Edição 23 do Radar de Privacidade HDPO, com a curadoria semanal de notícias em proteção de dados, privacidade, saúde e IA, acompanhadas das recomendações práticas da HDPO para controladores e operadores.
ANPD testa transparência de decisões automatizadas por IA em sandbox com diagnóstico médico
A ANPD estrutura um centro próprio de IA e conduz o primeiro sandbox regulatório, dedicado à transparência de decisões automatizadas, com três empresas dos setores de diagnóstico médico, transporte e segurança financeira; os resultados completos são esperados até o fim de outubro de 2026. Um segundo sandbox, sobre proteção de crianças e adolescentes (ECA Digital), começa até o fim do ano e segue em 2027. Para prestadores de saúde, o sinal é que a Autoridade deve formar parâmetros práticos de explicabilidade antes de editar regras. Recomendação HDPO: mapeie os sistemas de IA que apoiam diagnóstico, triagem ou autorização de procedimentos, documente a lógica e a revisão humana de cada um e abra o RIPD correspondente antes que as diretrizes sejam publicadas.
Fonte: Convergência Digital, setembro de 2026 · acessar matéria original
Dasa e Sauter Digital desenvolvem sistema para anonimizar laudos radiológicos em português
Segundo o Saúde Digital News (28/09), a Dasa e a Sauter Digital desenvolveram um sistema voltado à anonimização de laudos radiológicos em português; os detalhes técnicos devem ser confirmados com os desenvolvedores. Pela LGPD (art. 12), dado anonimizado só deixa de ser dado pessoal se a reversão não for possível com esforços razoáveis, o que exige validar a técnica, e não apenas aplicá-la. Recomendação HDPO: antes de usar laudos anonimizados em IA ou pesquisa, faça teste de reidentificação, registre o critério no RIPD e confirme com o fornecedor o que é removido e o que permanece.
Fonte: Saúde Digital News, setembro de 2026 · acessar matéria original
Ministério da Saúde conclui etapa estadual da federalização da RNDS e avança para os municípios
A oficina de encerramento, realizada em Brasília nos dias 21 e 22/09, fechou a etapa estadual da estratégia, que envolveu as 27 UFs, e a próxima fase leva a federalização aos municípios, segundo o Ministério da Saúde. A estratégia se organiza em quatro eixos: institucional, governança, informação e informática, e comunicação. Para hospitais, clínicas e laboratórios, mais acesso a dados de saúde amplia a exigência de rastreabilidade e controle de acesso sobre dados sensíveis. Recomendação HDPO: revise os fluxos de envio e consulta de dados à RNDS, os perfis de acesso e as bases legais, e registre no ROPA as atividades de compartilhamento com o SUS.
Fonte: Ministério da Saúde, setembro de 2026 · acessar matéria original
Receitas azul e amarela ganham versão digital via SNCR da Anvisa desde 30 de setembro
Desde 30/09, as Notificações de Receita (A, B e B2), as receitas de retinoides sistêmicos e talidomida e as receitas brancas de antimicrobianos de controle especial e agonistas de GLP-1 podem ser emitidas em formato eletrônico integrado ao Sistema Nacional de Controle de Receituários (SNCR). O papel segue válido e, até 29/10, os formatos convivem; a partir de 30/10, as receitas eletrônicas emitidas precisam estar integradas ao SNCR. Farmácias passam a validar a autenticidade por consulta ao sistema e QR code, e os sistemas de prescrição precisam ser adaptados. Recomendação HDPO: confirme com o fornecedor do prontuário ou da prescrição o cronograma de integração ao SNCR, atualize o ROPA e o contrato de operador e revise a segurança dos acessos dos prescritores.
Fonte: InfoMoney, setembro de 2026 · acessar matéria original
LGPD completa 6 anos e debate migra da adequação para a efetividade, com ANPD já agência reguladora
Segundo artigo publicado na ConJur, a LGPD completou seis anos de vigência em 18/09/2026, e a Lei 15.352/2026 transformou a ANPD em agência reguladora, ao lado da Lei 15.211/2025 (ECA Digital). A autora aponta como pendências da agenda regulatória direitos dos titulares, RIPD, dados biométricos, IA, tratamento de alto risco e padrões de segurança. Recomendação HDPO: trate o programa de privacidade como governança permanente, revise o plano de trabalho para 2027 e priorize RIPD, biometria e padrões de segurança, temas ainda pendentes de regulamentação.
Fonte: ConJur, setembro de 2026 · acessar matéria original
Caso ISAC: processo da ANPD mira falta de prova técnica e de aviso individual após ataque a 500 mil pacientes
Análise publicada na Capital Aberto detalha o processo sancionador aberto pela ANPD contra uma organização social que gere unidades públicas de saúde, após ransomware em 2025 que atingiu cerca de 500 mil pacientes, incluindo 78,7 mil crianças e adolescentes e 47,9 mil idosos. O foco não foi o ataque em si, e sim a ausência de evidências técnicas das medidas adotadas, a avaliação de risco não documentada, o aviso genérico no site e a falta de contato público do encarregado. Recomendação HDPO: mantenha dossiê do incidente por cinco anos (datas, avaliação de risco e medidas), comunique o titular de forma individual e clara e confirme o prazo de 3 dias úteis da Resolução CD/ANPD nº 15/2024.
Fonte: Capital Aberto, setembro de 2026 · acessar matéria original
www.hdpo.com.br · [email protected] · +55 31 99161-1736
Boletim semanal de uso restrito de clientes e parceiros. Distribuição autorizada com créditos.
