MPDFT solicita relatório da Vivo sobre impacto de proteção de dados

Ministério Público do Distrito Federal e Territórios divulgou nesta terça-feira (23/04) que requerimento foi emitido em 16/04. Segundo o MP, a operadora tem até 60 dias para elaborar o documento

Compartilhar:

Nesta terça-feira (23/04), o Ministério Público do Distrito Federal e Territórios (MPDFT), divulgou pela assessoria de imprensa, comunicado sobre o requerimento da operadora Vivo (Telefônica) a elaboração de um relatório de impacto à proteção de dados pessoais dos seus clientes.

 

 

Segundo o comunicado, o documento foi enviado no dia 16 de abril, pela Unidade Especial de Proteção de Dados Pessoais e Inteligência Artificial (Espec) do MPDFT No Brasil, esta é a primeira vez que o poder público solicita este tipo de parecer para empresas do segmento. A companhia tem 60 dias para elaborar o documento.

 

 

Em nota, a Vivo informa que “ainda não recebeu a requisição do Ministério Público do Distrito Federal e Territórios (MPDFT). A empresa permanece à disposição do MPDFT e ressalta que cumpre rigorosamente a legislação vigente e não promove qualquer uso ilegal de dados pessoais de seus clientes”.

 

 

Entre outras informações, a requisição da Espec à operadora abrange principalmente os dados coletados nas plataformas usadas pela empresa para rastrear a geolocalização dos usuários (Vivo Ads). Em sua resposta, a concessionária deve declarar como funcionam os processos usados para gerenciar os dados dos cidadãos. Além disso, o relatório deve conter a estratégia da companhia no que diz respeito à mitigação de riscos relacionados à proteção das informações dos consumidores.

 


Em síntese, o relatório de impacto à proteção de dados pessoais (Data Protection Impact Assessment – DPIA) deve conter a descrição dos processos de tratamento de dados pessoais que podem gerar riscos à liberdade civil e aos direitos fundamentais dos cidadãos. Para o coordenador da Espec, promotor de Justiça Frederico Meinberg, apesar de ser algo novo no Brasil, na Europa a elaboração deste tipo de documento é algo bastante comum.

 


“Este é um importante instrumento para comprovar que as empresas e órgãos públicos que tratam os dados pessoais o fazem de maneira segura e adequada. É algo comum na Europa em virtude das legislações já consolidadas, mas também acreditamos na evolução da pauta em nosso país”, finalizou.

 


Pelo despacho da Espec, a resposta da Vivo deve contemplar diversas questões que foram divididas em seis tópicos. Entre as perguntas, destacam-se o planejamento da empresa dispensado ao tratamento dos dados, a rotina de segurança da companhia e o período de retenção, entre outros.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Como o Grupo Globo reestruturou sua defesa cibernética para proteger o futuro do conteúdo

Em parceria com a Proofpoint, gigante de mídia reduz tempo de investigação de incidentes de dias para minutos e torna...
Security Report | Destaques

Brasil é o alvo principal de nova escalada cibercriminosa na América Latina

Com táticas que misturam IA generativa e engenharia social sofisticada, grupo TA2725 se torna o mais ativo do mundo, mirando...
Security Report | Destaques

Diferencial competitivo: Proteção de dados da V360 reforça confiabilidade do negócio

A companhia de gerenciamento fiscal é responsável pela movimentação de 10% do PIB brasileiro, a partir da transmissão de recibos...
Security Report | Destaques

Geopolítica e SI: Como as disputas internacionais podem interferir no ciberespaço?

As mudanças frequentes no concerto internacional tem se desdobrado rapidamente em impactos dentro dos ambientes digitais de governos e empresas...