2 de Junho, 2023

Corte Suprema Italiana fortalece proteção de dados pessoais e impõe responsabilidade aos controladores - Lições para a LGPD

Corte Suprema Italiana fortalece proteção de dados pessoais e impõe responsabilidade aos controladores - Lições para a LGPD

3589808626 ece30d7c3d z

Em recente decisão, a Corte Suprema de Cassação da Itália analisou um caso envolvendo a violação do Regulamento Geral de Proteção de Dados (GDPR, na sigla em inglês). A decisão (Cass. civ., Sez. I, Ord. 12-05-2023, n. 13073) analisou a reclamação apresentada por uma comuna italiana (um ente semelhante ao município brasileiro) contra uma decisão que a condenou a indenizar uma funcionária devido a um tratamento ilegal de dados pessoais.

A funcionário resistiu ao recurso apresentado pela municipalidade, alegando a validade da sentença emitida pelo Tribunal de Pisa n. 1204-2021, datada de 21/09/2021. Alguns pontos da decisão merecem destaque:

Responsabilidade do controlador de dados

A Corte salientou que a responsabilidade do tratamento de dados pessoais recai sobre o controlador de dados, inclusive por ações de seus funcionários. Isto é, independentemente de a violação ter ocorrido devido a um erro humano, distração ou outra razão, a responsabilidade ainda é do controlador.

Dano como consequência da violação do GDPR

O tribunal destacou que, quando ocorre uma violação do GDPR, o dano causado deve ser considerado tanto do ponto de vista material quanto imaterial. Isto se aplica mesmo que a violação seja mínima. O controlador de dados é responsável pela reparação desse dano, independentemente da contribuição do responsável específico.

A relevância do dano

Apesar de a Corte reconhecer que o dano não pode ser presumido (in re ipsa), ela enfatizou que a violação do GDPR que ofende concretamente o direito à proteção dos dados é suficiente para se considerar um dano efetivo. No caso em análise,  o contexto de exposição dos dados pessoais ocorreu quando a municipalidade publicou, por um breve período de tempo, em seu site institucional, uma determinação que continha informações de uma funcionária municipal. Embora os dados da devedora tenham sido omitidos na publicação, as informações estavam presentes na nota contábil anexa à determinação, que foi indevidamente divulgada quadro de avisos online da mesma municipalidade.

Conclusão

O recurso apresentado pela municipalidade de (Xxxx) foi rejeitado. A Corte concluiu que a ilegalidade do tratamento de dados pelo controlador nunca foi contestada, e os argumentos apresentados no recurso eram todos irrelevantes ou visavam derrubar os fatos já estabelecidos.

Esta decisão da Corte Suprema Italiana, que se baseia nas diretrizes do GDPR, tem implicações relevantes também para o contexto brasileiro. No Brasil, a Lei Geral de Proteção de Dados (LGPD) estabelece princípios semelhantes de proteção de dados pessoais e responsabilização dos controladores. Portanto, essa decisão reforça a importância da adequação às normas de proteção de dados, tanto na Europa quanto no Brasil, e destaca a necessidade de empresas e instituições adotarem medidas adequadas para evitar violações de dados pessoais e garantir a segurança e privacidade das informações dos indivíduos.

Link para a decisão

Posts Recentes

Justiça aplica LGPD para responsabilizar empresa por inscrição em SCR sem notificação

O Tribunal de Justiça de Minas Gerais negou provimento a recursos de apelação em ação que discutia indenização por danos morais decorrente de inscrição no Sistema de Informações de Crédito (SCR) do Banco Central sem prévia comunicação. O consumidor teve seu nome inscrito pela DM Financeira no cadastro restritivo sem a devida notificação, violando dispositivos […]

Acessar post
ANPD abre consulta pública sobre regulamentação de dados biométricos

A Autoridade Nacional de Proteção de Dados (ANPD) iniciou uma tomada de subsídios para o tratamento de dados biométricos, visando coletar contribuições da sociedade para a regulação dessa categoria de dados sensíveis. A medida surge após o procedimento de fiscalização instaurado contra a Tools for Humanity, empresa responsável pelo projeto Worldcoin que tentava coletar dados […]

Acessar post
Microsoft corrige 67 vulnerabilidades incluindo falha zero-day no WebDAV

A Microsoft lançou correções para 67 falhas de segurança, incluindo uma vulnerabilidade zero-day no Web Distributed Authoring and Versioning (WebDAV) que está sendo explorada ativamente por criminosos cibernéticos. Das 67 vulnerabilidades corrigidas, 11 são classificadas como críticas e 56 como importantes, abrangendo 26 falhas de execução remota de código, 17 de divulgação de informações e […]

Acessar post
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 

CONECTE-SE CONOSCO
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Políticas BrownPipe *
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram