Falência de clínica finlandesa evidencia: impactos dos incidentes com dados extrapolam sanções

Projeto de Lei n. 500/2021, que tramita na Câmara dos Deputados, tem como intuito adiar as multas a serem aplicadas pela Autoridade Nacional de Proteção de Dados (ANPD) para 1º de janeiro de 2022.

Embora o adiamento possa significar um alívio para algumas pessoas, é bom lembrar que as sanções previstas na Lei Geral de Proteção de Dados Pessoais (LGPD) não se resumem às multas. E mais, que os impactos decorrentes de um incidente podem prejudicar um negócio de muitas formas.

Recentemente, o Centro de Psicoterapia Vastaamo requereu a sua falência. A rede finlandesa, que contava com 20 agências pelo país, foi alvo de um ataque cibernético, noticiado em outubro de 2020, que resultou no vazamento de registros com identificação e notas sobre as sessões de terapia dos pacientes.

Na época, depois do Centro de Psicoterapia recusar o pagamento do valor exigido como resgate dos dados, os próprios pacientes sofreram com chantagens, sendo ameaçados com a publicação das informações relativas às suas sessões.

Não estar em conformidade com a LGPD significa deixar o seu negócio vulnerável a todo e qualquer tipo de externalidade negativa que, a depender da intensidade, pode causar imensos estragos e até mesmo, forçá-lo a fechar as portas.

Hermann Santos de Almirante

Recent Posts

Itaú Unibanco e Google lançam recurso para bloquear golpe da falsa central telefônica

O Itaú Unibanco anunciou uma parceria com o Google para reforçar o combate ao golpe…

1 semana ago

Cemig confirma incidente cibernético com exposição de dados de 135 mil clientes

A Companhia Energética de Minas Gerais (Cemig) confirmou a ocorrência de um incidente de segurança…

1 semana ago

Banco Central: Novo vazamento de chaves Pix reacende debate sobre proteção de dados pessoais

O Banco Central comunicou um novo incidente de segurança envolvendo dados vinculados a chaves Pix,…

1 semana ago

Onde a LGPD não se aplica: exceções legais, inteligência artificial e comparação com a GDPR

A LGPD é a regra geral para o tratamento de dados pessoais no Brasil, mas…

2 semanas ago

Meta encerra criptografia ponta a ponta opcional no Instagram

A Meta desativou oficialmente, em 08 de maio de 2026, o recurso de criptografia ponta…

2 semanas ago

Quando dados viram poder de mercado: UE prepara nova orientação sobre concorrência e proteção de dados

A Comissão Europeia e o Comitê Europeu de Proteção de Dados, o EDPB, deram mais…

2 semanas ago