Contribuintes precisam estar atentos a links suspeitos, solicitação de pagamento de boletos e a mensagens nas redes sociais
Notícia
Empresas terão até 3 dias para comunicar falhas de segurança com dados pessoais
Empresas e órgãos públicos que tratam dados pessoais de clientes, usuários ou cidadãos precisam estar atentos
01/01/1970 00:00:00
Empresas e órgãos públicos que tratam dados pessoais de clientes, usuários ou cidadãos precisam estar atentos: a Autoridade Nacional de Proteção de Dados (ANPD) passou a exigir que vazamentos e incidentes de segurança relevantes sejam comunicados em até 3 dias úteis, contados a partir do conhecimento do fato.
A regra está prevista na Resolução CD/ANPD nº 15, em vigor desde abril de 2024, mas que começou a ser aplicada de forma mais rigorosa neste segundo semestre de 2025. O objetivo é aumentar a transparência e proteger os direitos dos titulares de dados diante do aumento expressivo de ataques cibernéticos e falhas operacionais no país.
A nova regulamentação estabelece que a comunicação à ANPD e aos titulares será obrigatória apenas quando houver risco relevante aos direitos dos afetados e a ocorrência de ao menos um dos seguintes fatores: Tratamento em larga escala; Dados sensíveis ou de crianças e adolescentes; Informações financeiras, biométricas ou protegidas por sigilo legal.
"Pela primeira vez, a ANPD fornece critérios objetivos. Agora as empresas sabem exatamente quando devem notificar, e o que pode acontecer se não o fizerem", explica o advogado Bruno Fuentes, especialista em Direito da Tecnologia e Cibersegurança do GMP | G&C Advogados Associados. "A comunicação tem que ser rápida, técnica e transparente. O improviso, nesse contexto, é um grande inimigo", completa.
Prazos, penalidades e a nova postura da ANPD
O prazo padrão para notificação é de 3 dias úteis, podendo ser dobrado para agentes de pequeno porte, como microempresas, ONGs ou startups. Além disso, a empresa deve manter registro interno do incidente por 5 anos, mesmo que decida não comunicar formalmente.
Desde julho de 2025, a ANPD intensificou sua atuação: mais de 20 empresas foram notificadas por ausência de comunicação ou falhas no tratamento de dados. As sanções previstas pela LGPD vão de advertências até multas de até R$ 50 milhões por infração, sem contar o impacto na reputação. "Negligenciar a LGPD deixou de ser um risco teórico. A autoridade está atuando, e cada caso de omissão se torna um precedente para penalidades mais severas", adverte Fuentes.
O endurecimento das regras não é por acaso. Só nos últimos meses, o Brasil registrou um dos maiores vazamentos de senhas e credenciais já divulgados, afetando bilhões de dados e gerando alertas globais sobre o impacto da exposição de informações pessoais.
A ANPD também prevê, na Agenda Regulatória 2025–2026, mais normas sobre inteligência artificial, dados biométricos e tratamento por órgãos públicos. "É um movimento claro de amadurecimento da autoridade. A tendência é que as exigências aumentem, não diminuam", analisa o especialista.
Empresas devem agir agora: prepare-se para responder
Segundo Bruno Fuentes, a recomendação é clara: quem ainda não estruturou uma política interna de resposta a incidentes está atrasado. "Ter um plano formal, com atribuições claras, sistema de detecção e canal com a ANPD é o básico. Esperar o incidente acontecer para montar uma estratégia é um erro que pode custar muito caro."
Além disso, o advogado destaca que o encarregado de dados (DPO) ganhou nova relevância com a Resolução nº 18/2024, sendo o responsável direto por coordenar ações, responder à ANPD e manter os registros atualizados.
Notícias Técnicas
Conta gov.br é a chave de acesso aos serviços digitais da Receita Federal. Veja o passo a passo para recuperar a senha e consultar informações da declaração do IR 2026
Receita Federal permite incluir dependentes na declaração do Imposto de Renda 2026, mas exige CPF, informação de rendimentos e atenção às regras de dedução
Receita Federal utiliza IA para fiscalização em tempo real, exigindo planejamento tributário constante
Apuração dos ganhos como Uber, 99 ou Lalamove deve ser feito pelo motorista. IR devido deve ser recolhido mensalmente
Empresas com 100 ou mais funcionários têm até 6 de abril para publicar o documento em canais oficiais
Nova versão do Guia Prático da EFD ICMS IPI, Versão 3.2.2
Publicada a versão corretiva 6.0.3 do PVA EFD ICMS IPI
A Receita Federal do Brasil publicou, a Instrução Normativa RFB nº 2.314/2026, que altera a IN RFB nº 2.055/2021 e redefine regras sobre restituição, compensação, ressarcimento e reembolso de créditos tributários
A Receita Federal, por meio da Solução de Consulta Cosit nº 47, concluiu que não há base legal para realizar o desembaraço aduaneiro de mercadorias importadas em recinto alfandegado de ZPE
Notícias Empresariais
A diferença entre acomodação e crescimento está na disposição de trocar parte da facilidade atual por desafios que ainda exigem esforço, adaptação e aprendizado
Em meio ao avanço da inteligência artificial, especialistas alertam que reduzir a entrada de profissionais em início de carreira pode comprometer o pipeline de talentos
Nos últimos anos, muitas empresas passaram a investir em códigos de ética, programas de compliance e canais formais de denúncia
Entenda a importância do registro de marca como ativo intangível e proteção jurídica
Mesmo entre aqueles que conciliam o empreendedorismo com outras fontes, a própria empresa ainda é o principal meio de obtenção de recursos, diz pesquisa
O sistema de transferências instantâneo apresentou falhas nesta terça-feira (24)
Mais de 81 milhões de brasileiros endividados impactam diretamente o caixa das empresas e acendem alerta sobre crédito, consumo e sobrevivência dos negócios
A recomendação foi feita pelo Diretor da Divisão de Repressão a Crimes Cibernéticos, Luiz Lima Ramos Filho. O estelionatário virtual se aproveita da nossa impaciência digital, adverte
Flexibilidade e ganhos maiores estão entre os atrativos
Mercados reagem à chance de acordo entre EUA e Irã
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade
