Ir al contenido
DM11AI TRUST & IT RISK PROTECTION
ProductosCasosQuiénes somosContacto
PTEN
Habla con un especialista
Carregando
DM11AI TRUST & IT RISK PROTECTION

ouvir. entender. resolver.

Confianza para crecer en la era de la IA. Gobernanza de IA, IT GRC, ciberseguridad y continuidad de negocio para empresas que no pueden detenerse.

Soluciones

  • AI Trust
  • Gobernanza, Riesgos y Cumplimiento
  • Ciberseguridad
  • Security Office
  • Continuidad de Negocio

Productos

  • oitenta20®
  • Jigphish®
  • Ethical Hacker as a Service
  • DPO Backoffice®
  • Todos los productos

Empresa

  • Quiénes somos
  • Casos de éxito
  • Preguntas frecuentes
  • Contacto

Contacto

  • contato@dm11.com.br
  • +55 (11) 4837-5758
  • Av. Eng. Luís Carlos Berrini, 1140 – 7º andar, Brooklin, São Paulo/SP – CEP 04571-000

Comparativas

  • ISO 42001 vs EU AI Act
  • GDPR vs LGPD
  • TISAX vs ISO 27001
  • SOC 2 vs ISO 27001
  • ISO 27001 vs NIST CSF
  • ISO 42001 vs NIST AI RMF
  • PCN vs PRD
  • Pentest vs Análisis de Vulnerabilidades
  • CIS Controls vs ISO 27001
  • CSA STAR vs ISO 27001
  • SOC 2 Tipo 1 vs Tipo 2
  • NIS2 vs ISO 27001
  • ISO 27701 vs LGPD

DM11 © 2026 · Todos los derechos reservados.

  • Política de Privacidad
  • Cookies
  • Términos de uso
  • Ética y conducta
  • Anticorrupción

Privacidad y protección de datos

ISO 27701 vs LGPD

La LGPD es la ley brasileña de protección de datos: se cumple porque es obligatoria, y no existe un certificado de LGPD. La ISO 27701 es la norma internacional de gestión de la privacidad, y esa sí da un certificado emitido por un auditor externo. No sustituye a la ley, pero es la forma más reconocida de demostrar al cliente, al socio y a la autoridad que tu empresa trata los datos personales de manera organizada.

Ver el DPO BackofficeIr a la comparación

En resumen

  • La LGPD es obligatoria para quien trata datos personales en Brasil y la fiscaliza la ANPD. No existe un certificado de ella.
  • La ISO 27701 es voluntaria, certificable y reconocida internacionalmente. Es el comprobante que la ley no emite.
  • Desde la revisión de 2025, la ISO 27701 es una norma independiente y ya no exige la ISO 27001 como requisito previo.
  • Tener el certificado no exime de multa, pero demuestra diligencia y organiza justo lo que la autoridad quiere ver.

Lado a lado

La obligación legal y el comprobante voluntario

Qué compararLGPDISO/IEC 27701
Qué esLey brasileña de protección de datos personales, la Ley 13.709/2018.Norma internacional de gestión de la privacidad, con certificado.
ObligatoriedadObligatoria para quien trata datos personales en Brasil.Voluntaria. La adoptas para demostrar organización y ganar confianza.
Da certificadoNo. Nadie emite un certificado de LGPD.Sí, emitido por un organismo de certificación acreditado.
Quién fiscalizaLa ANPD, la autoridad nacional de protección de datos de Brasil.El organismo certificador, en auditoría periódica.
Qué exigeBase legal, derechos del titular, seguridad, aviso de incidente y responsabilidad.Un sistema de gestión de la privacidad completo, con roles, riesgos y controles.
Depende de otra normaNo aplica.No. Desde la revisión de 2025 puede implantarse sola.
Alcance geográficoBrasil, incluido el tratamiento hecho fuera del país con datos de allí.Internacional, y sirve de apoyo a las leyes de varios países.
SanciónHasta el 2% de la facturación en Brasil, con tope de 50 millones de reales por infracción.Pérdida del certificado, sin multa.

La ISO 27701 es neutra respecto a la ley: organiza la gestión de la privacidad y tú haces el puente con la LGPD, el RGPD o la legislación que te aplique.

