Instituto SIGILO pede R$ 200 mi à Serasa por mega vazamento

Entidade solicita que bureau de crédito indenize afetados e divulgue detalhes do ocorrido, além de um plano para reduzir riscos

Author Photo
6:18 pm - 17 de fevereiro de 2021

O Instituto Brasileiro de Defesa da Proteção de Dados Pessoais, Compliance e Segurança da Informação, o Instituto SIGILO, anunciou na sexta (12) que entrou com uma ação na justiça federal de São Paulo contra a Serasa Experian. Segundo a entidade, a motivação da denúncia é a descoberta feita pela empresa de segurança PSafe e que aponta o bureau de crédito como responsável por um mega vazamento de dados que expôs 223 milhões de CPFs e 40 milhões de CNPJs.

Os advogados Gustavo Rabay Guerra, Marina Lacerda Cunha Lima e Rômulo Palitot Braga são os autores da ação, que pede indenização por danos morais e materiais coletivos no valor de R$ 200 milhões. O valor seria revertido ao Fundo de Defesa de Direitos Difusos (FDD), ligado ao Ministério da Justiça e que busca ressarcir danos coletivos.

Leia mais: OAB pede que ANPD investigue vazamento de dados de 220 mi de brasileiros

A entidade defende ainda que a Serasa seja obrigada a arcar com uma indenização de R$ 15 mil a cada um dos titulares de dados afetados por esse vazamento. Deve ainda comunicar a todos os titulares que tiveram os dados expostos por meio de cartas com aviso de recebimento, sob pena de multa diária de R$ 10 mil.

Mais solicitações

Outra solicitação é de que a Serasa Experian divulgue em 48 horas quais foram os incidentes de segurança ocorridos. Também quais os planos para solucionar os eventuais riscos aos consumidores, sob pena de multa diária de R$ 10 mil.

Exige ainda que a Justiça obrigue a Serasa Experian a adotar medidas tecnológicas para retirar os dados vazados da internet, a fim de cessar os prejuízos aos titulares. Neste caso, também há a previsão de multa diária de R$ 10 mil pelo não cumprimento.

O fundador e presidente do SIGILO, Victor Hugo Pereira Gonçalves, diz em comunicado que a ação é necessária para responsabilizar organizações que deixem vazar dados sensíveis de brasileiros. Para ele, este tipo de acontecimento não pode mais continuar ocorrendo.

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.