Cada vez que abres una aplicación financiera, realizas una compra en línea o te registras en un servicio digital en Brasil, tus datos personales están siendo recopilados, procesados y almacenados. La entidad que lo hace tiene obligaciones legales contigo, obligaciones establecidas por una de las leyes más importantes de la historia reciente de Brasil.

La LGPD, Lei Geral de Proteção de Dados Pessoais (Ley General de Protección de Datos Personales), entró en plena vigencia en septiembre de 2020 y cambió fundamentalmente la relación entre las organizaciones y las personas cuyos datos manejan.
Sin embargo, a pesar de su importancia, la mayoría de los consumidores brasileños solo tienen una vaga conciencia de lo que realmente exige la LGPD y, crucialmente, de los derechos que les otorga. Este artículo explica la ley en términos claros y prácticos: qué cubre, qué no cubre, qué bases legales permiten a las empresas procesar tus datos y qué puedes hacer cuando se vulneran tus derechos.
La LGPD (Ley 13.709/2018) es la legislación integral de protección de datos de Brasil. Establece reglas sobre cómo las organizaciones, públicas y privadas, deben recopilar, almacenar, usar, compartir y eliminar datos personales de personas ubicadas en Brasil.
La ley fue inspirada en el Reglamento General de Protección de Datos (RGPD) de Europa y comparte muchos de sus principios fundamentales, adaptados al contexto jurídico y económico específico de Brasil.
La LGPD es aplicada por la ANPD (Autoridade Nacional de Proteção de Dados), la autoridad de protección de datos de Brasil, que tiene la facultad de investigar reclamaciones, imponer multas de hasta el 2% de los ingresos (con un límite de R$50 millones por infracción) y exigir a las organizaciones que cambien sus prácticas.
Este es el primer punto crítico: datos personales son cualquier información que identifica o hace identificable a una persona física.
Esta definición es deliberadamente amplia. Incluye:
La LGPD también establece una categoría especial de datos personales sensibles, que reciben una protección reforzada:
La conclusión clave, que sorprende a muchas personas, es que los datos no necesitan ser secretos o confidenciales para estar protegidos por la LGPD. Incluso la información disponible públicamente debe procesarse conforme a los requisitos de la ley.
Una de las contribuciones más importantes de la LGPD es establecer que las empresas no pueden procesar tus datos simplemente porque quieren. Cada actividad de procesamiento debe tener una base legal, una razón legítima específica definida por la ley.
Hay 10 bases legales en total. Estas son las más relevantes para los consumidores que interactúan con servicios financieros y de pago:
La empresa solicita tu acuerdo explícito, informado y específico para procesar tus datos con un fin definido. El consentimiento debe darse libremente: no puede ser una condición para acceder a un servicio a menos que el procesamiento sea estrictamente necesario.
Importante: Puedes retirar el consentimiento en cualquier momento. La empresa debe facilitar este proceso.
La empresa tiene un interés comercial legítimo en procesar tus datos que no prevalece sobre tus derechos y libertades. Esta base requiere un equilibrio cuidadoso: la empresa debe demostrar que su interés es real, proporcional y que ha considerado el impacto sobre ti.
Tus datos pueden procesarse cuando sea necesario para cumplir un contrato que tienes con la empresa, o para llevar a cabo gestiones previas a la contratación que hayas solicitado.
Cuando el procesamiento es necesario para cumplir un deber legal, como las regulaciones contra el lavado de dinero que exigen a las instituciones financieras identificar a sus clientes, no se necesita tu consentimiento.
Los datos pueden procesarse cuando son necesarios para que una empresa ejerza o defienda reclamaciones legales.
En emergencias genuinas en las que la vida está en riesgo, los datos pueden procesarse sin consentimiento.
La LGPD otorga a cada persona en Brasil nueve derechos específicos sobre sus datos personales:
Tienes derecho a saber si una empresa tiene datos personales sobre ti y a acceder a ellos en su totalidad.
Puedes exigir a una empresa que corrija datos personales incompletos, inexactos o desactualizados.
Puedes solicitar que los datos innecesarios, excesivos o tratados ilegalmente sean anonimizados, bloqueados o eliminados.
Puedes solicitar que tus datos personales sean transferidos a otro proveedor de servicios en un formato estructurado y legible por máquina.
Tienes derecho a saber con qué terceros se han compartido tus datos y por qué.
Antes de dar tu consentimiento, tienes derecho a ser informado sobre qué ocurrirá con tus datos si no consientes.
Cuando el procesamiento se basa en el consentimiento, puedes retirarlo en cualquier momento.
Puedes oponerte al procesamiento realizado bajo la base del interés legítimo si crees que tus derechos y libertades prevalecen sobre el interés de la empresa.
Cuando una decisión significativa que te afecta (aprobación de crédito, bloqueo de cuenta, marcación por fraude) se toma únicamente mediante procesamiento automatizado, tienes derecho a solicitar revisión humana.
Si crees que una empresa procesa tus datos sin una base legal válida:
La LGPD otorga a los consumidores brasileños derechos reales y ejecutables sobre sus datos personales, incluido el contexto de los servicios financieros donde esos datos son más sensibles y consecuentes.
Entender estos derechos no es solo académico. Es una herramienta práctica para navegar la economía digital con mayor seguridad, responsabilizar a las instituciones cuando se quedan cortas y tomar decisiones informadas sobre quién merece tus datos y tu confianza.
OneKey Payments cumple plenamente con la LGPD de Brasil, manteniendo registros documentados del tratamiento de datos, un DPO designado, estándares de seguridad robustos alineados con la Resolución BACEN 4.893/2021 y políticas de privacidad transparentes en todas sus operaciones.
Conoce cómo OneKey Payments gestiona tus datos → Cumplimiento Normativo | Operaciones en Brasil

















.jpg)
.jpg)
.jpg)