Pular para o conteúdo

Infrator

Uma “Infração” é qualquer ação ou omissão de uma empresa que viole qualquer regra da Lei Geral de Proteção de Dados (LGPD). É, de forma direta, o ato de descumprir a lei, seja por fazer algo proibido ou por deixar de fazer algo obrigatório.

A própria LGPD, no seu Art. 52, § 1º, define que as sanções administrativas serão aplicadas “às infrações cometidas a esta Lei”. O “Regulamento de Dosimetria” da ANPD (Resolução CD/ANPD nº 4/2023) detalha como essas infrações são processadas e punidas, classificando-as pela gravidade (Leve, Média ou Grave).

Uma infração pode ocorrer de várias formas:

  • Coletar Dados Pessoais sem uma Base Legal válida (ex: sem Consentimento adequado ou Legítimo Interesse).

  • Não ter um Encarregado (DPO) formalmente nomeado, quando a empresa é obrigada a tê-lo.

  • Não atender ou demorar excessivamente para responder à solicitação de um Titular (como um pedido de Eliminação ou acesso).

  • Sofrer um Incidente de Segurança por não ter adotado Medidas de Segurança técnicas e administrativas adequadas.

  • Usar os dados para uma Finalidade diferente daquela informada ao Titular na coleta.

O equívoco mais comum é achar que uma “infração” só acontece se houver um grande vazamento de dados (Incidente de Segurança). Na verdade, a maioria das infrações fiscalizadas pela ANPD são processuais e de Governança:

  • Não ter um RIPD (Relatório de Impacto) quando necessário;

  • Não ter um canal claro e funcional para o Titular;

  • Não ter contratos adequados com Operadores (fornecedores).

Essas falhas de documentação e processo são infrações graves, mesmo que nenhum dado jamais tenha vazado.

A ANPD não classifica apenas a infração; ela também classifica o infrator. O porte econômico da empresa (se é um Agente de Tratamento de Pequeno Porte ou um grande conglomerado) é um dos fatores decisivos no cálculo de uma eventual multa. A mesma infração, cometida por empresas de tamanhos diferentes, resultará em penalidades financeiras drasticamente distintas.

  • Infração Leve

  • Infração Média

  • Infração Grave

  • Infração Permanente

  • Sanção

  • Fiscalização

  • ANPD (Autoridade Nacional de Proteção de Dados)