{"id":69699,"date":"2024-07-11T20:04:41","date_gmt":"2024-07-11T11:04:41","guid":{"rendered":"https:\/\/monolith.law\/pt\/?p=69699"},"modified":"2024-07-22T10:53:09","modified_gmt":"2024-07-22T01:53:09","slug":"ppc-annual-report-2023","status":"publish","type":"post","link":"https:\/\/monolith.law\/pt\/general-corporate\/ppc-annual-report-2023","title":{"rendered":"A infind\u00e1vel fuga de informa\u00e7\u00f5es pessoais, no ano de Reiwa 5 (2023) aumentou 1.5 vezes em compara\u00e7\u00e3o com o ano anterior. Explica\u00e7\u00e3o das \u00faltimas tend\u00eancias"},"content":{"rendered":"\n<p>Nos \u00faltimos anos, tem-se verificado um aumento de incidentes de vazamento de informa\u00e7\u00f5es pessoais devido a ataques cibern\u00e9ticos sofisticados e erros humanos, tornando-se um problema s\u00e9rio para as empresas. O vazamento de informa\u00e7\u00f5es pessoais pode causar danos significativos \u00e0s empresas, incluindo danos \u00e0 reputa\u00e7\u00e3o, riscos de lit\u00edgio e at\u00e9 a suspens\u00e3o das opera\u00e7\u00f5es. <\/p>\n\n\n\n<p>Neste artigo, explicaremos as tend\u00eancias dos casos de vazamento de informa\u00e7\u00f5es pessoais, com base no relat\u00f3rio anual do ano de Reiwa 5 (2023) publicado pela Comiss\u00e3o de Prote\u00e7\u00e3o de Informa\u00e7\u00f5es Pessoais do Jap\u00e3o. Use este artigo como refer\u00eancia para fortalecer as medidas de seguran\u00e7a da informa\u00e7\u00e3o da sua empresa e prevenir proativamente o risco de vazamentos.<\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_53 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/monolith.law\/pt\/general-corporate\/ppc-annual-report-2023\/#O_que_e_o_Relatorio_Anual_da_Comissao_de_Protecao_de_Dados_Pessoais\" title=\"O que \u00e9 o Relat\u00f3rio Anual da Comiss\u00e3o de Prote\u00e7\u00e3o de Dados Pessoais\">O que \u00e9 o Relat\u00f3rio Anual da Comiss\u00e3o de Prote\u00e7\u00e3o de Dados Pessoais<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/monolith.law\/pt\/general-corporate\/ppc-annual-report-2023\/#Supervisao_de_Entidades_de_Tratamento_de_Informacoes_Pessoais\" title=\"Supervis\u00e3o de Entidades de Tratamento de Informa\u00e7\u00f5es Pessoais\">Supervis\u00e3o de Entidades de Tratamento de Informa\u00e7\u00f5es Pessoais<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/monolith.law\/pt\/general-corporate\/ppc-annual-report-2023\/#Situacao_do_Processamento_de_Casos_de_Fuga_de_Informacao_etc\" title=\"Situa\u00e7\u00e3o do Processamento de Casos de Fuga de Informa\u00e7\u00e3o, etc.\">Situa\u00e7\u00e3o do Processamento de Casos de Fuga de Informa\u00e7\u00e3o, etc.<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/monolith.law\/pt\/general-corporate\/ppc-annual-report-2023\/#Situacao_de_Relatorio_de_Cobranca_Orientacao_e_Aconselhamento\" title=\"Situa\u00e7\u00e3o de Relat\u00f3rio de Cobran\u00e7a, Orienta\u00e7\u00e3o e Aconselhamento\">Situa\u00e7\u00e3o de Relat\u00f3rio de Cobran\u00e7a, Orienta\u00e7\u00e3o e Aconselhamento<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/monolith.law\/pt\/general-corporate\/ppc-annual-report-2023\/#Situacao_das_Recomendacoes\" title=\"Situa\u00e7\u00e3o das Recomenda\u00e7\u00f5es\">Situa\u00e7\u00e3o das Recomenda\u00e7\u00f5es<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/monolith.law\/pt\/general-corporate\/ppc-annual-report-2023\/#Vigilancia_sobre_Entidades_Administrativas_e_Afins\" title=\"Vigil\u00e2ncia sobre Entidades Administrativas e Afins\">Vigil\u00e2ncia sobre Entidades Administrativas