Notificação de Violação de Dados no GDPR: A Regra das 72 Horas Explicada (2026)

Independently fact-checked against primary sources (last audited 11 de setembro de 2026). · Reviewed by the RecordingLaw editorial team. · Law checked current as of 11 de setembro de 2026. · 15 primary sources cited on this page. How we verify our legal content

Notificação de Violação de Dados no GDPR: A Regra das 72 Horas Explicada (2026)

Atualizações

Corrected the processor's deadline (the EDPB recommends prompt notification to the controller and sets no 72-hour processor target), added the rule that a non-EU controller with only an Article 27 representative must notify every supervisory authority where affected individuals reside, corrected Australia's OAIC deadline to as soon as practicable, corrected the Booking.com and Bank of Ireland enforcement details to the regulators' own decisions, noted the pending EU proposal that would move the deadline to 96 hours, and replaced four dead source links.

Verificado de forma independente contra as fontes primárias citadas; lei aplicável reverificada quanto a mudanças recentes

Expandido para um texto explicativo evergreen: adicionados detalhes das Diretrizes 9/2022 do EDPB, uma seção sobre o dever do operador, a sobreposição com a NIS2, uma análise aprofundada do registro de violações, erros comuns, fiscalização recente (Meta, 251 milhões de euros, dezembro de 2024; Bank of Ireland, 463 mil euros, março de 2022; PTSB, 277,5 mil euros, maio de 2026), tabela comparativa global, e estatísticas atualizadas (443 notificações de violação por dia na Europa no início de 2026).

Revisado e aprovado por um editor

Fontes e referências

  1. Texto Integral do GDPR: Regulamento (UE) 2016/679(eur-lex.europa.eu).gov
  2. Diretrizes 9/2022 do EDPB sobre Notificação de Violação de Dados Pessoais v2.0 (Abril de 2023)(edpb.europa.eu).gov
  3. Diretrizes 01/2021 do EDPB sobre Exemplos de Notificação de Violação de Dados Pessoais(edpb.europa.eu).gov
  4. Compêndio de Casos do Balcão Único do EDPB: Segurança do Tratamento e Notificação de Violações de Dados (2024)(edpb.europa.eu).gov
  5. Comissão Europeia: O Que É uma Violação de Dados?(commission.europa.eu).gov
  6. EDPB: Artigo 33, Notificação de Violação à Autoridade de Supervisão(edpb.europa.eu).gov
  7. EDPB: Violações de Dados (Guia para PMEs)(edpb.europa.eu).gov
  8. EDPB: Como Notificar uma Violação de Dados à Sua APD(edpb.europa.eu).gov
  9. ICO: Violações de Dados Pessoais, Um Guia(ico.org.uk).gov
  10. EDPS: Diretrizes de Notificação de Violação de Dados Pessoais(edps.europa.eu).gov
  11. DPC Irlandesa: Multa de 251 Milhões de Euros à Meta (Dezembro de 2024)(dataprotection.ie).gov
  12. DPC Irlandesa: Multa de 277.500 Euros ao Permanent TSB (Maio de 2026)(dataprotection.ie).gov
  13. EDPB: Investigação da DPC Irlandesa sobre o Bank of Ireland Group(edpb.europa.eu).gov
  14. DLA Piper: Violações de Dados Pessoais na Europa Chegam a 443 por Dia (Fevereiro de 2026)(dlapiper.com)
  15. Diretiva NIS2: Diretiva (UE) 2022/2555(eur-lex.europa.eu).gov
  16. EDPB: Resumo das Diretrizes 9/2022 e 01/2021 sobre Notificação de Violação de Dados (2025)(edpb.europa.eu).gov
Compartilhar: