11 de Outubro, 2023

Segunda sanção aplicada pela ANPD

image 4

A Autoridade Nacional de Proteção de Dados (ANPD) publicou no Diário Oficial da União de hoje (06/10) decisão da Coordenação-Geral de Fiscalização (CGF) que conclui o processo administrativo sancionador contra o órgão público Instituto de Assistência ao Servidor Público Estadual de São Paulo (IAMSPE). 

A CGF concluiu que o IAMSPE infringiu o art. 49 da Lei Geral de Proteção de Dados Pessoais (LGPD) ao não manter sistemas seguros de armazenamento e tratamento de dados pessoais de milhões de servidores públicos do estado de São Paulo, e de seus dependentes, que são beneficiários dos serviços de apoio à saúde prestados pelo órgão. 

Foi concluído, ainda, que o IAMSPE sofreu um incidente de segurança e não comunicou os titulares de dados de forma clara, adequada e tempestiva sobre quais de seus dados pessoais poderiam ter sido objeto desse incidente. A falta de clareza, inadequação e intempestividade do comunicado aos titulares foi considerada uma infração ao art. 48 da LGPD, o qual prevê que o controlador de dados pessoais deverá comunicar à Autoridade Nacional e ao titular a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares. 

Como medida sancionatória pelas infrações incorridas pelo IAMSPE, a CGF aplicou duas sanções de advertência, uma para cada infração. 

A Coordenação-Geral, ainda, determinou medidas corretivas a serem cumpridas pelo IAMSPE como forma de mitigar os efeitos decorrentes da infração à LGPD, também como forma de prevenir que as infrações se repitam no futuro. 

Foi determinada ao instituto a elaboração de um cronograma para que implemente medidas que tornem seus sistemas de armazenamento e tratamento de dados pessoais mais seguros e, portanto, menos vulneráveis a incidentes de segurança. Foi determinado, também, que o comunicado aos titulares seja atualizado e mantido disponível por, pelo menos, 90 dias no sítio eletrônico do IAMSPE na internet. 

O órgão público poderá recorrer da decisão da CGF interpondo recurso para o Conselho Diretor da Autoridade em até 10 dias úteis, a partir do recebimento da intimação emitida pela ANPD. 

Relatório da CGF/ANPD.

Com informações da ANPD.

Quer ficar por dentro das ultimas notícias na área?

Assine nossa newsletter semanal e acompanhe as notícias mais relevantes em segurança da informação e proteção de dados.

Posts recentes

Medidas e atuação na recuperação do Arquivo Geral da UFSM

As recentes chuvas que atingiram o Rio Grande do Sul inundaram o subsolo da Reitoria da UFSM, afetando significativamente cerca de 80% do acervo do Departamento de Arquivo Geral (DAG), que guarda parte fundamental da história da instituição. Em resposta a essa emergência, uma operação de resgate está em andamento. A diretora do DAG, Débora […]

Ler Mais
Clube de futebol multado em €200.000 por tratamento inadequado de dados biométricos

O Burgos Club de Fútbol, S.A.D. foi multado em €200.000 pela Agência Espanhola de Proteção de Dados (AEPD) por não possuir uma base legal para processar dados biométricos e violar as obrigações de necessidade e proporcionalidade. O clube implementou um sistema de coleta de dados biométricos em 4 de novembro de 2022, exigindo impressões digitais […]

Ler Mais
Multa de €271.000 para LAZIOcrea por falhas de segurança após ataque cibernético

A LAZIOcrea S.p.a., responsável pela gestão e segurança dos sistemas de informação da região de Lazio, Itália, foi multada em €271.000 pela Autoridade Italiana de Proteção de Dados (Garante) devido a várias violações relacionadas a um ataque de ransomware ocorrido na noite de 31 de julho de 2021. O ataque afetou hospitais e outras instituições […]

Ler Mais
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 
(55) 2118.1000      


CONECTE-SE CONOSCO
Site desenvolvido por Camilla Fanzlau
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram