Edição 22 do Radar de Privacidade HDPO, com a curadoria semanal de notícias em proteção de dados, privacidade, saúde e IA, acompanhadas das recomendações práticas da HDPO para controladores e operadores.
ANPD leva a audiência pública a reescrita do Regulamento de Fiscalização e do Processo Sancionador, com consulta aberta até 26 de outubro
A ANPD realizou nesta quinta-feira (24/09), às 14h30, audiência pública online com 43 inscritos para debater a atualização do Regulamento do Processo de Fiscalização e do Processo Administrativo Sancionador, aprovado originalmente pela Resolução CD/ANPD nº 1/2021; as contribuições seguem abertas na plataforma Brasil Participativo até 26 de outubro. A revisão incorpora as novas atribuições da Agência (ECA Digital, Decreto nº 12.975/26, que atualiza o Marco Civil da Internet, e Decreto nº 12.976/26, sobre proteção das mulheres no ambiente digital) e os ajustes decorrentes da Lei nº 15.352/26, que transformou a ANPD em agência reguladora e alterou sua estrutura organizacional e seus fluxos decisórios. Recomendação HDPO: participe da consulta até 26/10 e, independentemente disso, revise agora o playbook interno de resposta a fiscalização (prazo de atendimento a requisições da Agência, responsável nomeado, inventário de evidências de conformidade e trilha de decisões do Encarregado), porque é esse regulamento que vai reger procedimento, dosimetria e prazos de qualquer apuração que alcance a instituição.
Fonte: ANPD, setembro de 2026 · acessar matéria original
Inaep aprova diretrizes éticas para uso de inteligência artificial em pesquisas com seres humanos
A Instância Nacional de Ética em Pesquisa (Inaep) aprovou em 16 de setembro um guia de diretrizes éticas para o uso de inteligência artificial em pesquisas com seres humanos, adotando abordagem proporcional ao risco, que considera a finalidade da tecnologia, o contexto de uso, o grau de autonomia do sistema e o impacto sobre os participantes. Os pesquisadores passam a ter de declarar no protocolo a finalidade da IA, os dados utilizados, os riscos previstos e as medidas de proteção, e os Comitês de Ética em Pesquisa (CEPs) ganham referência comum sobre vieses, representatividade das bases, transparência, supervisão humana e responsabilização. Recomendação HDPO: hospitais, laboratórios e institutos com CEP próprio ou que submetam protocolos devem amarrar o guia ao RIPD da atividade de pesquisa, registrar no ROPA a hipótese do art. 11 aplicável (estudo por órgão de pesquisa ou consentimento específico) e separar formalmente o uso assistencial do uso científico dos mesmos dados de saúde.
Fonte: Futuro da Saúde, setembro de 2026 · acessar matéria original
Ministério da Saúde institui a Rede Brasileira de Biobancos e abre adesão aos 108 biobancos aprovados pelo Sinep
Portaria publicada em 18 de setembro institui a Rede Brasileira de Biobancos do Ministério da Saúde (RBBMS), de adesão voluntária, aberta aos 108 biobancos regularmente constituídos e aprovados pelo Sistema Nacional de Ética em Pesquisa com Seres Humanos (Sinep), sob coordenação da SCTIE/MS e com comitê gestor consultivo. A Rede estimula pesquisas cooperativas e multicêntricas com material biológico humano e com os dados e informações associados, e o próprio Ministério reconhece que as amostras podem ser usadas em investigações não previstas no momento da coleta, desde que respeitados os consentimentos aplicáveis. Recomendação HDPO: antes de aderir, releia os Termos de Consentimento Livre e Esclarecido do acervo para verificar se admitem uso futuro e compartilhamento com terceiros, defina por escrito quem é controlador e quem é operador em cada projeto cooperativo, e registre no ROPA a atividade de cessão de amostras e de dados associados, com prazo de retenção e critério de reidentificação.
