|
Texto Auxiliar:
Alinhamento Texto Auxiliar:
Link Externo:
Alinhar à esquerda:
Alinhar à direita:
Alinhar ao centro:
Fullscreen:
Fullscreen Exit:
Estilo:
A Justiça condenou o Instituto Nacional do Seguro Social (INSS) a pagar uma indenização de R$ 2.500 em danos morais a uma moradora de Marília, em São Paulo, pelo repasse indevido de seus dados a bancos.
Suas informações foram usadas por financeiras para a oferta de serviços e empréstimos por meio de várias ligações de telemarketing.
Conforme a decisão do Tribunal Regional Federal da 3ª Região (TRF-3), o INSS e a Empresa de Tecnologia e Informações da Previdência (Dataprev) vazaram dados da segurada sem o devido consentimento e descumpriram as regras da Lei Geral de Proteção de Dados (LGPD), que obriga empresas e governos a resguardar a privacidade de informações pessoais.
A decisão ainda cabe recurso. No processo, ambos os órgãos públicos disseram que a situação apresentada pela mulher é casual e que não podem ser responsabilizados pelos contatos por bancos.
Mas, segundo a juíza relatora do caso, Janaína Gomes, “caberia ao INSS implementar medidas administrativas tendentes a evitar a violação dos dados pessoais sob sua tutela, o que, como se sabe, não vem ocorrendo, haja vista o fácil acesso às informações sigilosas dos beneficiários pelas financeiras”.
A decisão de condenar o órgão está embasada no artigo 42 da LGPD, que obriga que o controlador ou operador das informações a indenizar a pessoa prejudicada.
Segundo Jean Marc Sasson, da área de Regulação e Novas tecnologias do Lima Feigelson Advogados, uma penalidade assim poderia ser evitada se os titulares de dados pessoais fossem informados em relação a utilização dos seus dados para finalidade distinta da informada inicialmente, ou se fosse solicitado novo consentimento, sendo essa a base legal de utilização.
“Quando da classificação da utilização dos dados pessoais, as hipóteses legais para uso de cada dado pessoal deverão ser devidamente alocadas e, as finalidades previamente definidas, informadas de forma clara e específica ao titular dos dados pessoais”, disse.
E prosseguiu: “Caso surja nova finalidade, a Política de Privacidade e/ou Termos de Uso deverão ser atualizadas, além de solicitado novo consentimento do titular caso necessário, de forma a possibilitar ao titular oposição a nova finalidade informada.”