STJ acata recurso da Microsoft sobre fornecimento de dados pessoais

Por unanimidade, a Terceira Turma do Superior Tribunal de Justiça reafirmou que os provedores de aplicações não são obrigados a armazenar dados que não sejam os registros de acesso, expressamente apontados pelo Marco Civil da Internet (Lei 12.965/2012) como os únicos que eles devem manter para, eventualmente, fornecer em juízo.

Com base nesse entendimento, o colegiado deu provimento a recurso especial da Microsoft Informática contra acórdão do Tribunal de Justiça de São Paulo (TJSP).

O caso teve origem em ação de obrigação de fazer ajuizada por um cidadão – que se sentiu ofendido por outros internautas – contra a Microsoft e três provedores, na qual pediu o fornecimento dos dados pessoais dos titulares de algumas contas de e-mail.

Por ter sido alvo de preconceito, o ofendido pretendia ajuizar ação criminal e indenizatória; por isso, requereu na Justiça os dados reais dos internautas. A sentença, mantida pelo TJSP, condenou a Microsoft a fornecer os dados pessoais.

No recurso ao STJ, a Microsoft alegou que o acórdão do TJSP violou o Marco Civil da Internet.

A ministra Nancy Andrighi, relatora, lembrou que os precedentes da corte consideram que não se pode exigir do provedor a fiscalização prévia das informações publicadas na rede.

Todavia, afirmou que o STJ exige que o provedor propicie os meios para que se possa identificar cada usuário, de modo a se coibir o anonimato e atribuir a toda manifestação uma autoria certa.

“Ainda que não exija os dados pessoais dos seus usuários, o provedor de conteúdo, que registra o número de protocolo na internet (IP) dos computadores utilizados para o cadastramento de cada conta, mantém um meio razoavelmente eficiente de rastreamento dos seus usuários, medida de segurança que corresponde à diligência média esperada dessa modalidade de provedor de serviço de internet”, afirmou a relatora. 

Segundo a ministra, o STJ entende que, para cumprir sua obrigação de identificar os autores de conteúdos considerados ofensivos por terceiros, basta ao provedor fornecer o IP correspondente à publicação indicada pelo interessado.

“O Marco Civil da Internet tem como um de seus fundamentos a defesa da privacidade e, assim, as informações armazenadas a título de registro de acesso a aplicações devem estar restritas somente àquelas necessárias para o funcionamento da aplicação e para a identificação do usuário por meio do número IP”, destacou. 

* Com informações do STJ

Hermann Santos de Almirante

Recent Posts

Itaú Unibanco e Google lançam recurso para bloquear golpe da falsa central telefônica

O Itaú Unibanco anunciou uma parceria com o Google para reforçar o combate ao golpe…

1 semana ago

Cemig confirma incidente cibernético com exposição de dados de 135 mil clientes

A Companhia Energética de Minas Gerais (Cemig) confirmou a ocorrência de um incidente de segurança…

1 semana ago

Banco Central: Novo vazamento de chaves Pix reacende debate sobre proteção de dados pessoais

O Banco Central comunicou um novo incidente de segurança envolvendo dados vinculados a chaves Pix,…

1 semana ago

Onde a LGPD não se aplica: exceções legais, inteligência artificial e comparação com a GDPR

A LGPD é a regra geral para o tratamento de dados pessoais no Brasil, mas…

2 semanas ago

Meta encerra criptografia ponta a ponta opcional no Instagram

A Meta desativou oficialmente, em 08 de maio de 2026, o recurso de criptografia ponta…

2 semanas ago

Quando dados viram poder de mercado: UE prepara nova orientação sobre concorrência e proteção de dados

A Comissão Europeia e o Comitê Europeu de Proteção de Dados, o EDPB, deram mais…

2 semanas ago