Ir para o conteúdo
  • Quem Somos
  • Áreas de Atuação
  • Profissionais
  • Insights
    • Notícias
    • Imprensa
    • Vídeos
    • Boletins Informativos
    • Ebooks
  • Eventos
  • Contato
    • Contato
    • Trabalhe Conosco
  • Compliance
  • Área do Cliente
  • Aviso de Privacidade
  • Quem Somos
  • Áreas de Atuação
  • Profissionais
  • Insights
    • Notícias
    • Imprensa
    • Vídeos
    • Boletins Informativos
    • Ebooks
  • Eventos
  • Contato
    • Contato
    • Trabalhe Conosco
  • Compliance
  • Área do Cliente
  • Aviso de Privacidade
  • Quem Somos
  • Áreas de Atuação
  • Profissionais
  • Insights
    • Notícias
    • Imprensa
    • Vídeos
    • Boletins Informativos
    • Ebooks
  • Eventos
  • Contato
    • Contato
    • Trabalhe Conosco
  • Compliance
  • Área do Cliente
  • Aviso de Privacidade
  • Digital e Eletrônico, LGPD, Notícias

ANPD condena INSS por vazamento de dados

  • fevereiro 5, 2024
  • 7:51 pm

A SEEDF também recebeu quatro sanções de advertência.

A ANPD – Autoridade Nacional de Proteção de Dados publicou, na semana passada, decisões em dois processos sancionadores um: em face do INSS e outro da SEEDF – Secretaria de Estado de Educação do Distrito Federal. A Autoridade entendeu que os dois órgãos públicos violaram disposições legais sobre o tratamento de dados pessoais e aplicou sanções para ambos.

Em decisão publicada no dia 1º/2, o INSS foi condenado por não comunicar a ocorrência de incidente de segurança aos titulares de dados, com o agravante de não ter atendido a determinações da ANPD (art. 48 da LGPD e art. 32 da resolução CD/ANPD 1/21, respectivamente). O incidente aconteceu em 2022 e afetou o SISBEN – Sistema Corporativo de Benefícios do INSS, expondo informações como CPF, dados bancários e data de nascimento, dados passíveis de serem usados em fraudes e em roubo de identidade.

A ANPD considerou que o incidente de segurança poderia acarretar danos relevantes aos direitos dos titulares dos dados pessoais, por envolver base de dados que continha informações sobre benefícios previdenciários. Desse modo, caberia ao INSS comunicar a ocorrência do incidente de segurança aos titulares afetados. O Instituto, entretanto, alegou inviabilidade técnica para individualizar as pessoas afetadas e não realizou a comunicação.

A Autoridade, por sua vez, não acatou a justificativa, uma vez que a entidade pública poderia ter realizado a comunicação de forma indireta – ou seja, por meio de ampla divulgação do incidente, conforme previsto na LGPD. Diante disso, condenou o INSS a publicizar a infração em seu site e no aplicativo Meu INSS durante 60 dias.

“A comunicação aos titulares é medida fundamental para que eles possam se proteger após um incidente de segurança. A partir da ciência, as pessoas afetadas podem tomar medidas como alterar senhas e prestar mais atenção a contatos potencialmente suspeitos, como ligações e mensagens”, explica Fabrício Lopes, coordenador-geral de fiscalização da ANPD.

Já a SEEDF foi sancionada por violar uma série de dispositivos da LGPD e do Regulamento de Fiscalização da Autoridade. A ANPD concluiu que a Secretaria deixou de manter registro de operações de dados pessoais (art. 37 da LGPD); de elaborar Relatório de Impacto à Proteção de Dados Pessoais após solicitação da ANPD (art. 38 da LGPD); de comunicar aos titulares a ocorrência de incidente de segurança que representasse risco ou dano relevante (art. 48 da LGPD); e de usar sistemas que atendam aos requisitos de segurança, às boas práticas e aos princípios da LGPD (art. 5º do Regulamento de Fiscalização da ANPD).

Diante das infrações, a Autoridade aplicou quatro sanções de advertência em despacho decisório publicado na quarta-feira, 31.

Informações: ANPD.

Fonte: Migalhas

https://www.migalhas.com.br/quentes/401393/anpd-condena-inss-por-vazamento-de-dados

Quer ficar por dentro das notícias da Lopes & Castelo, inscreva-se!

Cadastre-se no nosso formulário e receba a nossa newsletter!

Post Recentes

Sua empresa está preparada para iniciar a transição da reforma tributária?

Ler Mais »

Vantagens da Regularização Imobiliária pelo Processo de Usucapião

Ler Mais »

Lopes & Castelo Advogados em novo endereço na cidade de São Paulo/SP

Ler Mais »

TST fixa 12 teses repetitivas; vínculo e gestação são temas

Ler Mais »
Facebook Instagram Linkedin Youtube Spotify

São Paulo / SP
Av. Engenheiro Luís Carlos Berrini, 1.493,
15º Andar,  São Paulo – SP
CEP 04571-011

Telefone: (11) 3876-1360
Email: contato@lopescastelo.adv.br

Recife / PE
Av. Eng. Antônio de Góes, 60 – 7ª And.
JCPM Trade Center – Boa Viagem
Recife, Pernambuco
CEP: 51010-000

Telefone: (81) 3040-0053

Rio de Janeiro / RJ
Rua do Passeio, 38 – 15º And.
Torre 2 – Centro – Rio de Janeiro/RJ
CEP: 21021-290

Telefone: (21) 2391-4764

Vitória/ES
Rua Jose Alexandre Buaiz, 300 – 20º And.
Enseada do Suá – Vitória/ ES
CEP: 29050-545

Telefone: (27) 4040-4948

Lopes & Castelo Sociedade de Advogados - Todos os Direitos Reservados

  • Aviso de Privacidade
  • Código de Ética e Conduta

Portal do Cliente Lopes & Castelo

Este ambiente é destinado exclusivamente aos clientes da Lopes & Castelo Sociedade de Advogados.

 

Caso não tenha suas credenciais ou tenha esquecido sua senha, envie um e-mail para juridico@lopescastelo.adv.br informando os dados da sua empresa. Enviaremos suas informações de acesso.

Login:
Senha:

Preciso de ajuda para acessar o PORTAL?

BAIXE O MANUAL DE ACESSO