| GDPR | UE / EEE | Base legal, minimização, termos com operadores, transferências, DPIA | Processamento na região ou on-premises, contrato com operador, mascaramento, exclusão, pacote de subsídios para DPIA |
|---|
| EU AI Act | UE | Classificação de risco, supervisão humana, registro em log, transparência para os usuários | Aprovação humana garantida na configuração, logs completos, aviso de uso de IA nos canais com usuários, documentação técnica |
|---|
| PIPL | China | Localização, regras de transferência internacional, dados sensíveis | Implantação no país com modelos locais, sem chamadas a APIs estrangeiras, logs e chaves no país |
|---|
| APPI | Japão | Finalidade de uso, medidas de segurança, transferências ao exterior | Finalidade registrada por agente, controle de acesso e logs, implantação no país |
|---|
| PIPA | Coreia | Limitação de finalidade, medidas de segurança, transferência internacional | On-premises ou isolado, acesso por campo, logs de acesso completos |
|---|
| LGPD | Brasil | Base legal, direitos dos titulares, relatório de impacto | Implantação no país, registros de tratamento por caso de uso, exclusão mediante solicitação |
|---|
| Privacy Act e APPs | Austrália | Uso e divulgação, segurança, divulgação internacional | Região australiana ou on-premises, controle de acesso, logs para a sua avaliação de impacto à privacidade |
|---|
| CCPA / CPRA | Califórnia, EUA | Aviso, direitos do consumidor, termos de prestador de serviço, decisões automatizadas | Termos de prestador de serviço, apoio à exclusão e ao acesso, revisão humana de decisões significativas |
|---|
| Normas setoriais | Saúde, finanças, setor público | Confidencialidade e guarda de registros específicas do setor (por exemplo, regras no estilo HIPAA) | Implantação dentro do seu ambiente credenciado, retenção e acesso alinhados à norma |
|---|