← Voltar para Recursos INCIDENTES · MAI 2026

Vazou. E agora? O passo a passo das primeiras 72 horas de um incidente

Nenhuma empresa quer viver esse momento, mas todas deveriam estar preparadas para ele: a descoberta de que dados pessoais vazaram. O que acontece nas primeiras 72 horas define o tamanho do dano — jurídico, financeiro e reputacional. Este é o roteiro do que fazer, hora a hora.

Primeiras horas: conter e preservar

  1. Acione o time de resposta. Se existe um plano de resposta a incidentes, é agora que ele paga o investimento. Se não existe, forme imediatamente um grupo com TI, jurídico, o DPO e a diretoria.
  2. Contenha o vazamento. Isole sistemas comprometidos, revogue credenciais expostas, bloqueie acessos suspeitos. Prioridade absoluta: impedir que o incidente continue.
  3. Preserve evidências. Não apague logs, não "limpe" máquinas. As evidências serão essenciais para a investigação e para demonstrar diligência à ANPD.

Primeiro dia: avaliar e documentar

Com o incidente contido, é hora de responder às perguntas que a ANPD fará: quais dados foram afetados? De quantos titulares? Dados sensíveis estavam envolvidos? Qual a causa provável? Que medidas foram tomadas? Documente tudo, com datas e horários — a qualidade dessa documentação influencia diretamente a avaliação da autoridade.

O relógio da ANPD: comunicar ou não?

A LGPD exige comunicação à ANPD e aos titulares quando o incidente puder acarretar risco ou dano relevante. A regulamentação vigente estabelece o prazo de 3 dias úteis para a comunicação à autoridade. Na dúvida sobre a relevância do risco, a avaliação deve ser formal, escrita e assinada — decidir "no feeling" é o erro que transforma incidente em processo.

Comunicar bem não é admitir culpa — é demonstrar diligência. Empresas transparentes e organizadas recebem tratamento visivelmente diferente da ANPD e da imprensa.

Comunicação aos titulares: clareza sem pânico

Se a comunicação for necessária, ela deve informar: o que aconteceu, quais dados foram afetados, o que a empresa fez e o que o titular pode fazer para se proteger (trocar senhas, ativar alertas bancários). Linguagem simples, sem juridiquês, com canal de atendimento aberto.

Depois da tempestade: aprender

Todo incidente encerrado deve gerar um relatório de lições aprendidas e ajustes concretos: correção da vulnerabilidade explorada, revisão de processos e novo treinamento das equipes. A ANPD valoriza — e o mercado também — empresas que demonstram evolução após um incidente.

Este conteúdo é informativo e não substitui orientação jurídica para casos concretos.

Quer aplicar isso na sua empresa?

Solicite uma análise de risco gratuita e receba um plano de ação priorizado para o seu cenário.

Solicitar análise gratuita

Radar LGPD & Segurança

A cada 15 dias, um resumo prático sobre LGPD, cibersegurança e governança de dados para médias empresas. Sem spam, sem juridiquês.

Ao assinar, você concorda com nossa Política de Privacidade. Cancele quando quiser.