• Repórter do Âncora1 visita o Catavento na estrada da ciência
  • Assis abre nova rodada de vagas de emprego nesta semana; veja lista completa
Novidades e destaques Novidades e destaques

Ciência e Tecnologia • 10:26h • 19 de julho de 2025

Incidentes com dados pessoais: quando comunicar é obrigatório e quando não é

LGPD e ANPD definem critérios, prazos e responsabilidades para agentes de tratamento de dados pessoais. Entenda como funciona na prática para empresas e órgãos públicos

Jornalista: Carolina Javera MTb 37.921 com informações de Agência Gov | Foto: Arquivo Âncora1

A empresa deve avaliar se houve risco significativo aos titulares.
A empresa deve avaliar se houve risco significativo aos titulares.

É quase certo que toda empresa, cedo ou tarde, sofrerá um ataque cibernético. Quando isso acontecer — principalmente se envolver dados pessoais — é essencial agir com rapidez e clareza para reduzir os impactos aos titulares.

Vazamentos e perdas de dados são cada vez mais frequentes. Um exemplo recente é o megavazamento que expôs 16 bilhões de senhas. No Brasil, a Lei Geral de Proteção de Dados (LGPD) obriga empresas e órgãos públicos a proteger os dados que tratam e, em caso de incidente, a comunicar os afetados quando houver risco.

O artigo 48 da LGPD determina que, em situações de risco ou dano relevante, o controlador dos dados (quem toma as decisões sobre o tratamento dessas informações) deve comunicar o incidente à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados.

Para padronizar esse processo, a ANPD publicou a Resolução nº 15/2024, que explica o que é um incidente de segurança, quando ele deve ser comunicado e de que forma. Segundo essa norma, um incidente pode ocorrer tanto por falhas técnicas ou humanas quanto por ataques intencionais, e não se limita a vazamentos — também inclui perdas, indisponibilidades ou qualquer situação que possa comprometer os direitos dos titulares.

A comunicação deve ser feita em até três dias úteis após a confirmação de que dados pessoais foram afetados. Se ainda não houver todas as informações no momento da comunicação, o controlador tem vinte dias úteis para complementar os dados.

Entretanto, nem todo incidente precisa ser comunicado. A empresa deve avaliar se houve risco significativo aos titulares. Essa avaliação deve considerar se os dados são sensíveis, se envolvem crianças, idosos, informações financeiras ou protegidas por sigilo, ou se o volume de dados é muito grande. A ideia é que só sejam comunicados os casos que realmente colocam os direitos das pessoas em risco.

Por isso, cada organização precisa desenvolver um plano de resposta a incidentes com dados pessoais, incluindo um método para analisar o grau de risco. É recomendável que esse método se baseie em normas técnicas internacionais e nas orientações da ANPD.

No Serpro, por exemplo, equipes técnicas avaliam cada incidente com base no impacto e na chance de prejuízos aos titulares. Se o risco for considerado baixo, o caso é apenas registrado. Se for médio, pode haver uma comunicação pública com orientações para os titulares. Já em casos graves, a empresa informa diretamente os titulares afetados e a ANPD, além de publicar orientações amplamente.

Conclusão

Incidentes com dados pessoais são um desafio real e constante. Estar preparado com um plano claro, equipes treinadas e critérios objetivos para avaliar o risco faz toda a diferença para reduzir os danos e garantir o cumprimento da LGPD. A comunicação à ANPD e aos titulares não é obrigatória em todos os casos, mas exige atenção e responsabilidade sempre que houver risco real aos direitos das pessoas envolvidas.

Últimas Notícias

Descrição da imagem

Responsabilidade Social • 18:29h • 09 de setembro de 2025

SaferNet vai ensinar supervisão e controle parental na internet

Formação continuada começa nesta quarta-feira (10)

Descrição da imagem

Cidades • 17:31h • 09 de setembro de 2025

Echaporã realiza Passeio Ciclístico Travessia dos Vales no dia 27 de setembro

Evento terá 17 km de percurso pelo Vale do Paranapanema com café da manhã no Vale dos Ventos

Descrição da imagem

Cultura e Entretenimento • 17:06h • 09 de setembro de 2025

Repórter do Âncora1 visita o Catavento na estrada da ciência

O Âncora1 visitou a Carreta do Museu Catavento em Sorocaba e mostrou como ciência e diversão podem andar juntas. O espaço itinerante faz parte do projeto CultSP na Estrada e leva experiências interativas de física, química, biologia e geografia a diversas cidades do estado.

Descrição da imagem

Mundo • 16:39h • 09 de setembro de 2025

Cresce uso de bikes elétricas no interior e aumenta preocupação com segurança

Prefeitura reforça necessidade de supervisão, uso de capacete e direção responsável para reduzir riscos de acidentes

Descrição da imagem

Cidades • 16:08h • 09 de setembro de 2025

Florínea realiza passeata do Setembro Amarelo nesta quarta-feira, dia 10

Ação de conscientização pela vida terá saída às 8h30, com concentração na Mercearia do Cido

Descrição da imagem

Saúde • 15:50h • 09 de setembro de 2025

Micose nas unhas atinge milhões de brasileiros e pode gerar complicações sérias

Infecção fúngica pode causar dor, inflamações e complicações em pacientes com doenças crônicas, como diabetes

Descrição da imagem

Responsabilidade Social • 15:16h • 09 de setembro de 2025

Atenção Gestores: governo abre chamamento público para programa de castração de cães e gatos

Municípios têm até 19 de setembro para manifestar interesse em participar da iniciativa que busca reduzir abandono e prevenir doenças

Descrição da imagem

Educação • 14:52h • 09 de setembro de 2025

Redação do Enem 2025: professora do Anglo lista cinco apostas de temas mais prováveis

Professora aponta apostas que envolvem sustentabilidade, tecnologia, educação e inclusão social

As mais lidas

Ciência e Tecnologia

Como se preparar para o primeiro apagão cibernético de 2025

Especialistas alertam para a necessidade de estratégias robustas para mitigar os impactos de um possível colapso digital

Descrição da imagem

Cultura e Entretenimento

Quanto seria o ingresso se o show de Lady Gaga fosse pago?