SlideShare ist ein Scribd-Unternehmen logo
1 von 26
Downloaden Sie, um offline zu lesen
Cyber: Aspectos do Risco e Regulação
de Sinistro
Abril, 2018
Marcia Cicarelli
Sócia de Seguros e Resseguros do Demarest Advogados
Agenda
1. Panorama Legislativo
2. Avanços Práticos
3. Cobertura Securitária
4. Reflexões
Panorama Legislativo
4
― Estabelece princípios, garantias, direitos e deveres para o uso da internet no
Brasil.
• Proteção da Privacidade e de Dados Pessoais;
• Responsabilidade dos Agentes;
• Preservação da estabilidade, segurança e
funcionalidade da rede;
• Preservação e garantia da Neutralidade da
Rede; e
• Liberdade de Expressão.
Marco Civil da Internet (Lei 12.965/14)
5
Marco Civil da Internet (Lei 12.965/14)
― Direito de Proteção de Dados Pessoais (Art. 7º):
• Inviolabilidade da intimidade e da vida privada, sua proteção e indenização por
dano material ou moral decorrente de sua violação;
• Não fornecimento a terceiros de seus dados pessoais, inclusive registros de
conexão, e de acesso a aplicações de internet, salvo mediante consentimento
livre, expresso e informado;
• Informações sobre uso, coleta, armazenamento, tratamento e proteção de dados
pessoais;
• Exclusão definitiva dos dados pessoais fornecidos, mediante requerimento;
• Inviolabilidade e sigilo do fluxo de suas comunicações pela internet, salvo por
ordem judicial;
• Aplicação do CDC.
─ Sanções previstas:
Art. 12. Sanções previstas (sem prejuízo das demais sanções cíveis, criminais ou
administrativas):
I - Advertência, com indicação de prazo para a adoção de medidas corretivas;
II - Multa de até 10% (dez por cento) do faturamento no seu último exercício,
excluídos os tributos;
III - Suspensão temporária das atividades; ou
IV - Proibição das atividades que envolvam coleta, armazenamento e tratamento
de dados pessoais.
― Empresa estrangeira: responsabilidade solidária do representante brasileiro pela
multa.
6
Marco Civil da Internet (Lei 12.965/14)
7
Decreto Regulamentador nº. 8.771/16
• Hipóteses admitidas de discriminação de
pacotes de dados (exceções à neutralidade da
rede);
• Procedimentos para guarda e proteção de dados
por provedores de conexão;
• Autoridades responsáveis pela fiscalização:
ANATEL, PROCON e CADE;
• Sanções administrativas estabelecidas em
legislação especial: multas impostas pela
ANATEL limitadas a R$ 50 milhões;
8
Projeto de Lei nº. 5276/2016
• Comunicação ao órgão competente de incidente
de segurança que possa acarretar risco ou prejuízo
relevante aos titulares; e
• Reparação do dano patrimonial, moral, individual
ou coletivo, causado a terceiro, durante o
exercício de atividade de tratamento de dados
pessoais.
― Dispõe sobre o tratamento de dados pessoais para a garantia do livre
desenvolvimento da personalidade e da dignidade da pessoa natural
9
General Data Protection Regulation (GDPR)
― General Data Protection Regulation (GDPR):
• Aprovado pelo parlamento europeu em
14/04/2016;
• Em vigor a partir de 25/05/2018;
• Foi projetado para harmonizar as leis
relacionadas à privacidade de dados na Europa
e reforçar o direito de proteção destes dados
para os cidadãos.
10
Direito Comparado: GDPR e Leis Brasileiras
― O PL 5276/2016 se aproxima do GDPR nos pontos abaixo, de modo que, se
aprovado, o Brasil terá uma legislação muito semelhante à Europeia:
PL 5276/2016 GDPR
Requisitos para o Tratamento de Dados Pessoais  
Definição de “Dado Pessoal” e “Dado Sensível”  
Necessidade de Comunicação à Autoridade em caso
de Incidente de Segurança
 
Informações Necessárias na Notificação (art. 47)  
Responsabilização por Danos sob Tratamento de
Dados
 
