Edição

Esta é uma edição permanente. Ela traz o briefing exatamente como foi publicado nesta data e não muda.

DPA holandesa e ACM iniciam supervisão do European Data Act

Em 25 de novembro de 2025, a Lei de Implementação Holandesa para o European Data Act entrou em vigor, possibilitando a supervisão nacional. Esta legislação obriga os fabricantes de dispositivos conectados a dar aos usuários acesso aos dados que eles geram. Também obriga os provedores de serviços em nuvem a simplificar a troca entre plataformas.

O European Data Act, em vigor desde setembro de 2025, visa dar aos consumidores da UE maior controle sobre os dados de produtos conectados. A Lei de Implementação Holandesa para o Data Act, efetiva em 21 de novembro de 2025, designa a Autoriteit Persoonsgegevens AP e a Autoriteit Consument & Markt ACM como supervisoras nacionais.

A AP supervisiona as disposições do Data Act relacionadas ao General Data Protection Regulation GDPR. Ela confirma que o Data Act complementa o GDPR e não prejudica suas regras, com o GDPR tendo precedência em casos de regras conflitantes. Isso significa que qualquer compartilhamento de dados envolvendo dados pessoais deve estar em conformidade com o GDPR. A AP também supervisiona solicitações de dados por autoridades governamentais em emergências excepcionais. A ACM é designada como coordenadora nacional de dados para o Data Act, supervisionando como as empresas fornecem aos consumidores acesso a dados de dispositivos conectados e lidam com solicitações de compartilhamento de dados. Um foco principal para a ACM é garantir que as empresas sejam transparentes com consumidores e outras empresas sobre a coleta e o acesso a dados. Além disso, a ACM supervisiona serviços em nuvem estabelecidos na Holanda, focando na simplificação da troca entre provedores de nuvem e na melhoria da interoperabilidade.

As principais disposições do Data Act incluem a obrigação de fabricantes de dispositivos conectados de dar aos usuários acesso aos dados que eles geram, o incentivo a acordos contratuais justos sobre compartilhamento de dados entre empresas, a obrigação de provedores de serviços em nuvem de simplificar a troca entre plataformas e a regulamentação do acesso governamental a dados de empresas em emergências excepcionais.

Título original: Toezicht op Europese Dataverordening van start

Dataverordening

Quem isso vincula
Fabricantes de dispositivos conectados, provedores de serviços em nuvem e empresas que lidam com dados de dispositivos conectados estão agora vinculados a estas regras.
O que mudou
A Lei de Implementação Holandesa para o Data Act entrou em vigor em 21 de novembro de 2025, possibilitando a supervisão nacional pela AP e ACM.
O que verificar
As organizações devem revisar suas práticas de acesso e compartilhamento de dados para dispositivos conectados e serviços em nuvem para garantir a conformidade com o Data Act e o GDPR.
O que isso não significa
Isso não significa que todo o compartilhamento de dados está agora sujeito ao Data Act; apenas dados de produtos conectados e serviços relacionados estão principalmente no escopo.

Envie isto para sua equipe

A Autoriteit Persoonsgegevens e a Autoriteit Consument & Markt holandesas iniciaram a supervisão do European Data Act em 25 de novembro de 2025, obrigando fabricantes de dispositivos conectados a dar aos usuários acesso aos seus dados gerados e provedores de serviços em nuvem a simplificar a troca de plataformas.

A questão de hoje

Uma plataforma de mídia social operando na UE está considerando implementar um sistema de verificação de idade para cumprir potenciais futuras regulamentações destinadas a proteger menores. Com base em decisões recentes, qual é uma consideração crítica para tal sistema?

  1. O sistema deve coletar apenas dados de idade e excluí los imediatamente após a verificação.
  2. O sistema deve ser proporcional e incluir salvaguardas robustas para o direito ao respeito pela vida privada.
  3. O sistema deve depender exclusivamente da autodeclaração de idade para evitar a coleta de dados.
  4. O sistema deve ser aprovado por uma autoridade nacional de proteção de dados antes da implantação.

Responder a esta questão no site

Worth knowing

  1. RingCentral sofre vazamento de dados de 1.6 milhão de contas após ataque de extorsão do ShinyHunters

    Organizações que utilizam os serviços da RingCentral devem aconselhar seus funcionários a ficarem vigilantes quanto a tentativas de phishing e revisar seus protocolos de segurança após a exposição de 1.6 milhão de contas.

  2. Violação no Boston Healthcare for the Homeless Program afeta mais de 185.000 residentes do estado

    Entidades cobertas pela HIPAA e parceiros de negócios devem avaliar suas práticas de segurança de dados, particularmente à luz da significativa violação no Boston Healthcare for the Homeless Program que afetou um grande número de residentes.

  3. Dados de fornecedor eleitoral da Carolina do Norte expostos em ataque cibernético

    A potencial exposição de dados de trabalhadores eleitorais da Carolina do Norte devido a um ataque cibernético a um fornecedor de software eleitoral destaca as vulnerabilidades críticas dentro da infraestrutura eleitoral e os dados pessoais sensíveis que ela manipula.

Compilado naquela manhã a partir de fontes reguladoras, judiciais e oficiais. As fontes primárias estão vinculadas em cada notícia.