By using this site, you agree to the Privacy Policy and Terms of Use.
Aceitar
Portal Nação®Portal Nação®Portal Nação®
Notification Mostrar mais
Font ResizerAa
  • Início
Lendo: Vazamento de dados na XP: implicações jurídicas à luz da LGPD e jurisprudência do STJ
Compartilhe
Font ResizerAa
Portal Nação®Portal Nação®
  • Notícias
  • Esporte
  • TV Nação
  • Entretenimento
  • Ciência
  • Tecnologia
  • Acesso
Search
  • Início
Siga nas redes
Portal Nação® > Noticias > outros > Vazamento de dados na XP: implicações jurídicas à luz da LGPD e jurisprudência do STJ
outros

Vazamento de dados na XP: implicações jurídicas à luz da LGPD e jurisprudência do STJ

Última atualização: 28 de abril de 2025 13:40
Published 28 de abril de 2025
Compartilhe
Compartilhe

No último dia 24, a XP Investimentos notificou seus clientes sobre um incidente de segurança ocorrido em 22 de março, envolvendo acesso não autorizado a uma base de dados hospedada em fornecedor externo. Os dados comprometidos incluem informações cadastrais (nome, telefone, e-mail, data de nascimento) e financeiras (produtos contratados, número da conta, saldo, posição e limite de crédito).

Contents
Conheça o JOTA PRO Poder, plataforma de monitoramento que oferece transparência e previsibilidade para empresasEnquadramento jurídico dos dados vazadosResponsabilidade civil e jurisprudência aplicávelDemora na notificação como elemento agravanteObrigações independentemente da causa do vazamentoConclusão

Conheça o JOTA PRO Poder, plataforma de monitoramento que oferece transparência e previsibilidade para empresas

Enquadramento jurídico dos dados vazados

Para a adequada análise jurídica do caso, é crucial a classificação dos dados conforme o artigo 5º da Lei Geral de Proteção de Dados (LGPD):

  1. Dados pessoais comuns (artigo 5º, I): informações que identificam a pessoa natural, como nome e e-mail; e
  2. Dados pessoais sensíveis (artigo 5º, II): informações sobre origem racial, convicção religiosa, dados de saúde ou biométricos.

Embora dados financeiros não sejam expressamente classificados como “sensíveis”, ocupam posição peculiar no ordenamento jurídico. Como observa Anderson Schreiber, “as informações sobre a situação econômico-financeira das pessoas integram o que a doutrina denomina ‘privacidade econômica’, protegida pelo art. 5º, X, da CF/88”. Tal interpretação encontra respaldo também na Lei Complementar 105/2001, que estabelece o sigilo das operações financeiras.

Responsabilidade civil e jurisprudência aplicável

A LGPD estabelece em seu artigo 42 a responsabilidade objetiva dos agentes de tratamento, dispensando a comprovação de culpa. Este regime é reforçado pelo artigo 45 da LGPD, que remete ao Código de Defesa do Consumidor, aplicando-se também o artigo 14 do CDC ao caso.

A jurisprudência do Superior Tribunal de Justiça (STJ) tem adotado diferentes abordagens conforme a natureza dos dados:

  1. Vazamento de dados comuns: no AREsp 2130619-SP (relator, ministro Francisco Falcão, 2023), a 2ª Turma entendeu que “o vazamento de dados pessoais não tem o condão, por si só, de gerar dano moral indenizável”, exigindo comprovação efetiva do dano; e
  2. Vazamento de dados sensíveis: no REsp 2.121.904-SP (relatora, ministra Nancy Andrighi, 2025), a 3ª Turma reconheceu que “o vazamento de dados sensíveis fornecidos para a contratação de seguro de vida, por si só, expõe o consumidor a riscos relevantes”, caracterizando dano moral presumido (in re ipsa).

A questão central para o caso da XP é se os dados financeiros vazados (saldos e investimentos) seriam equiparáveis a dados sensíveis para fins de caracterização do dano moral.

Demora na notificação como elemento agravante

Um fator juridicamente relevante é o lapso temporal entre a identificação do incidente (22 de março) e a notificação aos clientes (24 de abril). O artigo 48 da LGPD e a Resolução CD/ANPD 4/2023 estabelecem que a comunicação à autoridade deve ocorrer “em até dois dias úteis”.

A justificativa da XP de que “a comunicação só poderia ser feita após a apuração do caso” encontra frágil amparo legal, já que o artigo 48, §1º, V, da LGPD prevê a obrigação de indicar “os motivos da demora, no caso de a comunicação não ter sido imediata”.

Obrigações independentemente da causa do vazamento

No REsp 2.147.374-SP (relator, ministro Ricardo Villas Bôas Cueva, 2024), o STJ estabeleceu que “mesmo em caso de vazamento de dados pessoais não sensíveis decorrentes de ataque hacker, o agente de tratamento permanece sujeito às obrigações previstas no art. 19, II, da LGPD”.

Assim, independentemente da causa do vazamento, subsiste a responsabilidade da XP de fornecer ao titular:

  1. Informação sobre entidades com as quais compartilhou dados (artigo 18, VII); e
  2. Declaração completa contendo origem dos dados, critérios utilizados, finalidade do tratamento e cópia dos dados armazenados (artigo 19, II).

A excludente de responsabilidade prevista no artigo 43, III, da LGPD (culpa exclusiva de terceiro) não afasta estas obrigações informacionais, essenciais para o exercício efetivo dos direitos dos titulares.

Conclusão

O caso da XP evidencia a complexidade jurídica dos incidentes de segurança envolvendo dados financeiros. Embora não explicitamente classificados como sensíveis pela LGPD, tais informações são protegidas pelo sigilo bancário e integram a privacidade econômica constitucionalmente garantida.

Os investidores afetados possuem meios de tutela individual (artigo 22 da LGPD) e coletiva (artigo 82 do CDC), com possibilidade de inversão do ônus da prova. Eventual responsabilização por dano moral dependerá da interpretação judicial sobre a natureza dos dados financeiros vazados, enquanto a demora na notificação pode configurar infração administrativa autônoma, sujeita às sanções do artigo 52 da LGPD.

You Might Also Like

Pesquisa inédita mostra o que mais fazem o brasileiro sentir vergonha

Igor Jesus se despede do Botafogo com derrota para o Palmeiras no Mundial 

Paulinho brilha na prorrogação e Palmeiras avança às quartas do Mundial 

Pablo arrasta multidão histórica em Parintins e lota Bumbódromo; veja

Palmeiras vence o Botafogo na Copa do Mundo de Clubes e avança para as quartas de final

Compartilhe esse artigo
Facebook Twitter Email Print
Deixe um comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Siga o Portal Nação

Nas redes Sociais
FacebookLike
TwitterSiga nas redes
YoutubeSubscribe
TelegramSiga nas redes

Newsletter semanal

Assine nossa newsletter para receber nossos artigos mais recentes instantaneamente!

Notícias populares
outros

Trump diz que palestinos não poderiam voltar para Gaza no plano dos EUA 

10 de fevereiro de 2025
Mototáxi em SP: Câmara de Vereadores fará audiência pública nesta sexta
 
Nana Caymmi é velada no Theatro Municipal do Rio na manhã desta sexta (2) 
Afastado, Ednaldo perde apoio de 19 das 27 federações: “Virar a página” 
Anúncio de Ancelotti reforça posição do Palmeiras sobre Abel na Seleção 
- Publicidade -
Ad imageAd image
  • Avisos legais
  • Política de privacidade
  • Gerenciamento de Cookies
  • Termos e condições
  • Parceiros

Todas as últimas notícias do Portal Nação direto na sua caixa de entrada

Aqui no Portal Nação, acreditamos em criar os melhores produtos para a indústria que cruzam o melhor design de software, experiência do usuário e funcionalidade.

Nosso site armazena cookies no seu computador. Eles nos permitem lembrar de você e ajudam a personalizar sua experiência em nosso site.
Leia nossa política de privacidade para maiores infromações.

Copyright © 2023-2024 Portal Nação | Todos os Direitos Reservados

Orgulhosamente ❤️ por HubCloud © 2024. Todos os Direitos Reservados
Welcome Back!

Sign in to your account

Lost your password?