Edição 17 do Radar de Privacidade HDPO, com a curadoria semanal de notícias em proteção de dados, privacidade, saúde e IA, acompanhadas das recomendações práticas da HDPO para controladores e operadores.
ANPD suspende transmissões ao vivo do Discord no Brasil e inaugura medida preventiva sob o ECA Digital
A Superintendência de Fiscalização da ANPD determinou que o Discord suspenda a funcionalidade de transmissão ao vivo (Go Live) em todo o território nacional, em medida preventiva expedida em 12/08 cujos prazos de comprovação e recurso correram ao longo desta semana; a página oficial do caso foi atualizada em 18/08. A Agência apontou ausência de medidas razoáveis de prevenção e mitigação de riscos a crianças e adolescentes, arquitetura técnica que impede a detecção de violações em tempo real e mudanças no recurso feitas em março que o tornaram menos protetivo; as sanções do art. 35 do ECA Digital chegam a R$ 50 milhões por infração. É a primeira suspensão de funcionalidade determinada pela ANPD no novo marco, e sinaliza que a Autoridade passará a atuar de forma cautelar e rápida, antes mesmo de concluir o processo sancionador. Recomendação HDPO: controladores que operam canais digitais com público adolescente (portais de paciente, aplicativos, telessaúde, comunidades e programas educacionais) devem revisar mecanismos de aferição de idade, avaliar riscos por funcionalidade e documentar as medidas preventivas adotadas, já que a ANPD demonstrou disposição para suspender recursos específicos sem aguardar decisão final.
Fonte: ANPD, agosto de 2026 · acessar matéria original
ANPD publica metodologia de testagem do Sandbox Regulatório em IA com foco em transparência algorítmica
Em 19/08, a ANPD publicou a metodologia de testagem do Sandbox Regulatório em Inteligência Artificial e Proteção de Dados, desenvolvida pelo CIAAM/USP e validada pela Comissão de Sandbox da Agência, organizada em seis ciclos com as fases de Preparação e Detalhamento, Experimentação e Gestão de Riscos, e Avaliação e Ajuste. O documento detalha o que a ANPD vai exigir dos participantes: arquitetura das soluções, fluxos de dados, controles de segurança, maturidade tecnológica, medidas de transparência e explicabilidade das decisões automatizadas, com informações confrontadas contra registros técnicos, resultados de testes e pareceres. Na prática, o texto antecipa o padrão probatório que a Autoridade tende a cobrar de qualquer controlador que use IA sobre dados pessoais. Recomendação HDPO: hospitais, clínicas e operadoras que usam IA em triagem, auditoria de contas, priorização de fila ou apoio diagnóstico devem estruturar desde já o dossiê técnico da solução (fluxos de dados, controles, testes e explicabilidade), alinhando-o ao RIPD e à Resolução CFM nº 2.454/2026, que entra em vigor em 26/08.
Fonte: ANPD, agosto de 2026 · acessar matéria original
Maria Aparecida Cina da Silva assume a Secretaria de Informação e Saúde Digital do Ministério da Saúde
Em 19/08, o Ministério da Saúde anunciou que a médica e pesquisadora Maria Aparecida Cina da Silva assumiu a SEIDIGI, secretaria responsável pela transformação digital do SUS, pela qualificação e uso estratégico das informações e dados de saúde e pelo desenvolvimento das estratégias nacionais de saúde digital; ela integra a gestão da secretaria desde 2023 e era secretária-adjunta desde 2024. A troca de comando ocorre no meio da migração para a Nuvem Soberana do SUS e da consolidação da RNDS, o que torna a nova gestão o interlocutor direto de prestadores em temas de interoperabilidade, integração de sistemas e custódia de dados de saúde. Recomendação HDPO: prestadores integrados à RNDS e ao SUS Digital devem mapear os pontos de contato com a SEIDIGI, acompanhar as notas técnicas e portarias que devem sair sob a nova gestão e manter atualizados os registros de integração e os acordos de tratamento de dados com o Ministério.
Fonte: Ministério da Saúde, agosto de 2026 · acessar matéria original
Até R$ 15,8 bilhões travados em glosas entre hospitais e operadoras; ANS cria painel nacional de indicadores
Levantamento divulgado em 18/08 estima que até R$ 15,8 bilhões podem estar retidos em disputas administrativas entre hospitais e operadoras, considerando as despesas de R$ 92,9 bilhões da saúde suplementar no período, e aponta impacto de R$ 5,8 bilhões no fluxo de caixa das instituições privadas no último ano, conforme dados da Anahp. A ANS respondeu criando um painel nacional para acompanhar indicadores de glosa, o que coloca a qualidade e a rastreabilidade dos dados assistenciais e administrativos enviados pelas operadoras no centro da agenda de sustentabilidade do setor. Como as glosas dependem de trilhas de autorização, faturamento e auditoria, o tema é hoje tanto financeiro quanto de governança de dados. Recomendação HDPO: hospitais e operadoras devem revisar as trilhas de auditoria dos sistemas de autorização e faturamento, garantir integridade e retenção adequada dos registros usados em contestação de glosa e formalizar as bases legais e os controles de acesso aos dados clínicos utilizados nesses processos.
Fonte: Saúde Digital News, agosto de 2026 · acessar matéria original
ANPD publica balanço da agenda regulatória e confirma revisão dos regulamentos de fiscalização e de sanções
Em 18/08, a ANPD publicou o 3º Relatório Semestral de Acompanhamento e Execução da Agenda Regulatória do biênio 2025/2026, com balanço do primeiro semestre. Entre as ações em curso está a revisão dos Regulamentos de Fiscalização e de Aplicação de Sanções Administrativas, necessária para viabilizar a atuação da Agência nas novas competências do ECA Digital e do Marco Civil da Internet, além da atualização da Portaria nº 16/2021 para adequar o processo regulatório à condição de agência reguladora conferida pela Lei nº 15.352/2026. Estão previstos para o fim deste ano os guias de fornecedores de produtos e serviços de TI voltados a crianças e adolescentes e de mecanismos de aferição de idade. Recomendação HDPO: encarregados devem acompanhar a revisão dos regulamentos de fiscalização e de dosimetria de sanções e antecipar a atualização das políticas internas de resposta a incidentes e de atendimento a requisições da Autoridade, já que os critérios de apuração e de cálculo de multa devem mudar.
Fonte: ANPD, agosto de 2026 · acessar matéria original
Falha crítica no Citrix NetScaler (CVSS 9.3) permite contornar autenticação em VPN e acesso remoto
Em alerta divulgado em 19/08, a Cloud Software Group informou duas vulnerabilidades no NetScaler ADC e no NetScaler Gateway: a CVE-2026-19490, com CVSS v4.0 de 9.3, permite contornar os controles de autenticação em appliances configurados como Gateway para SSL VPN, ICA Proxy, CVPN ou RDP Proxy, ou como servidor virtual AAA; a CVE-2026-19489 (CVSS 8.8) é um estouro de memória acionável quando o SIP ALG está habilitado em configuração de grupo LSN. São afetadas as versões 14.1 anteriores ao build 73.32 e as 13.1 anteriores ao build 63.21, incluindo variantes FIPS e NDcPP, além de implantações híbridas do Secure Private Access. Em versões mais antigas, qualquer configuração de Gateway ou vserver AAA já expõe a falha. Recomendação HDPO: atualizar imediatamente para 14.1-73.32 ou 13.1-63.21 ou superiores, revisar se há ação SAML configurada, desabilitar o SIP ALG quando não for necessário e auditar os logs de autenticação do acesso remoto, prioridade máxima em ambientes que dão acesso a prontuário e sistemas assistenciais.
Fonte: CISO Advisor, agosto de 2026 · acessar matéria original
[www.hdpo.com.br](https://www.hdpo.com.br) · [email protected] · +55 31 99161-1736
Boletim semanal de uso restrito de clientes e parceiros. Distribuição autorizada com créditos.
