过去24小时内,多家媒体报道声称财政部(Ministry of Finance)已开始依据《信息获取法》(LAI)中的100年保密规则,拒绝公开与博彩运营商授权相关的程序文件。该消息迅速引发广泛关注。然而,在任何分析之前,有必要先将事实与叙述区分开来。
根据Estadão新闻机构发布并被多家媒体转载的信息,依据《信息获取法》提交的、要求获取完整博彩运营商授权程序的申请已被财政部(Ministry of Finance)拒绝。据报道,其理由是相关文件中包含公司股东、董事及最终受益所有人的个人数据,而这些信息受《信息获取法》第31条保护。该条款在特定涉及个人数据的情况下,允许最长达100年的访问限制。
截至目前,没有任何法令、法令或官方政府沟通文件建立所谓“博彩运营商100年保密规则”。目前存在的只是针对信息公开请求的回应,而这些回应据称基于巴西现行法律中的既有条款。这一区分十分重要,因为部分公共讨论给人的印象是政府专门为博彩公司设立了某种特定规则,而这在现行法律体系中并不存在。
巴西博彩运营商授权机制如何运作
自第14,790/2023号法律(即《博彩法》)获批以来,财政部(Ministry of Finance)负责对希望在巴西合法运营的企业进行授权、监管、监测与监督。
监管工作由奖项与博彩秘书处(Secretariat of Prizes and Betting,SPA)执行,该机构专门为该行业设立。其职责包括审批公司授权、监督运营、实施制裁以及监测监管合规情况。为获得牌照,运营商必须向政府提交大量文件与信息,包括:
- 公司结构;
- 股东及董事身份信息;
- 公司的最终受益所有人;
- 财务报表;
- 反洗钱(AML)计划;
- 安全系统;
- 技术认证;
- 公司及运营信息。
整个流程通过博彩管理系统(Betting Management System,SIGAP)进行,该平台由财政部(Ministry of Finance)开发,用于管理授权申请并监督受监管市场。
所要求的文件并不涉及投注者或玩家交易信息,而是运营商在授权过程中提交的信息,包括公司结构、最终受益所有人身份、公司文件、财务报表以及监管机构要求的合规政策等。
透明度与数据保护
这一争议并不像表面看起来那样简单。主张公开程序的一方认为,博彩行业创造了数十亿雷亚尔的经济价值,并产生显著的社会影响。因此,他们认为公众有权了解哪些主体控制已获许可的公司,以及牌照发放依据了何种标准。
另一方面,对个人与企业数据保护的担忧同样具有合理性。授权程序可能包含身份文件、财务数据、详细公司结构、商业策略以及用于监管目的的敏感信息。在金融与保险等多个受监管行业中,并非所有提交给监管机构的文件都会自动公开。
从这个意义上说,这一讨论不再只是“支持或反对博彩”,而是转向另一个问题:在公共透明与敏感信息保护之间,如何实现适当平衡?
100年保密规则
近年来,100年保密规则已成为巴西公共透明与政治讨论中的热门议题。该问题在不同政府及多种情境下均受到关注,并促使透明度专家、公民社会组织及监督机构讨论《信息获取法》第31条适用范围的界限。
2023年,联邦政府对《信息获取法》相关规定进行了调整,进一步明确:文件中包含个人数据并不必然阻止其他公共利益信息的公开,只要敏感数据得到保护即可。这一讨论仍在持续,并引发关于如何在受监管经济领域中平衡透明度、公共监督与个人数据保护的问题。
如果向总审计署(Office of the Comptroller General,CGU)提出行政上诉或挑战,未来裁决可能会进一步明确博彩运营商授权程序中哪些部分应继续受到保护,哪些可以向公众披露。
数据保护法在这一讨论中的位置
尽管该案件被与100年保密规则联系在一起,但它同样也可与巴西《通用数据保护法》(General Data Protection Law,LGPD)相关联。这是因为博彩运营商提交给财政部(Ministry of Finance)的授权程序包含大量自然人相关信息,包括股东、董事、法定代表以及公司的最终受益所有人。巴西法律规定,个人数据必须得到适当保护,包括在公共机构持有的情况下。
据新闻机构A Crítica报道,此次信息公开申请请求的是博彩运营商授权流程中的文件,特别是针对1xBet案例。这些程序可能包括公司协议、身份文件、支持性记录、财务信息、公司记录以及监管要求的其他各类文件。其中部分材料包含个人数据,而依据法律,这些信息在没有法律依据或高于隐私保护的公共利益之前,不得随意公开。
这正是争议的核心之一。LGPD与公共透明领域的专家认为,文件中包含个人数据并不应自动阻止其整体公开。《信息获取法》本身也采用“尽可能公开”的原则,即可以通过遮蔽(redaction)或其他方式处理受保护信息,从而在保护隐私的同时允许公共信息公开。在这一解释下,如CPF号码、家庭住址、签名、身份证明细节及个人银行信息可以被删除,而其余具有公共利益的信息仍可供查阅。
另一方面,博彩运营商授权程序并不仅包含个人数据,还往往涉及高度具体的企业信息,包括公司结构、财务报表、合规政策、反洗钱机制、内部安全流程等。这些内容在商业层面可能属于敏感信息。虽然这些信息未必受LGPD保护,但在涉及商业机密或商业敏感信息时,仍可能受到其他法律保护。
法律视角分析
在接受SiGMA News独家采访时,数据保护专家Maria Elisa教授表示,LGPD不能被用作无差别保护企业、技术、运营或合规文件的依据。她指出,该法律保护的是已识别或可识别自然人的数据,但并不自动适用于企业信息、所有权结构、财务报表或运营商在授权过程中提交的监管文件。
“LGPD并不授权保密;它规范的是数据处理。”
该专家还强调,LGPD本身提供了匿名化机制,可以在不完全扣留文件的情况下保护个人数据。在她看来,匿名化是一种既能保护个人信息,又不阻碍公共利益信息获取的替代方案。
她还指出,并非授权程序中所有类别的文件都应适用同样的法律处理方式。Maria Elisa表示:“不可能也不符合法律逻辑地将公司章程、合规报告、反洗钱政策与股东个人文件一概视为同等保密级别。”在她看来,技术认证、合规框架、反洗钱政策以及最终受益所有人的识别信息都具有重要公共与监管价值。
该专家还认为,这一讨论不应被简化为“透明或隐私”的二选一问题。正如她所说:“个人数据保护与行政透明并非对立关系;它们是可以通过匿名化技术、对特定类别利益相关者的限制访问以及选择性披露机制共存的原则。”换言之,个人数据保护与监管透明并非不可兼容,而是在正确适用法律机制的情况下可以并行实现的目标。
本文首次发布于2026年6月8日的葡萄牙语SiGMA News页面。
在墨西哥城,2026年9月1日至3日,北美与拉丁美洲将相遇。SiGMA North America将汇聚4000名参与者,为期三天的商业、洞察与初创企业灵感之旅。真实洞察,真实商业。立即预订您的席位。




