CiberLATAMbywhalemate

EUA avançam com o SECURE Data Act

Projeto segue em comitê e ainda não foi ao plenário. Se aprovado, pode ampliar o controle federal sobre dados

Whalemate Labs · Pesquisa assistida por IAPublicado:3 min de leitura

O SECURE Data Act segue sem data para votação no plenário da Câmara dos Representantes dos Estados Unidos e, pelos calendários oficiais de 17 de agosto de 2026, ainda está em etapa de comitê ou subcomitê. Em paralelo, análises setoriais o colocam como peça central do debate sobre privacidade federal, com possíveis novos poderes para o Departamento de Comércio e a FTC.

O SECURE Data Act segue sem data para votação no plenário da Câmara dos Representantes dos Estados Unidos e, segundo os calendários oficiais de 17 de agosto de 2026, ainda está em fase de comitê ou subcomitê. O texto também aparece como um dos projetos mais ativos na discussão de uma lei federal abrangente de privacidade, em um cenário em que hoje predomina um mosaico de regras setoriais e a atuação da FTC sob a Seção 5 do FTC Act.

¿En qué estado legislativo está el proyecto?

O projeto ainda não consta entre as iniciativas com data marcada para votação no plenário, de acordo com os calendários oficiais da Câmara baixa em 17 de agosto de 2026. Na prática, isso o mantém em uma etapa anterior à análise final, sem avanço para apreciação do plenário.

Esse quadro coincide com a leitura da GDPRI / DataProtection.gi, que o descreve como parte de um conjunto de propostas setoriais e rascunhos ativos enquanto o Congresso segue sem aprovar uma lei federal integral de privacidade. A mesma fonte ressalta que a aplicação federal atual se apoia na FTC e em um emaranhado de normas dispersas.

¿Qué cambiaría si se aprueba?

A aprovação do SECURE Data Act levaria os Estados Unidos de um modelo fragmentado para um marco horizontal único, algo que teria impacto direto sobre empresas multinacionais e sobre subsidiárias latino-americanas que tratem dados de residentes nos EUA, segundo a GDPRI / DataProtection.gi.

Hoje, esse mosaico inclui a Seção 5 do FTC Act e regras setoriais como COPPA, a GLBA Safeguards Rule, FCRA, a Health Breach Notification Rule e a PADFAA. A análise regulatória da GDPRI / DataProtection.gi sustenta que uma lei federal integral representaria uma mudança estrutural diante do esquema em vigor.

¿Qué poderes sumarían Comercio y la FTC?

Uma análise pública da DLA Piper sobre o SECURE Data Act 2026 e o GUARD Financial Data Act indica que o projeto ampliaria os poderes do Departamento de Comércio dos EUA e da FTC para supervisionar a coleta e o uso de dados.

Essa leitura reforça o papel das duas agências como autoridades centrais em uma eventual implementação de um padrão federal de privacidade. Em paralelo, a própria GDPRI / DataProtection.gi já posiciona a FTC como principal âncora federal na ausência de uma lei integral.

¿Qué pasa con los datos frente a foreign adversaries?

O projeto avançaria dentro de um ambiente em que já existem regras em vigor sobre transferências de dados para adversários estrangeiros, como o Protecting Americans' Data from Foreign Adversaries Act, ou PADFAA.

Segundo a GDPRI / DataProtection.gi, essa norma proíbe corretores de dados de vender ou divulgar dados sensíveis de americanos a entidades controladas por Coreia do Norte, China, Rússia ou Irã. A coexistência entre a PADFAA e o SECURE Data Act sugere que o texto em discussão poderia integrar ou harmonizar regras já operacionais sobre essas transferências.

Esse ponto ganha ainda mais peso porque coberturas recentes sobre compliance e cibersegurança indicam que o Departamento de Justiça já começou a aplicar um Data Security Program baseado na Ordem Executiva 14117, com distinção entre transações de dados proibidas e restritas com países de preocupação e com novas obrigações de governança e registro para transferências transfronteiriças de dados sensíveis.

¿Qué señaló la FTC sobre data brokers?

O risco regulatório em torno dos intermediários de dados já se endureceu antes de uma lei integral. Coberturas de 2026 relataram alertas da FTC a 13 data brokers sob a PADFAA e ordens contra intermediários como Kochava.

De acordo com a DailySynapse, esse frente está redefinindo o tratamento de dados sensíveis e seu eventual acesso por foreign adversaries. Nesse contexto, o SECURE Data Act poderia incorporar exigências rígidas sobre data brokers, algo especialmente relevante para grupos empresariais internacionais que operam em vários mercados.

Fontes

Ver todas