RESPONSALIDADE CIVIL POR ATAQUE HACKER NA LGPD
Resumo
A LGPD é legislação recente, que visa a proteger os titulares de dados e garantir sua privacidade. Para tanto, a lei estabelece princípios e regras a serem seguidos pelas empresas a fim de manter a segurança das informações. No entanto, não se pode olvidar a possibilidade de ocorrência de lesão a bem jurídico, ou seja, à privacidade dos titulares de dados. Com isso, a lei apresentou o instituto da responsabilidade civil, sem especificar sua aplicação em formato objetivo ou subjetivo, bem como trouxe excludentes de responsabilidade que permitem ao agente de tratamento se eximir da obrigação de ressarcir. Nos casos de ataques hacker, é necessário observar a segurança que era esperada nos sistemas do agente de tratamento, e as regras de privacy by design para garantir ao titular o respeito aos seus direitos.
Referências
ALECRIM, E. 2022. Hackers que atacaram ConecteSUS invadem Nvidia e exigem drivers open source. Disponível em: https://tecnoblog.net/noticias/2022/03/02/hackers-que-atacaram-conectesus-invadem-nvidia-e-exigem-drivers-open-source/. Acesso em: 18 jul. 2022.
BRASIL. 2018. Lei nº 13.709, de 14 de agosto de 2018. Lei Geral de Proteção de Dados. Disponível em: https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm. Acesso em: 2024.
AV-TEST INSTITUTE. 2022. Malware. Disponível em: https://www.av-test.org/en/statistics/malware/. Acesso em: 18 jul. 2022.
CALDWELL, T. 2011. Ethical hackers: putting on the white hat. Network Security, (7):10-13.
COASE, R. 1960. The problem of social cost. The Journal of Law and Economics, 3:p. 1-44.
FARIAS, C.C.; NETTO, F.B.; ROSENVALD, N. 2019. Manual de direito civil. 4. ed. Salvador: Juspodivm.
MALDONADO, V.N.; BLUM, R. O. (coord.). 2019. LGPD: Lei Geral de Proteção de Dados comentada. São Paulo: Thomson Reuters Brasil.
POSNER, R. 1986. Economic analysis of law. 3. ed. [S.l.]: Wolters Kluwer.
ROSENVALD, N. 2013. As funções da responsabilidade civil: a reparação e a pena civil. São Paulo: Atlas.
SCHNEIER, B. 2015. Data and Goliath: the hidden battles to collect your data and control your world. [S.l.]: W. W. Norton.
SCHNEIER, B. 2004. Secrets & lies: digital security in a networked world. 2. ed. [S.l.]: John Wiley.
SCHREIBER, A. 2021. Responsabilidade civil na Lei Geral de Proteção de Dados Pessoais. In: L.S. MENDES et al. (org.). Tratado de proteção de dados pessoais. Rio de Janeiro: Forense.
Downloads
Publicado
Edição
Seção
Licença
Concedo à Revista de Direito da Empresa e dos Negócios o direito de primeira publicação da versão revisada do meu artigo, licenciado sob a Licença Creative Commons Attribution (que permite o compartilhamento do trabalho com reconhecimento da autoria e publicação inicial nesta revista).
Afirmo ainda que meu artigo não está sendo submetido a outra publicação e se foi publicado na íntegra em outro periódico e assumo total responsabilidade por sua originalidade, podendo incidir sobre mim eventuais encargos decorrentes de reivindicação, por parte de terceiros, em relação à autoria do mesmo.
Também aceito submeter o trabalho às normas de publicação da Revista de Direito da Empresa e dos Negócios acima explicitadas.