e Afins<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/monolith.law\/pt\/general-corporate\/ppc-annual-report-2023\/#Situacao_do_Processamento_de_Relatorios_sobre_Casos_de_Violacao_de_Dados_Pessoais\" title=\"Situa\u00e7\u00e3o do Processamento de Relat\u00f3rios sobre Casos de Viola\u00e7\u00e3o de Dados Pessoais\">Situa\u00e7\u00e3o do Processamento de Relat\u00f3rios sobre Casos de Viola\u00e7\u00e3o de Dados Pessoais<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/monolith.law\/pt\/general-corporate\/ppc-annual-report-2023\/#Situacao_de_Solicitacoes_de_Documentacao_Inspecoes_no_Local_Orientacoes_e_Aconselhamento\" title=\"Situa\u00e7\u00e3o de Solicita\u00e7\u00f5es de Documenta\u00e7\u00e3o, Inspe\u00e7\u00f5es no Local, Orienta\u00e7\u00f5es e Aconselhamento\">Situa\u00e7\u00e3o de Solicita\u00e7\u00f5es de Documenta\u00e7\u00e3o, Inspe\u00e7\u00f5es no Local, Orienta\u00e7\u00f5es e Aconselhamento<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/monolith.law\/pt\/general-corporate\/ppc-annual-report-2023\/#Conclusao_Casos_de_Violacao_de_Dados_Pessoais_Atingem_Numero_Recorde_Desde_o_Inicio_dos_Relatorios\" title=\"Conclus\u00e3o: Casos de Viola\u00e7\u00e3o de Dados Pessoais Atingem N\u00famero Recorde Desde o In\u00edcio dos Relat\u00f3rios\">Conclus\u00e3o: Casos de Viola\u00e7\u00e3o de Dados Pessoais Atingem N\u00famero Recorde Desde o In\u00edcio dos Relat\u00f3rios<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/monolith.law\/pt\/general-corporate\/ppc-annual-report-2023\/#Apresentacao_das_Medidas_da_Nossa_Firma\" title=\"Apresenta\u00e7\u00e3o das Medidas da Nossa Firma\">Apresenta\u00e7\u00e3o das Medidas da Nossa Firma<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"O_que_e_o_Relatorio_Anual_da_Comissao_de_Protecao_de_Dados_Pessoais\"><\/span>O que \u00e9 o Relat\u00f3rio Anual da Comiss\u00e3o de Prote\u00e7\u00e3o de Dados Pessoais<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Com a entrada em vigor da lei revisada de Prote\u00e7\u00e3o de Dados Pessoais em abril de 2022 (Reiwa 4), tornou-se obrigat\u00f3rio que os operadores de neg\u00f3cios que lidam com informa\u00e7\u00f5es pessoais reportem \u00e0 Comiss\u00e3o de Prote\u00e7\u00e3o de Dados Pessoais (PPC) atrav\u00e9s do seu website, caso ocorram incidentes de vazamento de informa\u00e7\u00f5es pessoais que satisfa\u00e7am determinadas condi\u00e7\u00f5es.<\/p>\n\n\n\n<p>A Comiss\u00e3o de Prote\u00e7\u00e3o de Dados Pessoais publicou o <a href=\"https:\/\/www.ppc.go.jp\/aboutus\/report\/\" target=\"_blank\" rel=\"noreferrer noopener\">Relat\u00f3rio Anual do ano fiscal de Reiwa 5[ja]<\/a> em junho de 2024 (Reiwa 6).<\/p>\n\n\n\n<p>Artigo relacionado: <a href=\"https:\/\/monolith.law\/corporate\/personal-information-protection-2024\" target=\"_blank\" rel=\"noreferrer noopener\">Quais s\u00e3o os pontos chave da lei revisada de Prote\u00e7\u00e3o de Dados Pessoais de 2024 (Reiwa 6)? Explica\u00e7\u00e3o das mudan\u00e7as e estrat\u00e9gias que voc\u00ea deve conhecer[ja]<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Supervisao_de_Entidades_de_Tratamento_de_Informacoes_Pessoais\"><\/span>Supervis\u00e3o de Entidades de Tratamento de Informa\u00e7\u00f5es Pessoais<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>No ano de Reiwa 5 (2023), foram processados 12.120 casos de relat\u00f3rios de incidentes de fuga de informa\u00e7\u00f5es, o que representa um aumento significativo em compara\u00e7\u00e3o com os 7.685 casos do ano anterior. Vamos analisar em detalhe o conte\u00fado destes incidentes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Situacao_do_Processamento_de_Casos_de_Fuga_de_Informacao_etc\"><\/span>Situa\u00e7\u00e3o do Processamento de Casos de Fuga de Informa\u00e7\u00e3o, etc.