Segurança · 24 de setembro de 2026
Garante de proteção de dados define prioridades de inspeção para empresas
O Garante para a proteção de dados pessoais estabeleceu novas prioridades de inspeção para o período de agosto a dezembro de 2026, destacando a conformidade com as tecnologias emergentes. Entre as áreas de foco estão os data breaches, geomarketing, neuromarketing, tracking pixels e dynamic pricing, que devem ser monitorados de perto pelas empresas.
A nova programação inclui pelo menos 35 verificações em setores específicos, que serão realizadas diretamente pelo Garante ou por meio da Guarda de Finanças. Além disso, a programação não se limita a essas iniciativas, pois ainda podem ocorrer outras ações em situações de urgência ou em resposta a reclamações.
O escopo da inspeção abrange a segurança de bancos de dados, o Fascículo de Saúde Eletrônico, o uso de inteligência artificial por órgãos públicos, serviços socioassistenciais e sistemas informativos institucionais. A inclusão de geomarketing e neuromarketing, bem como o uso de tracking pixels em comunicações de e-mail, é de particular interesse para muitas empresas.
As novas prioridades refletem uma continuidade com os planos anteriores, que já enfatizavam a segurança de dados e as violações de dados pessoais. A programação atual amplia a atenção para técnicas de análise de consumidores e o rastreamento de comunicações, além da determinação dinâmica de preços.
A documentação sobre notificações de data breach será um aspecto crucial durante as inspeções, pois a análise não apenas considera a notificação em si, mas também a arquitetura dos sistemas, as medidas de autenticação e as práticas de resposta a incidentes. A consistência entre as evidências documentadas será fundamental para avaliar a gestão de incidentes de segurança.