Em entrevista ao JOTA, nossa sócia Mônica Tiemy Fujimoto falou sobre a decisão do Superior Tribunal de Justiça (STJ), que negou um recurso da Enel, após o vazamento de dados pessoais não sensíveis de uma cliente. Segundo o relator, a distribuidora de energia não provou que o vazamento teria ocorrido exclusivamente em razão do ataque hacker.
Mônica explicou que “não existem dados irrelevantes. As medidas de segurança precisam ser proporcionais ao risco. O vazamento da senha da conta corrente de uma pessoa, apesar de não estar no rol dos dados sensíveis, tem um potencial de acarretar danos graves aos titulares dos dados”.
Ela também cita como um aspecto interessante da decisão a menção ao conceito de “responsabilidade civil proativa”. “A LGPD diz que o tratamento de dados pessoais deve observar o princípio da prestação de contas. O que isso quer dizer? Não basta às empresas que processam dados pessoais respeitarem o texto frio da lei. É necessário que essas empresas comprovem a adoção proativa de medidas eficazes de segurança para mitigar os riscos de incidentes de segurança e utilização indevida de dados pessoais, indo além das obrigações apresentadas de forma explícita na legislação”, explica.
Leia a matéria aqui.