La obligación que ya rige

LGPD

Rige desde 2020 y alcanza a cualquier empresa que trate datos personales en Brasil, desde la base de clientes hasta el control horario del personal. Exige base legal para cada tratamiento, respuesta a las solicitudes de los titulares, medidas de seguridad, comunicación de incidentes y la figura del encargado. La ANPD fiscaliza, orienta y aplica sanciones que van de la advertencia a una multa de hasta el 2% de la facturación en Brasil, con tope de 50 millones de reales por infracción.

  • Obligatoria para quien trata datos personales en Brasil
  • Exige base legal, derechos del titular y encargado
  • Fiscalizada por la ANPD, con sanciones previstas
  • No emite certificado de ningún tipo
El comprobante que la ley no emite

ISO/IEC 27701

Es la norma internacional que organiza la gestión de la privacidad: define los roles de responsable y encargado del tratamiento, mapea el tratamiento, evalúa riesgos para el titular y exige control y mejora continua. Hasta 2019 era una extensión de la ISO 27001. La revisión publicada en octubre de 2025 la convirtió en norma independiente, así que hoy una empresa puede certificarse en privacidad sin certificar antes la seguridad de la información. Eso redujo bastante el coste de entrada.

  • Certificable por organismo acreditado
  • Independiente de la ISO 27001 desde la revisión de 2025
  • Organiza roles, riesgos y controles de privacidad
  • Reconocida internacionalmente, lo que ayuda a exportar

Cómo se complementan

La norma no sustituye a la ley; demuestra la ley

La LGPD dice qué tienes que garantizar, y no dice cómo. La ISO 27701 entrega justo ese cómo: la estructura de gestión, los registros, la evaluación de riesgos para el titular, el proceso de atención a solicitudes y la evidencia de que todo eso funciona de verdad. Cuando la autoridad o un cliente pregunta cómo te organizas, esa estructura es la respuesta ya escrita. El certificado no exime a nadie de responsabilidad, pero demuestra diligencia, y la diligencia cuenta a la hora de graduar una sanción.

  • La ley define la obligación; la norma organiza la ejecución y la prueba
  • El certificado demuestra diligencia, sin eximir de responsabilidad
  • Una sola estructura atiende la LGPD, el RGPD y las demás leyes de privacidad

Cuál es tu caso

Por dónde empezar

Todavía no sabes dónde están los datos personales

Empieza por el mapeo y la adecuación legal

Sin saber qué tratas y con qué base legal, no hay norma que lo resuelva. Es el primer paso de cualquier camino.

Tu cliente o socio pide prueba de privacidad

Ve a por la ISO 27701

Es el único certificado de privacidad que existe y resuelve buena parte del cuestionario de proveedor de una vez.

Operas en varios países

ISO 27701 con puente al RGPD

La misma estructura atiende la LGPD y la ley europea, sin montar dos programas paralelos.

Números que importan

2%

de la facturación en Brasil, tope de multa de la LGPD

R$ 50 M

límite por infracción aplicado por la ANPD

2025

año en que la ISO 27701 pasó a ser norma independiente

Cómo lo resuelve DM11

Adecuación a la LGPD y certificado ISO 27701 en el mismo trabajo

Mapeamos el tratamiento, resolvemos la adecuación legal y organizamos ese mismo material en el formato que exige la ISO 27701. El encargado puede ser nuestro, con el DPO Backoffice, o tuyo, con nuestra estructura detrás.

  • Un solo trabajo entrega el cumplimiento legal y el certificado
  • Tienes un encargado que actúa de verdad, no un nombre en el pie de la web
  • Solicitudes de titulares y avisos de incidente con proceso listo, dentro del plazo
  • La misma estructura sirve para el RGPD cuando empieces a vender en Europa
Conocer el DPO Backoffice

Dudas frecuentes

Lo que preguntan antes de decidir

Respuestas contrastadas con la Ley 13.709/2018 y la ISO/IEC 27701:2025.

No existe. La LGPD es una ley, y las leyes no se certifican: se cumplen. Cualquier empresa que ofrezca un certificado de LGPD está vendiendo un documento sin valor oficial. Lo que sí existe y está reconocido es la certificación en ISO 27701, la norma internacional de gestión de la privacidad, emitida por un organismo de certificación acreditado.

¿Más dudas? Habla con DM11

Demuestra privacidad con el único certificado que el mercado reconoce

Una conversación breve muestra dónde está tu empresa y cuánto falta para la ISO 27701.

Habla con un especialistaConocer el DPO Backoffice