ANPD notifica Drogasil por uso indevido de dados de clientes

A Autoridade Nacional de Proteção de Dados (ANPD) notificou, na última quarta-feira (5), a rede de farmácias RaiaDrogasil, o programa de fidelidade Stix e a Febrafar (Federação Brasileira das Redes Associativistas e Independentes de Farmácias) pelo uso indevido de dados de clientes.

A investigação da ANPD, iniciada em 2023, apura o tratamento de dados pessoais realizados pelas redes de drogarias e operadores de programas de fidelização e benefícios, e apontou para a necessidade de medidas preventivas e corretivas por parte das empresas.

A Coordenação-Geral de Fiscalização (CGF) da ANPD determinou a aplicação de medidas preventivas em relação à RaiaDrograsil e à Febrafar, além de instaurar um Processo Administrativo Sancionador (PAS) contra a RaiaDrogasil. As medidas preventivas exigem que as empresas tomem ações específicas para se adequarem à Lei Geral de Proteção de Dados (LGPD).

No caso da RaiaDrogasil, as medidas preventivas incluem a oferta de uma forma de verificação de identidade alternativa à biometria para os clientes do Programa Univers, a facilitação do acesso dos clientes a informações sobre o tempo de armazenamento de seus dados pessoais e a apresentação à ANPD de informações e documentos sobre como os dados pessoais sensíveis são utilizados para a criação de perfis e sobre o compartilhamento de dados com a empresa Rd Ads, do Grupo RaiaDrogasil.

Além das medidas preventivas, a RaiaDrogasil também responderá a um Processo Administrativo Sancionador (PAS) por possíveis infrações à LGPD relacionadas à formação de perfis comportamentais a partir de dados pessoais sensíveis, com o objetivo de ofertar publicidade direcionada e obter vantagem econômica.

Em nota à CNN, a RaiaDrogasil afirmou que suas práticas estão em conformidade com a Lei Geral de Proteção de Dados, que todas as informações são protegidas por um sistema seguro e que a identificação pessoal é uma opção do cliente. A empresa se colocou à disposição da ANPD para prestar os esclarecimentos necessários.

A Febrafar, por sua vez, deverá realizar a reavaliação da hipótese legal para o tratamento de dados e a adequação das informações relativas à privacidade e proteção de dados, além de facilitar o exercício de direitos do titular em seu site. A entidade também deverá garantir que suas associadas promovam o acesso facilitado do titular a um canal para o exercício de seus direitos.

O processo contra a Stix foi arquivado, sem prejuízo de investigação posterior, caso surjam novas informações relevantes.

O Coordenador-Geral de Fiscalização da ANPD, Fabrício Lopes, esclareceu que “as medidas preventivas aplicadas não são sanções, mas sim uma determinação expressa da fiscalização da ANPD, indicando as ações que as empresas fiscalizadas devem adotar para corrigir os problemas identificados. O não cumprimento dessas medidas pode resultar na abertura de um processo sancionador e no agravamento das sanções eventualmente aplicadas”.

A CNN também tenta contato com Stix e Febrafar e o espaço segue aberto para manifestações.

As empresas notificadas deverão implementar as medidas preventivas determinadas pela ANPD. Caso não cumpram as medidas, poderão sofrer sanções. A ANPD continuará investigando o caso e poderá aplicar novas medidas, caso entenda que é necessário.

*Sob supervisão

Este conteúdo foi originalmente publicado em ANPD notifica Drogasil por uso indevido de dados de clientes no site CNN Brasil.

Adicionar aos favoritos o Link permanente.