• Como ser original quando tudo parece uma cópia? Ilustrador defende identidade visual com alma
  • Advogada de Assis comenta nova lei que obriga participação feminina em estatais
  • Obra da Energisa amplia subestação e dobra capacidade de energia para Tarumã até 2025
Novidades e destaques Novidades e destaques

Ciência e Tecnologia • 10:26h • 19 de julho de 2025

Incidentes com dados pessoais: quando comunicar é obrigatório e quando não é

LGPD e ANPD definem critérios, prazos e responsabilidades para agentes de tratamento de dados pessoais. Entenda como funciona na prática para empresas e órgãos públicos

Jornalista: Carolina Javera MTb 37.921 com informações de Agência Gov | Foto: Arquivo Âncora1

A empresa deve avaliar se houve risco significativo aos titulares.
A empresa deve avaliar se houve risco significativo aos titulares.

É quase certo que toda empresa, cedo ou tarde, sofrerá um ataque cibernético. Quando isso acontecer — principalmente se envolver dados pessoais — é essencial agir com rapidez e clareza para reduzir os impactos aos titulares.

Vazamentos e perdas de dados são cada vez mais frequentes. Um exemplo recente é o megavazamento que expôs 16 bilhões de senhas. No Brasil, a Lei Geral de Proteção de Dados (LGPD) obriga empresas e órgãos públicos a proteger os dados que tratam e, em caso de incidente, a comunicar os afetados quando houver risco.

O artigo 48 da LGPD determina que, em situações de risco ou dano relevante, o controlador dos dados (quem toma as decisões sobre o tratamento dessas informações) deve comunicar o incidente à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados.

Para padronizar esse processo, a ANPD publicou a Resolução nº 15/2024, que explica o que é um incidente de segurança, quando ele deve ser comunicado e de que forma. Segundo essa norma, um incidente pode ocorrer tanto por falhas técnicas ou humanas quanto por ataques intencionais, e não se limita a vazamentos — também inclui perdas, indisponibilidades ou qualquer situação que possa comprometer os direitos dos titulares.

A comunicação deve ser feita em até três dias úteis após a confirmação de que dados pessoais foram afetados. Se ainda não houver todas as informações no momento da comunicação, o controlador tem vinte dias úteis para complementar os dados.

Entretanto, nem todo incidente precisa ser comunicado. A empresa deve avaliar se houve risco significativo aos titulares. Essa avaliação deve considerar se os dados são sensíveis, se envolvem crianças, idosos, informações financeiras ou protegidas por sigilo, ou se o volume de dados é muito grande. A ideia é que só sejam comunicados os casos que realmente colocam os direitos das pessoas em risco.

Por isso, cada organização precisa desenvolver um plano de resposta a incidentes com dados pessoais, incluindo um método para analisar o grau de risco. É recomendável que esse método se baseie em normas técnicas internacionais e nas orientações da ANPD.

No Serpro, por exemplo, equipes técnicas avaliam cada incidente com base no impacto e na chance de prejuízos aos titulares. Se o risco for considerado baixo, o caso é apenas registrado. Se for médio, pode haver uma comunicação pública com orientações para os titulares. Já em casos graves, a empresa informa diretamente os titulares afetados e a ANPD, além de publicar orientações amplamente.

Conclusão

Incidentes com dados pessoais são um desafio real e constante. Estar preparado com um plano claro, equipes treinadas e critérios objetivos para avaliar o risco faz toda a diferença para reduzir os danos e garantir o cumprimento da LGPD. A comunicação à ANPD e aos titulares não é obrigatória em todos os casos, mas exige atenção e responsabilidade sempre que houver risco real aos direitos das pessoas envolvidas.

Últimas Notícias

Descrição da imagem

Ciência e Tecnologia • 21:00h • 31 de julho de 2025

Terras raras: da analogia com açúcar ao desafio da inovação no Brasil

O que são esses elementos e como se comparam ao açúcar: por que o Brasil precisa investir em ciência, pesquisa e inovação para usá-los com responsabilidade

Descrição da imagem

Variedades • 20:25h • 31 de julho de 2025

Como ser original quando tudo parece uma cópia? Ilustrador defende identidade visual com alma

Em tempos de estética padronizada nas redes, Prof. Laqua defende autenticidade como chave para conexão real com o público

Descrição da imagem

Variedades • 19:45h • 31 de julho de 2025

Você perdoaria uma traição? Brasileiros surpreendem em nova pesquisa global

Estudo revela que 43% dos brasileiros aceitariam perdoar uma infidelidade, número acima da média mundial

Descrição da imagem

Saúde • 18:33h • 31 de julho de 2025

Cinco mitos sobre a vasectomia que ainda confundem muitos homens

Especialista esclarece dúvidas comuns sobre o procedimento, que cresceu 40% no Brasil após mudanças na lei

Descrição da imagem

Responsabilidade Social • 17:30h • 31 de julho de 2025

Advogada de Assis comenta nova lei que obriga participação feminina em estatais

Lei 15.177/2025 estabelece mínimo de 30% de participação feminina nos conselhos de administração e é vista como marco democrático por especialista assisense

Descrição da imagem

Gastronomia & Turismo • 17:12h • 31 de julho de 2025

Turismo do bem-estar se destaca como tendência em 2025

O segmento deve movimentar 1,3 trilhão de dólares até o final do ano

Descrição da imagem

Cidades • 16:53h • 31 de julho de 2025

Obra da Energisa amplia subestação e dobra capacidade de energia para Tarumã até 2025

Com investimento superior a R$ 3,4 milhões, projeto vai beneficiar mais de 10,9 mil clientes e reforçar a qualidade no fornecimento de energia elétrica na região

Descrição da imagem

Cidades • 16:18h • 31 de julho de 2025

Gestantes e puérperas têm encontro especial em Maracaí nesta sexta-feira

Atividade marca o Agosto Dourado, mês de incentivo ao aleitamento materno, com oficina e palestra sobre a importância da amamentação

As mais lidas

Ciência e Tecnologia

Como se preparar para o primeiro apagão cibernético de 2025

Especialistas alertam para a necessidade de estratégias robustas para mitigar os impactos de um possível colapso digital

Descrição da imagem

Cultura e Entretenimento

Quanto seria o ingresso se o show de Lady Gaga fosse pago?