• Fevereiro de 2026: veja como fica o funcionamento do comércio de Assis
  • Entre juros altos e custos crescentes, famílias voltam a planejar o carro próprio
  • Polícia Civil desarticula pontos de tráfico em Assis durante a Operação Red Line
Novidades e destaques Novidades e destaques

Ciência e Tecnologia • 10:26h • 19 de julho de 2025

Incidentes com dados pessoais: quando comunicar é obrigatório e quando não é

LGPD e ANPD definem critérios, prazos e responsabilidades para agentes de tratamento de dados pessoais. Entenda como funciona na prática para empresas e órgãos públicos

Jornalista: Carolina Javera MTb 37.921 com informações de Agência Gov | Foto: Arquivo Âncora1

A empresa deve avaliar se houve risco significativo aos titulares.
A empresa deve avaliar se houve risco significativo aos titulares.

É quase certo que toda empresa, cedo ou tarde, sofrerá um ataque cibernético. Quando isso acontecer — principalmente se envolver dados pessoais — é essencial agir com rapidez e clareza para reduzir os impactos aos titulares.

Vazamentos e perdas de dados são cada vez mais frequentes. Um exemplo recente é o megavazamento que expôs 16 bilhões de senhas. No Brasil, a Lei Geral de Proteção de Dados (LGPD) obriga empresas e órgãos públicos a proteger os dados que tratam e, em caso de incidente, a comunicar os afetados quando houver risco.

O artigo 48 da LGPD determina que, em situações de risco ou dano relevante, o controlador dos dados (quem toma as decisões sobre o tratamento dessas informações) deve comunicar o incidente à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados.

Para padronizar esse processo, a ANPD publicou a Resolução nº 15/2024, que explica o que é um incidente de segurança, quando ele deve ser comunicado e de que forma. Segundo essa norma, um incidente pode ocorrer tanto por falhas técnicas ou humanas quanto por ataques intencionais, e não se limita a vazamentos — também inclui perdas, indisponibilidades ou qualquer situação que possa comprometer os direitos dos titulares.

A comunicação deve ser feita em até três dias úteis após a confirmação de que dados pessoais foram afetados. Se ainda não houver todas as informações no momento da comunicação, o controlador tem vinte dias úteis para complementar os dados.

Entretanto, nem todo incidente precisa ser comunicado. A empresa deve avaliar se houve risco significativo aos titulares. Essa avaliação deve considerar se os dados são sensíveis, se envolvem crianças, idosos, informações financeiras ou protegidas por sigilo, ou se o volume de dados é muito grande. A ideia é que só sejam comunicados os casos que realmente colocam os direitos das pessoas em risco.

Por isso, cada organização precisa desenvolver um plano de resposta a incidentes com dados pessoais, incluindo um método para analisar o grau de risco. É recomendável que esse método se baseie em normas técnicas internacionais e nas orientações da ANPD.

No Serpro, por exemplo, equipes técnicas avaliam cada incidente com base no impacto e na chance de prejuízos aos titulares. Se o risco for considerado baixo, o caso é apenas registrado. Se for médio, pode haver uma comunicação pública com orientações para os titulares. Já em casos graves, a empresa informa diretamente os titulares afetados e a ANPD, além de publicar orientações amplamente.

Conclusão

Incidentes com dados pessoais são um desafio real e constante. Estar preparado com um plano claro, equipes treinadas e critérios objetivos para avaliar o risco faz toda a diferença para reduzir os danos e garantir o cumprimento da LGPD. A comunicação à ANPD e aos titulares não é obrigatória em todos os casos, mas exige atenção e responsabilidade sempre que houver risco real aos direitos das pessoas envolvidas.

Últimas Notícias

Descrição da imagem

Saúde • 09:06h • 22 de janeiro de 2026

Estudo nacional alerta para riscos do uso prolongado de Omeprazol e similares

Pesquisa realizada em ratos reforça que inibidores da bomba de prótons, amplamente utilizados no tratamento de problemas estomacais, podem afetar absorção de minerais e comprometer a saúde óssea

Descrição da imagem

Educação • 08:44h • 22 de janeiro de 2026

Portal Trampolim oferece 2,7 mil vagas em cursos profissionalizantes gratuitos

Vagas estão distribuídas entre Novo Emprego, voltado a jovens e adultos entre 25 e 59 anos que desejam se qualificar em nova área ou iniciar nova carreira; e Meu Primeiro Emprego, para jovens de 16 a 24 anos que buscam a primeira oportunidade

Descrição da imagem

Saúde • 08:23h • 22 de janeiro de 2026

Aparência x qualidade: veja orientações para evitar desperdício de alimentos

Aparência um pouco marcada por fora e um formato menos bonito não significam que os produtos estejam impróprios para o consumo ou com o valor nutricional prejudicado. No Paraná, uma série de programas faz do estado destaque contra o desperdício de alimentos

Descrição da imagem

Mundo • 08:01h • 22 de janeiro de 2026

Serviços de veículos do Detran-SP passam a dispensar vistoria em casos específicos; confira

Regra do Contran elimina a exigência de laudo em serviços como segunda via do CRV e conversão de placa para o padrão Mercosul

Descrição da imagem

Educação • 07:02h • 22 de janeiro de 2026

Curso de Medicina da FEMA alcança avaliação de excelência do Conselho Estadual de Educação

Nota 4,04 em escala de 0 a 5 coloca a graduação entre as mais bem avaliadas do sistema estadual e reforça a qualidade da formação médica em Assis

Descrição da imagem

Variedades • 20:20h • 21 de janeiro de 2026

Zelofilia existe ou é só moda digital? Especialista questiona novo rótulo emocional

Especialista alerta para a banalização de diagnósticos e critica a transformação de emoções humanas em supostas patologias

Descrição da imagem

Educação • 19:37h • 21 de janeiro de 2026

Nova pós-graduação aposta na formação de animadores 360º no Brasil

Curso reúne técnicas do 2D ao 3D e propõe ensino criativo, acessível e focado em identidade autoral e portfólio profissional

Descrição da imagem

Mundo • 18:23h • 21 de janeiro de 2026

Empreendedor brasileiro acelera nos resultados, mas ainda freia no planejamento

Levantamento com mais de 32 mil perfis revela força em influência e entusiasmo, mas fragilidades em competências ligadas à constância e à estratégia

As mais lidas

Ciência e Tecnologia

Paralisação completa do 3I/Atlas intriga cientistas e realinhamento aponta para novo comportamento

Registros confirmados por observatórios independentes em três continentes mostram desaceleração em microetapas, parada total e ajuste direcional incomum, ampliando questionamentos sobre a natureza do visitante interestelar