<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2024\/06\/Shutterstock_1688882128.jpg\" alt=\"Situa\u00e7\u00e3o do processamento de dire\u00e7\u00e3o de casos de fuga de informa\u00e7\u00e3o, etc.\" class=\"wp-image-88171\" \/><\/figure>\n\n\n\n<p>Dos casos reportados, 11.635 (96,0%) envolveram a fuga de informa\u00e7\u00e3o de menos de 1000 pessoas por caso, enquanto que os casos que afetaram mais de 50.000 pessoas representaram 61 (0,5%) do total.<\/p>\n\n\n\n<p>Nos casos reportados diretamente ao Comit\u00e9, o tipo de informa\u00e7\u00e3o mais frequentemente exposto foi a informa\u00e7\u00e3o de clientes (83,5%), e, quando analisado por tipo de suporte, verifica-se que a fuga de informa\u00e7\u00e3o em suporte de papel (82,0%) foi mais comum do que em suporte eletr\u00f3nico (12,2%).<\/p>\n\n\n\n<p>De acordo com as categorias de obriga\u00e7\u00f5es de reporte estabelecidas pela Lei de Prote\u00e7\u00e3o de Dados Pessoais Japonesa e pelas regras de execu\u00e7\u00e3o relacionadas (regras de execu\u00e7\u00e3o), a maioria dos casos envolveu a fuga de dados pessoais que inclu\u00edam informa\u00e7\u00f5es sens\u00edveis, como hist\u00f3rico m\u00e9dico ou ra\u00e7a (89,7%), seguidos por fugas de dados pessoais que poderiam ter sido causadas por acessos n\u00e3o autorizados ou com inten\u00e7\u00f5es il\u00edcitas (8,1%).<\/p>\n\n\n\n<p>Uma poss\u00edvel raz\u00e3o para esta tend\u00eancia, considerando que a maioria das causas de incidentes de fuga de informa\u00e7\u00e3o se deveu a erros humanos, como envios errados, descartes incorretos e perdas (totalizando 86,3%), \u00e9 que houve muitos casos de fuga de informa\u00e7\u00e3o devido a erros na entrega de documentos em papel que continham dados pessoais sens\u00edveis (por exemplo, detalhes de cobran\u00e7a de tratamentos em institui\u00e7\u00f5es m\u00e9dicas).<\/p>\n\n\n\n<p>Em resposta a esses relat\u00f3rios, a Comiss\u00e3o de Prote\u00e7\u00e3o de Dados Pessoais Japonesa verificou se a notifica\u00e7\u00e3o aos indiv\u00edduos afetados (conforme o Artigo 26, Par\u00e1grafo 2, da Lei de Prote\u00e7\u00e3o de Dados Pessoais Japonesa) foi adequadamente realizada, se as causas dos incidentes foram corretamente identificadas e analisadas, e se as medidas propostas para prevenir a recorr\u00eancia dos incidentes correspondiam adequadamente \u00e0s causas identificadas, entre outros itens report\u00e1veis conforme as regras de execu\u00e7\u00e3o. A Comiss\u00e3o tomou as a\u00e7\u00f5es necess\u00e1rias, incluindo fornecer informa\u00e7\u00f5es sobre m\u00e9todos de an\u00e1lise de causas e considera\u00e7\u00e3o de estrat\u00e9gias de preven\u00e7\u00e3o de recorr\u00eancia, quando necess\u00e1rio.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Situacao_de_Relatorio_de_Cobranca_Orientacao_e_Aconselhamento\"><\/span>Situa\u00e7\u00e3o de Relat\u00f3rio de Cobran\u00e7a, Orienta\u00e7\u00e3o e Aconselhamento<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Foram realizadas 73 a\u00e7\u00f5es de cobran\u00e7a de relat\u00f3rios, 333 orienta\u00e7\u00f5es e aconselhamentos a entidades que tratam de dados pessoais.