
PUBLICADO 07.05.2026 · ATUALIZADO 01.05.2026 · VERSÃO 1.0
Incidente de segurança em que dados pessoais ou confidenciais são acessados, copiados, transmitidos, visualizados, roubados ou utilizados por indivíduo não autorizado. Pode ocorrer por ataque externo (invasão, phishing), falha interna (erro de configuração, negligência de funcionário) ou ação maliciosa de insider. Diferencia-se de data leak, que pode ser vazamento não intencional sem acesso malicioso.Definição
A LGPD obriga o controlador a comunicar à ANPD e aos titulares afetados a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante (art. 48). A omissão na comunicação pode configurar infração administrativa grave.
Quando o vazamento resulta de invasão criminosa, o invasor responde pelo art. 154-A do CP; quando resulta de negligência do controlador, seus dirigentes podem responder por omissão penalmente relevante se ocupavam posição de garante. Megavazamentos — como o que expôs dados de 223 milhões de CPFs brasileiros em 2021 — têm repercussão criminal, civil e regulatória simultânea.
Art. 48 da LGPD (comunicação de incidentes). Art. 154-A do Código Penal (invasão de dispositivo). Art. 46 da LGPD (medidas de segurança). Art. 52 da LGPD (sanções).
Continue a leitura por conexão
Incidente de segurança
INFRAESTRUTURAManual · Letra DDados pessoais
INFRAESTRUTURAManual · Letra DDados sensíveis (LGPD)
REGULAçãOManual · Letra CControlador de dados (LGPD)
REGULAçãOManual · Letra IInvasão de dispositivo informático
INFRAESTRUTURAManual · Letra CCompliance criminal
REGULAçãO
BIERRENBACH, Juliana. Data breach (vazamento de dados). Arquivo Conceitual. TechCrime.Project. Bier.Tech, 7 maio 2026. Disponível em: https://firebrick-eel-641877.hostingersite.com/arquivo-conceitual/d/data-breach/. Acesso em: [data de acesso].Referência ABNT
Toda semana, leitura crítica do que importa em direito penal e tecnologia, com os verbetes em construção comentados pela autora.Novos verbetes chegam antes aos assinantes da TechCrime.Letter
Este site utiliza cookies e tecnologias de armazenamento para duas finalidades distintas: as estritamente necessárias ao funcionamento e à segurança das páginas, que independem de consentimento, e as de análise de navegação, que registram comportamento e identificadores e dependem da sua autorização. Você pode aceitar ou recusar estas últimas livremente: a recusa não restringe o acesso ao conteúdo editorial e pode ser revista a qualquer momento. Consulte a Política de Cookies para a descrição detalhada de cada categoria.