STJ dá aval a contratos com selfie e biometria e enfraquece exclusividade do certificado ICP-Brasil

O Superior Tribunal de Justiça decidiu que a comprovação de identidade por selfie, biometria e outros elementos eletrônicos pode ser suficiente para validar contratos digitais, mesmo sem uso de certificado da ICP-Brasil. O entendimento foi firmado pela Terceira Turma ao reformar decisão que havia anulado um empréstimo consignado contratado por aplicativo.

Na prática, o STJ reconheceu que a ausência de certificação vinculada à ICP-Brasil, por si só, não torna inválida uma assinatura eletrônica. Para a Corte, o que realmente importa é a existência de mecanismos capazes de demonstrar autenticidade, integridade e autoria da contratação, como registros biométricos, captura de imagem do contratante e trilhas eletrônicas da operação.

O caso analisado envolvia um contrato de empréstimo firmado em ambiente digital. O acórdão anterior havia afastado a validade da operação por falta de certificado digital emitido no padrão ICP-Brasil. Ao rever esse entendimento, o STJ reforçou que a legislação brasileira não restringe a validade das assinaturas eletrônicas apenas àquelas feitas dentro da infraestrutura oficial de certificação.

Com isso, o tribunal consolidou uma leitura mais compatível com a realidade das contratações digitais, especialmente em aplicativos e plataformas financeiras, nas quais a confirmação de identidade costuma ocorrer por múltiplas camadas tecnológicas. O recado da decisão é claro: certificado ICP-Brasil continua sendo um meio robusto de autenticação, mas não é o único caminho juridicamente aceito para dar validade a um contrato eletrônico.

A decisão também tende a ter impacto direto sobre disputas envolvendo empréstimos, serviços bancários e adesões feitas por canais digitais, porque desloca o foco da discussão para a qualidade da prova tecnológica produzida na contratação. Em vez de exigir automaticamente um certificado oficial, a análise passa a considerar o conjunto de evidências eletrônicas disponível em cada caso concreto.

Hermann Santos de Almirante

Recent Posts

Itaú Unibanco e Google lançam recurso para bloquear golpe da falsa central telefônica

O Itaú Unibanco anunciou uma parceria com o Google para reforçar o combate ao golpe…

1 semana ago

Cemig confirma incidente cibernético com exposição de dados de 135 mil clientes

A Companhia Energética de Minas Gerais (Cemig) confirmou a ocorrência de um incidente de segurança…

1 semana ago

Banco Central: Novo vazamento de chaves Pix reacende debate sobre proteção de dados pessoais

O Banco Central comunicou um novo incidente de segurança envolvendo dados vinculados a chaves Pix,…

1 semana ago

Onde a LGPD não se aplica: exceções legais, inteligência artificial e comparação com a GDPR

A LGPD é a regra geral para o tratamento de dados pessoais no Brasil, mas…

2 semanas ago

Meta encerra criptografia ponta a ponta opcional no Instagram

A Meta desativou oficialmente, em 08 de maio de 2026, o recurso de criptografia ponta…

2 semanas ago

Quando dados viram poder de mercado: UE prepara nova orientação sobre concorrência e proteção de dados

A Comissão Europeia e o Comitê Europeu de Proteção de Dados, o EDPB, deram mais…

2 semanas ago