Serasa Experian, com base na LGPD, segue proibida de vender dados pessoais

Com base na Lei Geral de Proteção de Dados (LGPD), a 2ª Turma Cível do Tribunal de Justiça do Distrito Federal e dos Territórios (TJDFT), confirmou, à unanimidade, liminar anteriormente concedida e manteve a suspensão da comercialização de dados pessoais de milhões de consumidores pela Serasa Experian. Em novembro do ano passado, a Corte concedeu ao MPDFT a antecipação de tutela e proibiu a empresa de vender tais informações; entretanto, a empresa recorreu da decisão.

A ação civil pública foi ajuizada pela Unidade Especial de Proteção de Dados e Inteligência Artificial (Espec), após a Unidade ter identificado que a Serasa Experian vendia, pelo preço de R$ 0,98, por pessoa cadastrada, informações pessoais como nome, endereço, CPF, números de telefones, localização, perfil financeiro, poder aquisitivo e classe social, para fins de publicidade e para empresas interessadas em captação de novos clientes. Estima-se que a Serasa venda dados pessoais de mais de 150 milhões de brasileiros.

A comercialização ocorria por meio dos serviços “Lista Online” e “Prospecção de Clientes”, oferecidos pela Serasa Experian. A atividade fere a Lei Geral de Proteção de Dados (LGPD) que garante ao titular dos dados o poder sobre trânsito e uso de suas informações pessoais. A conduta da empresa fere o direito à privacidade, à intimidade e à imagem e, por isso, também está em desacordo com o previsto na Constituição Federal, no Código Civil, no Código de Defesa do Consumidor e no Marco Civil da Internet.

A situação é ainda mais grave, conforme demonstrou o MPDFT, pelo fato de a Serasa Experian ter respaldo legal para o tratamento de dados desta natureza para fins de proteção do crédito. Entretanto, as permissões não contemplam os usos apontados pela investigação.

Hermann Santos de Almirante

Recent Posts

Itaú Unibanco e Google lançam recurso para bloquear golpe da falsa central telefônica

O Itaú Unibanco anunciou uma parceria com o Google para reforçar o combate ao golpe…

1 semana ago

Cemig confirma incidente cibernético com exposição de dados de 135 mil clientes

A Companhia Energética de Minas Gerais (Cemig) confirmou a ocorrência de um incidente de segurança…

1 semana ago

Banco Central: Novo vazamento de chaves Pix reacende debate sobre proteção de dados pessoais

O Banco Central comunicou um novo incidente de segurança envolvendo dados vinculados a chaves Pix,…

1 semana ago

Onde a LGPD não se aplica: exceções legais, inteligência artificial e comparação com a GDPR

A LGPD é a regra geral para o tratamento de dados pessoais no Brasil, mas…

2 semanas ago

Meta encerra criptografia ponta a ponta opcional no Instagram

A Meta desativou oficialmente, em 08 de maio de 2026, o recurso de criptografia ponta…

2 semanas ago

Quando dados viram poder de mercado: UE prepara nova orientação sobre concorrência e proteção de dados

A Comissão Europeia e o Comitê Europeu de Proteção de Dados, o EDPB, deram mais…

2 semanas ago