USTR señala barreras de la LGPD en Brasil
La USTR afirmó que la LGPD restringe transferencias fuera de Brasil y genera incertidumbre operativa para empresas con datos de titulares brasileños.
La USTR dijo que la LGPD de Brasil restringe las transferencias internacionales de datos personales y que la demora en algunos mecanismos previstos por la ley está generando incertidumbre operativa para empresas que sacan datos fuera del país.
La USTR sostuvo en su informe 2026 que la LGPD de Brasil restringe las transferencias de datos personales fuera del país y que las reglas de implementación exigen cláusulas contractuales estándar aprobadas por la ANPD u otros mecanismos autorizados para esas transferencias. El mismo reporte advierte que la demora en algunos mecanismos previstos por la ley dejó a empresas con incertidumbre operativa y obligadas a revisar contratos y prácticas de protección de datos cuando tratan información de personas en Brasil.
¿Qué cambió para las empresas que manejan datos de Brasil?
La exigencia central es que las compañías que transfieren datos personales fuera de Brasil deben ajustar contratos y controles internos para alinearse con la LGPD y con los mecanismos admitidos por la ANPD. Según la USTR, desde agosto de 2025 las empresas estadounidenses que trabajan con datos de personas en Brasil también deben contar con un Data Protection Officer designado conforme a la ley.
Ese requisito puede alcanzar a filiales u operaciones en otros países, incluyendo Chile, cuando procesan datos de titulares brasileños. En la práctica, el informe ubica a la LGPD como una norma que no se limita al perímetro local de Brasil, sino que impacta en estructuras multinacionales que centralizan o comparten información entre distintas jurisdicciones.
¿Qué papel juega la adecuación con la Unión Europea?
La Comisión Europea reconoció que el marco de protección de datos de Brasil bajo la LGPD ofrece un nivel adecuado de protección, lo que permite transferencias de datos personales desde el Espacio Económico Europeo hacia Brasil sin cláusulas contractuales estándar ni garantías adicionales, salvo en ámbitos como seguridad pública y defensa. Ese reconocimiento fue recogido por Global Compliance Map, que también informó que la ANPD adoptó la Resolución CD/ANPD Nº 32/2026.
Esa resolución formaliza el reconocimiento de la decisión de adecuación de la Unión Europea para transferencias internacionales bajo la LGPD. Para organizaciones con operaciones en Brasil y la UE, el cambio facilita apoyarse en la adecuación mutua en lugar de depender de herramientas contractuales para mover datos, algo que también puede repercutir en grupos empresariales con presencia en Chile que intercambian información con ambos mercados.
¿Por qué esto importa en América Latina?
La LGPD ya es presentada por una consultora internacional de gobierno de datos como uno de los marcos de privacidad más completos de América Latina. Esa misma consultora ofrece servicios para empresas que operan al mismo tiempo bajo la LGPD y bajo regímenes de Argentina, Chile, Colombia y Perú, lo que refleja la necesidad de coordinar obligaciones entre países.
En esa línea, un artículo sobre soberanía digital en la región ubica a Brasil junto con México, Chile, Colombia y Argentina como países con leyes de protección de datos personales, y recuerda que las empresas regionales deben adaptar sus operaciones a esos marcos cuando tratan información en múltiples jurisdicciones. Además, un ejecutivo regional de cumplimiento de la industria tecnológica señaló que la proliferación de nuevos requisitos en Chile, Colombia y Perú obliga a adaptar operaciones y modelos de cumplimiento por país, reforzando la coordinación entre la LGPD y la nueva ley chilena cuando se manejan datos de distintas jurisdicciones.
Fuentes
- Senado ingresa proyecto que modifica la ley de datos 21.719obsidianri.com· Obsidian Risk Insights
- “In a highly regulated industry, it's very difficult not to reinvent operations in each country”liderlegal.com· LiderLegal
- Las empresas están consultando mucho qué es un DLP y por qué es fundamental para cumplir con la Ley de Protección de Datositsitio.com· ITSitio Chile
- Empresas deben tomar medidas: Gobierno plantea dar 12 meses más para aplicar Ley Protección de Datosbiobiochile.cl· BiobioChile
- Soberanía digital: el control que impulsa la innovaciónchannelnewsperu.com· Channel News Perú
- Global Data Governance & Compliance Solutionsiliomadhealthdata.com· Iliomad Health Data
- 2026 National Trade Estimate Report on Foreign Trade Barriersustr.gov· Office of the United States Trade Representative (USTR)
- EU Adequacy Decision for Brazilglobalcompliancemap.com· Global Compliance Map / Baker McKenzie (referido en el resumen)
- El Gobierno propone aplazar la Ley 21.719: el año extra es una ...arco.legal· Arco Legal
- Empresas se preparan para nuevo estándar en protección de datos personales: el consentimiento deberá ser trazableitsitio.com· ITSitio Chile