Avanços práticos
12
Edital Consulta Pública BACEN nº. 57/17
― Trata da política de segurança cibernética e requisitos para contratação de
serviços de armazenamento de dados de instituições submetidas ao BACEN:
• Requisitos para a criação de parâmetros de
segurança cibernética
• Políticas de Segurança Cibernética e planos de ação
para o compartilhamento de informações
relacionadas a incidentes cibernéticos;
• Designação de diretor responsável pela política de
segurança cibernética e pela execução do plano de
ação e de resposta a incidentes;
• Responsabilidade da contratante pelos serviços de
processamento e armazenamento de dados prestados
por terceiros contratados – vedada contratação no
exterior.
13
Portaria Normativa nº 512/2017
• 22/11/17: criação da Comissão de Proteção dos
Dados Pessoais no âmbito do MPDFT;
• Principais justificativas: GDPR na União Europeia e a
existência de Política de Proteção de Dados Pessoais
do MPDFT;
• Principais competências da Comissão:
 sugerir diretrizes para criação de Política Nacional
de Proteção de Dados;
 receber comunicações sobre a ocorrência de
qualquer incidente de segurança (data breach);
 Sugerir, diante da gravidade do caso concreto, a
comunicação dos titulares dos dados, divulgação na
mídia e outras medidas.
14
Caso Concreto: Netshoes
• Janeiro: cerca de 2 milhões de clientes
tiveram seus dados pessoais (nome,
CPF, e-mail, data de nascimento e
histórico de compras) vazados;
• Dados de centenas de servidores
públicos divulgados – e-mails
corporativos;
• MPDFT: instauração de inquérito civil e
recomendação de notificação pessoal
aos consumidores atingidos, além da
abstenção de pagamento ao suposto
responsável;
• A Netshoes acatou a recomendação e
notificará por telefone seus clientes.
15
Caso Concreto: Uber
• O MPDFT questionou a Uber acerca do
vazamento de dados de cerca de 109
mil motoristas e clientes brasileiros;
• Solicitadas informações acerca do
número de brasileiros afetados, a
localidade, o tipo de informação
vazada, além das medidas adotadas
para mitigar os danos;
• Uber requereu prazo para fornecer as
informações e o MPDFT concedeu o
prazo adicional.
16
Caso Concreto: Vivo
• MPDFT instaurou inquérito civil contra a
Vivo para apurar a ocorrência de
tratamento ilegal de dados pessoais;
• Suspeita de utilização indevida de
informações sobre clientes em tratamento
de saúde para destinação de publicidade
específica;
• Inexistência de previsão sobre utilização dos
dados pessoais nos contratos de telefonia;
• Em comunicado oficial, Vivo negou a
utilização indevida dos dados dos seus
clientes.
17
Caso Concreto: Facebook
• Informações de 87 milhões de pessoas
impropriamente compartilhadas com a
Cambridge Analytica;
• Acesso aos dados por meio de teste
psicológico disponível na rede social a fim
de utilizá-los com a finalidade de
influenciar campanhas políticas;
• MPDFT instaurou inquérito civil contra o
Facebook;
• Recentes notícias indicam 443 mil
brasileiros atingidos.
Cobertura Securitária
19
Cobertura Securitária: ‘First’ e ‘Third’ Party
THIRD PARTY
FIRST PARTY
COBERTURA NO
SEGURO DE RISCOS
CIBERNÉTICOS
20
Cobertura Securitária: Aspectos Gerais
RESPONSABILIDADE POR DADOS PESSOAIS E CORPORATIVOS
RESPONSABILIDADE POR EMPRESAS TERCEIRIZADAS
RESPONSABILIDADE PELA SEGURANÇA DE DADOS POR ATO, ERRO OU
OMISSÃO
CUSTOS DE DEFESA
21
Cobertura Securitária: Aspectos Gerais
CUSTOS DE INVESTIGAÇÃO ADMINISTRATIVA, NOTIFICAÇÃO E
MONITORAMENTO
CUSTOS DE RESTITUIÇÃO DE IMAGEM CORPORATIVA OU PESSOAL
PROTEÇÃO POR INTERRUPÇÃO DE REDE
CUSTOS DE EXTORSÃO NA INTERNET
24
Cobertura Securitária: Exclusões
Atos ilícitos dolosos ou com culpa grave praticados pelo Segurado ou
com sua conivência, auxílio, favorecimento ou tolerância
Danos Materiais e Danos Corporais.
Perdas comerciais em operações financeiras.
Falhas mecânica, elétrica, dos sistemas de telecomunicação e de
manutenção dos níveis mínimos de segurança da rede de
computadores do Segurado.
Reflexões
26
Reflexões
Inexistência de obrigação legal de notificação na legislação X
Recomendação de órgãos públicos
Descumprimento das recomendações X Consequências
Notificação do Segurado aos terceiros prejudicados X Comprovação do
nexo de causalidade com um possível dano futuro
Além da notificação, quais outras medidas tomar após o vazamento de
dados para mitigação de danos?
27
“Não fizemos o suficiente para evitar que estas ferramentas fossem usadas de
maneira maliciosa (...). Isso vale para notícias falsas, interferência estrangeira em
eleições e discursos de ódio, mas também para desenvolvedores e privacidade de
dados. Não tivemos uma visão suficientemente ampla de nossas responsabilidades
e isso foi um grande erro. Foi erro meu e eu sinto muito.”
Mark Zuckerberg, 09/04/2018
Obrigada!
Marcia Cicarelli
mcicarelli@demarest.com.br
+55 11 3356 1825

