Registros de Incidentes com Dados Pessoais
Em conformidade com os arts. 46 e 48 da Lei nº 13.709, de 2018, bem como com os arts. 4º a 9º da Resolução CD/ANPD nº 15, de 2024, o incidente de segurança deve ser comunicado à Agência Nacional de Proteção de Dados (ANPD) e ao titular sempre que puder acarretar risco ou dano relevante aos seus direitos e liberdades fundamentais. Nesse contexto, em observância aos princípios da transparência, da prevenção e da responsabilização e prestação de contas, previstos no art. 6º da Lei nº 13.709, de 2018, apresentam-se, a seguir, as informações relativas aos incidentes de segurança com dados pessoais identificados no âmbito do Ministério da Ciência, Tecnologia e Inovação.
DESCRIÇÃO DA OCORRÊNCIA
Disponibilização indevida, por parte da empresa G&E Serviços Terceirizados LTDA., de dados pessoais de colaboradores em exercício no Ministério da Ciência, Tecnologia e Inovação, no Centro Nacional de Monitoramento e Alertas de Desastres Naturais e no Observatório Nacional, por meio do envio de comunicação eletrônica.
NATUREZA E CATEGORIA DOS DADOS
- Dados pessoais: Nome completo, Cadastro de Pessoas Físicas (CPF), matrícula funcional, cargo, local de trabalho e informação remuneratória.
- Dados pessoais sensíveis: Não houve exposição de, nos termos do art. 5º, II, da Lei nº 13.709, de 2018.
COMUNICAÇÃO AOS TITULARES
O Ministério da Ciência, Tecnologia e Inovação, em cumprimento ao disposto na Lei nº 13.709, de 2018, e na Resolução CD/ANPD nº 15, de 2024, comunicou que, ao tomar conhecimento do incidente de segurança, em 04 de fevereiro de 2026, entrou em contato com a empresa G&E Serviços Terceirizados LTDA. para que fossem adotadas, de imediato, as medidas necessárias de contenção, investigação, correção e reforço da segurança, com o objetivo de proteger as informações e reduzir possíveis riscos aos titulares.
Após ser comunicada, a G&E Serviços Terceirizados LTDA. adotou medidas administrativas e técnicas para tratar o ocorrido e reforçar os controles internos. As providências incluíram:
- Registro formal do incidente;
- Abertura de apuração interna;
- Comunicação e alinhamento com o Controlador;
- Solicitação de exclusão do arquivo indevidamente encaminhado;
- Revisão dos procedimentos internos de envio de documentos;
- Orientação imediata à equipe envolvida;
- Reforço do procedimento de dupla verificação antes do envio de comunicações com anexos;
- Revisão das rotinas administrativas de manipulação de planilhas com dados pessoais; e
- Reforço do treinamento interno sobre proteção de dados e LGPD.
O incidente não foi causado por invasão de sistemas. Por esse motivo, não houve necessidade de bloquear acessos ou isolar sistemas. Ainda assim, a empresa continua acompanhando a situação para verificar se há qualquer uso indevido das informações e, caso necessário, adotar novas providências. Em razão do tipo de dados envolvidos, foram identificados alguns riscos potenciais:
- Risco potencial de engenharia social;
- Possível tentativa de fraude utilizando CPF; e
- Exposição da remuneração associada à identificação.
Até o momento, não há indícios de que as informações tenham sido utilizadas de forma indevida. No entanto, não é possível descartar totalmente a possibilidade de tentativas de uso por terceiros. O tempo entre a ocorrência e esta comunicação foi necessário para confirmar o fato, verificar sua extensão e realizar as análises internas cabíveis, conforme os procedimentos de governança e gestão de incidentes adotados pelo Ministério.
RECOMENDAÇÕES AOS TITULARES
Embora o incidente tenha ocorrido em ambiente institucional, existe a possibilidade de terceiros tentarem entrar em contato com você de forma indevida, utilizando suas informações cadastrais. Por essa razão, para reforçar a sua segurança e prevenir possíveis tentativas de uso indevido dos seus dados pessoais, recomendamos a adoção das seguintes medidas preventivas:
- Atenção a comunicações suspeitas;
- Monitoramento financeiro e cadastral;
- Reforço da segurança digital; e
- Em caso de indícios de uso indevido:
- Registrar boletim de ocorrência, caso identifique fraude ou tentativa de fraude; e
- Comunicar imediatamente à empresa envolvida por meio dos canais oficiais.
Essas orientações são apenas preventivas e têm como objetivo aumentar a proteção dos seus dados pessoais.
Caso deseje mais informações sobre o incidente de segurança, você poderá registrar sua manifestação por meio da Plataforma Fala.BR.