

Resolução prevê que instituições autorizadas avisem clientes sobre incidentes de segurança no Pix
Norma busca mais transparência no relacionamento entre as instituições e seus usuários, mitigando riscos aos titulares de dados pessoais
Assuntos
A Resolução BCB nº 342, publicada em 26 de setembro de 2023, dispõe que as instituições autorizadas a operar no Pix devem comunicar os usuários sobre os incidentes de segurança envolvendo os seus dados pessoais, mesmo que tais instituições não sejam responsáveis pelo incidente e/ou que a referida ocorrência não represente um risco significativo aos titulares dos dados.
Ainda nesse sentido, a resolução dispôs que a não observância dos requisitos técnicos de segurança de dados pessoais nela estabelecidos estariam sujeitos a aplicação de penalidades. Tais penalidades estarão submetidas aos fatores de ponderação atribuível à infração, do qual considerará o tipo de instituição autorizadas a operar no Pix, o percentual do total de transações Pix que foram cursadas no Sistema de Pagamentos Instantâneos (SPI) por aquela instituição e o percentual do total de chaves Pix potencialmente comprometidas em incidente de segurança.
Adicionalmente, o BCB publicou na mesma data a Instrução Normativa nº 412, que estabeleceu os procedimentos operacionais a serem observados na Comunicação disciplinando, inclusive, sobre o canal e a abordagem a serem utilizados.
Para mais informações sobre normas do setor aprovadas ou atualizadas no mês de setembro de 2023, acesse os conteúdos produzidos pela prática de Bancos e Serviços Financeiros do Mattos Filho:
- Novo decreto altera disposições sobre o Programa de Alimentação do Trabalhador (PAT)
- Norma estabelece prazos de análise dos pleitos relacionados à duplicata escritural
- Fórum Drex – piloto Real Digital realiza mais uma reunião e discute Real Tokenizado
*Com a colaboração de Rafaella Pierre Bellodi