ANPD: controladores têm três dias para comunicar incidentes de segurança

Já está valendo o regulamento sobre comunicação de incidentes de segurança da Autoridade Nacional de Proteção de Dados. A norma está publicada no Diário Oficial da União desta sexta, 26/4, e prevê prazo de três dias úteis para os controladores – prazo contado em dobro para os agentes de pequeno porte. 

Como regra geral, o controlador deverá comunicar à ANPD e ao titular a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares.

Esse critério envolve os casos em que a atividade de tratamento puder impedir o exercício de direitos ou a utilização de um serviço, assim como ocasionar danos materiais ou morais aos titulares, tais como discriminação, violação à integridade física, ao direito à imagem e à reputação, fraudes financeiras ou roubo de identidade.

O regulamento prevê que o controlador deverá manter o registro do incidente de segurança, inclusive daquele não comunicado à ANPD e aos titulares, pelo prazo mínimo de cinco anos, contado a partir da data do registro – com exceção do Poder Público, que precisa cumprir as regras existentes sobre guarda permanente de documentos. 

Para além da publicização de infrações, a ANPD poderá determinar a ampla divulgação do incidente em meios de comunicação, como mídia impressa, radiodifusão ou pela internet. 

A ANPD poderá instaurar processo administrativo sancionador caso o controlador não adote as medidas para reverter ou mitigar os efeitos do incidente de segurança no prazo e nas condições determinadas pela Autoridade.

Hermann Santos de Almirante

Recent Posts

STJ valida software policial CRC (Child Rescue Coalition) que rastreia internet sem ordem judicial

A Sexta Turma do Superior Tribunal de Justiça decidiu, por unanimidade, que é lícito o…

2 dias ago

Como se proteger e reagir ao golpe do “WhatsApp falso” – orientações da Anatel

A Anatel alerta para a crescente incidência do chamado “golpe do WhatsApp falso”, em que…

7 dias ago

Inteligência Artificial agiliza 4 milhões de processos na Procuradoria Geral de São Paulo

A Procuradoria Geral do Estado de São Paulo (PGE-SP) já colhe frutos da migração para…

3 semanas ago

Justiça do Trabalho aciona PF e ANPD por acesso massivo e não autorizado em 21 tribunais

O Conselho Superior da Justiça do Trabalho (CSJT) informou a ocorrência de um incidente de…

4 semanas ago

A Ilusão Digital: Deepfakes e a Nova Fronteira da Fraude Corporativa

A linha que separa o real do artificial está se tornando perigosamente tênue. Se antes…

1 mês ago

ANPD vira agência e ganhará 200 cargos de especialista em regulação de proteção de dados

No último dia 17 de setembro, foi assinado um pacote legislativo que redefine o papel…

1 mês ago