Pular para o conteúdo

Infracao Grave

Uma “Infração Grave” é uma violação da LGPD que, devido à sua natureza, escala ou aos dados envolvidos, é considerada de alta severidade pela ANPD.

Esta classificação é um dos fatores mais importantes que a autoridade usa para calcular o valor de uma multa ou o tipo de Sanção a ser aplicada. É um nível acima da Infração Média e abaixo de nenhuma classificação mais alta (é o topo da escala de gravidade).

A LGPD não define textualmente “Infração Grave”. Este conceito foi estabelecido pelo “Regulamento de Dosimetria e Aplicação de Sanções Administrativas” da ANPD (Resolução CD/ANPD nº 4/2023).

O Art. 8º dessa resolução classifica uma infração como grave se ela envolver Dados Pessoais Sensíveis, dados de vulneráveis (crianças, idosos), Tratamento em Larga Escala, ou se o Controlador obteve vantagem económica significativa com a infração.

Uma infração pode ser classificada como “Grave” se:

  • Houver um vazamento de Dados Pessoais Sensíveis, como o histórico médico de milhares de pacientes.

  • Ocorrer Tratamento de dados de crianças e adolescentes sem o Consentimento parental adequado.

  • A empresa realizar Tratamento em Larga Escala sem uma Base Legal válida.

  • O Controlador ignorar repetidamente os direitos dos Titulares (como pedidos de Eliminação), mesmo após avisado.

O equívoco comum é pensar que apenas infrações que resultam em vazamento de dados são consideradas graves. O Regulamento de Dosimetria deixa claro que o processo ilegal, mesmo sem um vazamento, pode ser uma infração grave.

Por exemplo, monitorizar funcionários de forma excessiva e desproporcional usando dados sensíveis, mesmo que esses dados nunca vazem, pode ser considerado uma infração grave por violar princípios fundamentais da lei.

A classificação de uma infração (leve, média ou grave) é o ponto de partida para o cálculo da multa. No caso de uma “Infração Grave”, a multa base pode variar de 0,08% a 0,13% do faturamento da empresa (limitada a 50 milhões de reais), antes de se considerarem os atenuantes (como boa-fé) e agravantes (como reincidência).

  • Infração Média

  • Infração Leve

  • Sanção

  • Fiscalização

  • ANPD (Autoridade Nacional de Proteção de Dados)

  • Dado Pessoal Sensível

  • Tratamento em Larga Escala