Leis de Retenção de Dados por País (2026): GDPR, TJUE e Regras Globais

Independently fact-checked against primary sources (last audited 24 de agosto de 2026). · Reviewed by the RecordingLaw editorial team. · Law checked current as of 24 de agosto de 2026. · 19 primary sources cited on this page. How we verify our legal content

Leis de Retenção de Dados por País (2026): GDPR, TJUE e Regras Globais

Atualizações

Replaced a dead India DPDPA citation link with the live official MeitY host, updated three instances of a stale "expected in early 2026" prediction for the EU's mandatory metadata-retention proposal to reflect current tracking (slipped to later 2026 or early 2027), added a missing citation for the EU telecom-retention comparison statistic, and softened the attribution of South Korea's five-day data-destruction window from the PIPA Act itself to its implementing Enforcement Decree.

Verificado de forma independente contra as fontes primárias citadas; lei aplicável reverificada quanto a mudanças recentes

Lei aplicável reverificada quanto a mudanças recentes

Expansão significativa: adicionado o quadro dos dois significados (limitação da conservação versus retenção obrigatória), seção completa sobre a jurisprudência do TJUE (de Digital Rights Ireland até La Quadrature du Net II, abril de 2024), novas seções de país para Japão, Singapura, África do Sul e México; atualizações para a Índia (regulamento da DPDPA finalizado em novembro de 2025), o Canadá (projeto de lei C-27 caducado em janeiro de 2025), o Reino Unido (DPDI caducado em maio de 2024; Data Use and Access Act 2025), a Austrália (Privacy Amendment Act de dezembro de 2024) e a China (Regulamentos de Segurança de Dados de Rede de janeiro de 2025). Adicionada a proposta da Comissão Europeia de maio de 2025 sobre retenção de metadados. Contagem de palavras ampliada de aproximadamente 2.450 para aproximadamente 4.800 palavras. Título atualizado para refletir a cobertura da jurisprudência do TJUE.

Revisado e aprovado por um editor

Fontes e referências

  1. GDPR: Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho(eur-lex.europa.eu).gov
  2. GDPR, artigo 5: Princípios relativos ao tratamento de dados pessoais(gdpr-info.eu)
  3. TJUE, Digital Rights Ireland (processos C-293/12 e C-594/12, 8 de abril de 2014)(curia.europa.eu).gov
  4. TJUE, Tele2 Sverige e Watson (processos C-203/15 e C-698/15, 21 de dezembro de 2016)(eur-lex.europa.eu).gov
  5. TJUE, La Quadrature du Net I (processos C-511/18, C-512/18, C-520/18, C-623/17, 6 de outubro de 2020)(curia.europa.eu).gov
  6. TJUE, SpaceNet e Telekom Deutschland (processos C-793/19 e C-794/19, 20 de setembro de 2022)(curia.europa.eu).gov
  7. TJUE, La Quadrature du Net II (processo C-470/21, 30 de abril de 2024)(eur-lex.europa.eu).gov
  8. EDPB, Ação de Fiscalização Coordenada 2025: Implementação do Direito ao Apagamento (fevereiro de 2026)(edpb.europa.eu).gov
  9. ICO do Reino Unido: Orientação sobre Limitação da Conservação(ico.org.uk).gov
  10. 26 USC 6501: Limites do IRS para Lançamento e Cobrança(law.cornell.edu)
  11. 45 CFR 164.530: Exigências Administrativas da HIPAA(law.cornell.edu)
  12. 29 CFR 516: Registros da FLSA a Serem Mantidos pelos Empregadores(law.cornell.edu)
  13. 18 USC 1520: Destruição de Registros Corporativos de Auditoria (SOX)(law.cornell.edu)
  14. Cal. Civ. Code 1798.100: Direito do Consumidor a Ser Informado (CCPA)(leginfo.legislature.ca.gov).gov
  15. LGPD do Brasil: Lei 13.709/2018(planalto.gov.br).gov
  16. Texto Integral da PIPL da China (NPC)(npc.gov.cn).gov
  17. Regulamentos de Gestão de Segurança de Dados de Rede da China (em vigor desde 1º de janeiro de 2025)(english.www.gov.cn).gov
  18. Texto Integral da DPDPA da Índia de 2023(meity.gov.in).gov
  19. IAPP: Regulamento da DPDPA da Índia Finalizado (novembro de 2025)(iapp.org)
  20. Tradução em Inglês da PIPA da Coreia do Sul(law.go.kr).gov
  21. Princípios Australianos de Privacidade (OAIC)(oaic.gov.au).gov
  22. Privacy and Other Legislation Amendment Act 2024 (Cth), Parlamento da Austrália(aph.gov.au).gov
  23. PIPEDA do Canadá: Personal Information Protection and Electronic Documents Act, SC 2000, c 5(laws-lois.justice.gc.ca).gov
  24. PDPA de Singapura: Obrigações de Proteção de Dados (PDPC)(pdpc.gov.sg).gov
  25. POPIA da África do Sul: Seção 14, Conservação e Restrição de Registros(popia.co.za)
  26. NIST SP 800-88 Rev. 1: Diretrizes para Sanitização de Mídias(csrc.nist.gov).gov
  27. Regra 37(e) das FRCP: Falha na Preservação de Informações Armazenadas Eletronicamente(law.cornell.edu)
Compartilhar: