Opções de privacidade

Radar de Privacidade HDPO — Edição 14

Edição 14 do Radar de Privacidade HDPO, com a curadoria semanal de notícias em proteção de dados, privacidade, saúde e IA, acompanhadas das recomendações práticas da HDPO para controladores e operadores.

Destaque da semana · ANPD

ANPD instaura processo sancionador contra organização social de saúde após ransomware expor dados de 500 mil pacientes

A ANPD abriu Processo Administrativo Sancionador contra o Instituto Saúde e Cidadania (Isac), organização social que administra unidades públicas de saúde em seis estados, após ataque de ransomware que comprometeu cerca de 500 mil registros de pacientes, incluindo 78.772 crianças e adolescentes e 47.921 idosos. A Autoridade aponta falhas na proteção de dados sensíveis, na comunicação às vítimas e na ausência de comprovação técnica das alegações da entidade; as sanções do artigo 52 da LGPD vão de advertência a multa de até 2% do faturamento. Recomendação HDPO: revise o plano de resposta a incidentes, mantenha backups imutáveis testados, documente evidências técnicas de contenção e, em caso de incidente, comunique ANPD e titulares nos termos da Resolução CD/ANPD nº 15/2024.

Fonte: ANPD, julho de 2026 · acessar matéria original

TECH & IA

ANPD publica primeiros resultados do Sandbox Regulatório de Inteligência Artificial

A ANPD divulgou o 1º Relatório Parcial de Monitoramento do Sandbox Regulatório em IA, que acompanha as empresas Metatext, Synapse AI e Prevvine em ambiente controlado desde março de 2026. O primeiro ciclo estruturou os ambientes de teste e mapeou desafios de governança, segurança, transparência e proteção de dados, insumos que alimentarão a futura regulamentação de decisões automatizadas (artigo 20 da LGPD). Recomendação HDPO: controladores que usam IA em triagem, elegibilidade ou apoio diagnóstico devem inventariar esses sistemas e iniciar RIPD específico para decisões automatizadas.

Fonte: ANPD, julho de 2026 · acessar matéria original

GESTÃO EM SAÚDE

Ministério da Saúde apresenta estratégia de federalização da RNDS e avança para a municipalização

O Ministério da Saúde apresentou a estratégia de federalização da Rede Nacional de Dados em Saúde (RNDS), concluindo a etapa de articulação com os estados e avançando para a municipalização, o que ampliará o acesso de gestores locais às informações de saúde de seus territórios. Mais de 80% dos estados e 68% dos municípios já estão integrados à rede, que adota o CPF como identificador nacional em saúde. Recomendação HDPO: prestadores que se conectam à RNDS devem formalizar papéis de controlador e operador, revisar acordos de interoperabilidade e aplicar controles de acesso por perfil antes de ampliar o compartilhamento.

Fonte: Ministério da Saúde, julho de 2026 · acessar matéria original

COMPLIANCE SAÚDE

Resolução CFM nº 2.454/2026, que normatiza o uso de IA na medicina, entra em vigor em 26 de agosto

A primeira norma brasileira dedicada ao uso de inteligência artificial na medicina, publicada pelo CFM em fevereiro, passa a valer em 26 de agosto de 2026: exige juízo crítico do médico sobre as recomendações dos sistemas, registro do uso da tecnologia no prontuário e auditabilidade do fluxo de dados. Hospitais, clínicas e laboratórios que usam IA em laudos e apoio diagnóstico têm poucas semanas para se adequar. Recomendação HDPO: mapeie os sistemas de IA em uso assistencial, atualize prontuários e termos de consentimento e alinhe a retenção de logs ao ciclo de vida do prontuário (20 anos).

Fonte: Portal Médico (CFM), fevereiro de 2026 · acessar matéria original

LGPD & PRIVACIDADE

Fiscalização da ANPD sinaliza fim da conformidade superficial com a LGPD

Após concluir a primeira fase de monitoramento sobre 56 agentes de tratamento, a ANPD encaminhou 21 entidades que não responderam às solicitações de adequação para a Coordenação-Geral de Fiscalização avaliar sanções, movimento lido pelo mercado como o fim da fase pedagógica da Autoridade. Indicação do encarregado e canais de atendimento aos titulares estão entre as obrigações basilares cobradas. Recomendação HDPO: confirme a publicação da identidade e do contato do encarregado no site, teste o canal de atendimento a titulares e mantenha o registro das operações de tratamento atualizado e demonstrável.

Fonte: Portal Information Management, julho de 2026 · acessar matéria original

SEGURANÇA DA INFORMAÇÃO

2026 bate recorde histórico de vulnerabilidades: 45.207 CVEs registrados até 27 de julho

O NVD registrou 45.207 vulnerabilidades entre janeiro e 27 de julho de 2026, ritmo próximo do total de todo o ano anterior, com exploração ativa de falhas críticas em Microsoft SharePoint (CVE-2026-45659, incluída no catálogo KEV da CISA) e em Oracle E-Business Suite. Para o setor de saúde, sistemas legados e serviços expostos elevam o risco de ransomware. Recomendação HDPO: priorize a gestão de vulnerabilidades orientada pelo catálogo KEV, aplique correções em SharePoint e sistemas expostos à internet e habilite MFA em todos os acessos administrativos.

Fonte: CISO Advisor, julho de 2026 · acessar matéria original

HDPO – Gestão e Conformidade
[www.hdpo.com.br](https://www.hdpo.com.br) · [email protected] · +55 31 99161-1736
Boletim semanal de uso restrito de clientes e parceiros. Distribuição autorizada com créditos.
Facebook
Twitter
Email
WhatsApp

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Cadastre-se aqui em nossa newsletter

Pronto para uma ter uma

CULTURA DE PRIVACIDADE

no dia a dia do seu negócio?

(31) 99313-0015

Cadastre-se aqui e receba as últimas notícias e as atualizações do mercado em seu e-mail.

Cadastre-se aqui em nossa newsletter