Ana teve seus dados não sensíveis vazados após uma falha de segurança no sistema de uma loja online em que realizou uma compra. Preocupada, ela procurou a Defensoria Pública para orientação. Considerando a jurisprudência do STJ e a Lei Geral de Proteção de Dados (LGPD), assinale a alternativa correta.
- A)A loja online somente se responsabiliza por danos materiais comprovadamente decorrentes do vazamento dos dados, não havendo que se falar em indenização por danos morais em caso de vazamento de dados não sensíveis.
Incorreta. Não se exclui de modo absoluto dano moral por vazamento de dados não sensíveis.
- B)A responsabilidade da loja online depende da comprovação de culpa pela falha de segurança, sendo necessário demonstrar que agiu com negligência, imprudência ou imperícia na proteção dos dados.
Incorreta. A LGPD trabalha com deveres objetivos de segurança e responsabilização, não simples culpa comum.
- C)O vazamento de dados não sensíveis não enseja a aplicação da LGPD, pois a lei se destina à proteção de dados sensíveis, como informações sobre saúde, religião e orientação sexual.
Incorreta. A LGPD protege dados pessoais em geral, não apenas dados sensíveis.
- D)A loja online, mesmo diante de ataque hacker, não tem o dever de indenizar Ana por danos morais, pois ela deve comprovar ter sofrido danos materiais decorrentes do vazamento de seus dados.
Incorreta. Ataque hacker não elimina automaticamente responsabilidade nem exige dano material como condição única.
- E)A loja online possui responsabilidade proativa pela segurança dos dados dos seus clientes e deve adotar medidas de proteção adequadas para evitar vazamentos, independentemente da causa, garantindo os direitos dos titulares dos dados sensíveis e não sensíveis.
Correta. Resume os deveres de segurança, prevenção e proteção de dados pessoais sensíveis e não sensíveis.
Gabarito: E
A LGPD impõe ao controlador deveres de segurança, prevenção e prestação de contas. Vazamento de dados não sensíveis não gera dano moral presumido em todo caso, mas a empresa deve demonstrar medidas adequadas para proteger dados pessoais.