Fornecimento de dados pessoais
Por unanimidade, a Terceira Turma do Superior Tribunal de Justiça reafirmou que os provedores de aplicações não são obrigados a armazenar dados que não sejam os registros de acesso, expressamente apontados pelo Marco Civil da Internet (Lei 12.965/2012) como os únicos que eles devem manter para, eventualmente, fornecer em juízo.
Com base nesse entendimento, o colegiado deu provimento a recurso especial da Microsoft Informática contra acórdão do Tribunal de Justiça de São Paulo (TJSP).
O caso teve origem em ação de obrigação de fazer ajuizada por um cidadão – que se sentiu ofendido por outros internautas – contra a Microsoft e três provedores, na qual pediu o fornecimento dos dados pessoais dos titulares de algumas contas de e-mail.
Por ter sido alvo de preconceito, o ofendido pretendia ajuizar ação criminal e indenizatória; por isso, requereu na Justiça os dados reais dos internautas. A sentença, mantida pelo TJSP, condenou a Microsoft a fornecer os dados pessoais.
No recurso ao STJ, a Microsoft alegou que o acórdão do TJSP violou o Marco Civil da Internet.
A ministra Nancy Andrighi, relatora, lembrou que os precedentes da corte consideram que não se pode exigir do provedor a fiscalização prévia das informações publicadas na rede.
Todavia, afirmou que o STJ exige que o provedor propicie os meios para que se possa identificar cada usuário, de modo a se coibir o anonimato e atribuir a toda manifestação uma autoria certa.
“Ainda que não exija os dados pessoais dos seus usuários, o provedor de conteúdo, que registra o número de protocolo na internet (IP) dos computadores utilizados para o cadastramento de cada conta, mantém um meio razoavelmente eficiente de rastreamento dos seus usuários, medida de segurança que corresponde à diligência média esperada dessa modalidade de provedor de serviço de internet”, afirmou a relatora.
Segundo a ministra, o STJ entende que, para cumprir sua obrigação de identificar os autores de conteúdos considerados ofensivos por terceiros, basta ao provedor fornecer o IP correspondente à publicação indicada pelo interessado.
“O Marco Civil da Internet tem como um de seus fundamentos a defesa da privacidade e, assim, as informações armazenadas a título de registro de acesso a aplicações devem estar restritas somente àquelas necessárias para o funcionamento da aplicação e para a identificação do usuário por meio do número IP”, destacou.
* Com informações do STJ
O Itaú Unibanco anunciou uma parceria com o Google para reforçar o combate ao golpe…
A Companhia Energética de Minas Gerais (Cemig) confirmou a ocorrência de um incidente de segurança…
O Banco Central comunicou um novo incidente de segurança envolvendo dados vinculados a chaves Pix,…
A LGPD é a regra geral para o tratamento de dados pessoais no Brasil, mas…
A Meta desativou oficialmente, em 08 de maio de 2026, o recurso de criptografia ponta…
A Comissão Europeia e o Comitê Europeu de Proteção de Dados, o EDPB, deram mais…