1 de Fevereiro, 2024

ANPD condena INSS por violação à LGPD e impõe medidas corretivas

image 6

A Autoridade Nacional de Proteção de Dados (ANPD), em Despacho Decisório nº 1/2024/FIS/CGF, condenou o Instituto Nacional do Seguro Social (INSS) por infrações à Lei Geral de Proteção de Dados Pessoais (LGPD). O processo evidenciou falhas na comunicação de incidentes de segurança que comprometeram dados pessoais de beneficiários e segurados.

O relatório da ANPD, que embasou a decisão, aponta que entre agosto e setembro de 2022, um incidente de segurança resultou no acesso indevido a um volume extraordinário de dados através de consultas volumétricas ao sistema do INSS. Dados sensíveis, incluindo identificação oficial, informações financeiras e de saúde, foram potencialmente expostos, aumentando o risco de fraudes, furto de identidade e outros danos aos indivíduos afetados.

Como medidas corretivas, a ANPD determinou que o INSS publique a infração em sua página oficial e envie notificações aos usuários do aplicativo Meu INSS, informando sobre o incidente e as ações tomadas para mitigar os riscos e vulnerabilidades detectadas. O INSS deverá também comunicar-se diretamente com os usuários afetados, oferecendo detalhes sobre o incidente e orientações de como proceder.

Despacho Decisório nº 1/2024/FIS/CGF.

Posts recentes

Financeira é multada por não implementar medidas de segurança: Lições para o Brasil

A Autoridade de Proteção de Dados da Espanha impôs uma multa de €600.000 (posteriormente reduzida) à 4Finance Spain Financial Services, S.A.U., uma instituição de empréstimos, devido a medidas de segurança inadequadas, incluindo a ausência de autenticação de dois fatores na aprovação de empréstimos. Após reconhecer sua falha, a multa foi reduzida para €360.000. Em 2022, […]

Ler Mais
Webinário sobre Tratamento de Dados Pessoais de Alto Risco 

No dia 15 de maio de 2024, a Autoridade Nacional de Proteção de Dados (ANPD) promoveu um webinário sobre o tratamento de dados pessoais de alto risco. O objetivo do webinário foi esclarecer eventuais dúvidas sobre a minuta do guia orientativo, com foco especial na Metodologia Orientativa para identificar o critério geral de larga escala […]

Ler Mais
Banco italiano é multado por negar acesso a dados pessoais após sanção disciplinar

Uma reclamação foi feita contra o Banca di Credito Cooperativa di Spinazzola por uma ex-funcionária, que solicitou acesso a seus dados pessoais nos termos do Artigo 15 do GDPR. A funcionária buscava entender quais informações resultaram em uma sanção disciplinar contra ela. O banco forneceu apenas parte dos dados, omitindo documentos de avaliação que embasaram […]

Ler Mais
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 
(55) 2118.1000      


CONECTE-SE CONOSCO
Site desenvolvido por Camilla Fanzlau
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram