STJ — REsp 2.147.374-SP
REsp 2.147.374-SP
Lei Geral de Proteção de Dados Pessoais. Direito à privacidade, à liberdade e à autodeterminação informativa. Agente de tratamento. Vazamento de dados não sensíveis do titular. Incidente de segurança. Ataque hacker. Responsabilidade exclusiva de terceiro. Não comprovada. Responsabilidade civil proativa. Expectativa de legítima proteção. Compliance e regulação de risco da atividade. Direitos do titular. Concretização. Aplicabilidade.
Destaque
É passível a imputação das obrigações previstas no art. 19, II, da Lei Geral de Proteção de Dados Pessoais (LGPD), ao agente de tratamento de dados, na ocasião de vazamento de dados pessoais não sensíveis do titular, decorrente de atividade alegadamente ilícita (ataque hacker) .
Questão jurídica (controvérsia)
A controvérsia jurídica consiste em definir se o vazamento de dados pessoais não sensíveis do titular, decorrente de atividade alegadamente ilícita (ataque hacker ), é passível de imputar ao agente de tratamento de dados as obrigações previstas no art. 19, II, da Lei Geral de Proteção de Dados Pessoais (LGPD), ou se o fato de tal vazamento ter decorrido de atividade ilícita seria uma excludente de responsabilidade, prevista no art. 43, III (culpa exclusiva de terceiro).
Ficha técnica
- Relator
- Ricardo Villas Bôas Cueva
- Órgão julgador
- Terceira Turma
- Informativo
- nº 838
- Data
- 03/12/2024
- Disciplinas
- Direito Civil; Direito do Consumidor