Posts Recentes

Aqui você encontra notícias e artigos relevantes sobre Proteção de Dados Pessoais, Direito da Tecnologia e Segurança da Informação com a curadoria da BrownPipe Consultoria e do Podcast Segurança Legal.
20 de Dezembro, 2024
Senado aprova marco regulatório para inteligência artificial no Brasil

O Senado aprovou o projeto de lei que estabelece o marco regulatório para a inteligência artificial (IA) no Brasil. A proposta agora segue para a análise da Câmara dos Deputados. Baseado no PL 2.338/2023, o texto regulamenta o desenvolvimento e o uso de sistemas de IA, abrangendo temas como direitos autorais, privacidade e responsabilidade civil. […]

Ler mais
20 de Dezembro, 2024
Procon-MG multa Droga Raia em R$ 8,4 milhões por coleta indevida de CPF

O Procon-MG, vinculado ao Ministério Público de Minas Gerais, aplicou uma multa de R$ 8.497.500,00 contra a rede de farmácias Raia Drogasil S/A (Droga Raia). A penalidade decorre da prática de exigir o número de CPF dos consumidores nos balcões de atendimento e caixas de pagamento em estabelecimentos localizados em Belo Horizonte. A Droga Raia […]

Ler mais
20 de Dezembro, 2024
ANPD determina adequações ao X sobre proteção de dados pessoais no Brasil

A Autoridade Nacional de Proteção de Dados (ANPD) emitiu o Despacho Decisório nº 29/2024, no qual determina medidas preventivas e corretivas à X Corp. (X), relacionadas ao tratamento de dados pessoais para o treinamento de modelos de Inteligência Artificial (IA) generativa. O documento destaca a necessidade de adequação às normas brasileiras de proteção de dados, […]

Ler mais
20 de Dezembro, 2024
BACEN moderniza boletos de pagamento com integração ao Pix e criação de boleto dinâmico

O Banco Central do Brasil (BC) aprovou a Resolução BCB nº 443, de 12 de dezembro de 2024, que traz mudanças significativas para os boletos de pagamento. A nova norma permite que boletos sejam pagos por meio de instrumentos como o Pix, utilizando QR Codes específicos. Essa medida combina a eficiência e a conveniência do […]

Ler mais
20 de Dezembro, 2024
ANPD fiscaliza 20 empresas por ausência de encarregado e canais de comunicação inadequados

A Autoridade Nacional de Proteção de Dados (ANPD) iniciou a fiscalização de 20 empresas de grande porte por descumprirem o Artigo 41 da Lei Geral de Proteção de Dados Pessoais (LGPD). As empresas notificadas não indicaram um Encarregado pelo tratamento de dados pessoais ou não disponibilizaram canais de comunicação eficazes para atender aos titulares de […]

Ler mais
12 de Dezembro, 2024
Justiça condena banco por falha de segurança em golpe com acesso remoto

O Tribunal de Justiça do Distrito Federal e dos Territórios (TJDFT) julgou um caso de fraude bancária envolvendo o Banco de Brasília (BRB). A autora da ação, vítima de estelionatários, teve valores subtraídos de sua conta e sofreu descontos relacionados a empréstimos e transferências realizados sem sua autorização. O tribunal decidiu pela nulidade das operações […]

Ler mais
5 de Dezembro, 2024
BACEN admite incidente de segurança envolvendo dados pessoais de pesquisa

O Banco Central do Brasil (BACEN) informou que sofreu um incidente de segurança que resultou na exposição de dados pessoais de 1.500 participantes da 2ª edição da pesquisa “O brasileiro e os hábitos de uso de meios de pagamento”. O incidente, ocorrido devido a um erro operacional, aconteceu durante a divulgação dos resultados da pesquisa […]

Ler mais
5 de Dezembro, 2024
STJ valida assinaturas eletrônicas avançadas em contratos privados não vinculados à ICP-Brasil

O Superior Tribunal de Justiça (STJ) reconheceu a validade jurídica das assinaturas eletrônicas avançadas, mesmo quando realizadas por plataformas não credenciadas ao ICP-Brasil. A decisão foi tomada no julgamento de um recurso especial interposto por um fundo de investimento contra sentença que extinguiu, sem análise de mérito, uma ação de busca e apreensão. A cédula […]

Ler mais
5 de Dezembro, 2024
Falha de segurança e descumprimento da LGPD levam à condenação de banco

O Tribunal de Justiça do Distrito Federal e dos Territórios (TJDFT) manteve a condenação do Banco de Brasília (BRB) e da administradora de cartões do grupo ao ressarcimento e indenização de uma cliente que foi vítima de fraudes bancárias. A decisão reconheceu que falhas nos sistemas de segurança da instituição financeira permitiram movimentações fraudulentas na […]

Ler mais
5 de Dezembro, 2024
TJSP determina exclusão de motorista de banco de dados que utilizava boletins de ocorrência sigilosos

A 27ª Câmara de Direito Privado do Tribunal de Justiça de São Paulo (TJSP) deu provimento a recurso de um motorista de caminhão que teve seu perfil classificado como "divergente" em um banco de dados mantido por uma gerenciadora de riscos. Essa classificação, segundo o autor, impossibilitava sua contratação por empresas de transporte, comprometendo seu […]

Ler mais
5 de Dezembro, 2024
Apresentação de extratos por banco em defesa judicial não configura quebra de sigilo

A Segunda Câmara de Direito Privado do Tribunal de Justiça do Ceará (TJCE) decidiu, por unanimidade, que a apresentação de extratos bancários em um processo judicial, por parte de um banco, como meio de defesa, não configura quebra de sigilo bancário. A decisão foi tomada em recurso interposto por um consumidor que buscava indenização por […]

Ler mais
28 de Novembro, 2024
Justiça condena banco por falhas de segurança que facilitaram golpe

O Tribunal de Justiça de São Paulo (TJ/SP) reformou sentença e condenou o Nubank a indenizar uma consumidora vítima de fraude no valor de R$ 5.000,00 por danos morais, além de declarar a inexigibilidade de um débito fraudulento de R$ 1.113,17. A decisão apontou falhas graves de segurança no sistema da instituição financeira, que permitiram […]

Ler mais
28 de Novembro, 2024
Justiça rejeita pedido de migração e acesso vitalício a sistema por incompatibilidade com contrato

O Tribunal de Justiça de São Paulo (TJ/SP) manteve a decisão de improcedência em ação de obrigação de fazer, na qual uma advogada solicitava a migração de dados de um software jurídico para outro sistema ou o acesso vitalício e gratuito ao banco de dados após a rescisão contratual. O contrato, firmado entre a autora […]

Ler mais
28 de Novembro, 2024
Tribunal reforça proteção de dados ao barrar solicitação de informações pessoais

O Tribunal de Justiça do Ceará (TJ/CE) negou seguimento a um Agravo de Instrumento interposto pelo Itaú Unibanco S/A em processo de busca e apreensão de veículo financiado. A instituição buscava obter, por meio de ofícios às plataformas digitais como iFood, Uber Eats, Rappi e 99 Táxi, dados pessoais que poderiam auxiliar na localização do […]

Ler mais
28 de Novembro, 2024
Banco Central comunica incidente de segurança envolvendo chaves Pix 

O Banco Central do Brasil (BC) divulgou a ocorrência de um incidente de segurança envolvendo dados cadastrais de chaves Pix mantidas pela Cronos Instituição de Pagamento LTDA. De acordo com o BC, o incidente decorreu de falhas pontuais nos sistemas da instituição. Os dados acessados são de natureza cadastral e não incluem informações sensíveis, como […]

Ler mais
28 de Novembro, 2024
Justiça aplica LGPD para responsabilizar plataforma em falha de segurança

O Tribunal de Justiça do Estado de Alagoas (TJ/AL) rejeitou recurso do Mercado Pago e manteve a decisão que condenou a instituição ao pagamento de R$ 48.285,85 por danos materiais a uma empresa vítima de uma série de transações fraudulentas realizadas por crackers. As transações ocorreram em 3 de novembro de 2022, no intervalo de […]

Ler mais
20 de Novembro, 2024
Vulnerabilidades críticas em plugins do WordPress expõem mais de 4 milhões de sites

Duas graves vulnerabilidades foram identificadas em plugins amplamente utilizados no WordPress, expondo milhões de sites a riscos de invasão e controle malicioso. Uma das falhas, rastreada como CVE-2024-10924 (pontuação CVSS: 9.8), foi encontrada no plugin Really Simple Security (antigamente Really Simple SSL). A vulnerabilidade, presente nas versões 9.0.0 a 9.1.1.1 do plugin, permite que atacantes […]

Ler mais
20 de Novembro, 2024
Falha na segurança e violação da LGPD levam à condenação de bancos

A 2ª Turma Recursal dos Juizados Especiais do Tribunal de Justiça do Paraná manteve a condenação do Banco Bradesco S.A. e do Itaú Unibanco S.A. por falhas na segurança de dados e por violação à Lei Geral de Proteção de Dados (LGPD) em um caso de fraude financeira envolvendo empréstimos consignados. Um cliente foi vítima […]

Ler mais
20 de Novembro, 2024
Banco condenado por descontos indevidos e falhas na proteção de dados pessoais

O Tribunal de Justiça do Estado de São Paulo negou o recurso do Banco Itaú Consignado S.A. em um processo envolvendo descontos indevidos no benefício previdenciário de um consumidor. A decisão manteve a condenação da instituição ao pagamento de R$ 5.000 por danos morais e à devolução em dobro dos valores descontados irregularmente. No caso, […]

Ler mais
20 de Novembro, 2024
Não se pode comprar o consentimento com promessa de desconto

Uma pessoa recebeu uma oferta de empréstimo habitacional com uma taxa de juros reduzida, desde que contratasse um seguro de saldo devedor oferecido por um corretor (controlador). Para adquirir o seguro, a pessoa foi obrigada a dar consentimento para o processamento de seus dados de saúde. Esse consentimento abrangia diversas finalidades além do seguro em […]

Ler mais
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 

CONECTE-SE CONOSCO
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Políticas BrownPipe *
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram