Brasão Pereira e Kiffer
Pereira & Kiffer
Advogados Associados

Direito digital e proteção de dados

Um vazamento de dados dá à sua empresa três dias úteis para responder.


A LGPD transformou segurança da informação em obrigação legal com prazo, sanção e responsabilidade civil. Entenda o que a lei exige da sua empresa hoje — antes que o incidente aconteça.

Atendimento a empresas · Curitiba/PR e demais localidades

753,8 bitentativas de ataques cibernéticos registradas no Brasil em 2025Fortinet
R$ 7,19 micusto médio de uma violação de dados em empresas brasileirasIBM
3 dias úteisprazo para comunicar um incidente relevante à ANPD e aos titularesResolução CD/ANPD 15/2024

O que mudou

Segurança da informação deixou de ser um assunto só de TI

Toda empresa que guarda dados de clientes, empregados ou fornecedores está sujeita à Lei Geral de Proteção de Dados. Não existe faixa de isenção por faturamento: a lei alcança da grande companhia à empresa de dez pessoas.

Quando um incidente acontece, o que era um problema técnico vira, em poucas horas, um problema jurídico — com prazo curto, autoridade fiscalizadora e risco de indenização.

Art. 46 da LGPD

Dever de proteger

A empresa precisa adotar medidas técnicas e administrativas de segurança — e conseguir demonstrar que as adotou.

Resolução ANPD 15/2024

Prazo de três dias úteis

Incidente relevante deve ser comunicado à ANPD e às pessoas afetadas, com registro mantido por cinco anos.

Art. 52 da LGPD

Multa de até 2% do faturamento

Limitada a R$ 50 milhões por infração, além de bloqueio de dados, suspensão da atividade e publicização da infração.

Por que isso chega ao jurídico

A multa costuma ser o menor dos problemas

Além da sanção administrativa, o incidente abre outras frentes — e todas dependem de documentação que precisa existir antes.

  • 01
    Indenização aos titularesO art. 42 da LGPD prevê reparação de danos, com responsabilidade solidária entre controlador e operador.
  • 02
    Falhas do fornecedor que chegam até vocêO comprometimento de terceiros respondeu por 15% das violações no Brasil e foi o vetor mais caro. O contrato define quem responde.
  • 03
    Contratos e due diligenceSanções da ANPD são públicas. Empresa sancionada perde contratos e enfrenta questionamentos em auditorias.
  • 04
    Regulação em expansãoDepois do PNCiber, o anteprojeto da Lei Geral da Cibersegurança prevê uma autoridade nacional com poder de fiscalizar e sancionar.

Como atuamos

Trabalho jurídico preventivo — e resposta quando o incidente já ocorreu

O escritório atua na estruturação de programas de conformidade em proteção de dados, na revisão de contratos com fornecedores de tecnologia, na elaboração de políticas e planos de resposta a incidentes e na condução jurídica de casos já instaurados, inclusive perante a ANPD.

Se a sua empresa ainda não mapeou o próprio grau de exposição, uma conversa inicial ajuda a entender onde estão as lacunas.

Brasão Pereira e Kiffer

Converse com o escritório

Atendemos empresas que precisam adequar seus processos à LGPD, revisar contratos de tecnologia ou responder a um incidente já em curso.

  • R. Mal. Hermes, 678 — conj. 21 — Juvevê, Curitiba/PR — 80530-230
  • pereirakiffer.adv@gmail.com
  • (41) 98893-5874 · (41) 98806-6465 · (41) 99894-6088

Fontes das informações citadas

  1. Lei nº 13.709/2018 (LGPD) — Planalto
  2. Resolução CD/ANPD nº 15/2024 — ANPD
  3. Sanções administrativas aplicadas — ANPD
  4. Cost of a Data Breach 2025 — IBM
  5. Tentativas de ataques no Brasil em 2025 (FortiGuard Labs) — IT Forum
  6. Decreto nº 11.856/2023 (PNCiber) — Planalto
  7. Anteprojeto da Lei Geral da Cibersegurança — TELETIME
Dúvidas sobre LGPD na sua empresa? WhatsApp