Funcionário é demitido por justa causa pelo vazamento de dados

A Lei Geral de Proteção de Dados (LGPD) está em vigor desde agosto do ano passado, e a partir dela, as questões envolvendo vazamento de dados por parte dos funcionários ganhou mais um reforço e a demissão por justa causa, neste caso, se tornou irrevogável.

Veio a público o caso de um funcionário, enquadrado em justa causa pelo uso indevido de dados pessoais. O colaborador em questão enviou, para seu e-mail pessoal, arquivos que continham planilhas com milhares de dados pessoais oriundos de uma construtora que era cliente da empresa em questão.

Ele alegou, então, o fato de não ter havido compartilhamento destes arquivos com ninguém, na tentativa de revogar a demissão por justa causa.

Juiz manteve a decisão

O juiz trabalhista de 1° grau e os desembargadores, fundamentaram sua decisão a termos de confidencialidade vinculados ao contrato de trabalho e na Lei Geral de Proteção de Dados e mantiveram a decisão da demissão, baseando-se no fato de que, o envio por si só de documentos para o e-mail pessoal do colaborador já representa vazamento de dados, configurando então, falta grave passível de dispensa, tornando a alegação de não ter havido compartilhamento dos arquivos pelo colaborador, irrelevante.

Caso de LGPD ou direito do trabalho?

Em seu artigo 5° X, a LGPD define tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.

A atitude do colaborador não possa ser enquadrada no artigo 5° da LGPD. Isso porque, por ele não ser um controlador nem operador de dados, mas mero preposto destes agentes significando que, na hipótese de compartilhamento de dados sem autorização do titular, as possíveis sanções decorrentes deste tratamento inadequado poderão ser aplicadas a seu empregador, seja ele controlador ou operador de dados existem as sanções trabalhistas.

De acordo com a decisão judicial relativa ao caso, a responsabilização por esta má conduta vai ter então, por base o direito do trabalho, se houver um contrato de trabalho.

Este colaborador poderia ser civilmente responsabilizado, podendo ter, inclusive, que pagar uma indenização aos titulares dos dados vazados, porém não ficaria sujeito às sanções da LGPD.

De acordo com o desembargador Daniel de Paula Guimarães, o funcionário “contrariou a norma interna da empresa ao enviar os dados pessoais ao seu e-mail pessoal”, já que assinou o termo de confidencialidade, tornando assim, a demissão por justa causa uma decisão unânime.

Hermann Santos de Almirante

Recent Posts

Itaú Unibanco e Google lançam recurso para bloquear golpe da falsa central telefônica

O Itaú Unibanco anunciou uma parceria com o Google para reforçar o combate ao golpe…

1 semana ago

Cemig confirma incidente cibernético com exposição de dados de 135 mil clientes

A Companhia Energética de Minas Gerais (Cemig) confirmou a ocorrência de um incidente de segurança…

1 semana ago

Banco Central: Novo vazamento de chaves Pix reacende debate sobre proteção de dados pessoais

O Banco Central comunicou um novo incidente de segurança envolvendo dados vinculados a chaves Pix,…

1 semana ago

Onde a LGPD não se aplica: exceções legais, inteligência artificial e comparação com a GDPR

A LGPD é a regra geral para o tratamento de dados pessoais no Brasil, mas…

2 semanas ago

Meta encerra criptografia ponta a ponta opcional no Instagram

A Meta desativou oficialmente, em 08 de maio de 2026, o recurso de criptografia ponta…

2 semanas ago

Quando dados viram poder de mercado: UE prepara nova orientação sobre concorrência e proteção de dados

A Comissão Europeia e o Comitê Europeu de Proteção de Dados, o EDPB, deram mais…

2 semanas ago