MIGALHAS DE PESO

  1. Home >
  2. De Peso >
  3. Migalhas de peso >
  4. Coexistência de leis sobre vazamento de dados pode trazer insegurança jurídica às empresas e ao cidadão

Coexistência de leis sobre vazamento de dados pode trazer insegurança jurídica às empresas e ao cidadão

As alterações no CC complementam a LGPD, tratando da responsabilidade civil por vazamento de dados e do Direito Digital, mas geram potencial confusão interpretativa.

terça-feira, 8 de outubro de 2024

Atualizado em 7 de outubro de 2024 11:50

A inclusão da responsabilidade civil por vazamento de dados é algo muito bem regulado pela LGPD - Lei Geral de Proteção de Dados. Porém, o assunto também passa a ser tratado no CC, com as alterações que estão sendo feitas no mesmo e a criação do Direito Digital.

Tratar do mesmo tema em duas leis ou regulamentos distintos, mesmo que de níveis diversos, pode vir a gerar confusões e dificuldades interpretativas. É papel dos juristas - sejam eles advogados, juízes, procuradores ou promotores - apaziguar as dúvidas, cabendo aos Tribunais uniformizar o entendimento sobre as questões postas à apreciação.

A concomitância de leis costuma trazer insegurança jurídica e maior complexidade à vida do cidadão e das pessoas jurídicas. Porém, ainda há muito o que se amadurecer, tanto no Brasil quanto em outros países, no que diz respeito ao vazamento de dados. Embora os casos ocorridos chamem bastante atenção, a quantidade dos mesmos ainda é considerada pequena se comparada ao fluxo de dados existente no mundo.

As alterações do CC introduzem conceitos e regras sobre a prestação de serviços digitais (art. 609), bens digitais do falecido (art. 1791-A), legados de bens digitais (art. 1918-A) e alguns conceitos, princípios e regras do Direito Digital. Tratam do tema dos dados em vários pontos, como no Art. 1791-A § 3°, que prevê que "são nulas de pleno direito quaisquer cláusulas contratuais voltadas a restringir os poderes da pessoa de dispor sobre os próprios dados, salvo aqueles que, por sua natureza, estrutura e função tiverem limites de uso, de fruição ou de disposição".

Também são apontados critérios para definir a licitude e a regularidade dos atos e das atividades que se desenvolvem no ambiente digital. Este é caracterizado como o "espaço virtual interconectado por meio da internet, compreendendo redes mundiais de computadores, dispositivos móveis, plataformas digitais, sistemas de comunicação online e quaisquer outras tecnologias interativas que permitam a criação, o armazenamento, a transmissão e a recepção de dados e informações.".

Ao listar os fundamentos da disciplina denominada Direito Digital, o CC alterado indica "o respeito à privacidade, à proteção de dados pessoais e patrimoniais, bem como à autodeterminação informativa". Já a LGPD não se restringe a regular os dados circulantes na internet, abordando também dados tratados em ambientes internos e externos dos controladores e operadores, seja de forma escrita, física ou até verbal.

O CC modificado e a LGPD coexistem. Eles não são contraditórios. Desta forma, o CC servirá de base para interpretação de eventuais lacunas da LGPD. Por exemplo, nele se analise a dúvida surgida sobre se a pessoa falecida tem direito à proteção de dados. Da mesma forma para a transmissão hereditária de dados. A LGPD não trata dessa questão específica, mas as alterações do CC deixam claro que o falecido tem este direito.

De outra forma, pode-se analisar a questão do vazamento de dados. A LGPD é clara ao estabelecer penalidades para o vazamento. As alterações do CC, por sua vez, estabelecem definições conceituais para o tema. Isso acontece, por exemplo, quando introduz a garantia de segurança do ambiente digital, revelada pelos sistemas de proteção de dados, como parâmetro fundamental para a interpretação dos fatos ocorridos no ambiente digital.

As alterações do CC chegam a repetir algumas previsões da LGPD, como por exemplo a que fala sobre a proteção de dados ser direito das pessoas naturais. Não se pode perder de vista que elas  adicionam à LGPD a proteção de dados para as pessoas jurídicas se os fatos ocorrerem no ambiente digital: "São direitos das pessoas, naturais ou jurídicas, no ambiente digital, além de outros previstos em lei ou em documentos e tratados internacionais de que o Brasil seja signatário: I - o reconhecimento de sua identidade, presença e liberdade no ambiente digital; II - a proteção de dados e informações pessoais, em consonância com a legislação de proteção de dados pessoais;"

 O CC alterado ainda adiciona previsões relativas a dados cerebrais, como: "(...)VI - direito à proteção contra práticas discriminatórias, enviesadas a partir de dados cerebrais. § 3º Os neurodireitos e o uso ou acesso a dados cerebrais poderão ser regulados por normas específicas, desde que preservadas as proteções e as garantias conferidas aos direitos de personalidade."

Especificamente sobre o vazamento de dados, o novo Art. 609-E trouxe a previsão de que "os prestadores de serviços digitais tomarão medidas para salvaguardar a segurança esperada e necessária para o meio digital e a natureza do contrato, em especial contra fraudes, contra programas informáticos maliciosos, contra violações de dados ou contra a criação de outros riscos em matéria de cibersegurança. Parágrafo único. Os prestadores de serviços digitais são civilmente responsáveis, na forma prevista neste Código e pelo Código de Defesa do Consumidor, pelos vazamentos de informações e de dados dos usuários ou de terceiros."

Em resumo, as alterações do CC repetem ou adicionam proteções em relação às estabelecidas pela LGPD, mas sempre no que se referir aos dados existentes no ambiente digital. O STF é o melhor parâmetro que se pode ter quando se analisa a jurisprudência sobre vazamento de dados, já que todos os processos que tiverem recurso serão decididos pelo mesmo, em última instância.

Atualmente, o STF tem decidido no sentido de que o titular dos dados vazados deve provar o dano efetivo ao buscar indenização. Portanto, o dano não é considerado como presumido. Não havendo dano, não haverá indenização, embora o responsável possa ser multado pela ANPD - Autoridade Nacional de Proteção de Dados.

Com o passar dos anos, será possível observar as ocorrências práticas para que se possa legislar com mais eficiência sobre o assunto, sem retirar a liberdade necessária de atuação das empresas nesse quesito. Deve-se chegar a um ponto de equilíbrio entre proibições, penalidades e permissões, para que todos possam melhor usufruir da circulação de dados. Os entendimentos sobre o tema irão se uniformizando à medida em que o volume de questões jurídicas forem aumentando e sendo colocadas sob apreciação.

Izabela Rücker Curi

Izabela Rücker Curi

Advogada e sócia fundadora do escritório Rücker Curi Advocacia e Consultoria Jurídica e da Smart Law, uma startup focada em soluções jurídicas personalizadas para o cliente corporativo, que mesclam inteligência humana e artificial. É board member certificada pelo Instituto Brasileiro de Governança Corporativa IBGC-São Paulo, mediadora ad hoc e consultora da Global Chambers na região Sul. É mestre em Direito pela PUC-SP e negociadora especializada pela Harvard Law School.

AUTORES MIGALHAS

Busque pelo nome ou parte do nome do autor para encontrar publicações no Portal Migalhas.

Busca