدول ضمن النطاق. وتمنحكم مراجعة مجانية للنطاق عرضًا مصممًا لاحتياجاتكم.

هل تقدمون استشارات قانونية بشأن LGPD؟

لا. نحن نقيّم ضوابط الخصوصية لديكم ونقدم تقارير بشأنها. ويظل التفسير القانوني من اختصاص مستشاريكم القانونيين أو مسؤول حماية البيانات (DPO) لديكم، ونحن نعمل جنبًا إلى جنب معهم.

مراجعة مجانية لنطاق LGPD

اعرفوا موقفكم من LGPD قبل أن تسألكم ANPD أو أحد العملاء

أخبرونا عن بياناتكم البرازيلية، وأنظمتكم، ومورديكم. وسنؤكد كيف ينطبق LGPD، ونوضح ما يغطيه عملكم على GDPR بالفعل، ونرسل عرضًا مصممًا لاحتياجاتكم.

احجز مراجعتك المجانية للنطاق ←
هل تفضّلون التحدث أولًا؟ +1-214-899-5643 · اطلب عرضًا لـ LGPD · تواصل معنا

آخر مراجعة في من قِبل فريق الامتثال في Accredify Global.