Pular para o conteúdo Solicite demonstração

Controle seu programa de privacidade
com a mais completa ferramenta nacional

Teste a nossa plataforma
x
PrivacyTools - LGPD PrivacyTools - LGPD - Menu
  • br
    • en
Solicite demonstração Entrar
  • Sobre
  • Soluções

    Marketing & Privacy UX

    • Gestão de Cookies Administre os cookies e deixe seu portal em conformidade
    • Gestão de Políticas Crie e faça a gestão das políticas do seu site

    Gestão da Privacidade

    • Gestão de Consentimento Registre e gerencie o consentimento universal
    • Pedidos dos Titulares DSAR - Atenda os direitos dos titulares de dados
    • Gestão de Auditoria Gere relatórios de acompanhamento dos seus projetos

    Governança e Compliance

    • Gestão de Incidentes Reaja de forma rápida e providencie as devidas notificações
    • Data Mapping Promova inventário, transferências e DPIA
    • Data Discovery Descubra, analise e corrija dados em escala
    • ESG Defina e realize os controles, ações e estratégias do seu programa de ESG
    • Governança de IA Centralize, gerencie e garanta a conformidade dos seus projetos em IA
  • Governo
  • Materiais
  • Blog
  • Contato
  • Entrar
  • Sobre
  • Soluções
  • Governo
  • Materiais
  • Blog
  • Contato
Vazamento de Dados
Categorias
Blog

O que não fazer após um vazamento de dados no seu negócio

  • Autor do post Por Privacy Tools
  • Data de publicação 28/07/2022
Tempo de leitura estimado (em minutos):

Índice

  1. Onde as empresas costumam errar nesse tipo de situação?
    1. Qual a melhor hora para comunicar?

Vazamento de Dados: Passar pela situação de um vazamento de dados é uma das situações mais inconvenientes e perigosas à credibilidade de qualquer empresa. Esse tipo de situação deixa o sistema da empresa e os usuários vulneráveis a diversos golpes. Porém, é algo que acontece com mais frequência do que imaginamos, sendo necessário então que toda empresa saiba o que fazer neste caso.

Existe todo um protocolo que deve ser seguido pela empresa vitimada por esse tipo de invasão nos seus sistemas. E se esse protocolo não for seguido corretamente, poderá resultar em sanções severas por descumprimento da Lei Geral de Proteção de Dados.

Muitas empresas metem os pés pelas mãos quando precisam lidar com uma situação dessas, ao tentar, muitas vezes, encobrir o incidente na tentativa de que ele passe despercebido.

Mas escândalos como o da Amazon mostram que as leis que regulamentam o cenário de privacidade e proteção de dados pessoais, definitivamente, não estão para brincadeira.

Onde as empresas costumam errar nesse tipo de situação?

É importante que as empresas saibam como proceder, assim como é importante que saibam o que não deve ser feito, de forma a minimizar os prejuízos.

Para auxiliar nisso, vamos listar os maiores erros que as empresas cometem quando têm seus sistemas invadidos e seus dados pessoais expostos.

  • Não fornecer um treinamento adequado aos seus colaboradores de forma que se possua uma maior sincronia entre a equipe e seus líderes, inibindo ações que visem ocultar o incidente;
  • Não realizam a alteração das senhas, que seria a ação adequada à contenção do vazamento;
  • Não mensuram o impacto do incidente de forma adequada: em casos de vazamento de dados, o correto é que a empresa paralise os sistemas afetados, sem no entanto desligá-lo – sob o risco de que se percam os registros do corrido -, entenda onde e quando o incidente se deu e entenda, principalmente quais dados foram comprometidos.
  • Não informam todos os setores da empresa e nem os usuários afetados com receio de que isso resulte em maiores problemas;
  • Evitam fazer comunicados públicos até serem descobertos.

O procedimento correto em casos de vazamento de dados envolve a comunicação do incidente ao DPO da empresa, à ANPD e aos titulares dos dados pessoais envolvidos.

Além disso, esse comunicado deve ser feito, preferencialmente, em dois dias úteis da descoberta do incidente.

Importante ressaltar que a ANPD disponibiliza em seu site detalhes sobre as informações que devem ser enviadas, como contato da empresa responsável pelo tratamento e do DPO, além de exigir no formulário online informações como data e hora do ocorrido, as circunstâncias do incidente, descrição dos dados pessoais como sua natureza, categoria e quantos dados foram vazados, todas as possíveis consequências e principalmente, as medidas que serão tomadas na resolução da questão.

A LGPD impõe sanções para as irregularidades que vão de advertência, multa de até 2% do faturamento da empresa limitada, no total, a R$ 50 milhões por infração, publicização da infração, bloqueio dos dados pessoais a que se refere a infração até a sua regularização,  eliminação dos dados pessoais relacionados à infração ou até mesmo suspensão parcial do funcionamento do banco de dados relacionado à infração.

Em um cenário onde os vazamentos de dados são cada vez mais comuns, é crucial que as empresas adotem uma postura proativa e estratégica para lidar com tais incidentes. Seguir o protocolo correto, comunicar rapidamente as partes envolvidas e tomar medidas de contenção adequadas são ações fundamentais para mitigar os danos e cumprir as exigências da Lei Geral de Proteção de Dados (LGPD).

Ignorar ou tentar ocultar o problema apenas aumenta os riscos, prejudicando ainda mais a imagem da empresa e sujeitando-a a sanções severas. Portanto, a transparência, o treinamento adequado das equipes e o monitoramento constante dos sistemas são passos essenciais para prevenir e, caso necessário, lidar com vazamentos de dados de forma eficiente. A conformidade com a LGPD não é apenas uma obrigação legal, mas também uma forma de proteger a confiança de seus clientes e a reputação da empresa no mercado.

Autor

  • Ptools Prancheta 1 2 - Privacy Tools
    Privacy Tools

    Somos uma solução de Gestão de Privacidade e Proteção de Dados Pessoais, GRC e ESG. Ajudamos empresas a construírem negócios responsáveis.

    Ver todos os posts
  • Tags gestão de incidentes, lgpd, vazamentos
Avatar de Privacy Tools

Por Privacy Tools

Somos uma solução de Gestão de Privacidade e Proteção de Dados Pessoais, GRC e ESG. Ajudamos empresas a construírem negócios responsáveis.

Ver arquivo →

Posts relacionados

PrivacyTools - LGPD

Privacy Tools lança novo módulo para Gestão de Incidentes


← Por que sua empresa precisa de um sistema de adequação à LGPD → Vai entrar no marketing digital? Você precisa conhecer a LGPD





Marketing & UX

  • Gestão de cookies
  • Gestão de políticas

Gestão da privacidade

  • Gestão de consentimento
  • Pedidos dos titulares
  • Auditoria

Governança e compliance

  • Gestão de incidentes
  • Data mapping
  • Data discovery
  • ESG
  • Governança de IA

Redes sociais

  • Aviso de privacidade
  • Política de cookies
  • Código de ética

© Privacy Tools 2025 PrivacyTools - LGPD

×