Mesmo com leis que responsabilizam controladores e operadores, é preciso comprovar prejuízo para receber indenização por vazamento de dados.
As últimas decisões na justiça mostram o caminho a ser seguido e neste artigo você entenderá na prática como funciona.
Veja o passo a passo para provar prejuízos financeiros e morais e assim ter direito a indenização.
LGPD: o que é um vazamento de dados?
O vazamento de dados (ou data leak) ocorre quando informações confidenciais de pessoas ou organizações são indevidamente acessadas, coletadas, vendidas, compartilhadas e/ou divulgadas na internet.
Geralmente, as informações são coletadas para abertura de cadastros, e inscrição em eventos. Com isso, a empresa que detém e trata esses dados tem o dever legal de protegê-los.
Os principais alvos são: logins e senhas de acesso, registros financeiros, contas bancárias, dados de cartões de crédito, CPF, RG, CNH, endereço e contatos.
Tipos de prejuízos em casos de vazamento de dados
O vazamento de dados deixa a vítima vulnerável de várias formas, sobretudo financeira e moralmente.
Veja abaixo, exemplos de prejuízos que a situação pode acarretar.
Prejuízos financeiros
Nas mãos erradas, os dados vazados são utilizados para aplicar golpes e fraudes como a solicitação de empréstimos, por exemplo.
Não são raros os casos em que a pessoa recebe uma ligação lhe oferecendo um empréstimo ou renegociação da dívida.
Nesse momento, a vítima realmente acredita estar falando com um representante do banco, uma vez que o fraudador possui acesso a todas as informações pessoais, o que pode resultar em graves prejuízos financeiros.
Danos morais e emocionais
A coleta de dados, por vezes, toca em pontos sensíveis como gênero, raça, religião etc. E a exposição dessas informações pode causar situações constrangedoras que afetam o estado emocional e mental da vítima.
Os danos morais surgem quando há violações de direitos fundamentais, como honra, intimidade, imagem, reputação e privacidade.
Já os danos emocionais estão relacionados aos impactos psicológicos e afetivos como violência, abusos, perdas significativas, negligência ou qualquer situação que provoque sofrimento mental intenso.
- Leia também: Como se adequar à LGPD?
Como comprovar prejuízo para receber indenização por vazamento de dados?
No caso do vazamento de dados, o dano moral não é presumido. Isso significa que para ser indenizado, a vítima deve provar os prejuízos, sejam eles financeiros ou morais.
Veja abaixo o passo a passo para fazer a comprovação e ter direito às reparações.
1. Consulte um advogado especialista em Direito Digital
Ter as informações pessoais expostas é por si só uma violação dos direitos do cidadão mas até que o entendimento das leis mude, será preciso comprovar que houve prejuízos reais.
Como a vítima precisará coletar provas e entrar com ação na justiça contra a empresa detentora dos dados, é essencial ter a ajuda de um advogado especialista.
Apenas com o conhecimento amplo sobre a LGPD e demais leis aplicáveis ao caso, a vítima pode ter seus direitos e dignidades protegidos.
2. Contrate empresas de perícia
Os dados ficam armazenados nos sistemas da empresa, então, como provar que eles foram violados ou mesmo vendidos? É nesse momento que a perícia entra.
Ela irá analisar todas as evidências físicas e digitais para comprovar que o sistema foi violado ou que os dados foram vendidos para terceiros.
3. Reúna registros de movimentação financeira
Se o seu prejuízo tiver sido financeiro, é preciso reunir tudo que comprove ou evidencie a fraude.
Extratos, boletos, comprovantes, históricos de transações, tentativa de redefinição de senha etc.
4. Reúna comprovantes de gastos adicionais
Todo o problema foi causado a você, te obrigando a aplicar dinheiro e tempo para resolver.
Mantenha um dossiê com todos os comprovantes de pagamentos, dessa forma é possível reaver esse prejuízo também.
5. Reúna comprovantes de danos morais
Como mencionado antes, o vazamento de dados por si só não caracteriza danos morais e, por isso, é preciso reunir provas de que essa divulgação causou danos à dignidade.
Esteja preparado e armazene mensagens, e-mails, se possível testemunhas, fotos etc. Tido que possa comprovar a situação constrangedora que você foi exposto.
É ideal ter a ajuda de um advogado desde as fases iniciais para que nada seja perdido. O que passa despercebido aos olhos de leigos podem fazer toda a diferença no veredito final.
6. Notifique a empresa responsável
A empresa que permitiu o vazamento dos dados precisa ser notificada para ter a oportunidade de colaborar com a investigação e resolução do caso. No caso, o contato pode ser feito por intermédio de um advogado.
Inclusive, a empresa deve ter uma política de segurança em caso de vazamento e isso vai te ajudar no processo.
Mas caso a empresa não colabore, o ideal é fazer uma denúncia no site da Autoridade Nacional de Proteção de Dados (CNPD) e seguir as instruções.
O que diz a legislação sobre a indenização por vazamento de dados?
Em suma, a lei responsabiliza os tratadores e controladores pela segurança na gestão e armazenamento dos dados.
Veja abaixo o que diz a Lei Geral de Proteção de Dados bem como a jurisprudência em caso de violação.
Lei Geral de Proteção de Dados (LFPD)
A LGPD estabelece de forma clara que a responsabilidade por uma violação de segurança recai sobre os agentes de tratamento, ou seja, as empresas e pessoas envolvidas no processamento de dados pessoais.
Tanto o controlador quanto o operador são os principais responsáveis, como observa-se no artigo 42.
- Leia também: As multas da LGPD já estão valendo?
Jurisprudência em casos de vazamento de dados
A empresa Eletropaulo obteve sucesso em um recurso especial perante a Segunda Turma do Superior Tribunal de Justiça (STJ), revertendo a decisão do Tribunal de Justiça de São Paulo (TJSP) sobre o pagamento de uma indenização de R$5 mil.
Embora o julgamento se refira a um caso específico, trata-se de um precedente relevante e com impacto para todos os brasileiros.
Conclusão
O vazamento de dados acontece quando informações pessoais são divulgadas, vendidas ou acessadas de forma indevida por outras pessoas.
Essa situação expõe os proprietários dos dados e os deixa vulnerável a golpes, fraudes, constrangimentos etc.
Como a mera divulgação das suas informações pessoais não gera automaticamente direito a indenização, é preciso comprovar os prejuízos.
Gostou do artigo? Se ainda tiver dúvidas, recomendo que fale com um advogado especialista em LGPD e garanta seus direitos como vítima dessa ilegalidade.