Edição

Esta é uma edição permanente. Ela traz o briefing exatamente como foi publicado nesta data e não muda.

ANPD lança novo canal para denúncias de violações de regulamentos atualizados da internet

A ANPD lançou um portal online dedicado para que indivíduos possam denunciar potenciais não conformidades com novos decretos relacionados ao Marco Civil da Internet. Esta iniciativa visa otimizar o processo de envio de reclamações sobre plataformas digitais e redes sociais.

A ANPD lançou uma página online específica para denunciar violações de decretos recentemente atualizados referentes ao Marco Civil da Internet. Este novo canal facilita o envio de reclamações sobre plataformas digitais e redes sociais que podem não estar cumprindo suas obrigações sob esses regulamentos, auxiliando as atividades de monitoramento e fiscalização da ANPD.

A ANPD estabeleceu um novo canal para denúncias de não conformidade com o Marco Civil da Internet.

Quem isso vincula
Provedores de aplicações de internet, incluindo plataformas digitais e redes sociais que operam no Brasil.
O que mudou
A ANPD estabeleceu um novo canal específico para denunciar a não conformidade com as obrigações dos Decretos nº 12.975/2026 e nº 12.976/2026, que atualizam o Marco Civil da Internet. Isso esclarece o mecanismo para denunciar violações e sinaliza um maior foco na fiscalização desses regulamentos.

A questão de hoje

A CNIL impôs uma multa significativa à FREE MOBILE e à FREE devido a uma violação de dados que expôs dados pessoais, incluindo IBANs, para 24 milhões de contratos de assinantes. A investigação revelou que as empresas não implementaram certas medidas de segurança básicas e falharam em notificar todos os titulares dos dados afetados sobre a violação. Qual aspecto da governança de privacidade foi diretamente comprometido por estas falhas?

  1. A responsabilidade do controlador em garantir a segurança dos dados e a comunicação de violações.
  2. A capacidade de realizar AIPDs para novos projetos.
  3. A nomeação de um DPO para supervisionar a conformidade com as leis de proteção de dados.
  4. A implementação de um programa de treinamento de conscientização sobre privacidade para todos os funcionários.

Responder a esta questão no site

Também vale saber

  1. FREE MOBILE e FREE multadas em EUR 42 milhões por falhas de segurança de dados e notificação de violação

    O comitê restrito da CNIL considerou FREE MOBILE e FREE em violação do Artigo 32 (Segurança do tratamento) e do Artigo 34 (Comunicação de uma violação de dados pessoais ao titular dos dados) do RGPD. A investigação revelou que as empresas não implementaram certas medidas básicas de segurança que poderiam ter dificultado o ataque de outubro de 2024, observando especificamente que o procedimento de autenticação para conexão às suas VPNs não era suficientemente robusto. Além disso, as medidas implementadas para detectar comportamentos anormais em seus sistemas de informação foram ineficazes. Em relação ao Artigo 34, o comitê decidiu que o e-mail enviado para informar os indivíduos sobre a violação de dados não continha todas as informações necessárias referidas no parágrafo 2 do Artigo 34 do RGPD. Essa omissão impediu que os indivíduos afetados compreendessem diretamente as consequências da violação ou as medidas protetivas que poderiam tomar. FREE MOBILE também foi considerada em violação do Artigo 5 1 e do RGPD por não reter dados pessoais por um período limitado, especificamente por não classificar os dados de ex-assinantes para reter apenas o que era necessário para fins contábeis. As multas de EUR 42 milhões para FREE MOBILE e EUR 15 milhões para FREE consideraram suas capacidades financeiras, sua falta de conhecimento dos princípios essenciais de segurança, o número de pessoas afetadas, a natureza altamente pessoal dos dados em questão e os riscos representados pela violação de dados como IBANs.

  2. Garante italiano emite diretrizes sobre pixels de rastreamento em marketing por e-mail, com prazo de conformidade até o final de outubro

    Organizações que realizam marketing por e-mail na Itália devem revisar o uso de pixels de rastreamento e atualizar os mecanismos de consentimento e avisos de privacidade para cumprir as diretrizes da autoridade italiana de proteção de dados até 29 de outubro de 2026.

Compilado naquela manhã a partir de fontes reguladoras, judiciais e oficiais. As fontes primárias estão vinculadas em cada notícia.