ANPD vai investigar RaiaDrogasil por monetizar dados sensíveis de clientes

A Autoridade Nacional de Proteção de Dados (ANPD) vai abrir um processo administrativo sancionador em relação à RaiaDrogasil, dona das farmácias de mesmo nome, e investigar o uso de dados pessoais sensíveis para ofertar publicidade direcionada. Caso irregularidades sejam encontradas, a multa pode chegar a R$ 50 milhões.

O processo é parte dos resultados da fiscalização iniciada em maio de 2023, que envolvia também o programa de fidelidade Stix e a Federação Brasileira das Redes Associativistas e Independentes de Farmácias (Febrafar).

A fiscalização começou após reportagem do UOL revelar que a RaiaDrogasil armazenava até 15 anos de dados de compras de clientes. Estas informações eram monetizadas no mercado de publicidade, sendo possível, por exemplo, direcionar uma propaganda nas redes sociais para quem comprou um determinado remédio.

Quais foram as medidas tomadas pela ANPD?

Além do processo administrativo sancionador sobre a RaiaDrogasil, a ANPD determinou medidas preventivas para a empresa e para a Febrafar. Já o processo sobre o programa de fidelidade Stix foi arquivado.

A RaiaDrogasil será investigada por possíveis infrações à Lei Geral de Proteção de Dados (LGPD) em seu negócio de publicidade, chamado RD Ads. A ANPD vai averiguar se houve irregularidade na formação de perfis comportamentais a partir de dados pessoais sensíveis.

Vale lembrar que, na definição da LGPD, dados pessoais sensíveis são aqueles relacionados a questões genéticas, biométricas, de saúde ou de vida sexual, entre outros.

Já a medida preventiva aplicada à RaiaDrogasil determina que clientes do Programa Univers, que oferece descontos, devem ter uma maneira de se identificar alternativa à biometria.

A RaiaDrogasil também terá que facilitar o acesso dos clientes a informações sobre tempo de armazenamento de dados. Ela precisará ainda prestar esclarecimentos sobre como os dados pessoais sensíveis são usados para criar perfis para o RD Ads.

Com relação à Febrafar, a ANPD exigiu que a entidade facilite o acesso dos clientes aos seus direitos, disponibilizando informações relativas à privacidade e proteção de dados. A federação precisará atuar para que suas associadas também cumpram esta determinação.

O que diz a RaiaDrogasil?

Em nota enviada ao UOL, a empresa afirmou que todas as práticas estão em conformidade com a LGPD, que todas as informações são protegidas e que a identificação pessoal é opcional. A companhia afirmou, ainda, que está à disposição da ANPD.

Com informações da ANPD e UOL

ANPD vai investigar RaiaDrogasil por monetizar dados sensíveis de clientes

Adicionar aos favoritos o Link permanente.