Edição

Esta é uma edição permanente. Ela traz o briefing exatamente como foi publicado nesta data e não muda.

Zanin pede investigação criminal após Deltan divulgar seus dados confidenciais

O ministro do Supremo Tribunal Federal, Cristiano Zanin, pediu ao Tribunal Regional Eleitoral do Paraná que investigue a divulgação de suas informações bancárias e fiscais confidenciais. Esses dados teriam sido anexados pelo ex-procurador Deltan Dallagnol ao seu processo de registro de candidatura ao Senado.

A solicitação de investigação foi feita pelo ministro do Supremo Tribunal Federal Cristiano Zanin.

Quem isso vincula
O Tribunal Regional Eleitoral do Paraná fica obrigado a investigar a divulgação de informações bancárias e fiscais confidenciais.
O que mudou
O ministro Cristiano Zanin pediu ao Tribunal Regional Eleitoral do Paraná que investigue a divulgação de seus dados.
O que verificar
É fundamental verificar internamente a segurança e o acesso a informações bancárias e fiscais confidenciais.
O que isso não significa
Esta solicitação não estabelece a culpa de qualquer parte envolvida na divulgação dos dados.

A questão de hoje

A autorregulamentação brasileira do e-mail marketing estabelece, entre suas práticas centrais:

  1. A proibição total do envio de mensagens comerciais por correio eletrônico a quem não seja cliente
  2. O registro prévio das campanhas na autoridade nacional de proteção de dados antes do disparo
  3. A identificação clara do remetente e a disponibilização de mecanismo de descadastramento em todas as mensagens
  4. A autorização judicial prévia para o disparo de campanhas de mensagens em massa

Responder a esta questão no site

Também vale saber

  1. CNIL francesa multa Hôpital Privé de la Loire em EUR 500.000 por violações de dados de saúde

    A investigação revelou que o procedimento de autenticação para usuários externos do prontuário eletrônico do paciente carecia tanto de uma rede privada virtual (VPN) quanto de autenticação multifator, uma vulnerabilidade explorada pelo atacante. Além disso, a política de autorização do hospital era insuficiente, pois não limitava o acesso com base nas equipes de atendimento, permitindo que uma única conta de usuário acessasse todos os dados do paciente. O hospital também não possuía mecanismos de detecção em tempo real ou de curto prazo para atividades suspeitas em seu prontuário eletrônico, permitindo que o atacante explorasse e extraísse um volume significativo de dados sem ser detectado por vários dias. A CNIL também identificou uma violação do Article 34 do GDPR porque o hospital não informou diretamente 202.246 indivíduos designados como terceiros de confiança sobre a violação de dados, apesar de seus dados pessoais também terem sido comprometidos. O valor da sanção considerou a falta de princípios essenciais de segurança, o número de indivíduos afetados, a natureza sensível dos dados comprometidos e a capacidade financeira do hospital. O comitê restrito também ordenou que o hospital concluísse a implementação das medidas de segurança em três a quinze meses, dependendo do tipo de medida.

  2. Revisão da OAIC australiana destaca oportunidades para fortalecer a transparência nas práticas de privacidade

    Organizações que operam na Austrália devem revisar suas políticas de privacidade e divulgações de tratamento de dados para garantir que atendam às expectativas crescentes da OAIC em relação à transparência.

  3. DPA holandesa lança modelos práticos para PMEs cumprirem as regras de privacidade

    PMEs que operam na Holanda devem aproveitar esses novos modelos da AP para otimizar seus esforços de conformidade com o GDPR, particularmente para manter um registro de processamento e elaborar declarações de privacidade.

  4. Comissão Europeia designa ChatGPT, Reddit e Roblox sob o Digital Services Act

    A designação do ChatGPT, Reddit e Roblox pela Comissão Europeia como VLOSes e VLOPs sob o DSA significa que essas plataformas devem agora cumprir obrigações aprimoradas de transparência e mitigação de riscos, impactando suas estratégias de tratamento de dados e governança de conteúdo na UE.

  5. Resource Center of Dallas notifica 12.500 pacientes sobre incidente cibernético

    A notificação do Resource Center of Dallas a 12.500 pacientes após um incidente cibernético reforça a ameaça persistente de violações de dados no setor de saúde e a importância de medidas robustas de cibersegurança para dados de pacientes.

Compilado naquela manhã a partir de fontes reguladoras, judiciais e oficiais. As fontes primárias estão vinculadas em cada notícia.