Justiça de SP reforma sentença: retira LGPD e isenta Cyrela por vazamento de dados

Se não existe prova segura de que foi a fornecedora do produto que repassou os dados do consumidor para terceiros sem a sua autorização, não há nexo causal que justifique o acolhimento do pedido de indenização. Com esse entendimento, a 3ª Câmara de Direito Privado do Tribunal de Justiça de São Paulo reformou sentença de primeiro grau e isentou a construtora Cyrela de indenizar em R$ 10 mil um cliente que teve informações pessoais enviadas a outras empresas.

O autor comprou um apartamento da Cyrela em novembro de 2018. No mesmo ano, começou a ser contatado por instituições financeiras e empresas de decoração, que citavam sua recente aquisição com a construtora. Ele ajuizou a ação contra a empresa alegando vazamento de dados pessoais.

A juíza de primeiro grau considerou que compartilhar dados do ciente com empresas estranhas à relação contratual viola dispositivos da LGPD, além de direitos previstos pela própria Constituição, tais como a honra, a privacidade, a autodeterminação informativa e a inviolabilidade da intimidade, gerando o dever de indenizar.

Porém, o TJ-SP teve entendimento diferente e deu provimento ao recurso da Cyrela. A relatora, desembargadora Maria do Carmo Honório, concordou com o argumento da defesa da construtora de que a LGPD não deveria ser aplicada ao caso, uma vez que a norma não estava em vigor no momento da compra do apartamento pelo autor.

“O contrato foi firmado em 10/11/2018 e que o menor prazo de entrada em vigor da referida Lei (28/12/2018) referia-se somente à criação da Autoridade Nacional de Proteção de Dados (ANPD) e à composição do Conselho Nacional de Proteção de Dados Pessoais e da Privacidade. No mais, a vigência plena da Lei Especial ocorreu apenas em 14/8/2020”, afirmou.

De acordo com a magistrada, a regra geral é a irretroatividade da norma. Para ela, também não há prova inequívoca de que foi a Cyrela quem repassou os dados pessoais do autor aos prestadores de serviços que o contataram por e-mail e WhatsApp.

Além disso, a juíza disse que as referências ao nome do empreendimento da Cyrela, por si só, não são suficientes para provar a autoria do vazamento de informações: “Nesse contexto, a prova não é segura no sentido de que foi a Cyrela quem repassou seus dados a terceiros, de tal modo que não é possível verificar o nexo de causalidade a justificar a condenação da requerida como pleiteado na petição inicial”.

Na visão da desembargadora, não restou comprovado nenhum fato do qual se possa inferir o efetivo dano extrapatrimonial ao cliente, muito menos por conduta ilícita da construtora, e, sem a demonstração deste, não há fundamento para imposição da obrigação de indenizar.

“As alegadas ligações, mensagens e e-mails recebidos pelo autor, ainda que de forma reiterada e apesar de causar incômodo, não caracterizam, por si só, violação de intimidade. Na realidade, nas circunstâncias apresentadas, elas não ultrapassaram a esfera do mero aborrecimento”, acrescentou a relatora. Segundo Honório, a hipótese dos autos exige comprovação do dano sofrido pelo autor. Ela disse ainda que o simples encaminhamento de mensagens genéricas por e-mail ou WhatsApp não é conduta capaz de causar dano moral, já que não interfere no “equilíbrio psicológico” do consumidor.

“O consumidor, no caso, independentemente da autoria das mensagens, não sofreu nenhum ônus excepcional, a não ser aquele que todo ser humano tem que aprender a suportar por viver numa sociedade tecnológica, frenética e massificada, sob pena da convivência social ficar insuportável”, finalizou. O consumidor prejudicado já revelou que vai contestar a decisão.

Hermann Santos de Almirante

Recent Posts

OpenAI implementa verificação de URLs para bloquear roubo de dados por agentes de IA

A OpenAI publicou um post técnico em seu blog em 28 de janeiro de 2026,…

5 dias ago

Quase 200 apps de IA para iOS encontrados vazando dados de usuários, dizem pesquisadores

A descoberta levanta questionamentos desconfortáveis para a Apple, que frequentemente cita seu rigoroso processo de…

1 semana ago

O Olho Digital que Tudo Vê: A Expansão do Reconhecimento Facial no Brasil e o Perigoso Vácuo da “LGPD Penal”

Enquanto milhões de brasileiros celebravam a chegada de 2026 nas areias de Copacabana ou na…

1 mês ago

Ataques disparam, mas proteção de dados retrocede em pequenos provedores

Menos da metade dos provedores de internet no Brasil estruturou de forma adequada a governança…

1 mês ago

Reconhecimento facial, IA e câmeras corporais avançam sem critério ou transparência?

O relatório “Algoritmos e Direitos: Tecnologias Digitais na Justiça Criminal” mostra que reconhecimento facial, sistemas…

1 mês ago

IA impulsiona boom da Black Friday, mas alimenta surto de phishing

A Black Friday 2025 está testemunhando uma transformação sem precedentes na forma como as pessoas…

2 meses ago