Compliance and Sanctions under the Brazilian Data Protection Law
DOI:
https://doi.org/10.5753/reic.2026.6695Keywords:
LGPD, Compliance, Data Protection, Sanctions, PrivacyAbstract
Since its entry into force, the General Personal Data Protection Law (LGPD) has posed a significant challenge for Brazilian organizations — as much public as private — with regards to adequacy with its guidelines,resulting in a growing number of violations and administrative proceedings. In this context, this article aims to analyze the application and compliance with the LGPD in Brazil, focusing on violations and regulatory processes established, based on the APDados database, from 2020 to 2023, depending on the availability of consolidated data in the analyzed database. This is applied and quantitative research that examines the processes related to the application of the LGPD in Brazil. The analysis uses public records of processes, sanctions, and infractions extracted from APDados, allowing us to map the temporal evolution of cases and the actions of the different agencies involved. Among the indicators explored are the type of sanction, the most cited LGPD articles, and the most frequently used economic segments, which enables the identification of trends and compliance gaps. By quantifying and categorizing these violations, the article identifies patterns of non-compliance, the most vulnerable sectors, and the main challenges in monitoring and applying sanctions.
Downloads
References
Alencar, L. C. P. (2023). Lei geral de proteção de dados – lgpd e segurança na internet. Revista Judicial Brasileira, 3:429–447. DOI: 10.54795/rejubesp.dirdig.232.
Alter, S. (2008). Defining information systems as work systems: Implications for the is field. European Journal of Information Systems, 17(5):448–469. DOI: 10.1057/ejis.2008.37.
APDados (2024). Violações. Disponível em: [link]. Associação Nacional dos Profissionais de Privacidade de Dados.
Bardin, L. (2016). Análise de Conteúdo. Edições 70, Lisboa.
Bioni, B. R. (2021). Proteção de Dados Pessoais: a função e os limites do consentimento. Grupo Editorial Nacional.
Brasil (2018). Lei geral de proteção de dados pessoais (lgpd) - lei no 13.709, de 2018. Disponível em: [link]. Acesso em: 21 out. 2024.
Brasil (2023). Regulamento de dosimetria e aplicação de sanções administrativas. Resolução CD/ANPD no 4, de 24 de fevereiro de 2023. Disponível em: [link]. Autoridade Nacional de Proteção de Dados (ANPD). Acesso em: 1 maio 2025.
Carvalho, L., Oliveira, J., Cappelli, C., and Majer, V. (2019). Desafios de transparência pela lei geral de proteção de dados pessoais. In Anais do Workshop de Transparência em Sistemas (WTranS), pages 21–30, São Paulo. DOI: 10.5753/wtrans.2019.6438.
Doneda, D. (2006). Da privacidade à proteção de dados pessoais. Renovar, Rio de Janeiro.
Fleury, M. T. L. and Werlang, S. R. d. C. (2016). Pesquisa aplicada: conceitos e abordagens. Anuário de Pesquisa GVPesquisa.
Lugati, L. N. and Almeida, J. E. d. (2020). Da evolução das legislações sobre proteção de dados: a necessidade de reavaliação do papel do consentimento como garantidor da autodeterminação informativa. Revista de Direito, 12(2):1–33. DOI: 10.32361/2020120210597.
Martins, G. M., Longhi, J. V. R., and Faleiros Júnior, J. L. d. M. (2022). Comentários à Lei Geral de Proteção de Dados Pessoais: Lei 13.709/2018. Foco, Indaiatuba, SP. E-book. Disponível em: [link]. Acesso em: 2025-05-01.
Presthus, W. and Sønslien, K. F. (2021). An analysis of violations and sanctions following the gdpr. International Journal of Information Systems and Project Management, 9(1).
Romero, C. F. and Mendonça, M. F. T. (2023). Relatório de ciclo de monitoramento. Disponível em: [link]. Autoridade Nacional de Proteção de Dados (ANPD). Acesso em: 21 out. 2024.
Sarlet, G. B. S. and Rodriguez, D. P. (2022). A autoridade nacional de proteÇÃo de dados (anpd) e os desafios tecnolÓgicos: Alternativas para uma estruturÇÃo responsiva na era da governanÇa digital. Revista Direitos Fundamentais & Democracia, 27(3):217–253. DOI: 10.25192/issn.1982-0496.rdfd.v27i32285.
Souza, A. P. d., Simas, D. C. d. S., Justiniano, J. d. S., Souza Junior, A. M. d., Lima, N. A. d., Choy, M. A. d. L., Ades Sales, R., Fernandes, T. B., Bezerra, A. d. S., de Oliveira, L. C., Nunes, I. F., and Demais Autores (2024). O papel da anpd na defesa da proteção de dados: análise da suspensão do tratamento de dados pessoais para o treinamento da inteligência artificial pela meta. Contribuciones a Las Ciencias Sociales, 17(10):1–14. DOI: 10.55905/revconv.17n.10-480.
Tukey, J. W. (1977). Exploratory Data Analysis. Addison-Wesley, Reading, MA.
União Europeia (2024). General data protection regulation (gdpr) - legal text. Disponível em: [link]. Acesso em: 9 nov. 2024.
Wazlawick, R. S. (2020). Metodologia de Pesquisa para Ciência da Computação. GEN LTC, Rio de Janeiro.
Downloads
Published
How to Cite
Issue
Section
License
Copyright (c) 2026 The authors

This work is licensed under a Creative Commons Attribution 4.0 International License.