Weitere ähnliche Inhalte

Was ist angesagt?

Monitoramento da Infraestrutura de Segurança 3
Monitoramento da Infraestrutura de Segurança 3Monitoramento da Infraestrutura de Segurança 3
Monitoramento da Infraestrutura de Segurança 3ISH Tecnologia
 
Agir rioinfo seg cib f nery 24set2018
Agir rioinfo seg cib f nery 24set2018Agir rioinfo seg cib f nery 24set2018
Agir rioinfo seg cib f nery 24set2018Fernando Nery
 
Forum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraecForum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraecVinicius Carneiro
 
Os Desafios e as Oportunidades para TI no Mundo Pós-Pandemia
Os Desafios e as Oportunidades para TI no Mundo Pós-PandemiaOs Desafios e as Oportunidades para TI no Mundo Pós-Pandemia
Os Desafios e as Oportunidades para TI no Mundo Pós-PandemiaEliézer Zarpelão
 
Segurança da informação
Segurança da informaçãoSegurança da informação
Segurança da informaçãoLimar Martins
 
Introdução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation OneIntrodução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation OneEliézer Zarpelão
 
Ad3Plus - Evento sobre Wall Gardens e LGPD
Ad3Plus - Evento sobre Wall Gardens e LGPDAd3Plus - Evento sobre Wall Gardens e LGPD
Ad3Plus - Evento sobre Wall Gardens e LGPDBruno Pompeu
 
Lei Geral de Proteção de Dados - LGPD
Lei Geral de Proteção de Dados - LGPDLei Geral de Proteção de Dados - LGPD
Lei Geral de Proteção de Dados - LGPDStefan Horochovec
 
Fullcover 8 | A recipe for cyber defence
Fullcover 8  |  A recipe for cyber defenceFullcover 8  |  A recipe for cyber defence
Fullcover 8 | A recipe for cyber defenceMDS Portugal
 
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 20195 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019Anchises Moraes
 
PatriciaPeck_FIA_tendências_proteção_dados_cybersecurity_11042017
PatriciaPeck_FIA_tendências_proteção_dados_cybersecurity_11042017PatriciaPeck_FIA_tendências_proteção_dados_cybersecurity_11042017
PatriciaPeck_FIA_tendências_proteção_dados_cybersecurity_11042017Patricia Peck
 
Privacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDPrivacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDCompanyWeb
 
Painel OWASP Top 10 e LGPD
Painel OWASP Top 10 e LGPDPainel OWASP Top 10 e LGPD
Painel OWASP Top 10 e LGPDOWASP-BH Chapter
 