<\/p>\n\n\n\n<p>Como casos graves, foram identificados os seguintes:<\/p>\n\n\n\n<ul>\n<li>Um caso em que um operador geral de distribui\u00e7\u00e3o de eletricidade permitiu que uma empresa do mesmo grupo ou uma divis\u00e3o de retalho da mesma empresa, um operador de retalho de eletricidade relacionado, visualizasse e utilizasse informa\u00e7\u00f5es de clientes de novas energias que detinha;<\/li>\n\n\n\n<li>Um caso em que um operador de retalho de eletricidade relacionado utilizou o ID e a senha de uma conta atribu\u00edda a um operador geral de distribui\u00e7\u00e3o de eletricidade para acessar e usar informa\u00e7\u00f5es pessoais mantidas no &#8220;Sistema de Gest\u00e3o de Neg\u00f3cios de Energia Renov\u00e1vel&#8221; gerido pela Ag\u00eancia de Recursos e Energia;<\/li>\n\n\n\n<li>Um caso de vazamento, entre outros, em que a Toyota Motor Corporation confiou o tratamento de dados pessoais relacionados a servi\u00e7os para usu\u00e1rios de ve\u00edculos \u00e0 sua subsidi\u00e1ria Toyota Connected Corporation, e os dados pessoais geridos por esta empresa estavam acess\u00edveis externamente;<\/li>\n\n\n\n<li>Um caso de vazamento de informa\u00e7\u00f5es m\u00e9dicas de pacientes por parte do Instituto Nacional de Hospitais, um operador de neg\u00f3cios de tratamento de informa\u00e7\u00f5es m\u00e9dicas sob a Lei de Informa\u00e7\u00f5es M\u00e9dicas Anonimizadas para Pesquisa e Desenvolvimento no Campo M\u00e9dico (Lei n\u00ba 28 de 2017);<\/li>\n\n\n\n<li>Um caso em que tr\u00eas empresas que haviam notificado a op\u00e7\u00e3o de sa\u00edda violaram as disposi\u00e7\u00f5es da Lei de Prote\u00e7\u00e3o de Dados Pessoais;<\/li>\n\n\n\n<li>Um caso em que um funcion\u00e1rio tempor\u00e1rio da NTT Nexia Co., Ltd., a quem a NTT DOCOMO, Inc. havia confiado a gest\u00e3o de informa\u00e7\u00f5es de clientes para televendas, acessou um servi\u00e7o de nuvem sem autoriza\u00e7\u00e3o a partir de um PC usado para o trabalho e carregou dados pessoais de aproximadamente 5,96 milh\u00f5es de pessoas, causando o risco de vazamento desses dados;<\/li>\n\n\n\n<li>Um caso em que um professor da Yotsuya Otsuka Corporation, que opera uma escola preparat\u00f3ria para exames de admiss\u00e3o ao ensino m\u00e9dio, pesquisou e visualizou dados pessoais de alunos do ensino fundamental geridos pela escola, inseriu esses dados em seu smartphone pessoal e postou informa\u00e7\u00f5es pessoais de seis pessoas em sua conta de SNS, causando um vazamento;<\/li>\n\n\n\n<li>Um caso em que o servidor da MK System Corporation foi alvo de acesso n\u00e3o autorizado e dados pessoais geridos no sistema foram criptografados por ransomware, gerando o risco de vazamento;<\/li>\n\n\n\n<li>Um caso em que, ao inserir um comando espec\u00edfico em uma p\u00e1gina de produto do &#8220;Yahoo! Auctions&#8221;, o GUID (identificador interno) do vendedor do leil\u00e3o era exibido, tornando-o vis\u00edvel a terceiros e criando o risco de vazamento de dados pessoais.<\/li>\n<\/ul>\n\n\n\n<p>Em rela\u00e7\u00e3o a esses casos, foram realizadas orienta\u00e7\u00f5es com base no Artigo 23 da Lei de Prote\u00e7\u00e3o de Dados Pessoais, e para alguns deles, foram solicitados relat\u00f3rios sobre a implementa\u00e7\u00e3o de medidas para prevenir a recorr\u00eancia.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Situacao_das_Recomendacoes\"><\/span>Situa\u00e7\u00e3o das Recomenda\u00e7\u00f5es<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Foram realizadas tr\u00eas recomenda\u00e7\u00f5es a entidades que tratam de dados pessoais. Seguem-se os resumos dessas recomenda\u00e7\u00f5es.<\/p>\n\n\n\n<p>Relativamente ao neg\u00f3cio de um call center operado pela NTT Marketing Act ProCX, que tinha recebido contratos de empresas privadas, de entidades administrativas independentes e de autoridades locais, um incidente de fuga de dados ocorreu quando um indiv\u00edduo afiliado \u00e0 NTT Business Solutions Corporation, que tinha sido subcontratada para a manuten\u00e7\u00e3o e opera\u00e7\u00e3o do sistema utilizado nos neg\u00f3cios, retirou indevidamente dados pessoais de aproximadamente 9,28 milh\u00f5es de clientes ou residentes. Ambas as empresas receberam recomenda\u00e7\u00f5es para tomar as medidas necess\u00e1rias para corrigir as viola\u00e7\u00f5es do Artigo 23 da Lei de Prote\u00e7\u00e3o de Dados Pessoais (Japanese Personal Information Protection Act).<\/p>\n\n\n\n<p>Na LINE Yahoo Corporation, um incidente de vazamento de dados pessoais de utilizadores, parceiros comerciais e funcion\u00e1rios relacionados com a LINE ocorreu ap\u00f3s um computador de um funcion\u00e1rio de uma empresa de seguran\u00e7a sul-coreana, que estava a realizar trabalhos de manuten\u00e7\u00e3o, ter sido infetado por malware, o que levou a um acesso n\u00e3o autorizado ao sistema de informa\u00e7\u00e3o. Foi feita uma recomenda\u00e7\u00e3o para tomar as medidas necess\u00e1rias para corrigir as viola\u00e7\u00f5es do Artigo 23 da Lei de Prote\u00e7\u00e3o de Dados Pessoais (Japanese Personal Information Protection Act), e foi solicitado um relat\u00f3rio sobre o estado das melhorias, incluindo a implementa\u00e7\u00e3o de medidas para prevenir a recorr\u00eancia.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Vigilancia_sobre_Entidades_Administrativas_e_Afins\"><\/span>Vigil\u00e2ncia sobre Entidades Administrativas e Afins<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2024\/06\/Shutterstock_1944738808.jpg\" alt=\"Vigil\u00e2ncia sobre Entidades Administrativas e Afins\" class=\"wp-image-88172\" \/><\/figure>\n\n\n\n<p>Com base na Lei de Prote\u00e7\u00e3o de Dados Pessoais Japonesa, foi realizada a vigil\u00e2ncia tamb\u00e9m sobre as entidades administrativas e afins.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Situacao_do_Processamento_de_Relatorios_sobre_Casos_de_Violacao_de_Dados_Pessoais\"><\/span>Situa\u00e7\u00e3o do Processamento de Relat\u00f3rios sobre Casos de Viola\u00e7\u00e3o de Dados Pessoais<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>No \u00e2mbito da vigil\u00e2ncia sobre as entidades administrativas e afins, foram processados 1159 relat\u00f3rios de casos de viola\u00e7\u00e3o de dados pessoais. Destes, 162 foram relatados por entidades administrativas nacionais e 997 por entidades p\u00fablicas locais.<\/p>\n\n\n\n<p>A maioria dos casos reportados, tal como no ano anterior, diz respeito a viola\u00e7\u00f5es de dados pessoais sens\u00edveis (entidades administrativas nacionais: 61.1%, entidades p\u00fablicas locais: 80.3%), seguidos por viola\u00e7\u00f5es de dados pessoais que afetaram mais de 100 indiv\u00edduos (entidades administrativas nacionais: 31.5%, entidades p\u00fablicas locais: 18.8%).<\/p>\n\n\n\n<p>A maioria das causas identificadas deve-se a erros humanos, como entrega, envio, descarte incorreto ou perda (entidades administrativas nacionais: total de 6.8%, entidades p\u00fablicas locais: total de 78.8%), seguidos por erros de configura\u00e7\u00e3o de sistemas, entre outros (entidades administrativas nacionais: 22.8%, entidades p\u00fablicas locais: 17.7%).