A Autoridade Nacional de Proteção de Dados (ANPD) sancionou a Secretaria de Saúde do Estado de Santa Catarina (SES-SC) por violações à Lei Geral de Proteção de Dados Pessoais (LGPD) e ao Regulamento de Fiscalização. A decisão, tomada pela Coordenação-Geral de Fiscalização (CGF), identificou quatro infrações, sendo três delas graves.
A principal falha encontrada foi a negligência da SES-SC quanto à segurança dos sistemas que armazenam e tratam dados pessoais de cidadãos do estado. Além disso, houve um incidente de segurança que afetou aproximadamente 300 mil pessoas e, apesar disso, a SES-SC não informou adequadamente quais dados foram comprometidos nem comunicou os titulares afetados.
A Secretaria também não entregou o Relatório de Impacto de Proteção de Dados Pessoais (RIPD) solicitado pela ANPD e deixou de fornecer outras informações requisitadas. Como resultado, a ANPD aplicou quatro advertências à SES-SC, exigindo medidas corretivas, como a publicação de um comunicado sobre o incidente em seu site por 90 dias e a notificação direta às vítimas do incidente.
A SES-SC possui um prazo de 10 dias úteis após ser notificada para apresentar recurso, que será avaliado pelo Conselho Diretor da ANPD.
Com informações da ANPD