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersNovo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersfredericocarvalho.pt
 
LGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsLGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsOctavio Braga
 
Workshop Proteção de Dados Pessoais - Danilo Doneda e Mario Viola
Workshop Proteção de Dados Pessoais - Danilo Doneda e Mario ViolaWorkshop Proteção de Dados Pessoais - Danilo Doneda e Mario Viola
Workshop Proteção de Dados Pessoais - Danilo Doneda e Mario ViolaCNseg
 
7 Tendências de Tecnologia para o Mercado Segurador
7 Tendências de Tecnologia para o Mercado Segurador7 Tendências de Tecnologia para o Mercado Segurador
7 Tendências de Tecnologia para o Mercado SeguradorEbix Latin America
 

Was ist angesagt? (20)

Monitoramento da Infraestrutura de Segurança 3
Monitoramento da Infraestrutura de Segurança 3Monitoramento da Infraestrutura de Segurança 3
Monitoramento da Infraestrutura de Segurança 3
 
Agir rioinfo seg cib f nery 24set2018
Agir rioinfo seg cib f nery 24set2018Agir rioinfo seg cib f nery 24set2018
Agir rioinfo seg cib f nery 24set2018
 
Forum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraecForum protecao dados e inovacao - febraec
Forum protecao dados e inovacao - febraec
 
Os Desafios e as Oportunidades para TI no Mundo Pós-Pandemia
Os Desafios e as Oportunidades para TI no Mundo Pós-PandemiaOs Desafios e as Oportunidades para TI no Mundo Pós-Pandemia
Os Desafios e as Oportunidades para TI no Mundo Pós-Pandemia
 
Dados digitais
Dados digitaisDados digitais
Dados digitais
 
Segurança da informação
Segurança da informaçãoSegurança da informação
Segurança da informação
 
Introdução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation OneIntrodução à LGPD - Digital Innovation One
Introdução à LGPD - Digital Innovation One
 
Data science
Data scienceData science
Data science
 
Ad3Plus - Evento sobre Wall Gardens e LGPD
Ad3Plus - Evento sobre Wall Gardens e LGPDAd3Plus - Evento sobre Wall Gardens e LGPD
Ad3Plus - Evento sobre Wall Gardens e LGPD
 
Lei Geral de Proteção de Dados - LGPD
Lei Geral de Proteção de Dados - LGPDLei Geral de Proteção de Dados - LGPD
Lei Geral de Proteção de Dados - LGPD
 
Fullcover 8 | A recipe for cyber defence
Fullcover 8  |  A recipe for cyber defenceFullcover 8  |  A recipe for cyber defence
Fullcover 8 | A recipe for cyber defence
 
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 20195 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019
5 passos para a Lei Geral de Proteção de Dados (LGPD) - CryptoRave 2019
 
PatriciaPeck_FIA_tendências_proteção_dados_cybersecurity_11042017
PatriciaPeck_FIA_tendências_proteção_dados_cybersecurity_11042017PatriciaPeck_FIA_tendências_proteção_dados_cybersecurity_11042017
PatriciaPeck_FIA_tendências_proteção_dados_cybersecurity_11042017
 
Privacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPDPrivacy Manager - Para atender compliance LGPD
Privacy Manager - Para atender compliance LGPD
 
Painel OWASP Top 10 e LGPD
Painel OWASP Top 10 e LGPDPainel OWASP Top 10 e LGPD
Painel OWASP Top 10 e LGPD
 
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeersNovo Regulamento Geral de Proteção de Dados - guia para marketeers
Novo Regulamento Geral de Proteção de Dados - guia para marketeers
 
LGPD na Prática para Mobile Apps
LGPD na Prática para Mobile AppsLGPD na Prática para Mobile Apps
LGPD na Prática para Mobile Apps
 
Workshop Proteção de Dados Pessoais - Danilo Doneda e Mario Viola
Workshop Proteção de Dados Pessoais - Danilo Doneda e Mario ViolaWorkshop Proteção de Dados Pessoais - Danilo Doneda e Mario Viola
Workshop Proteção de Dados Pessoais - Danilo Doneda e Mario Viola
 