Fonte: Ministério da Saúde, setembro de 2026 · acessar matéria original
Anvisa publica manuais e cartilha do SNCR às vésperas da nova etapa do controle de receituários, que começa em 30 de setembro
A Anvisa publicou em 23 de setembro novos manuais e uma cartilha sobre o Sistema Nacional de Controle de Receituários (SNCR), orientando farmácias, drogarias e Vigilâncias Sanitárias para a etapa que começa em 30 de setembro de 2026, com consulta do receituário eletrônico no sistema, conferência dos documentos, assinatura eletrônica, dispensação e registro de utilização após a dispensação. Na prática, o fluxo consolida um tratamento continuado de dado pessoal sensível (prescrição de medicamento controlado vinculada a paciente identificado) compartilhado entre prescritor, farmácia e autoridade sanitária, com novos perfis de acesso a definir. Recomendação HDPO: mapeie o SNCR como atividade de tratamento antes de 30/09, fixe a hipótese legal de cumprimento de obrigação legal e regulatória combinada ao art. 11 da LGPD, restrinja por perfil quem consulta e quem registra dispensação, e mantenha log de acesso auditável para responder a questionamento de titular ou de vigilância sanitária.
Fonte: Anvisa, setembro de 2026 · acessar matéria original
Idec leva ao MPF a exigência de reconhecimento facial no Mercado Livre e reabre a discussão sobre biometria como condição de acesso a serviço
O Idec protocolou representação no Ministério Público Federal pedindo a abertura de inquérito civil sobre a exigência de biometria facial no ecossistema Mercado Livre/Mercado Pago, apontando indícios de que consumidores estariam impedidos de comprar, acessar a conta ou contestar bloqueios sem se submeter ao reconhecimento facial, sem demonstração de indispensabilidade do dado sensível nem oferta de alternativa menos invasiva. Levantamento do Instituto no Consumidor.gov.br identificou 1.613 reclamações sobre dados pessoais e privacidade em 2025 e 640 só no primeiro trimestre de 2026, alta de 77,3% sobre o mesmo período do ano anterior. Recomendação HDPO: onde houver biometria facial na recepção, no acesso ao prontuário, na autorização de procedimento ou no controle de ponto, documente necessidade e proporcionalidade, ofereça e sinalize a alternativa não biométrica ao titular e arquive essa justificativa, porque a controvérsia em curso é exatamente a de transformar dado sensível em barreira obrigatória de acesso.
Fonte: Convergência Digital, setembro de 2026 · acessar matéria original
Falha crítica no WordPress (CVE-2026-87902, CVSS 9.2) sai do reconhecimento para comprometimento ativo em pouco mais de 24 horas
A Patchstack alerta que a exploração da CVE-2026-87902, falha de passagem de caminho na resolução de templates de página do WordPress que permite execução remota de código por atacante não autenticado, começou horas após a divulgação pública e escalou para comprometimentos ativos em 23 de setembro, com volume de tráfego malicioso dez vezes maior que na primeira noite e ferramentas públicas de varredura já em circulação. A correção saiu em 22 de setembro na versão 7.1.2, com aplicação retroativa até a linha 4.7.x; são atingidos ambientes cujo tema ativo tenha diretório iniciado pelo prefixo page-, o que inclui Twenty Twelve, Twenty Fourteen, Neve, Hestia e Sydney, além da imagem oficial do PHP para Docker e da configuração padrão do cPanel com PHP anterior à 8.5. Recomendação HDPO: confirme hoje a versão do WordPress do site institucional, do blog e do portal do paciente, aplique o patch ou cobre o fornecedor por escrito, e verifique se a página coleta dados pessoais (contato, agendamento, trabalhe conosco, segunda via de exame), porque nesse cenário um comprometimento configura incidente de segurança com dever de comunicação à ANPD e aos titulares.
Fonte: CISO Advisor, setembro de 2026 · acessar matéria original
[www.hdpo.com.br](https://www.hdpo.com.br) · [email protected] · +55 31 99161-1736
Boletim semanal de uso restrito de clientes e parceiros. Distribuição autorizada com créditos.
