Nota à imprensa

A Prefeitura de São Paulo (PMSP), por meio da Controladoria Geral do Município (CGM), informa que recebeu denúncia por canal de atendimento da Ouvidoria Geral do Município (OGM), que relatava um possível incidente de segurança no aplicativo de táxi oficial da PMSP, SPTaxi, gerenciado pela Secretaria Municipal de Mobilidade e Trânsito (SMT), em conjunto com a Secretaria Executiva de Transporte e Mobilidade Urbana (SETRAM), que firmaram contrato com a empresa Taksim Inteligência em Mobilidade Urbana LTDA., em 14 de março de 2022, para a prestação de serviços especializados de gerenciamento, operação, evolução e manutenção do aplicativo, pelo período de 60 meses.

Ao tomar conhecimento do teor da denúncia, o Controlador Geral do Município e Encarregado pela Proteção de Dados Pessoais da Prefeitura de São Paulo, Daniel Falcão, oficiou a pasta e a empresa contratada para que, no prazo de 48 horas, prestassem esclarecimentos dos fatos e tomassem as providências necessárias e descritas pela Lei Geral de Proteção de Dados Pessoais (LGPD).

Em Ofício, o Encarregado pela Proteção de Dados Pessoais fez questionamentos sobre possíveis falhas de segurança no aplicativo SPTaxi que tornaram os dados pessoais de taxistas e de seus veículos disponíveis para acesso de terceiros. O Encarregado orientou a SMT e a empresa a comunicarem os titulares de dados pessoais envolvidos nos fatos, com a descrição dos dados pessoais afetados, os riscos relacionados ao incidente e as medidas técnicas de segurança que foram e que serão adotadas para mitigarem os efeitos do incidente. Além disso, foram orientados a realizarem avaliação de segurança para verificarem se o incidente trouxe riscos e danos relevantes aos titulares de dados pessoais envolvidos.

O Encarregado, em compromisso com a proteção de dados pessoais, também fará a comunicação do incidente à Autoridade Nacional de Proteção de Dados (ANPD), conforme determina o artigo 48 da LGPD, a fim de que tome ciência do caso.

A Secretaria Executiva de Transporte e Mobilidade Urbana (SETRAM) informa que, assim que tomou ciência dos fatos, convocou a Taksim para prestar esclarecimentos e, de acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD), determinou à empresa que tome as providências necessárias relacionadas ao fato em caráter de urgência.

Guiados pela transparência e comportamento ético responsável, a CGM e a SETRAM salientam que determinaram que os titulares cujos dados pessoais tenham sido acessados sejam devidamente avisados, pela empresa, sobre o incidente, ainda nesta sexta-feira (19/05).

O Departamento de Transportes Públicos (DTP) ressalta que taxistas que tenham sido afetados não necessitam comparecer ao Departamento e que acompanha as medidas de segurança implementadas pela Taksim para dar continuidade ao processo de cadastramento no aplicativo, que ainda não está em operação.

A Prefeitura de São Paulo reforça o seu compromisso com a segurança da informação e a proteção de dados pessoais das cidadãs e dos cidadãos paulistanos e está adotando todas as medidas necessárias com a empresa para que os direitos dos titulares de dados pessoais envolvidos sejam garantidos.

Para outros esclarecimentos, a CGM disponibiliza o e-mail ogm@prefeitura.sp.gov.br.