CiberLATAMbywhalemate

ANPD investiga filtración de 500 mil pacientes en Goiás

La ANPD abrió un proceso sancionador por el ataque al Isac en Goiás. El caso involucra presuntas fallas en la protección de datos.

Whalemate Labs · Research asistido por IA18 de jul de 20263 min

La Autoridad Nacional de Protección de Datos de Brasil abrió un proceso administrativo sancionador para investigar presuntas fallas en la protección de datos de unos 500.000 pacientes afectados por un ataque de ransomware contra el Instituto de Saúde de Anápolis, en Goiás.

La Autoridad Nacional de Protección de Datos de Brasil, la ANPD, abrió un proceso administrativo sancionador para investigar presuntas fallas en la protección de datos de aproximadamente 500.000 pacientes afectados por un ataque de ransomware contra el Instituto de Saúde de Anápolis (Isac), en Goiás. El caso también incluye la posible filtración de información clínica sensible.

Investigación en curso

De acuerdo con la información disponible, la ANPD actúa como autoridad investigadora en un expediente que sigue en curso. El instituto podrá presentar su defensa dentro del procedimiento. Si se confirman infracciones a la LGPD, podrían aplicarse sanciones como advertencias, multas o medidas de suspensión del tratamiento de datos.

El anuncio del caso vuelve a poner en primer plano las obligaciones previstas por la LGPD para el tratamiento de datos personales sensibles, especialmente en el ámbito de salud, donde la información clínica requiere resguardos específicos.

Derechos del titular y marco de la LGPD

En su página sobre LGPD, el BNDES publica los derechos del titular de datos, entre ellos confirmar si existe tratamiento, acceder a la información, corregirla, bloquearla o eliminarla, solicitar portabilidad y conocer cómo se comparten los datos. Ese marco sirve como referencia práctica para entender qué herramientas tiene una persona cuando cree que su información fue tratada de forma indebida.

Otros movimientos regulatorios en la región

En Perú, la Autoridad Nacional de Protección de Datos Personales, órgano del Ministerio de Justicia, establece un procedimiento formal para denunciar uso indebido de datos personales. El trámite puede hacerse en línea, con formulario y seguimiento por el Sistema de Gestión Documental o por correo, o de manera presencial en la Mesa de Partes del ministerio. Según el material disponible, el procedimiento sancionador puede tomar hasta 160 días hábiles en total, con plazos diferenciados para investigación y resolución final.

En Brasil, reportes periodísticos especializados señalan que la prioridad máxima de la ANPD para el próximo período será regular los modelos de verificación de edad en línea, con inicio de fiscalización previsto para enero de 2027, en el marco de la implementación del ECA Digital.

En México, el gobierno federal impuso a la Federación Mexicana de Futbol una multa de 42,8 millones de pesos por violaciones a la legislación de protección de datos personales en la operación del sistema Fan ID, un caso que muestra aplicación efectiva de sanciones millonarias en el ámbito deportivo por incumplimientos de privacidad.

Fuentes

Ver todas