Contribuições poderão ser enviadas de 18 de junho a 8 de julho pela plataforma Brasil Participativo
Área do Cliente
Notícia
Em 5 meses, ANPD não aplicou nenhuma sanção em incidentes envolvendo segurança de dados
Autoridade que fiscaliza o cumprimento da Lei Geral de Proteção de Dados ainda não regulamentou metodologia para aplicação das penas – o que deveria ter acontecido até agosto de 2021
Passados cinco meses, a Autoridade Nacional de Proteção de Dados (ANPD) ainda não puniu empresas ou entidades que descumpriram a Lei Geral de Proteção de Dados (LGPD). Desde agosto, o órgão tem a prerrogativa de aplicar sanções a casos em que há manipulação indevida ou vazamentos de dados pessoais, por exemplo.
Segundo informações obtidas pelo g1 junto à ANPD, em 2021, 176 procedimentos foram comunicados ou instaurados para apurar "incidentes de segurança".
A autoridade nacional não informou se os casos evoluíram para processos administrativos, foram arquivados ou seguem em andamento. Segundo a ANPD, a lei prevê que os temas "tramitam protegidos por segredo comercial e industrial".
O termo "incidentes de segurança" designa qualquer atividade fora do esperado com dados pessoais – acesso não autorizado, acidental ou ilícito que “resulte na destruição, perda, alteração, vazamento ou ainda, qualquer forma de tratamento de dados inadequada ou ilícita, os quais possam ocasionar risco para os direitos e liberdades do titular dos dados pessoais”.
Na última quinta (3), mais um incidente de segurança foi comunicado à ANPD. O Banco Central informou que houve mais um vazamento de dados relacionados ao Pix. Desta vez, foram vazadas informações de clientes da Logbank.
Este é mais um episódio que integra a lista de incidentes de segurança concentrados pela ANPD. Além dele, outros dois vazamentos de dados vinculados ao Pix foram comunicados. Outro caso comunicado à autoridade e em apuração é o do possível vazamento de dados do Ministério da Saúde, que culminou na derrubada do ConecteSUS.
No último ano, o órgão também instaurou 27 procedimentos preparatórios de fiscalização. Os atos não estão ligados a incidentes de segurança. A maior parte dos processos, de acordo com a ANPD, encontra-se na fase de conclusão ou aguardando análise pela Coordenação-Geral de Fiscalização.
Esse tipo de apuração serve para averiguações preliminares, “quando os indícios da prática de infração não forem suficientes para a instauração imediata de processo administrativo sancionador”.
Um dos procedimentos abertos para avaliação trata da mudança na política de privacidade do WhatsApp, ocorrida em 2021.
Nesse processo, por exemplo, a ANPD já apresentou recomendações técnicas para que a empresa responsável pelo aplicativo assegure a proteção dos usuários. A apuração ainda está em andamento e, caso constatada eventual infração à LGPD, o WhatsApp poderá sofrer sanções por parte da autoridade.
- LGPD: o que muda para os cidadãos? Veja perguntas e respostas
- Por que você está recebendo avisos de políticas de privacidade em aplicativos e sites
Regulamentação pendente
Mesmo com o elevado número de incidentes comunicados e processos em andamento, a autoridade ainda não aplicou qualquer tipo de sanção. O principal motivo é que a ANPD ainda não regulamentou a metodologia para aplicar as punições.
Conforme a agenda regulatória da autoridade, restam quatro etapas. Entre elas está a realização de consulta e audiência pública sobre o texto. Outra razão elencada pela autoridade é a “oportunidade da ampla defesa” para os investigados.
A LGPD está em vigor desde 2020 e estabelece regras para a coleta e tratamento de dados pessoais dos brasileiros. A fiscalização do cumprimento da legislação cabe à ANPD.
Para que toda empresas e entidades pudessem se adaptar e a regulação de punições pudesse ocorrer, a aplicação de sanções só foi permitida a partir de 1º de agosto de 2021.
Detectado o descumprimento da lei de proteção de dados, a ANPD pode abrir um processo administrativo, que pode resultar nas seguintes sanções:
- advertência;
- publicidade da infração, que funciona como uma maneira de alertar a sociedade de que determinada empresa desrespeitou as regras;
- multa simples de até 2% do faturamento da empresa e que pode chegar a, no máximo, R$ 50 milhões por infração;
- multa diária;
- bloqueio dos dados pessoais referentes a infração;
- eliminação dos dados pessoais referentes a infração;
- suspensão do exercício da atividade de tratamento dos dados pessoais referentes a infração pelo período máximo de seis meses, que pode ser estendido por outros 6 meses;
- proibição parcial ou total do exercício de atividades relacionadas a tratamento de dados.
