
Serasa pode pagar multa de R$ 200 milhões por vazamento de dados
A Serasa Experian está sendo processada em 200 milhões de reais devido a exposição de dados de milhões de CPFs e CNPJs. Além da multa, ainda incluí no processo dano moral de R$ 15 mil para cada titular afetado pelo vazamento das informações.
Serasa nega ser fonte do vazamento
Em comunicado, a Serasa diz: “entendemos que a propositura da ação judicial é precipitada, e apresentaremos a defesa no prazo legal”. Desde o mês passado, ela vem conduzindo uma investigação sobre os dados oferecidos ilegalmente para venda na internet.
A empresa reitera que “até o momento não há nenhuma evidência de que dados tenham sido obtidos ilegalmente da Serasa”, e que não há evidência de que seus sistemas tenham sido comprometidos.
Processo quer multa de pelo menos R$ 200 milhões
O Instituto SIGILO, autor da ação, diz: “A ré Serasa, por mais que alegue que os seus ambientes de tratamento não ocasionaram o incidente sob exame, pelo contexto dos dados vazados, é evidente que são dados obtidos de serviços que ela oferece de maneira única e indistinta”, diz o processo judicial.
“Em qualquer cenário, a ré Serasa Experian responde objetivamente pelos dados vazados, pois, direta ou indiretamente, concorreu para a ilegalidade e não aplicou as melhores práticas no desenvolvimento dos seus serviços”, defende a ação.
Nesse sentido, o Instituto Sigilo faz diversas exigências à Serasa:
- Pagamento de danos morais coletivos de pelo menos R$ 200 milhões, que seriam revertidos ao FDD (Fundo de Defesa de Direitos Difusos);
- Pagamento de R$ 15 mil para cada titular dos dados, como indenização por danos morais;
- Envio de carta com aviso de recebimento (AR) para todos os titulares cujos dados foram expostos, sob pena de multa diária de R$ 10 mil;
- Divulgação em redes sociais e outras formas de comunicação sobre os incidentes de segurança ocorridos e sobre os planos para solucionar eventuais riscos;
- Obrigação de aplicar medidas técnicas e tecnológicas necessárias para retirar os dados vazados da internet.
Ação quer que ANPD faça auditoria
Quanto à ANPD, o processo afirma: “a partir do momento que institui e vincula à Presidência da República um órgão que possui como atribuição fundamental a fiscalização da LGPD, não há como se conceber que essa mesma entidade se mantenha inoperante diante de uma violação sem precedentes à legislação”.
Por isso, a ação pede que a ANPD notifique a Serasa; realize uma auditoria técnica “para constatar a desastrosa falha de segurança sob exame”; e tome as medidas administrativas necessárias para apurar “atos ilícitos porventura cometidos pela Autoridade”.
A ACP (ação civil pública) tem número 5002936-86.2021.4.03.6100 e corre na 22ª Vara Cível Federal de São Paulo. Ela foi aberta direto na Justiça Federal por colocar a ANPD, vinculada à Presidência da República, como ré.
Texto retirado parcialmente do site Tecnoblog, disponível em:
https://tecnoblog.net/412923/acao-judicial-pede-multa-de-r-200-milhoes-a-serasa-por-vazamento/
Publicações Recentes
-
JBS pagou R$ 57 milhões a hackers que invadiram os sistemas da empresa11 set 2021
-
Mais de 70% dos funcionários compartilham dados confidenciais de empresas26 ago 2021
-
Serasa pode pagar multa de R$ 200 milhões por vazamento de dados24 ago 2021
-
Por que cumprir a LGPD é bom para sua empresa?05 ago 2021
Categorias
Precisa de ajuda com LGPD?
Somos uma empresa especialista em segurança e proteção de dados e podemos ajudar a sua empresa na adequação da LGPD
- (49) 9 9965-3725
- comercial@isecure.com.br
Copyright © 2021. Todos os direitos reservados.