A Instrução Normativa BCB nº 637 traz atualizações significativas para o Open Finance no Brasil, com um foco especial na transparência e na inclusão do Pix Automático
Notícia
Empresas terão até 3 dias para comunicar falhas de segurança com dados pessoais
Empresas e órgãos públicos que tratam dados pessoais de clientes, usuários ou cidadãos precisam estar atentos
01/01/1970 00:00:00
Empresas e órgãos públicos que tratam dados pessoais de clientes, usuários ou cidadãos precisam estar atentos: a Autoridade Nacional de Proteção de Dados (ANPD) passou a exigir que vazamentos e incidentes de segurança relevantes sejam comunicados em até 3 dias úteis, contados a partir do conhecimento do fato.
A regra está prevista na Resolução CD/ANPD nº 15, em vigor desde abril de 2024, mas que começou a ser aplicada de forma mais rigorosa neste segundo semestre de 2025. O objetivo é aumentar a transparência e proteger os direitos dos titulares de dados diante do aumento expressivo de ataques cibernéticos e falhas operacionais no país.
A nova regulamentação estabelece que a comunicação à ANPD e aos titulares será obrigatória apenas quando houver risco relevante aos direitos dos afetados e a ocorrência de ao menos um dos seguintes fatores: Tratamento em larga escala; Dados sensíveis ou de crianças e adolescentes; Informações financeiras, biométricas ou protegidas por sigilo legal.
"Pela primeira vez, a ANPD fornece critérios objetivos. Agora as empresas sabem exatamente quando devem notificar, e o que pode acontecer se não o fizerem", explica o advogado Bruno Fuentes, especialista em Direito da Tecnologia e Cibersegurança do GMP | G&C Advogados Associados. "A comunicação tem que ser rápida, técnica e transparente. O improviso, nesse contexto, é um grande inimigo", completa.
Prazos, penalidades e a nova postura da ANPD
O prazo padrão para notificação é de 3 dias úteis, podendo ser dobrado para agentes de pequeno porte, como microempresas, ONGs ou startups. Além disso, a empresa deve manter registro interno do incidente por 5 anos, mesmo que decida não comunicar formalmente.
Desde julho de 2025, a ANPD intensificou sua atuação: mais de 20 empresas foram notificadas por ausência de comunicação ou falhas no tratamento de dados. As sanções previstas pela LGPD vão de advertências até multas de até R$ 50 milhões por infração, sem contar o impacto na reputação. "Negligenciar a LGPD deixou de ser um risco teórico. A autoridade está atuando, e cada caso de omissão se torna um precedente para penalidades mais severas", adverte Fuentes.
O endurecimento das regras não é por acaso. Só nos últimos meses, o Brasil registrou um dos maiores vazamentos de senhas e credenciais já divulgados, afetando bilhões de dados e gerando alertas globais sobre o impacto da exposição de informações pessoais.
A ANPD também prevê, na Agenda Regulatória 2025–2026, mais normas sobre inteligência artificial, dados biométricos e tratamento por órgãos públicos. "É um movimento claro de amadurecimento da autoridade. A tendência é que as exigências aumentem, não diminuam", analisa o especialista.
Empresas devem agir agora: prepare-se para responder
Segundo Bruno Fuentes, a recomendação é clara: quem ainda não estruturou uma política interna de resposta a incidentes está atrasado. "Ter um plano formal, com atribuições claras, sistema de detecção e canal com a ANPD é o básico. Esperar o incidente acontecer para montar uma estratégia é um erro que pode custar muito caro."
Além disso, o advogado destaca que o encarregado de dados (DPO) ganhou nova relevância com a Resolução nº 18/2024, sendo o responsável direto por coordenar ações, responder à ANPD e manter os registros atualizados.
Notícias Técnicas
Novas regras do eSocial S-1.3 passam a valer em 18 de agosto no ambiente restrito e em 29 de agosto no ambiente de produção
Escritórios contábeis precisam intensificar a revisão fiscal dos clientes já em agosto para evitar surpresas no fechamento de dezembro
Descubra como funciona o regime monofásico de PIS e COFINS no Simples Nacional
Novos campos e regras entram em produção em outubro de 2025 e serão exigidos a partir de janeiro de 2026
Entenda os riscos e oportunidades, e como se preparar para o modelo de IVA dual
A esta altura do ano, já está claro para todos que a reforma tributária não é apenas uma mudança legislativa, mas, sim, uma revolução silenciosa que irá mudar paradigmas para muitos setores.
A Constituição protegeu a ZFM e as ZPEs, mas a reforma tributária muda tudo. Entenda os riscos e o futuro desses polos de investimento no Brasil
A popularização das chamadas holdings patrimoniais como ferramenta de planejamento sucessório e proteção de bens tem atraído cada vez mais famílias e empresários no Brasil
Aumento da carga fiscal e fim dos benefícios exigem planejamento estratégico. Setor terá de se adaptar à nova realidade do IBS e CBS para manter competitividade até 2033
Notícias Empresariais
Não se mede comprometimento pelo número de horas na frente da tela, mas pelo impacto real que cada pessoa gera
O avanço da IA não marca o fim das carreiras humanas, mas o início de uma nova fase: a de se tornar múltiplo, adaptável e genuíno
Empresas brasileiras apostam em plataformas de decisão para lidar com fluxos financeiros complexos e liberar executivos para decisões estratégicas
Aprenda sobre o uso de ferramentas tecnológicas e a padronização de processos para otimizar o funil de vendas
Nova estrutura unifica tributos e transfere cobrança para local de consumo, tornando sistema mais racional e eficiente para empresas e fiscalização
Tarifaço pressiona margens de pequenas e médias empresas e exige gestão mais eficiente para evitar perdas
Aumente sua segurança contra fraudes no Simples Nacional. Saiba identificar e prevenir golpes comuns, como boletos falsos e clonagem de CNPJ
Empresas e órgãos públicos que tratam dados pessoais de clientes, usuários ou cidadãos precisam estar atentos
Endividamento elevado pressiona juros, reduz investimentos e compromete crescimento econômico, segundo especialistas
O Estado foi lesado em valores estimados em mais de um bilhão de reais, comprometendo políticas públicas
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade