ANPD avança contra Isac por 500 mil pacientes
ANPD abriu processo sancionador contra o Isac após incidente que pode ter exposto dados de 500 mil pacientes. Ainda não há penalidade.
Em julho de 2026, a Autoridade Nacional de Proteção de Dados (ANPD) instaurou um Processo Administrativo Sancionador contra o Instituto Saúde e Cidadania (Isac) por um incidente de segurança que teria comprometido dados de cerca de 500 mil pacientes. O órgão deu prazo de dez dias úteis para a defesa e, até agora, não aplicou nenhuma penalidade efetiva.
Em julho de 2026, a Autoridade Nacional de Proteção de Dados (ANPD) instaurou um Processo Administrativo Sancionador contra o Instituto Saúde e Cidadania (Isac) por um incidente de segurança que teria comprometido dados de cerca de 500 mil pacientes. O órgão deu dez dias úteis para a apresentação da defesa e, até o momento, não aplicou nenhuma penalidade efetiva.
O que disse o Isac
O Instituto Saúde e Cidadania negou que o ataque cibernético tenha provocado vazamento de dados de pacientes. Ao mesmo tempo, reconheceu que o incidente afetou a disponibilidade de seus sistemas. Segundo a informação divulgada, a entidade afirmou ter reforçado seus controles de segurança da informação e ampliado mecanismos de proteção, monitoramento e resposta a incidentes.
Escopo das sanções possíveis
O caso se enquadra no artigo 52 da LGPD, que prevê nove tipos de sanções administrativas. Entre elas estão a advertência, a multa simples de até 2% do faturamento no Brasil, com limite de R$ 50 milhões por infração, a multa diária com o mesmo teto, a divulgação da infração, o bloqueio de dados e a eliminação dos dados relacionados à infração.
A Turivius reúne essas previsões em sua guia sobre multas da LGPD em 2026, enquanto, no processo do Isac, a ANPD mantém o caso em fase de análise. Por enquanto, não há sanção confirmada.
Fiscalização e capacidade institucional
O caso acontece em um momento em que a ANPD vem ampliando sua atuação sobre incidentes de segurança e tratamento de dados pessoais. Em paralelo, a menção a concursos autorizados para a agência reforça a ideia de expansão da capacidade institucional para supervisão e conformidade, em um contexto em que também crescem os guias práticos sobre adequação à LGPD em temas como inteligência artificial, cookies e gestão de vazamentos de dados.
Esse conjunto de materiais, somado ao processo aberto contra o Isac, mostra uma fiscalização mais ativa sobre incidentes que envolvem informações pessoais no Brasil, embora, neste caso, a autoridade ainda não tenha definido uma penalidade.
Fontes
- Brazil LGPD Compliance Guide for Organizationsampcuscyber.com· Ampcus Cyber
- ANPD apura vazamento de dados de 500 mil pacientespoder360.com.br· Poder360
- Multas LGPD 2026: quem a ANPD já sancionou e por quêturivius.com· Turivius
- ANPD processa Isac após vazamento de dados de 500 mil pacientesboca.com.br· Boca Jornalismo
- IA e LGPD: o que muda para empresas que usam inteligência artificialscansource.com.br· ScanSource Brasil
- Brazil LGPD + ANPD AI Guidance in 2026callsphere.ai· CallSphere
- Concurso ANPD: autorizado com 50 vagas para Especialistaestrategiaconcursos.com.br· Estratégia Concursos
- What Are the LGPD Cookie Consent Requirements?cookiechimp.com· CookieChimp
- Vazamento de dados: como saber se você foi atingidoserasa.com.br· Serasa
- Proteção de Dados no Brasil: A maturidade que se constrói em redemigalhas.com.br· Migalhas