Covering
CoveringCovering
Covering
 
7 Tendências de Tecnologia para o Mercado Segurador
7 Tendências de Tecnologia para o Mercado Segurador7 Tendências de Tecnologia para o Mercado Segurador
7 Tendências de Tecnologia para o Mercado Segurador
 

Ähnlich wie 7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli

Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...Embratel
 
Proteção de dados pessoais e o Marco Civil da Internet
Proteção de dados pessoais e o Marco Civil da InternetProteção de dados pessoais e o Marco Civil da Internet
Proteção de dados pessoais e o Marco Civil da InternetRenato Monteiro
 
28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de Almeida
28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de Almeida28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de Almeida
28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de AlmeidaRio Info
 
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxAULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxCidrone
 
Liberdade, privacidade e ética no uso da internet
Liberdade, privacidade e ética no uso da internetLiberdade, privacidade e ética no uso da internet
Liberdade, privacidade e ética no uso da internetGisiela Klein
 
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - FinalCIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - FinalRenato Monteiro
 
A importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDA importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDEliézer Zarpelão
 
[Call2Social] Aspectos legais sobre o monitoramento
[Call2Social] Aspectos legais sobre o monitoramento[Call2Social] Aspectos legais sobre o monitoramento
[Call2Social] Aspectos legais sobre o monitoramentoScup
 
Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Ed Oliveira
 
Rfs2 t1 data_protection_pt
Rfs2 t1 data_protection_ptRfs2 t1 data_protection_pt
Rfs2 t1 data_protection_ptBeacarol
 
Dados pessoais de clientes como ativo da empresa e responsabilidade pelo vaza...
Dados pessoais de clientes como ativo da empresa e responsabilidade pelo vaza...Dados pessoais de clientes como ativo da empresa e responsabilidade pelo vaza...
Dados pessoais de clientes como ativo da empresa e responsabilidade pelo vaza...Paulo Brancher
 
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)Joao Galdino Mello de Souza
 
Workshop sobre o Marco Civil
Workshop sobre o Marco CivilWorkshop sobre o Marco Civil
Workshop sobre o Marco CivilRafael Pellon
 
Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...
Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...
Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...Renato Monteiro
 
Privacidade de Dados - GDPR, Mundo e Brasil
Privacidade de Dados - GDPR, Mundo e BrasilPrivacidade de Dados - GDPR, Mundo e Brasil
Privacidade de Dados - GDPR, Mundo e BrasilMaurício Harley
 
A lei 13709 18 e o marco legal para a proteção de dados pessoais no pais
A lei 13709 18 e o marco legal para a proteção de dados pessoais no paisA lei 13709 18 e o marco legal para a proteção de dados pessoais no pais
A lei 13709 18 e o marco legal para a proteção de dados pessoais no paisAristóteles Santos
 
Proteção à Privacidade e aos Dados Pessoais
Proteção à Privacidade e aos Dados PessoaisProteção à Privacidade e aos Dados Pessoais
Proteção à Privacidade e aos Dados PessoaisRodrigo Azevedo
 

Ähnlich wie 7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli (20)

Café com Seguro: Riscos Cibernéticos - Marcia Cicarelli
Café com Seguro: Riscos Cibernéticos - Marcia Cicarelli  Café com Seguro: Riscos Cibernéticos - Marcia Cicarelli
Café com Seguro: Riscos Cibernéticos - Marcia Cicarelli
 
Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...Quais os desafios do setor público para à adequação a nova lei geral de prote...
Quais os desafios do setor público para à adequação a nova lei geral de prote...
 
Proteção de dados pessoais e o Marco Civil da Internet
Proteção de dados pessoais e o Marco Civil da InternetProteção de dados pessoais e o Marco Civil da Internet
Proteção de dados pessoais e o Marco Civil da Internet
 
28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de Almeida
28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de Almeida28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de Almeida
28/09/2011 - 14h às 18h - privacidade na nuvem - Gilberto Martins de Almeida
 
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptxAULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
AULA DE SABADO SOBRE LGPD LEI DE SEGURAÇA E PROTEÇÃO DE DADOS.pptx
 
Liberdade, privacidade e ética no uso da internet
Liberdade, privacidade e ética no uso da internetLiberdade, privacidade e ética no uso da internet
Liberdade, privacidade e ética no uso da internet
 
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - FinalCIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
CIAB - Impato da Lei de Proteção de Dados Pessoais - 22.06.16 RLM - Final
 
A importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPDA importância da Segurança da Informação e os impactos da LGPD
A importância da Segurança da Informação e os impactos da LGPD
 
[Call2Social] Aspectos legais sobre o monitoramento
[Call2Social] Aspectos legais sobre o monitoramento[Call2Social] Aspectos legais sobre o monitoramento
[Call2Social] Aspectos legais sobre o monitoramento
 
Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD) Lei Geral de Proteção de Dados (LGPD)
Lei Geral de Proteção de Dados (LGPD)
 
Rfs2 t1 data_protection_pt
Rfs2 t1 data_protection_ptRfs2 t1 data_protection_pt
Rfs2 t1 data_protection_pt
 
Dados pessoais de clientes como ativo da empresa e responsabilidade pelo vaza...
Dados pessoais de clientes como ativo da empresa e responsabilidade pelo vaza...Dados pessoais de clientes como ativo da empresa e responsabilidade pelo vaza...
Dados pessoais de clientes como ativo da empresa e responsabilidade pelo vaza...
 
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)Lei geral de proteção de dados por Kleber Silva  e Ricardo Navarro (Pise4)
Lei geral de proteção de dados por Kleber Silva e Ricardo Navarro (Pise4)
 
Workshop sobre o Marco Civil
Workshop sobre o Marco CivilWorkshop sobre o Marco Civil
Workshop sobre o Marco Civil
 
201711 abordagem rgpd
201711 abordagem rgpd201711 abordagem rgpd
201711 abordagem rgpd
 
Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...
Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...
Reflexão geral sobre a responsabilidade dos agentes no tratamento aos dados p...
 
LGPD e Segurança da Informação
LGPD e Segurança da InformaçãoLGPD e Segurança da Informação
LGPD e Segurança da Informação
 
Privacidade de Dados - GDPR, Mundo e Brasil
Privacidade de Dados - GDPR, Mundo e BrasilPrivacidade de Dados - GDPR, Mundo e Brasil
Privacidade de Dados - GDPR, Mundo e Brasil
 
A lei 13709 18 e o marco legal para a proteção de dados pessoais no pais
A lei 13709 18 e o marco legal para a proteção de dados pessoais no paisA lei 13709 18 e o marco legal para a proteção de dados pessoais no pais
A lei 13709 18 e o marco legal para a proteção de dados pessoais no pais
 
Proteção à Privacidade e aos Dados Pessoais
Proteção à Privacidade e aos Dados PessoaisProteção à Privacidade e aos Dados Pessoais
Proteção à Privacidade e aos Dados Pessoais
 

