2 de Junho, 2023

Corte Suprema Italiana fortalece proteção de dados pessoais e impõe responsabilidade aos controladores - Lições para a LGPD

Corte Suprema Italiana fortalece proteção de dados pessoais e impõe responsabilidade aos controladores - Lições para a LGPD

3589808626 ece30d7c3d z

Em recente decisão, a Corte Suprema de Cassação da Itália analisou um caso envolvendo a violação do Regulamento Geral de Proteção de Dados (GDPR, na sigla em inglês). A decisão (Cass. civ., Sez. I, Ord. 12-05-2023, n. 13073) analisou a reclamação apresentada por uma comuna italiana (um ente semelhante ao município brasileiro) contra uma decisão que a condenou a indenizar uma funcionária devido a um tratamento ilegal de dados pessoais.

A funcionário resistiu ao recurso apresentado pela municipalidade, alegando a validade da sentença emitida pelo Tribunal de Pisa n. 1204-2021, datada de 21/09/2021. Alguns pontos da decisão merecem destaque:

Responsabilidade do controlador de dados

A Corte salientou que a responsabilidade do tratamento de dados pessoais recai sobre o controlador de dados, inclusive por ações de seus funcionários. Isto é, independentemente de a violação ter ocorrido devido a um erro humano, distração ou outra razão, a responsabilidade ainda é do controlador.

Dano como consequência da violação do GDPR

O tribunal destacou que, quando ocorre uma violação do GDPR, o dano causado deve ser considerado tanto do ponto de vista material quanto imaterial. Isto se aplica mesmo que a violação seja mínima. O controlador de dados é responsável pela reparação desse dano, independentemente da contribuição do responsável específico.

A relevância do dano

Apesar de a Corte reconhecer que o dano não pode ser presumido (in re ipsa), ela enfatizou que a violação do GDPR que ofende concretamente o direito à proteção dos dados é suficiente para se considerar um dano efetivo. No caso em análise,  o contexto de exposição dos dados pessoais ocorreu quando a municipalidade publicou, por um breve período de tempo, em seu site institucional, uma determinação que continha informações de uma funcionária municipal. Embora os dados da devedora tenham sido omitidos na publicação, as informações estavam presentes na nota contábil anexa à determinação, que foi indevidamente divulgada quadro de avisos online da mesma municipalidade.

Conclusão

O recurso apresentado pela municipalidade de (Xxxx) foi rejeitado. A Corte concluiu que a ilegalidade do tratamento de dados pelo controlador nunca foi contestada, e os argumentos apresentados no recurso eram todos irrelevantes ou visavam derrubar os fatos já estabelecidos.

Esta decisão da Corte Suprema Italiana, que se baseia nas diretrizes do GDPR, tem implicações relevantes também para o contexto brasileiro. No Brasil, a Lei Geral de Proteção de Dados (LGPD) estabelece princípios semelhantes de proteção de dados pessoais e responsabilização dos controladores. Portanto, essa decisão reforça a importância da adequação às normas de proteção de dados, tanto na Europa quanto no Brasil, e destaca a necessidade de empresas e instituições adotarem medidas adequadas para evitar violações de dados pessoais e garantir a segurança e privacidade das informações dos indivíduos.

Link para a decisão

Posts Recentes

Vulnerabilidades críticas em plugins do WordPress expõem mais de 4 milhões de sites

Duas graves vulnerabilidades foram identificadas em plugins amplamente utilizados no WordPress, expondo milhões de sites a riscos de invasão e controle malicioso. Uma das falhas, rastreada como CVE-2024-10924 (pontuação CVSS: 9.8), foi encontrada no plugin Really Simple Security (antigamente Really Simple SSL). A vulnerabilidade, presente nas versões 9.0.0 a 9.1.1.1 do plugin, permite que atacantes […]

Acessar post
Falha na segurança e violação da LGPD levam à condenação de bancos

A 2ª Turma Recursal dos Juizados Especiais do Tribunal de Justiça do Paraná manteve a condenação do Banco Bradesco S.A. e do Itaú Unibanco S.A. por falhas na segurança de dados e por violação à Lei Geral de Proteção de Dados (LGPD) em um caso de fraude financeira envolvendo empréstimos consignados. Um cliente foi vítima […]

Acessar post
Banco condenado por descontos indevidos e falhas na proteção de dados pessoais

O Tribunal de Justiça do Estado de São Paulo negou o recurso do Banco Itaú Consignado S.A. em um processo envolvendo descontos indevidos no benefício previdenciário de um consumidor. A decisão manteve a condenação da instituição ao pagamento de R$ 5.000 por danos morais e à devolução em dobro dos valores descontados irregularmente. No caso, […]

Acessar post
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 

CONECTE-SE CONOSCO
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Políticas BrownPipe *
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram