Notícias do setor
Economia
Jurídico
Tecnologia
Carnes / Peixes
Bebidas
Notícias ABRAS
Geral
Redes de Supermercados
Sustentabilidade
Estaduais
 



Você está em:
  • Notícias do setor »
  • Jurídico

Notícias do setor - Clipping dos principais jornais e revistas do Brasil

RSS Jurídico

24/10/2023 14:24 - Banco responde por vazamento de dados que resultou em aplicação do “golpe do boleto” contra cliente

A Terceira Turma do Superior Tribunal de Justiça (STJ) entendeu que a instituição financeira responde pelo vazamento de dados pessoais sigilosos do consumidor, relativos a operações e serviços bancários, obtidos por criminosos para a prática de fraudes como o "golpe do boleto". Nesse tipo de estelionato, golpistas se passam por funcionários de um banco e emitem boleto falso para receberem indevidamente o pagamento feito pelo cliente.    

 

O colegiado reformou acórdão do Tribunal de Justiça de São Paulo (TJSP) e restabeleceu a sentença que condenou um banco a declarar válido o pagamento realizado por meio de boleto fraudado e devolver à cliente parcelas pagas indevidamente em contrato de financiamento.

 

De acordo com o processo, a cliente encaminhou e-mail para o banco solicitando informações sobre como quitar a operação. Dias depois, ela foi contatada pelo WhatsApp por uma suposta funcionária da instituição e recebeu um boleto no valor de cerca de R$ 19 mil. A cliente pagou o boleto, mas depois descobriu que o documento havia sido emitido por criminosos. 

 

Para o TJSP, o golpe contra a cliente foi aplicado por meio de negociações realizadas de maneira informal. O tribunal também considerou que as informações do boleto falso divergiam dos dados constantes do contrato de financiamento e que a consumidora falhou em seu dever de segurança e cautela.

 

Bancos respondem por danos causados em fraudes praticadas por terceiros

A ministra Nancy Andrighi, relatora do recurso da cliente, explicou que, nos termos da tese fixada no julgamento do Tema Repetitivo 466 – que contribuiu para a edição da Súmula 479 do STJ –, as instituições bancárias respondem objetivamente pelos danos gerados por fortuito interno em caso de  fraudes praticadas por terceiros, tendo em vista que a responsabilidade decorre do risco da atividade.

 

Em relação aos chamados golpes de engenharia social, a relatora comentou que os criminosos costumam conhecer os dados pessoais das vítimas e, com base neles, usam técnicas psicológicas de persuasão – a exemplo da simulação de um atendimento bancário verdadeiro – como forma de atingir seu objetivo ilícito.

 

"Assim, para imputar a responsabilidade às instituições financeiras, no que tange ao vazamento de dados pessoais que culminaram na facilitação de estelionato, deve-se garantir que a origem do indevido tratamento seja o sistema bancário. Os nexos de causalidade e imputação, portanto, dependem da hipótese concretamente analisada", ponderou a ministra.

 

Nesse cenário, a ministra apontou que não poderia ser imputada ao banco a responsabilidade exclusiva no caso de vazamento de dados cadastrais básicos, como nome e CPF, porque essas informações podem ser obtidas por fontes alternativas. Por outro lado, caso os dados do consumidor sejam vinculados a operações e serviços bancários, a instituição tem o dever de armazenamento e proteção, sob pena de eventual vazamento configurar falha na prestação do serviço. 

 

LGPD também prevê responsabilidade por falhas de segurança

Nancy Andrighi destacou que, nos termos do artigo 44 da Lei Geral de Proteção de Dados Pessoais (LGPD), o tratamento de dados será irregular quando não fornecer a segurança que o titular espera, considerando-se o resultado e os riscos desse tratamento.

 

No caso analisado, a ministra reforçou que, segundo as informações dos autos, os criminosos detinham dados pessoais da cliente referentes às suas operações bancárias. A relatora também apontou que, embora o boleto falso tivesse diferenças em relação aos documentos verdadeiros, não se espera que uma pessoa comum seja sempre capaz de identificá-las.

 

Segundo a relatora, algumas circunstâncias pesam a favor da responsabilização do banco: o estelionatário tinha conhecimento de que a vítima era cliente da instituição financeira, sabia que ela encaminhou e-mail com a finalidade de quitar sua dívida e também possuía dados relativos ao financiamento. Essas informações, sobretudo os dados pessoais bancários, são sigilosas, e seu tratamento incumbe à entidade bancária com exclusividade, concluiu a ministra ao restabelecer a sentença.

 

Leia o acórdão no REsp 2.077.278.

Esta notícia refere-se ao(s) processo(s):

 

REsp 2077278

 

Fonte: STJ – 24/10/2023

Enviar para um amigo
Envie para um amigo
[x]
Seu nome:
E-mail:
Nome do amigo:
E-mail do amigo:
Comentário
 

 

Veja mais >>>

13/05/2025 11:47 - Receita Federal - Nota de Esclarecimento
13/05/2025 11:46 - Jurisprudência em Teses traz novos entendimentos sobre admissibilidade de amicus curiae
13/05/2025 11:45 - Precatórios e requisições de pequeno valor: TRT-RJ atualiza procedimentos
13/05/2025 11:45 - Juiz determina desconto em salário para garantir execução de dívida
13/05/2025 11:44 - Mandado de segurança é válido para pedir registro de marca ao INPI
13/05/2025 11:44 - INSS: Processo para reembolso de aposentados que tiveram descontos indevidos tem início nesta terça-feira (13)
13/05/2025 11:43 - Imposto maior sobre os cigarros pode diminuir mortalidade infantil
12/05/2025 11:39 - STF vai julgar validade da incidência de Imposto de Renda na doação em antecipação de herança
12/05/2025 11:39 - STJ vai fixar tese sobre citação por app de mensagens ou redes sociais em ações civis
12/05/2025 11:38 - Repetitivo define percentuais e fixa base de cálculo para honorários na desistência de desapropriação
12/05/2025 11:38 - Rede de ensino é absolvida em ação de dano moral coletivo por dispensa em massa sem negociação sindical
12/05/2025 11:37 - Mensagens de cunho racista vazadas não geram dever de indenizar
12/05/2025 11:36 - Entenda a proposta do marco regulatório do licenciamento ambiental
09/05/2025 14:02 - BC regulamenta limites de valores da tarifa de interoperabilidade cobrada entre registradores de recebíveis de cartões
09/05/2025 14:01 - Recurso ordinário é tempestivo se protocolado até às 24h do último dia do prazo

Veja mais >>>