Notificação de Incidente à ANPD para PMEs: Guia Prático + Modelo

Vazamento sem notificação correta vira problema duplo: técnico e regulatório. Este guia mostra quando notificar, o que documentar e como agir sem improviso.

Quando a PME deve considerar notificação

Quando o incidente puder acarretar risco ou dano relevante aos titulares. O ponto chave é demonstrar avaliação de impacto, diligência e rastreabilidade da decisão.

Checklist de avaliação inicial

Informações mínimas para o dossiê interno

Modelo objetivo de comunicação interna

Resumo executivo: incidente [ID], detectado em [data], com impacto potencial em [dados/titulares].

Status: [contido/em investigação/recuperação].

Ação imediata: [isolar/revogar acesso/restaurar backup/comunicar partes].

Próximo checkpoint: [data/hora].

Como reduzir risco regulatório na prática

  1. Tenha dono do processo (DPO ou responsável nomeado)
  2. Use template de resposta a incidentes
  3. Mantenha inventário de dados atualizado
  4. Teste plano de crise trimestralmente

Interlink recomendado do cluster LGPD

Conclusão

Notificar bem não é “papelada”. É prova de governança. PME que prepara processo antes do incidente responde melhor, sofre menos e protege mais a operação.