Brief

Summary:

The Brazilian National Authority for Data Protection (ANPD) has published its first Monitoring Cycle Report (RCM) for 2022, evaluating the activities of the Coordination-General of Supervision (CGF). The report presents the main results of the fiscalization activities in 2022 and provides directions for the next cycle. The report summarizes the 1,045 requests received by ANPD, with the main sectors being digital platforms, finance, public services, telecommunications, and data aggregators. Additionally, 473 incidents of personal data breaches were reported, primarily caused by security failures in information systems (ransomware). The report serves as a tool for institutional action and transparency.

A Autoridade Nacional de Proteção de Dados (ANPD) divulgou hoje (18) o primeiro Relatório de Ciclo de Monitoramento (RCM) da Coordenação-Geral de Fiscalização (CGF). O documento apresenta uma avaliação das atividades fiscalizatórias de 2022, sintetizando os principais resultados da área. Traz, ainda, direcionamentos para o ciclo seguinte. 

O RCM é um instrumento de gestão e um mecanismo de transparência. Por meio do documento, a CGF comunica à sociedade o recebimento de requerimentos e comunicações de incidentes de segurança (CIS), bem como as medidas tomadas. O relatório serve, ainda, como orientador das ações institucionais. 

Os requerimentos são a soma das denúncias de violações à Lei Geral de Proteção de Dados Pessoais (LGPD) e das petições de titulares (solicitação de um titular de dados para exercer os seus direitos em relação ao tratamento de dados pessoais). “De acordo com o previsto na LGPD, a ANPD trata os requerimentos enviados pelos cidadãos de forma agregada, para direcionarmos as nossas ações às áreas que mais afetam os titulares de dadosâ€, explica Camila Romero, Chefe da Divisão de Monitoramento. 

Ao longo de 2022, a Autoridade recebeu 1.045 requerimentos. Os setores que resultaram na maior quantidade de solicitações foram plataformas digitais, finanças, público, serviços, telecomunicações e agregadores de dados. Com base nessas informações, já foram instaurados, ao longo de 2022 e 2023, processos administrativos para analisar o tratamento de dados nesses segmentos. 

Já as comunicações de incidentes de segurança (CIS) são uma obrigação dos agentes de tratamento regulados pela LGPD, que devem informar à ANPD a ocorrência de evento adverso confirmado que comprometa a confidencialidade, integridade ou disponibilidade de dados pessoais, para que a ANPD faça análises e emita recomendações. 

Em 2022, a Autarquia recebeu 473 CIS. Prevaleceram casos de sequestro de dados provocados por falhas de segurança em sistemas de informação (ramsomware). Administração pública, saúde, educação, finanças e tecnologia da informação foram os principais setores que fizeram comunicações à ANPD. 

Acesse aqui o documento na íntegra.

Mais informações: 

Assessoria de Comunicação ANPD 

 ascom@anpd.gov.br  

Atendimento: 9h às 17h 

Highlights content goes here...

Summary:

The Autoridade Nacional de Proteu00e7u00e3o de Dados (ANPD), the National Authority for Data Protection, has published its first Report on the Cycle of Monitoring (RCM) for the Coordination-General of Fiscalization (CGF). The report provides an evaluation of the fiscal monitoring activities in 2022, summarizing the main results and outlining directions for the next cycle.

The RCM is an instrument of management and a transparency mechanism that provides stakeholders with information on the reception of requests and notifications of security incidents (CIS), as well as the measures taken by the CGF. The report serves as an indicator for institutional actions and provides insights on the effectiveness of data protection measures.

In 2022, the ANPD received 1,045 requests, with the main areas of concern being digital platforms, finance, public services, telecommunications, and data aggregators. These findings have already led to the initiation of administrative processes to analyze data treatment in these sectors. Additionally, 473 CIS reports were submitted to the ANPD in 2022, with most cases involving data breaches caused by security failures in information systems (ransomware). Public administration, health, education, finance, and technology were the main sectors affected.

The report highlights the importance of transparency and accountability in data protection, emphasizing the need for authorized agents to inform the ANPD of any security incidents and for the institution to analyze and provide recommendations. The findings of the report will inform the ANPD’s actions and strategies for the next cycle of monitoring.

Overall, the report provides valuable insights into the state of data protection in Brazil, highlighting areas of concern and opportunities for improvement.

National Data Protection Authority

Quick Insight
RADA.AI
RADA.AI
Hello! I'm RADA.AI - Regulatory Analysis and Decision Assistance. Your Intelligent guide for compliance and decision-making. How can i assist you today?
Suggested

Form successfully submitted. One of our GRI rep will contact you shortly

Thanking You!

Enter your Email

Enter your registered username/email id.

Enter your Email

Enter your email id below to signup.

Enter your Email

Enter your email id below to signup.
Individual Plan
$125 / month OR $1250 / year
Features
Best for: Researchers, Legal professionals, Academics
Enterprise Plan
Contact for Pricing
Features
Best for: Law Firms, Corporations, Government Bodies