7º Encontro de Resseguro do Rio de Janeiro - Marcia Cicarelli

  • 1. Cyber: Aspectos do Risco e Regulação de Sinistro Abril, 2018 Marcia Cicarelli Sócia de Seguros e Resseguros do Demarest Advogados
  • 2. Agenda 1. Panorama Legislativo 2. Avanços Práticos 3. Cobertura Securitária 4. Reflexões
  • 4. 4 ― Estabelece princípios, garantias, direitos e deveres para o uso da internet no Brasil. • Proteção da Privacidade e de Dados Pessoais; • Responsabilidade dos Agentes; • Preservação da estabilidade, segurança e funcionalidade da rede; • Preservação e garantia da Neutralidade da Rede; e • Liberdade de Expressão. Marco Civil da Internet (Lei 12.965/14)
  • 5. 5 Marco Civil da Internet (Lei 12.965/14) ― Direito de Proteção de Dados Pessoais (Art. 7º): • Inviolabilidade da intimidade e da vida privada, sua proteção e indenização por dano material ou moral decorrente de sua violação; • Não fornecimento a terceiros de seus dados pessoais, inclusive registros de conexão, e de acesso a aplicações de internet, salvo mediante consentimento livre, expresso e informado; • Informações sobre uso, coleta, armazenamento, tratamento e proteção de dados pessoais; • Exclusão definitiva dos dados pessoais fornecidos, mediante requerimento; • Inviolabilidade e sigilo do fluxo de suas comunicações pela internet, salvo por ordem judicial; • Aplicação do CDC.
  • 6. ─ Sanções previstas: Art. 12. Sanções previstas (sem prejuízo das demais sanções cíveis, criminais ou administrativas): I - Advertência, com indicação de prazo para a adoção de medidas corretivas; II - Multa de até 10% (dez por cento) do faturamento no seu último exercício, excluídos os tributos; III - Suspensão temporária das atividades; ou IV - Proibição das atividades que envolvam coleta, armazenamento e tratamento de dados pessoais. ― Empresa estrangeira: responsabilidade solidária do representante brasileiro pela multa. 6 Marco Civil da Internet (Lei 12.965/14)
  • 7. 7 Decreto Regulamentador nº. 8.771/16 • Hipóteses admitidas de discriminação de pacotes de dados (exceções à neutralidade da rede); • Procedimentos para guarda e proteção de dados por provedores de conexão; • Autoridades responsáveis pela fiscalização: ANATEL, PROCON e CADE; • Sanções administrativas estabelecidas em legislação especial: multas impostas pela ANATEL limitadas a R$ 50 milhões;
  • 8. 8 Projeto de Lei nº. 5276/2016 • Comunicação ao órgão competente de incidente de segurança que possa acarretar risco ou prejuízo relevante aos titulares; e • Reparação do dano patrimonial, moral, individual ou coletivo, causado a terceiro, durante o exercício de atividade de tratamento de dados pessoais. ― Dispõe sobre o tratamento de dados pessoais para a garantia do livre desenvolvimento da personalidade e da dignidade da pessoa natural
  • 9. 9 General Data Protection Regulation (GDPR) ― General Data Protection Regulation (GDPR): • Aprovado pelo parlamento europeu em 14/04/2016; • Em vigor a partir de 25/05/2018; • Foi projetado para harmonizar as leis relacionadas à privacidade de dados na Europa e reforçar o direito de proteção destes dados para os cidadãos.
  • 10. 10 Direito Comparado: GDPR e Leis Brasileiras ― O PL 5276/2016 se aproxima do GDPR nos pontos abaixo, de modo que, se aprovado, o Brasil terá uma legislação muito semelhante à Europeia: PL 5276/2016 GDPR Requisitos para o Tratamento de Dados Pessoais   Definição de “Dado Pessoal” e “Dado Sensível”   Necessidade de Comunicação à Autoridade em caso de Incidente de Segurança   Informações Necessárias na Notificação (art. 47)   Responsabilização por Danos sob Tratamento de Dados  
  • 12. 12 Edital Consulta Pública BACEN nº. 57/17 ― Trata da política de segurança cibernética e requisitos para contratação de serviços de armazenamento de dados de instituições submetidas ao BACEN: • Requisitos para a criação de parâmetros de segurança cibernética • Políticas de Segurança Cibernética e planos de ação para o compartilhamento de informações relacionadas a incidentes cibernéticos; • Designação de diretor responsável pela política de segurança cibernética e pela execução do plano de ação e de resposta a incidentes; • Responsabilidade da contratante pelos serviços de processamento e armazenamento de dados prestados por terceiros contratados – vedada contratação no exterior.
