Edição

Esta é uma edição permanente. Ela traz o briefing exatamente como foi publicado nesta data e não muda.

Alterações na governança do ICO confirmadas para 30 de setembro de 2026

30 de setembro de 2026

30 de setembro de 2026 marca a data em que as novas disposições de governança para o ICO entram em vigor, conforme determinado pela Data (Use and Access) Act 2025. Esta mudança legislativa impacta a estrutura interna e a supervisão do principal regulador de proteção de dados do Reino Unido, exigindo trabalho preparatório dentro do próprio ICO.

A Data (Use and Access) Act 2025 introduz mudanças significativas na governança do ICO, que devem ser totalmente implementadas até 30 de setembro de 2026. Isso envolve uma reestruturação do papel do Comissário e o estabelecimento de novos mecanismos de supervisão dentro da organização. As equipes jurídicas e operacionais internas do ICO são responsáveis por garantir a conformidade com esses requisitos estatutários.

As organizações devem reconhecer que, embora a governança interna do ICO esteja mudando, suas funções regulatórias e poderes relativos à proteção de dados permanecem consistentes. Controladores e operadores continuarão a ICO sob as estruturas existentes, incluindo o UK RGPD e a Data Protection Act 2018. O trabalho que precede este prazo é interno ao ICO, focando em ajustes administrativos e estruturais, e não em novas obrigações para entidades externas.

Evidências de conformidade para o ICO incluiriam políticas internas atualizadas, organogramas revisados e documentação detalhando os novos processos de tomada de decisão e estruturas de responsabilização. Esta transformação interna garante que o regulador opere eficazmente sob seu novo mandato estatutário.

A Data (Use and Access) Act 2025 estabelece 30 de setembro de 2026 como o ponto de efeito, e a preparação que ela exige cabe às equipes que são avaliadas por outros trabalhos, razão pela qual esta data é adiada em vez de a obrigação ser mal interpretada.

Data (Use and Access) Act 2025

Quem isso vincula
O ICO
O que mudou
Nada mudou hoje. O que está fixado é a data em que a obrigação começa a ser aplicada: 30 de setembro de 2026, quando o ICO fará a transição para a Information Commission, alterando sua estrutura de governança, mas mantendo as funções regulatórias existentes.
O que verificar
Nenhuma ação direta exigida para controladores e operadores, pois as funções regulatórias permanecem inalteradas.
O que isso não significa
Esta é uma data no calendário, não uma nova obrigação publicada hoje. Nada em vigor mudou esta manhã.

Envie isto para sua equipe

O ICO passará por mudanças significativas de governança até 30 de setembro de 2026, conforme determinado pela Data (Use and Access) Act 2025, embora suas funções regulatórias para organizações externas permaneçam inalteradas.

A questão de hoje

Uma organização reguladora de proteção de dados está se preparando para uma alteração legislativa que irá modificar sua estrutura de governança interna. Qual das seguintes ações é uma evidência de conformidade com este novo mandato estatutário?

  1. Atualização das políticas internas e revisão dos organogramas para refletir as novas estruturas de responsabilização.
  2. Implementação de novos requisitos de notificação de violação de dados para as entidades externas reguladas.
  3. Revisão dos processos de avaliação de impacto sobre a proteção de dados para controladores e processadores.
  4. Adoção de novas bases legais para o tratamento de dados pessoais por parte das organizações reguladas.

Responder a esta questão no site

Também vale saber

  1. Itália estabelece arquitetura regulatória nacional de IA para operacionalizar o Regulamento de IA da UE

    Organizações que implementam sistemas de IA na Itália devem familiarizar-se com a Lei nº 132 e o Decreto Legislativo nº 160, pois essas leis nacionais fornecem regras específicas, modelos de governança e sanções para o uso de IA.

  2. Comissário de Privacidade da Nova Zelândia emite Avisos de Conformidade para Manage My Health e Health NZ

    Organizações que lidam com informações de saúde na Nova Zelândia devem garantir que suas práticas de tratamento de dados, desde a coleta até a divulgação, adiram estritamente a todos os princípios da Privacy Act 2020 para evitar avisos de conformidade e possível aplicação da lei.

  3. EDPB publica as Diretrizes 3/2025 sobre a interação entre o DSA e o RGPD

    Provedores de serviços digitais e plataformas online que operam na UE devem revisar as Diretrizes 3/2025 do EDPB para entender suas obrigações sobrepostas sob o DSA e o RGPD, garantindo uma abordagem de conformidade harmonizada.

  4. Vasindas’ Around the Clock Care resolve litígio de violação de dados

    O acordo da Vasindas’ Around the Clock Care demonstra a responsabilidade financeira que os provedores de saúde enfrentam por violações de dados, mesmo sem a aplicação regulatória.

Compilado naquela manhã a partir de fontes reguladoras, judiciais e oficiais. As fontes primárias estão vinculadas em cada notícia.