Advogado e especialista em direito digital e crimes cibernéticos, Francisco Gomes Júnior avalia que o último ano da ANPD demonstra que a lei de proteção de dados está em uma “encruzilhada”.
“Já passou o período em que a agência precisou se estruturar e já passou o período para que as empresas e órgãos se adaptassem com as novas sanções. A ANPD já deveria ter concluído a regulamentação”, diz.
Segundo o advogado, a expectativa era que a autoridade já fosse capaz de aplicar sanções em janeiro de 2022. O atraso na regulamentação e a falta de transparência na divulgação dos processos abertos minam, na avaliação de Gomes Júnior, a credibilidade do órgão.
“Do que adianta punir daqui a três anos um caso de vazamento e venda de dados? A gente tem cada hora uma notícia de vazamento. Esses primeiros seis meses são cruciais para que a ANPD aja. Neste ano, até o primeiro semestre, ela tem que dar resultados. Sem efetividade, a autoridade vai cair em descrédito. E não é só a agência quem perde com isso. A LGPD também perde”, acrescenta.
Autonomia
Francisco Gomes Júnior e outros especialistas em direito digital ouvidos pelo g1 também questionam qual será o tratamento conferido pela ANPD a órgãos ligados ao governo. A lei que instituiu a Autoridade Nacional de Proteção de Dados descreve o órgão como “integrante da Presidência da República”.
“Como que a autoridade vai se posicionar nas dezenas de casos ocorridos em ministérios e órgãos da administração federal sendo ligada à Presidência? A ANPD tem que mostrar que tem autonomia e independência, inclusive, para punir ministérios que violam os dados dos cidadãos. Caso isso não aconteça, vai ser uma lei que só pune empresas privadas”, afirma o advogado.
Segundo a ANPD, órgãos ligados ao governo não podem ser multados. A estes, segundo a ANPD, outras sanções poderão ser aplicadas: advertência, publicização da infração, bloqueio ou eliminação dos dados, suspensão parcial, total ou proibição total do funcionamento do banco ou da atividade de tratamento.
Notícias Técnicas
Novos fatores de correção serão usados no cálculo de benefícios pagos em atraso e em revisões previdenciárias realizadas neste mês
Lote especial contempla 4 milhões de contribuintes, com crédito via Pix e regras para declaração automática de baixa complexidade fiscal
Entenda a Solução de Consulta da Receita que equipara distribuição de lucros com imóveis a venda tributável
No modelo tradicional do Simples Nacional, todos os tributos são unificados em uma única guia mensal, o DAS. Com a transição para o modelo de IVA Dual
Nova versão do manual traz URLs essenciais para testes de envio e consulta de lotes no ambiente de Produção Restrita
A Segunda Turma Extraordinária da Primeira Seção do Carf manteve a cobrança de IRPJ e CSLL contra uma fabricante de artigos ópticos, no processo nº 12448.729070/2013-04
Empresas beneficiárias da Lei do Bem (Lei nº 11.196/2005) devem enviar ao MCTI, até 31 de agosto de cada ano, as informações exigidas para manter os incentivos fiscais
O Split Payment avançou na implementação da Reforma Tributária com a divulgação da documentação técnica. Com isso, instituições financeiras e empresas de tecnologia já podem iniciar a adaptação
Nova exigência sobre riscos psicossociais impulsiona mudanças na forma como o mercado criativo lida com pressão, produtividade e retenção de talentos
Notícias Empresariais
Toda empresa está a uma decisão de distância de um grande avanço ou de um prejuízo significativo. Contratações equivocadas, investimentos mal avaliados, parcerias desalinhadas
Cada vez mais jovens enxergam o empreendedorismo não como uma alternativa, mas como um objetivo de vida
Bolões, happy hours temáticos e ações de integração ganham espaço como ferramentas simples para aproximar equipes e reforçar conexões no ambiente de trabalho
Estudo aponta que IA pode aumentar vendas incrementais em até 12% sem elevar investimentos em mídia
À medida que a gestão das empresas migra para ecossistemas digitais, instituições financeiras descobrem que o maior risco não é perder uma transação, mas perder espaço na tomada de decisão
Novos livros discutem liderança, hiperprodutividade e autoconhecimento em um cenário marcado pela exaustão contemporânea
Modernização dos serviços públicos unifica documentos e permite que o cidadão inicie o atendimento de forma totalmente digital
Valor recebido da Receita Federal pode ser utilizado para quitar dívidas, fortalecer a reserva financeira e ampliar investimentos de forma planejada
O crescimento costuma ser tratado como uma consequência natural do sucesso empresarial
Para Elisa Mendoza, diretora de Recursos Humanos da MSD Brasil, empresas que desejam atrair, engajar e reter talentos precisam enxergar o bem-estar como parte da estratégia de negócios
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade