Notificação de Violação de Dados
Canal seguro para reportar incidentes de segurança e violações de dados pessoais envolvendo o ecossistema @CanalQb
Em caso de violação de dados, a LGPD (art. 48) e o GDPR (art. 33) exigem comunicação à autoridade supervisora no prazo de 72 horas após a constatação do incidente. Se você identificou uma violação ou suspeita de comprometimento de dados, notifique-nos imediatamente pelo formulário abaixo para que possamos agir dentro do prazo legal.
1. O que é uma Violação de Dados?
Uma violação de dados é qualquer incidente de segurança que resulte em acesso não autorizado, destruição, perda, alteração, divulgação ou qualquer outra forma de tratamento inadequado de dados pessoais. Pela LGPD (art. 48), o controlador de dados deve comunicar à ANPD e aos titulares afetados quando o incidente possa acarretar risco ou dano relevante.
Exemplos práticos que configuram violação de dados:
- Acesso não autorizado a banco de dados contendo e-mails, nomes ou informações de usuários
- Vazamento de dados por falha técnica, configuração incorreta ou ataque cibernético
- Perda de dispositivo com dados pessoais sem criptografia
- Envio acidental de dados de um titular para terceiro não autorizado
- Ransomware que comprometa a disponibilidade de dados pessoais
- Scraping massivo de dados pessoais de usuários do portal
2. Quando Notificar
Use este formulário se você se enquadrar em qualquer uma das situações abaixo:
- Você é um usuário que identificou acesso não autorizado à sua conta, recebeu comunicações suspeitas usando seus dados cadastrados no @CanalQb, ou percebeu uso indevido de informações que forneceu ao portal
- Você é pesquisador de segurança que identificou vulnerabilidade ou exposição de dados no ecossistema do @CanalQb (inclua coordenadas de responsible disclosure)
- Você é um terceiro que recebeu dados de usuários do @CanalQb sem autorização ou identificou exposição pública de dados
- Você é um parceiro ou fornecedor que sofreu incidente que pode ter impactado dados compartilhados com o @CanalQb
- Você é membro da equipe @CanalQb que identificou incidente interno — siga também o protocolo interno de comunicação imediata
3. Tipos de Incidentes Cobertos
Acesso não autorizado
Invasão de conta, acesso indevido a dados por funcionários, terceiros ou sistemas externos sem permissão.
Vazamento / Exposição
Dados pessoais expostos publicamente por configuração incorreta, bug ou falha de segurança em servidor, API ou banco de dados.
Ataque cibernético
Ransomware, phishing direcionado, SQL injection, XSS ou qualquer ataque que resulte em comprometimento de dados pessoais.
Perda / Destruição
Exclusão acidental ou intencional não autorizada de dados pessoais, perda de dispositivo com dados sem criptografia.
Alteração indevida
Modificação não autorizada de dados pessoais que comprometa sua integridade, autenticidade ou disponibilidade.
Compartilhamento indevido
Dados enviados a destinatário errado, compartilhados com terceiros sem base legal ou sem consentimento do titular.
4. Nosso Processo de Resposta
Ao receber uma notificação de violação de dados, o @CanalQb segue o protocolo abaixo, alinhado com os requisitos da LGPD, GDPR e boas práticas de gestão de incidentes (ISO/IEC 27035):
Triagem e Confirmação
Acuse de recebimento da notificação. Avaliação inicial da gravidade do incidente e classificação de risco (baixo / médio / alto / crítico).
Contenção
Isolamento do sistema ou dado comprometido. Bloqueio de acesso não autorizado. Preservação de evidências para análise forense.
Comunicação à ANPD / GDPR Supervisory Authority
Notificação formal à Autoridade Nacional de Proteção de Dados (ANPD) nos casos exigidos pela LGPD art. 48. Para titulares europeus, comunicação à autoridade supervisora competente conforme GDPR art. 33.
Comunicação aos Titulares Afetados
Notificação direta aos titulares cujos dados foram comprometidos, quando o incidente puder causar risco ou dano relevante (LGPD art. 48, §1º). Informamos o que ocorreu, quais dados foram afetados e as medidas tomadas.
Investigação e Remediação
Análise forense completa. Identificação da causa raiz. Implementação de correções para prevenir recorrência. Elaboração de relatório pós-incidente.
Monitoramento e Lições Aprendidas
Monitoramento reforçado pós-incidente. Revisão de políticas e controles de segurança. Documentação para o registro de incidentes conforme exigência legal.
5. Base Legal — LGPD, GDPR e DSA
Esta página e nossos procedimentos de resposta a incidentes têm base nas seguintes legislações:
6. Formulário de Notificação de Incidente
Preencha com o máximo de detalhes disponíveis. Informações incompletas são aceitas — envie o que souber agora e complemente depois. Campos marcados com * são obrigatórios.
Notificar Incidente de Segurança / Violação de Dados
Suas informações são tratadas com sigilo máximo e usadas exclusivamente para investigar e responder ao incidente reportado.
As informações desta notificação são tratadas com sigilo máximo, conforme nossa Política de Privacidade. Usadas exclusivamente para investigar e responder ao incidente. Dados retidos pelo prazo legal necessário.
7. Seus Direitos como Titular Afetado
Se você for um titular de dados afetado por um incidente de segurança envolvendo o @CanalQb, você tem os seguintes direitos garantidos pela LGPD e GDPR:
- Ser informado: Tem direito a ser notificado sobre o incidente, quais dados foram afetados e as medidas tomadas
- Conhecer o risco: Tem direito a entender o impacto potencial do incidente para você
- Solicitar exclusão: Pode requisitar a exclusão dos dados afetados que não precisem ser retidos por obrigação legal — via formulário de exclusão
- Acesso ao relatório: Pode solicitar o relatório do incidente após sua conclusão, nos dados que lhe dizem respeito
- Reclamar à ANPD: Pode registrar reclamação diretamente à Autoridade Nacional de Proteção de Dados em gov.br/anpd
- Buscar reparação: Em casos de dano comprovado, tem direito à reparação nos termos do art. 42 da LGPD
Para exercício de todos os seus direitos LGPD, acesse nossa página Seus Direitos — LGPD e DSA.
8. Medidas de Segurança do @CanalQb
O @CanalQb adota as seguintes medidas técnicas e organizacionais para proteger dados pessoais, conforme exigido pelo art. 46 da LGPD:
9. Contato e Escalada
Para incidentes de alta criticidade que exijam resposta imediata além do formulário acima, use os canais de escalada:
Feito com Master Rules Claude v8.0
Comentários
Comente só assim vamos crescer juntos!