<\/p>\n\n\n\n<p>Em rela\u00e7\u00e3o ao n\u00famero de pessoas afetadas por cada incidente, a maioria envolveu menos de 1000 pessoas (entidades administrativas nacionais: 93.2%, entidades p\u00fablicas locais: 96.7%), e os dados mais frequentemente violados foram os de cidad\u00e3os (entidades administrativas nacionais: 78.4%, entidades p\u00fablicas locais: 91.1%). Quanto \u00e0 forma dos dados violados, a maioria diz respeito a documentos em papel (entidades administrativas nacionais: 58.0%, entidades p\u00fablicas locais: 76.8%).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Situacao_de_Solicitacoes_de_Documentacao_Inspecoes_no_Local_Orientacoes_e_Aconselhamento\"><\/span>Situa\u00e7\u00e3o de Solicita\u00e7\u00f5es de Documenta\u00e7\u00e3o, Inspe\u00e7\u00f5es no Local, Orienta\u00e7\u00f5es e Aconselhamento<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Para verificar a conformidade com as diretrizes da Lei de Prote\u00e7\u00e3o de Dados Pessoais Japonesa e a Lei de Prote\u00e7\u00e3o de Dados Pessoais relacionada (edi\u00e7\u00e3o para entidades administrativas e afins), foram realizadas 65 a\u00e7\u00f5es de inspe\u00e7\u00e3o no local e outras, e foram dadas orienta\u00e7\u00f5es para melhorar o tratamento adequado de dados pessoais, bem como solicita\u00e7\u00f5es de documenta\u00e7\u00e3o sobre as medidas orientadas.<\/p>\n\n\n\n<p>Al\u00e9m das inspe\u00e7\u00f5es no local, foram realizadas 73 a\u00e7\u00f5es de orienta\u00e7\u00e3o e aconselhamento, como a exig\u00eancia de aprimoramento das medidas de preven\u00e7\u00e3o de recorr\u00eancia relacionadas a falhas nas medidas de seguran\u00e7a de gest\u00e3o, em resposta aos relat\u00f3rios de viola\u00e7\u00e3o de dados pessoais.<\/p>\n\n\n\n<ul>\n<li>Um caso envolvendo o sistema de gest\u00e3o de neg\u00f3cios de energia renov\u00e1vel operado pela Ag\u00eancia de Recursos Energ\u00e9ticos Japonesa, onde contas de ID e senhas atribu\u00eddas a operadores de transmiss\u00e3o e distribui\u00e7\u00e3o gerais foram utilizadas por operadores de varejo de eletricidade relacionados para acessar e usar informa\u00e7\u00f5es pessoais contidas no sistema.<\/li>\n\n\n\n<li>Um caso em Noboribetsu, Aomori, onde um USB contendo informa\u00e7\u00f5es pessoais como nomes, datas de nascimento, resultados de exames de sa\u00fade e hist\u00f3rico de vacina\u00e7\u00e3o contra COVID-19 da maioria dos residentes da cidade foi perdido, gerando risco de viola\u00e7\u00e3o de dados.<\/li>\n\n\n\n<li>Um caso envolvendo dois professores de duas escolas secund\u00e1rias sob a jurisdi\u00e7\u00e3o da Comiss\u00e3o de Educa\u00e7\u00e3o de Nagano, que foram v\u00edtimas de fraude de suporte e, seguindo as instru\u00e7\u00f5es dos fraudadores, instalaram software de controle remoto em PCs destinados a tarefas escolares sem autoriza\u00e7\u00e3o, criando risco de viola\u00e7\u00e3o de informa\u00e7\u00f5es pessoais de estudantes e funcion\u00e1rios dessas escolas.<\/li>\n<\/ul>\n\n\n\n<p>Em resposta a esses casos, foram dadas orienta\u00e7\u00f5es com base no Artigo 66, Par\u00e1grafo 1, da Lei de Prote\u00e7\u00e3o de Dados Pessoais Japonesa, devido \u00e0 resposta inadequada aos problemas de seguran\u00e7a. Nos casos de Aomori e Nagano, tamb\u00e9m foram solicitados documentos sobre a implementa\u00e7\u00e3o de medidas de preven\u00e7\u00e3o de recorr\u00eancia.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Conclusao_Casos_de_Violacao_de_Dados_Pessoais_Atingem_Numero_Recorde_Desde_o_Inicio_dos_Relatorios\"><\/span>Conclus\u00e3o: Casos de Viola\u00e7\u00e3o de Dados Pessoais Atingem N\u00famero Recorde Desde o In\u00edcio dos Relat\u00f3rios<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Ap\u00f3s a revis\u00e3o da lei no ano de Reiwa 4 (2022), tornou-se obrigat\u00f3rio reportar \u00e0 Comiss\u00e3o de Prote\u00e7\u00e3o de Dados Pessoais do Jap\u00e3o. No ano de Reiwa 5 (2023), o n\u00famero de casos reportados foi de 12.120, um aumento de cerca de 58% em rela\u00e7\u00e3o ao ano anterior, marcando o maior n\u00famero desde que os relat\u00f3rios se tornaram uma obriga\u00e7\u00e3o de esfor\u00e7o no ano de Heisei 25 (2013).<\/p>\n\n\n\n<p>Quanto ao tratamento de dados pessoais, se as medidas forem mal aplicadas e ocorrer uma viola\u00e7\u00e3o real, os casos ser\u00e3o publicados no site da Comiss\u00e3o de Prote\u00e7\u00e3o de Dados Pessoais do Jap\u00e3o, o que pode levar \u00e0 degrada\u00e7\u00e3o da marca da empresa e \u00e0 perda de confian\u00e7a social. Recomenda-se que consulte um advogado sobre o tratamento e a gest\u00e3o de dados pessoais para se preparar adequadamente com anteced\u00eancia.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Apresentacao_das_Medidas_da_Nossa_Firma\"><\/span>Apresenta\u00e7\u00e3o das Medidas da Nossa Firma<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>A Monolith Law Office \u00e9 uma sociedade de advogados com vasta experi\u00eancia em TI, especialmente em quest\u00f5es relacionadas com a Internet e o Direito. Nos dias de hoje, a fuga de informa\u00e7\u00f5es pessoais tornou-se um problema grave. Caso ocorra uma fuga de informa\u00e7\u00f5es pessoais, isso pode ter um impacto devastador nas atividades empresariais. A nossa firma possui conhecimentos especializados na preven\u00e7\u00e3o e no tratamento de fugas de informa\u00e7\u00f5es. Mais detalhes podem ser encontrados no artigo abaixo.<\/p>\n\n\n\n<p>\u00c1reas de atua\u00e7\u00e3o da Monolith Law Office: <a href=\"https:\/\/monolith.law\/personalinformation\" target=\"_blank\" rel=\"noreferrer noopener\">Assuntos relacionados com a Lei de Prote\u00e7\u00e3o de Dados Pessoais Japonesa[ja]<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nos \u00faltimos anos, tem-se verificado um aumento de incidentes de vazamento de informa\u00e7\u00f5es pessoais devido a ataques cibern\u00e9ticos sofisticados e erros humanos, tornando-se um problema s\u00e9rio para as empr [&hellip;]<\/p>\n","protected":false},"author":32,"featured_media":69842,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[18],"tags":[24,29],"acf":[],"_links":{"self":[{"href":"https:\/\/monolith.law\/pt\/wp-json\/wp\/v2\/posts\/69699"}],"collection":[{"href":"https:\/\/monolith.law\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monolith.law\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monolith.law\/pt\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/monolith.law\/pt\/wp-json\/wp\/v2\/comments?post=69699"}],"version-history":[{"count":3,"href":"https:\/\/monolith.law\/pt\/wp-json\/wp\/v2\/posts\/69699\/revisions"}],"predecessor-version":[{"id":69844,"href":"https:\/\/monolith.law\/pt\/wp-json\/wp\/v2\/posts\/69699\/revisions\/69844"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monolith.law\/pt\/wp-json\/wp\/v2\/media\/69842"}],"wp:attachment":[{"href":"https:\/\/monolith.law\/pt\/wp-json\/wp\/v2\/media?parent=69699"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monolith.law\/pt\/wp-json\/wp\/v2\/categories?post=69699"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monolith.law\/pt\/wp-json\/wp\/v2\/tags?post=69699"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}