The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

Lista de email de pacientes usuários de Canabidiol é exposto pela Anvisa

Minuto Segurança Segurança da Informação 27 Fevereiro 2020

Lista de email de pacientes usuários de Canabidiol é exposto pela Anvisa, ao enviar mensagem para grupo de pacientes e empresas sem usar a cópia oculta.

Segundo O Globo, a Anvisa enviou mensagem para o grupo de pacientes e para empresas do setor sem usar a cópia oculta e uma paciente com aproximadamente 70 anos, que faz tratamento com medicamento à base de canabidiol, tem vivido dias de angústia desde que o seu e-mail foi incluído numa lista de 1.900 pessoas que tiveram seus endereços eletrônicos divulgados pela Agência Nacional de Vigilância Sanitária (Anvisa).

A mulher, cuja identidade foi preservada pelo O Globo, diz que a família não sabe sobre a doença e teme que a informação seja usada para uma possível interdição judicial. O relato foi feito a um psiquiatra que prescreve o canabidiol aos seus pacientes ao jornal.

Após o vazamento dos dados, o advogado Emílio Figueiredo, diretor do coletivo Reforma, disse que vai entrar uma ação de reparação de danos morais contra a Anvisa, com a base na Lei Geral de Proteção de Dados Pessoais – LGPD, da 13.709 de 2018.

Segundo o LGPD em seu parágrafo 5º art II os dados médicos de pacientes são considerados Dados Pessoais Sensíveis: “II – dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural“.

A divulgação dos e-mails está causando uma série de prejuízos a pacientes. Por meio do endereço, é possível identificar os pacientes que fazem tratamento. Muitos deles não expõe nem para familiares que usam os produtos. Na lista, tem e-mails profissionais das pessoas. Duas associações que representam pacientes estão se organizando para entrar coma ação — explicou Emílio.

Segundo a psiquiatra Eliane Nunes, diretora-geral da Sociedade Brasileira de Estudos da Cannabis, o erro afetou pacientes que entraram com o pedido para importação de produtos à base de canabidiol em janeiro de 2020 e também aos que estavam o prazo prestes a expirar.

 “Acho que é muito grave o vazamento desse e-mail. Nessa lista de destinatários tem pessoas que estão em condições muito diferentes. Para algumas, é muito tranquilo assumir que fazem uso de medicamentos à base de cannabis. Para outras, pode não ser. Não é certo a gente tirar como parâmetro a nossa condição individual para avaliar a situação dos outros” — afirmou a doutora ao jornal O Globo.

Segundo a reportagem, para alguns pacientes, os transtornos já começaram. Alguns deles viram os seus endereços em um e-mail respondido pela empresa HempMeds para a Anvisa.   Os pacientes temem que a empresa inclua os endereços da mala direta de empresas.

Em nota, a HempMeds informou ao O Globo que não realizou nenhum tipo de intervenção na lista de destinatários incluídos pela Anvisa no e-mail enviado a pacientes e empresas do setor.

“A empresa assegura que não fez e não fará uso da lista de destinatários tornada pública pela agência reguladora, e reforça que segue rigorosamente todas as normas legais e os mais altos padrões éticos no que diz respeito à proteção de dados de seus pacientes. A base de relacionamento da HempMeds é formada exclusivamente por pessoas que cederam suas informações de contato diretamente à empresa, de maneira voluntária, e aceitaram receber informações e comunicações da companhia“, diz a nota.

Anvisa diz que não passou dados sigilosos

Em nota, a Anvisa informou que a mensagem eletrônica enviada aos pacientes compõe um conjunto de ações de comunicação da ampliação do conhecimento sobre a extensão da validade da Autorização de Importação de produtos à base de canabidiol.

No mesmo comunicado, a agência minimizou os danos: “Neste contexto, foi encaminhado conteúdo meramente informativo, que não contempla informação sigilosa. As novas estratégias de comunicação permitirão que um maior número de pessoas tenham conhecimento da simplificação adotada para garantir o direito à saúde do cidadão.”

No dia 22 de janeiro, a Anvisa simplificou a regulamentação de importação de medicamentos à base de canabidiol. Os diretores decidiram que os pacientes  só precisam apresentar a prescrição médica na solicitação à Anvisa para receberem autorização para trazer o medicamento do exterior.

O prazo de vigência da autorização também foi estendido — de um ano para dois —, e os pacientes não precisam informar no momento do pedido a quantidade que será importada.

Em dezembro, após longa discussão, a Anvisa aprovou a autorização de registro de medicamentos feitos com cannabis, mas rejeitou o plantio de maconha por empresas. Segundo o O Globo no Brasil, são 9.540 pacientes autorizados a fazer a importação do medicamento.

LGPD

A Lei Geral de Privacidade de dados define dados de saúde como Dados Pessoais Sensíveis, os quais devem ter proteção avançada das informações e exigem regras específicas para a utilização.

O capítulo II Sessão II define as regras para o Tratamento de Dados Pessoais Sensíveis

  • Art. 11. O tratamento de dados pessoais sensíveis somente poderá ocorrer nas seguintes hipóteses:
  • I – quando o titular ou seu responsável legal consentir, de forma específica e destacada, para finalidades específicas;
  • II – sem fornecimento de consentimento do titular, nas hipóteses em que for indispensável para:
  • a) cumprimento de obrigação legal ou regulatória pelo controlador;
  • b) tratamento compartilhado de dados necessários à execução, pela administração pública, de políticas públicas previstas em leis ou regulamentos;
  • c) realização de estudos por órgão de pesquisa, garantida, sempre que possível, a anonimização dos dados pessoais sensíveis;
  • d) exercício regular de direitos, inclusive em contrato e em processo judicial, administrativo e arbitral, este último nos termos da Lei nº 9.307, de 23 de setembro de 1996 (Lei de Arbitragem);
  • e) proteção da vida ou da incolumidade física do titular ou de terceiro;
  • f) tutela da saúde, em procedimento realizado por profissionais da área da saúde ou por entidades sanitárias; ou
  • g) garantia da prevenção à fraude e à segurança do titular, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos, resguardados os direitos mencionados no art. 9º desta Lei e exceto no caso de prevalecerem direitos e liberdades fundamentais do titular que exijam a proteção dos dados pessoais.

LGPD: como a lei vai afetar seu e-commerce

Bertholdo Segurança da Informação 14 Fevereiro 2020

Mas o que muda com a LGPD?

Antes da lei, as empresas estavam livres para usar, de forma indiscriminada, dados pessoais obtidos por cadastros em plataforma própria ou por meio de captação de leads, sejam de redes sociais ou base de terceiros.

Com a implementação da LGPD, vigorará uma regulamentação para quais justificativas uma empresa poderá tratar um dado pessoal, ou seja, quando ela poderá armazenar, processar e transferir esses dados. Sendo a mais comum obtida através do consentimento do usuário.

A lei determina que se uma empresa, seja ela do campo virtual ou físico, deseja obter o consentimento do seu usuário/cliente para realizar tratamento dos seus dados pessoais, a mesma deve proporcionar clareza sobre o intuito, evitando que a cláusula para o consentimento esteja nas entrelinhas ou ao final de textos longos e maçantes.

Ainda sobre o parágrafo acima, deve ser deixado claro, ao usuário, que ele está  consentindo o tratamento de seus dados pessoais, com o intuito de trabalhar a base de clientes de determinada empresa ou parceiros da mesma.

Outra prática bastante comum de tratamento de dados, e que está prevista na mudança da LGPD, acontece nas instituições financeiras.

A LGPD prevê a justificativa de tratamento também para cenários de Proteção de Crédito. As instituições financeiras, hoje, trabalham com um sistema opt-out, no qual o cliente de determinado banco possui seus dados financeiros comunicados entre outros, sem que haja consentimento para tal.

Com a Lei de Proteção de Dados Pessoais, o sistema mudará para opt-in, em que o cliente dará permissão para que seus dados sejam comunicados entre os bancos. Permitindo, assim, que o titular dos dados possua privacidade e mais controle sobre eles.

Penalidades

O descumprimento da LGPD pode causar a proibição total ou parcial do tratamento de dados pela empresa, além da aplicação de multas, que poderão chegar até 2% do faturamento diário ou R$ 50 milhões, dependendo da gravidade da  infração cometida.

Então, como adequar o meu e-commerce a LGPD?

Atualize ou implementar a sua Política de Privacidade

Atualize a Política de Privacidade de acordo com os 10 princípios da LGPD, proporcionando transparência sobre o tratamento de dados pessoais.

Abaixo, seguem tópicos fundamentais para a Política de Privacidade da sua loja virtual:

  • Finalidade de coleta de Cookies e o tratamento que a Loja dará a eles;
  • Finalidade de coleta de Cadastro da Loja e o tratamento que a Loja dará a eles;
  • Finalidade de coleta da Lista de Desejos da Loja e o tratamento que a Loja dará a eles;
  • Finalidade de coleta de dados via formulário (contato, newsletter, download de materiais, etc) e o tratamento que a Loja dará a eles;
  • Mostrar ao cliente como ele poderá pedir e acessar quaisquer informações que a Loja possua sobre ele;
  • Falar sobre as ações que impedem que os dados sejam mal utilizados, tanto por pessoas internas, como externas.

Cookies

Os Cookies podem melhorar a experiência de navegação de um usuário na internet, permitindo com que ele tenha acesso mais facilmente à conteúdos que possam ser de seu interesse. Por isso, é muito importante informá-lo sobre a utilidade dessa funcionalidade. Algumas páginas exibem uma mensagem em seu rodapé, confirmando sobre a utilização de Cookies por meio de link para a página de Política de Privacidade. Essa é uma boa forma de deixar claro para os usuários que o site colhe Cookies.

Segurança e Cadastro de Clientes

Na maioria dos e-commerces, o cadastro para a compra é obrigatório e, por motivos de segurança, é importante deixar claro o porquê é necessário efetuar tal cadastro.

Além disso, para diminuir os índices de fraude, muitas lojas investem em parceiros como o Pagseguro e/ou empresas de proteção de sites como o E-bit. Deixe o seu cliente ciente sobre isso também!

Lista de Desejos e Formulários

A ferramenta de Lista de Desejos é muito útil tanto para empresa quanto para o cliente.

A empresa consegue entender o perfil de compra dos seus clientes e esses, fornecendo o seu e-mail, têm acesso às mudanças de preços e disponibilidade dos seus produtos preferidos.  No entanto, é muito importante esclarecer sobre como funciona esse recurso em sua página.

O mesmo se aplica aos formulários, se por acaso for disponibilizado algum tipo de documento com esse em sua página. Sendo assim, informe sobre a finalidade  e o tratamento que aqueles dados receberão da sua empresa.

Consulta de informações

Conforme a Lei Geral de Proteção de Dados Pessoais, o cliente poderá solicitar à Loja sobre a situação dos seus dados.

Dessa maneira, ele poderá averiguar a integralidade desses, solicitando, também, o anonimato ou a exclusão dos mesmos.

A empresa, por sua vez, terá 15 dias para disponibilizar o retorno da solicitação. É importante que os e-commerces, assim como os demais segmentos, criem protocolos para o caso de que algum cliente queira verificar seus dados.

Um breve resumo sobre a LGPD

Para finalizar, ressaltamos que, como observado no início deste artigo, a data para que a LGPD entre em vigor é, somente, em agosto de 2020. Porém, para evitar transtornos, e fugir da possibilidade de multas, não deixe para adequar todos os aspectos em cima da hora. No geral, se o seu negócio já trabalha com transparência e com consentimento na coleta e tratamento dos dados pessoais dos seus clientes, certamente será necessário poucas alterações. Aconselhamos, também, um assessoramento jurídico, de maneira com que tudo seja feito dentro da nova lei e sem futuras dores de cabeça.

  1. GDPR: US$ 126 milhões em multas e crescendo
  2. NSA descobre vulnerabilidade ‘grave’ do Microsoft Windows
  3. O tráfego criptografado pode ser classificado
  4. Tendências de cibersegurança para 2020: 9 ameaças a serem observadas
  5. Cadastro Base do Cidadão destoa da LGPD e divide especialistas
  6. Anonymous doa US$ 75 milhões em Bitcoin para startups que protegem o anonimato online
  7. Reconhecimento facial ameaça direitos básicos de privacidadeReconhecimento facial ameaça direitos básicos de privacidade
  8. Segurança da informação: Você pode saber quanto custa ter na sua empresa, mas não queira descobrir quanto custa não ter!
  9. Dados de pacientes da Unimed é exposto na Internet
  10. Cartórios de SP expõe dados de 1 milhão de pais, mães e filhos
  11. Everis e outras empresas espanholas sofrem ataque de ransomware
  12. Como CEOs podem melhor justificar os investimentos em cibersegurança?
  13. Como aprimorar a segurança das informações na era do trabalho remoto?
  14. Vamos garantir a conformidade dos dados ou apenas pintar rachaduras?
  15. CISOs dão dicas de como engajar colaboradores em segurança cibernética
  16. 5 dicas estratégicas para evitar vazamentos de informações nas empresas
  17. Como adequar a cibersegurança em uma realidade hiperconectada?
  18. O que executivos devem aprender com a violação de dados da Equifax?
  19. O FaceApp e as lacunas da LGPD
  20. 12 segredos obscuros sobre segurança na nuvem
  21. 5 conselhos para integrar a área de segurança às estratégias da TI
  22. Quais as semelhanças e diferenças entre a LGPD do Brasil e GDPR da UE?
  23. Por que a segurança corporativa deve entrar na pauta dos líderes?
  24. Virtual Patching: o desafio de garantir segurança sem prejudicar sistemas
  25. Economia digital sem planejamento de segurança: convite ao caos
  26. Cuidado com os (muitos) perigos da era digital
  27. Fraudes em dispositivos móveis: como evitar
  28. LGPD: Não compre promessas!
  29. Cibersegurança, Blockchain e o hack da corretora de criptomoedas Coinmama
  30. 5 tecnologias vão mudar o setor de segurança em 2019
  31. Proteção de Dados: o que a sanção de €50 mi contra o Google nos ensina?
  32. Não deixe a cibersegurança de fora da sua lista de resoluções para 2019
  33. Novo ataque contra carteiras Bitcoin Electrum
  34. 3 passos para uma nova cultura de proteção dos dados corporativos
  35. Sua empresa precisa de um CISO?
  36. 6 formas de melhorar a qualidade de dados e prevenir fraudes
  37. Tudo o que os CIOs devem ter em mente quando o assunto é cibersegurança
  38. Os tokens e a disrupção dos mercados de commodities
  39. Vulnerabilidades de segurança nos sistemas de armas dos EUA
  40. O CISO moderno e a segurança de rede

Página 50 de 92

  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software