• FIDI abre vagas de emprego para o Hospital Regional de Assis; inscrições até 10 de agosto
  • Assis terá semana de sol firme e temperaturas em elevação a partir desta segunda
  • Preta Gil morre aos 50 anos após batalha contra o câncer
Novidades e destaques Novidades e destaques

Ciência e Tecnologia • 10:26h • 19 de julho de 2025

Incidentes com dados pessoais: quando comunicar é obrigatório e quando não é

LGPD e ANPD definem critérios, prazos e responsabilidades para agentes de tratamento de dados pessoais. Entenda como funciona na prática para empresas e órgãos públicos

Jornalista: Carolina Javera MTb 37.921 com informações de Agência Gov | Foto: Arquivo Âncora1

A empresa deve avaliar se houve risco significativo aos titulares.
A empresa deve avaliar se houve risco significativo aos titulares.

É quase certo que toda empresa, cedo ou tarde, sofrerá um ataque cibernético. Quando isso acontecer — principalmente se envolver dados pessoais — é essencial agir com rapidez e clareza para reduzir os impactos aos titulares.

Vazamentos e perdas de dados são cada vez mais frequentes. Um exemplo recente é o megavazamento que expôs 16 bilhões de senhas. No Brasil, a Lei Geral de Proteção de Dados (LGPD) obriga empresas e órgãos públicos a proteger os dados que tratam e, em caso de incidente, a comunicar os afetados quando houver risco.

O artigo 48 da LGPD determina que, em situações de risco ou dano relevante, o controlador dos dados (quem toma as decisões sobre o tratamento dessas informações) deve comunicar o incidente à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados.

Para padronizar esse processo, a ANPD publicou a Resolução nº 15/2024, que explica o que é um incidente de segurança, quando ele deve ser comunicado e de que forma. Segundo essa norma, um incidente pode ocorrer tanto por falhas técnicas ou humanas quanto por ataques intencionais, e não se limita a vazamentos — também inclui perdas, indisponibilidades ou qualquer situação que possa comprometer os direitos dos titulares.

A comunicação deve ser feita em até três dias úteis após a confirmação de que dados pessoais foram afetados. Se ainda não houver todas as informações no momento da comunicação, o controlador tem vinte dias úteis para complementar os dados.

Entretanto, nem todo incidente precisa ser comunicado. A empresa deve avaliar se houve risco significativo aos titulares. Essa avaliação deve considerar se os dados são sensíveis, se envolvem crianças, idosos, informações financeiras ou protegidas por sigilo, ou se o volume de dados é muito grande. A ideia é que só sejam comunicados os casos que realmente colocam os direitos das pessoas em risco.

Por isso, cada organização precisa desenvolver um plano de resposta a incidentes com dados pessoais, incluindo um método para analisar o grau de risco. É recomendável que esse método se baseie em normas técnicas internacionais e nas orientações da ANPD.

No Serpro, por exemplo, equipes técnicas avaliam cada incidente com base no impacto e na chance de prejuízos aos titulares. Se o risco for considerado baixo, o caso é apenas registrado. Se for médio, pode haver uma comunicação pública com orientações para os titulares. Já em casos graves, a empresa informa diretamente os titulares afetados e a ANPD, além de publicar orientações amplamente.

Conclusão

Incidentes com dados pessoais são um desafio real e constante. Estar preparado com um plano claro, equipes treinadas e critérios objetivos para avaliar o risco faz toda a diferença para reduzir os danos e garantir o cumprimento da LGPD. A comunicação à ANPD e aos titulares não é obrigatória em todos os casos, mas exige atenção e responsabilidade sempre que houver risco real aos direitos das pessoas envolvidas.

Últimas Notícias

Descrição da imagem

Cidades • 12:04h • 21 de julho de 2025

Cândido Mota realiza 7º Simpósio de Educação com foco na cultura da paz nas escolas

Evento acontece de 22 a 24 de julho no Clube Recreativo Bandeirantes e reúne profissionais da rede municipal para palestras e oficinas formativas

Descrição da imagem

Mundo • 11:46h • 21 de julho de 2025

Férias seguras: Ipem-SP dá dicas para não correr riscos

Dicas são para compras seguras e uma direção consciente ao volante

Descrição da imagem

Classificados • 11:12h • 21 de julho de 2025

Semana começa com novas vagas de emprego em Assis e região; confira mais oportunidades

LegadoRH divulga postos para diversas áreas como logística, contabilidade, vendas e cuidados; envio de currículos pode ser feito por e-mail ou WhatsApp

Descrição da imagem

Economia • 11:10h • 21 de julho de 2025

Falar sobre dinheiro ainda é um tabu para a maioria dos brasileiros, aponta pesquisa

Estudo revela que o silêncio sobre finanças afeta decisões do dia a dia, saúde emocional e dificulta o acesso à educação financeira

Descrição da imagem

Economia • 10:40h • 21 de julho de 2025

Tarifaço pode impactar vendas de suco de laranja, café, carne e frutas

Alerta é do Centro de Estudos Avançados em Economia Aplicada

Descrição da imagem

Classificados • 10:19h • 21 de julho de 2025

FIDI abre vagas de emprego para o Hospital Regional de Assis; inscrições até 10 de agosto

Fundação oferece oportunidades para auxiliar de enfermagem e técnico em radiologia com benefícios e possibilidade de desenvolvimento profissional

Descrição da imagem

Economia • 09:36h • 21 de julho de 2025

Itaú Consignado recebe multa de R$ 5 milhões por descontos indevidos em benefícios

Banco foi punido por realizar empréstimos consignados sem comprovação de autorização dos consumidores, afetando benefícios previdenciários

Descrição da imagem

Saúde • 09:16h • 21 de julho de 2025

Uso excessivo de telas acelera desgaste nas articulações e pode antecipar artrose

Estudo projeta 1 bilhão de casos de osteoartrite até 2050; especialistas alertam sobre postura, repetição de movimentos e cuidados preventivos

As mais lidas

Ciência e Tecnologia

Como se preparar para o primeiro apagão cibernético de 2025

Especialistas alertam para a necessidade de estratégias robustas para mitigar os impactos de um possível colapso digital

Descrição da imagem

Cultura e Entretenimento

Quanto seria o ingresso se o show de Lady Gaga fosse pago?