lgpd
23 artigos

A ANPD está perguntando o que fiscalizar em 2027 — e a sua empresa pode responder
Até 16 de outubro, qualquer empresa, entidade ou cidadão pode sugerir à ANPD quais temas ela deve regular em 2027 e 2028. É de graça, é on-line, e define o que vai virar norma — inclusive sobre inteligência artificial e transferência internacional de dados. Poucas empresas participam, e depois reclamam da regra.
LER ARTIGO
82% das empresas já têm IA na sombra — e a conta, se vazar, é da empresa
Uma pesquisa mostra que 82% das empresas brasileiras sabem que seus colaboradores usam ferramentas de IA de terceiros sem aprovação. Quando um dado de cliente entra num chat público, a responsabilidade continua sendo da empresa, e a multa pode chegar a R$ 50 milhões. O caminho não é proibir — é dar a alternativa certa.
LER ARTIGO
Revolut entregou passaporte e extrato de clientes a um e-mail que parecia do governo
Ninguém invadiu a Revolut. Criminosos apenas pediram os dados por e-mail, usando um domínio de órgão público com autenticação válida, e a fintech atendeu. Saíram cópias de passaporte, selfies de verificação e o histórico completo de transações. O caso é um roteiro do que toda empresa deveria revisar no seu processo de atender pedidos de autoridade.
LER ARTIGO
ANPD fecha o cerco pelo básico: 21 entidades a caminho de processo por não ter encarregado de dados
A Autoridade Nacional de Proteção de Dados concluiu um ciclo de fiscalização sobre a obrigação mais simples da LGPD: ter um encarregado e divulgar o contato dele. De 56 fiscalizados, 21 sequer responderam e foram encaminhados para processo sancionador. Grandes nomes receberam prazo de 10 dias úteis. Veja se a sua empresa está em dia.
LER ARTIGO
153 milhões de documentos de identidade à venda: o vazamento de quem foi contratado para conferir identidades
Um serviço na dark web vende scans de 153 milhões de carteiras de motorista, frente e verso, com imagens em infravermelho e ultravioleta, capturados por mais de um ano. A origem apontada: uma empresa contratada por lojas, locadoras e hotéis para verificar identidade. A lição vale para toda empresa brasileira que pede foto do RG e selfie — e guarda.
LER ARTIGO
Antes de ligar qualquer monitoramento, tenha esta conversa com a equipe
A diferença entre gestão e vigilância raramente está na ferramenta — está no que foi dito antes de ela ser ligada. Um roteiro prático do que comunicar, por escrito e em voz alta, para que o monitoramento nasça legítimo, dentro da LGPD e sem virar assunto de corredor.
LER ARTIGO
Sua empresa já usa IA — e uma lei está chegando para cobrar como: o que muda com o Marco Legal
Quase metade das empresas médias e grandes do Brasil já usa inteligência artificial, mas só um quarto tem política para orientar esse uso. O Marco Legal da IA (PL 2338), a caminho de virar lei, vai cobrar transparência e responsabilidade — e RH está no meio do caminho.
LER ARTIGO
Quando um algoritmo decide sobre você: o direito de exigir explicação que a ANPD está fiscalizando
A LGPD já garante, desde 2018, o direito de pedir a revisão de uma decisão tomada por algoritmo. O que mudou é que a ANPD colocou a inteligência artificial entre suas prioridades de fiscalização — e agora quer que a explicação sobre como a máquina decidiu seja real, não decorativa.
LER ARTIGO
O Android 17 vai calar os apps que espionam a sua rede Wi-Fi por trás das cortinas
Até agora, um aplicativo qualquer no seu celular podia varrer a rede Wi-Fi e listar tudo que estava conectado — TV, câmera, impressora — sem pedir licença. O Android 17 fecha essa porta: escanear a rede local passa a exigir permissão explícita.
LER ARTIGO
A extorsão automatizada: o ransomware que usa IA para ler os dados roubados e calcular quanto te cobrar
Um grupo de ransomware anuncia uma IA que vasculha tudo o que roubou da sua empresa — separa contrato, dado financeiro, informação pessoal — estima a multa de LGPD que você levaria e usa isso para decidir o valor do resgate. Parte é marketing de bandido; parte já é a nova realidade.
LER ARTIGO
ANPD multa TikTok em R$ 153,7 milhões — e a infração não foi vazamento nenhum
A maior multa já aplicada pela autoridade brasileira não veio de invasão, hacker ou dado exposto na internet. Veio de tratar dados sem base legal válida e não conseguir provar conformidade — exatamente o tipo de coisa que uma empresa comum faz todo dia com dado de candidato e de funcionário, sem perceber.
LER ARTIGO
Ox Alpha: a IA grátis que ninguém sabia de quem era — e que guarda tudo o que você digita
Uma IA poderosa apareceu do nada em 20 de agosto, de graça e sem dono declarado. Milhares de pessoas colaram nela código, contratos e planilhas antes de reparar numa linha do rodapé: o provedor guarda tudo o que você digita. Só nesta quarta se soube quem estava do outro lado.
LER ARTIGO
Monitorar funcionários é legal? O que a LGPD e a Justiça do Trabalho realmente permitem
Monitorar o computador da empresa é permitido — mas existe um jeito certo e vários errados. O que a LGPD exige, o que a Justiça do Trabalho já decidiu, a diferença entre visibilidade e bisbilhotice, e o checklist para monitorar sem virar processo.
LER ARTIGO
Shadow AI: 93% das empresas flagram uso arriscado de IA todo mês — sem nenhum hacker envolvido
Não foi invasão: foi um funcionário colando dados de cliente no ChatGPT para trabalhar mais rápido. O novo relatório da Check Point mostra que o vazamento pela porta da frente virou rotina — e o que sua empresa precisa fazer antes que um prompt vire incidente de LGPD.
LER ARTIGO
A ANPD virou agência reguladora — e mudou o jeito de fiscalizar a LGPD
A autoridade de proteção de dados ganhou autonomia financeira e 200 cargos de fiscal por concurso. Mais importante para quem decide: ela saiu da fiscalização caso a caso e passou a investigar setores inteiros de uma vez.
LER ARTIGO
A Trezor não vazou — o fornecedor dela vazou. E a conta é sua
13.789 clientes da Trezor (brasileiros incluídos) tiveram nome, e-mail e endereço expostos — num vazamento que nasceu na transportadora, não na fabricante. O que a LGPD espera de você sobre os dados que entrega a terceiros.
LER ARTIGO
O vazamento da Steam começou no fornecedor — e a lição vale para sua empresa
A transportadora foi invadida
LER ARTIGO
Qualquer um pode criar software com IA agora — e é aí que mora o perigo
O 'vibe coding' deixou qualquer pessoa gerar sistemas sem saber programar. O que os vídeos de 'criei um app em 10 minutos' não mostram — e o que fazer para não virar estatística.
LER ARTIGO
GPT 5.5, Claude Opus, DeepSeek: a enxurrada de IA e o que o gestor precisa (e não precisa) saber
Toda semana um modelo novo 'revolucionário'. O que realmente muda para as empresas — e as 5 perguntas de segurança antes de adotar qualquer IA.
LER ARTIGO
LGPD para pequenas e médias: por onde começar sem travar a operação
A primeira multa da ANPD caiu numa microempresa — mas há um regime simplificado que quase ninguém usa. O plano de 90 dias, começando pelo RH.
LER ARTIGO
Imagem, voz e biometria: os dados sensíveis que sua empresa coleta todo dia
Crachá, gravação de ligação, digital no ponto: quando isso vira dado sensível na LGPD — e por que deepfake tornou o cuidado urgente.
LER ARTIGO
Monitorar a equipe pode — vigiar escondido, não. Onde a lei traça a linha
O TST decidiu há 20 anos que monitorar pode. Home office, LGPD e a NR-1 dos riscos psicossociais: o mapa atualizado para o RH.
LER ARTIGO
Como saber se a equipe trabalha em casa — sem virar o chefe que todo mundo detesta
A pergunta do home office que trava gestores. Por que vigiar tela é o pior caminho, e o que realmente vale a pena acompanhar no trabalho remoto.
LER ARTIGO
VKSECURITY