  • 13. 13 Portaria Normativa nº 512/2017 • 22/11/17: criação da Comissão de Proteção dos Dados Pessoais no âmbito do MPDFT; • Principais justificativas: GDPR na União Europeia e a existência de Política de Proteção de Dados Pessoais do MPDFT; • Principais competências da Comissão:  sugerir diretrizes para criação de Política Nacional de Proteção de Dados;  receber comunicações sobre a ocorrência de qualquer incidente de segurança (data breach);  Sugerir, diante da gravidade do caso concreto, a comunicação dos titulares dos dados, divulgação na mídia e outras medidas.
  • 14. 14 Caso Concreto: Netshoes • Janeiro: cerca de 2 milhões de clientes tiveram seus dados pessoais (nome, CPF, e-mail, data de nascimento e histórico de compras) vazados; • Dados de centenas de servidores públicos divulgados – e-mails corporativos; • MPDFT: instauração de inquérito civil e recomendação de notificação pessoal aos consumidores atingidos, além da abstenção de pagamento ao suposto responsável; • A Netshoes acatou a recomendação e notificará por telefone seus clientes.
  • 15. 15 Caso Concreto: Uber • O MPDFT questionou a Uber acerca do vazamento de dados de cerca de 109 mil motoristas e clientes brasileiros; • Solicitadas informações acerca do número de brasileiros afetados, a localidade, o tipo de informação vazada, além das medidas adotadas para mitigar os danos; • Uber requereu prazo para fornecer as informações e o MPDFT concedeu o prazo adicional.
  • 16. 16 Caso Concreto: Vivo • MPDFT instaurou inquérito civil contra a Vivo para apurar a ocorrência de tratamento ilegal de dados pessoais; • Suspeita de utilização indevida de informações sobre clientes em tratamento de saúde para destinação de publicidade específica; • Inexistência de previsão sobre utilização dos dados pessoais nos contratos de telefonia; • Em comunicado oficial, Vivo negou a utilização indevida dos dados dos seus clientes.
  • 17. 17 Caso Concreto: Facebook • Informações de 87 milhões de pessoas impropriamente compartilhadas com a Cambridge Analytica; • Acesso aos dados por meio de teste psicológico disponível na rede social a fim de utilizá-los com a finalidade de influenciar campanhas políticas; • MPDFT instaurou inquérito civil contra o Facebook; • Recentes notícias indicam 443 mil brasileiros atingidos.
  • 19. 19 Cobertura Securitária: ‘First’ e ‘Third’ Party THIRD PARTY FIRST PARTY COBERTURA NO SEGURO DE RISCOS CIBERNÉTICOS
  • 20. 20 Cobertura Securitária: Aspectos Gerais RESPONSABILIDADE POR DADOS PESSOAIS E CORPORATIVOS RESPONSABILIDADE POR EMPRESAS TERCEIRIZADAS RESPONSABILIDADE PELA SEGURANÇA DE DADOS POR ATO, ERRO OU OMISSÃO CUSTOS DE DEFESA
  • 21. 21 Cobertura Securitária: Aspectos Gerais CUSTOS DE INVESTIGAÇÃO ADMINISTRATIVA, NOTIFICAÇÃO E MONITORAMENTO CUSTOS DE RESTITUIÇÃO DE IMAGEM CORPORATIVA OU PESSOAL PROTEÇÃO POR INTERRUPÇÃO DE REDE CUSTOS DE EXTORSÃO NA INTERNET
  • 22. 24 Cobertura Securitária: Exclusões Atos ilícitos dolosos ou com culpa grave praticados pelo Segurado ou com sua conivência, auxílio, favorecimento ou tolerância Danos Materiais e Danos Corporais. Perdas comerciais em operações financeiras. Falhas mecânica, elétrica, dos sistemas de telecomunicação e de manutenção dos níveis mínimos de segurança da rede de computadores do Segurado.
  • 24. 26 Reflexões Inexistência de obrigação legal de notificação na legislação X Recomendação de órgãos públicos Descumprimento das recomendações X Consequências Notificação do Segurado aos terceiros prejudicados X Comprovação do nexo de causalidade com um possível dano futuro Além da notificação, quais outras medidas tomar após o vazamento de dados para mitigação de danos?
  • 25. 27 “Não fizemos o suficiente para evitar que estas ferramentas fossem usadas de maneira maliciosa (...). Isso vale para notícias falsas, interferência estrangeira em eleições e discursos de ódio, mas também para desenvolvedores e privacidade de dados. Não tivemos uma visão suficientemente ampla de nossas responsabilidades e isso foi um grande erro. Foi erro meu e eu sinto muito.” Mark Zuckerberg, 09/04/2018