CiberLATAMbywhalemate

Brasil reconhece adequação da UE para dados

ANPD aprovou a Resolução CD/ANPD Nº 32/2026 e reconheceu a União Europeia como destino adequado para transferências sob a LGPD.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

A Autoridade Nacional de Proteção de Dados do Brasil aprovou a Resolução CD/ANPD Nº 32/2026 e reconheceu formalmente a adequação da União Europeia como destino para transferências internacionais de dados pessoais sob a LGPD. A decisão também habilita um marco de adequação mútua entre empresas do Brasil e da UE, com exclusão de contextos de segurança pública.

A Autoridade Nacional de Proteção de Dados do Brasil aprovou a Resolução CD/ANPD Nº 32/2026 e reconheceu formalmente a adequação da União Europeia como destino para transferências internacionais de dados pessoais sob a LGPD. Segundo a Global Compliance Map, a medida também abre espaço para um marco de adequação mútua entre empresas do Brasil e da UE, com exclusão expressa dos contextos de segurança pública.

O que muda com a Resolução CD/ANPD Nº 32/2026?

A resolução permite que empresas do Brasil e da União Europeia se apoiem em um esquema de adequação mútua para transferências internacionais de dados pessoais, em vez de depender apenas de cláusulas contratuais ou de outros mecanismos de transferência. A Global Compliance Map colocou essa mudança em paralelo com a decisão de adequação da União Europeia em relação ao Brasil.

Esse reconhecimento formal altera a forma como os fluxos de dados entre as duas jurisdições passam a ser enquadrados. Na prática, a adequação passa a ser o principal mecanismo citado pela análise para esse corredor de transferências, exceto nos casos cobertos pela exceção de segurança pública.

A quem isso alcança na prática?

A LGPD alcança qualquer empresa que trate dados pessoais de pessoas localizadas no Brasil, independentemente de onde esteja estabelecida. Essa leitura é destacada pela análise da LBM Advogados, que também relaciona essa regra a obrigações para companhias e filiais no Peru quando lidam com dados de titulares brasileiros.

Esse alcance extraterritorial é o que torna a resolução relevante para operações regionais. Uma empresa no Peru que receba, processe ou armazene dados de pessoas no Brasil fica sujeita às exigências da LGPD se tratar essas informações, independentemente da jurisdição em que opere.

O que acontece com incidentes e vazamentos de dados?

Pela LGPD, a notificação de incidentes de segurança e vazamentos de dados pessoais [à ANPD](/pt/noticias/brasil-fortalece-anpd-aperta-lgpd) é obrigatória, mesmo quando a falha ocorre fora do Brasil, desde que afete dados de titulares brasileiros. O documento da LBM Advogados diz que isso pode incluir vazamentos em infraestruturas ou operações situadas no Peru, ou em fornecedores usados a partir do Peru.

Para empresas com vínculos transfronteiriços, o ponto não se limita à origem técnica do incidente. O que importa é se o vazamento compromete dados de pessoas localizadas no Brasil, porque nesse caso a obrigação de comunicar a ANPD continua válida, independentemente de onde esteja o sistema ou o terceiro envolvido.

O que o Peru exige para essas transferências?

No Peru, as transferências internacionais de dados pessoais precisam ser comunicadas à Dirección General de Transparencia, Acceso a la Información Pública y Protección de Datos Personales para inscrição no Registro Nacional. A Mi Firma Digital informa que essa comunicação inclui os dados sobre o fluxo transfronteiriço, o que abrange exportações de dados do Peru para controladores ou operadores no Brasil sujeitos à LGPD.

Isso cria uma dupla camada de conformidade para empresas que operam entre os dois países. De um lado, elas precisam atender às exigências da LGPD para dados de titulares brasileiros. De outro, precisam cumprir o registro e a comunicação previstos pelo modelo peruano para transferências internacionais.

Fontes

Ver todas