8 de Agosto, 2023
LGPD - Decisão judicial isenta hospital de responsabilidade em caso de fraude telefônica
Recente sentença proferida pela juíza Aline Bonesso do Juizado Especial Cível e Criminal da Comarca de Batatais/SP, abordou questões sobre fraude e a a proteção de dados pessoais (LGPD) na prestação de serviços de saúde.
Os autores alegaram ter sido vítimas de um golpe após receberem uma ligação de uma pessoa que se identificou como médico responsável pelo CTI do hospital. Foi informado a eles que um exame médico de urgência era necessário e, se fosse realizado pelo plano de saúde, haveria um atraso. Como resultado, foram feitas várias transferências totalizando R$ 13.800,00 para a suposta médica.
Os requerentes alegaram que foram vítimas de fraude devido à falha das empresas rés, pois seus dados pessoais e informações sobre o hospital foram divulgados aos fraudadores. Eles buscavam indenização pelos danos materiais e morais sofridos. A decisão apontou, por sua vez, que não foi possível provar que informações sobre o estado de saúde do autor teriam sido vazadas pelo hospital.
O hospital demonstrou ter informado e alertado os requerentes sobre a prática de golpes e que não realizava ligações solicitando depósitos bancários. Os pagamentos eram realizados pessoalmente no departamento financeiro.
A decisão concluiu que a fraude e os prejuízos sofridos pelos autores decorreram diretamente de sua negligência, pois efetuaram transferências sem se certificar da veracidade das informações junto ao hospital. A sentença foi julgada improcedente, e os requerentes não receberão indenização.
O julgado envolve duas questões importantes: a primeira é acerca da prova. Caso se tivesse provado que houve um vazamento de dados, é bastante provável que a sentença fosse no sentido de responsabilizar o hospital. Isso demonstra a necessidade de medidas estritas de segurança da informação em tais ambientes, sobretudo, acerca das práticas de segurança utilizadas.
A segunda envolve o dever de informação ampliado da instituição. Como é sabido que tais golpes são comuns, a instituição cumpriu seu dever de alertar os pacientes dessa possibilidade, afastando assim parte da responsabilidade pelo cumprimento do dever de informar. Tal fato demonstra, por sua vez, a necessidade do planejamento das informações que serão fornecidas aos pacientes.
Por fim, apesar do caso envolver uma hospital, as características da situação podem se aplicar a qualquer prestador de serviço, sobretudo acerca dos cuidados e das informações a serem repassadas aos clientes.
Proc. n. 1001183-70.2023.8.26.0070 (sentença)- TJ/SP.
Posts recentes
Classificação de Dados Pessoais: Uma Decisão Judicial Importante na Europa
2 de Junho, 2023
Guilherme Damasio Goulart
Classificação de Dados Pessoais: Uma Decisão Judicial Importante na Europa Recente decisão do Tribunal de Justiça da União Europeia coloca novos elementos sobre o que pode ser considerado um dado pessoa. Em uma questão de um banco em situação de crise, o Tribunal se pronunciou sobre se os dados transmitidos a uma consultoria (a Deloitte) […]
Read More
Corte Suprema Italiana fortalece proteção de dados pessoais e impõe responsabilidade aos controladores - Lições para a LGPD
2 de Junho, 2023
Guilherme Damasio Goulart
Corte Suprema Italiana fortalece proteção de dados pessoais e impõe responsabilidade aos controladores - Lições para a LGPD Em recente decisão, a Corte Suprema de Cassação da Itália analisou um caso envolvendo a violação do Regulamento Geral de Proteção de Dados (GDPR, na sigla em inglês). A decisão (Cass. civ., Sez. I, Ord. 12-05-2023, n. […]
Read More
Lançamento da norma NBR ISO/IEC 27005:2023
2 de Junho, 2023
Guilherme Damasio Goulart
Lançamento da norma NBR ISO/IEC 27005:2023 A ISO/IEC 27005 é uma norma internacional destinada a servir como orientação para o gerenciamento de riscos de segurança da informação. Ela fornece diretrizes para as organizações no estabelecimento e melhoria de seu processo de gerenciamento de riscos de segurança da informação e na implementação dos requisitos da ISO/IEC […]
Read More
Algoritmo do Twitter amplifica conteúdo emocional, revela estudo
2 de Junho, 2023
Guilherme Damasio Goulart
Algoritmo do Twitter amplifica conteúdo emocional, revela estudo Pesquisadores da Cornell Tech e da Universidade da Califórnia, Berkeley, realizaram um experimento controlado que revelou que o algoritmo do Twitter tende a amplificar o conteúdo emocional, com uma ênfase particular em tweets que expressam raiva e animosidade contra grupos externos. O estudo também descobriu que os […]
Read More