[vc_row][vc_column][vc_column_text]Por Mariana Sbaite Gonçalves
É sabido que a Lei Geral de Proteção de Dados Pessoais (LGPD, ou Lei nº 13.709/2018) regula o tratamento de dados pessoais, bem como, em seu artigo 46, dispõe que os agentes de tratamento devem adotar medidas de segurança, técnicas e administrativas para a proteção dos referidos dados. No entanto, a palavra criptografia não é citada nenhuma vez no texto da lei.
A criptografia, hoje tida como a rainha das medidas técnicas de segurança, de forma simplificada, é a construção e análise de protocolos que impedem terceiros, ou o público, de lerem mensagens privadas. Mas se a LGPD não faz menção a ela, qual seria a relação existente? Essa área da criptologia cifra a escrita, tornando-a ininteligível. E é exatamente aqui que encontramos o cruzamento entre criptografia e LGPD!
Tratando ainda da parte conceitual, conforme traz Bruno Fraga em “Técnicas de Invasão, 1ª edição”: “Mecanismos de criptografia permitem a transformação reversível da informação de forma a torná-la ininteligível a terceiros. Utiliza-se para isso algoritmos determinados e uma chave secreta para, a partir de um conjunto de dados não criptografados, produzir uma sequência de dados criptografados. A operação inversa é a decifração”.
A LGPD, em seu artigo 48, §3º, estabelece que “no juízo de gravidade do incidente, será avaliada eventual comprovação de que foram adotadas medidas técnicas adequadas que tornem os dados pessoais afetados ininteligíveis, no âmbito e nos limites técnicos de seus serviços, para terceiros não autorizados a acessá-los”. E aqui é traçada a importância da ininteligibilidade, que poderá servir de atenuante quando das aplicações de sanções pela Autoridade Nacional de Proteção de Dados (ANPD).
A criptografia não somente objetiva proteger as informações, mas também que elas sejam veiculadas de forma segura, ainda que seja utilizado um canal inseguro, preservando a integridade, a confidencialidade e a disponibilidade dos conteúdos. A título de curiosidade, seguem alguns exemplos de tipos de criptografia: chave simétrica (modelo mais comum), chave assimétrica, data encryption standard (DES), secure and faster ecryption routine (Safer), international data encryption algorithm (Idea) e advanced encryption standard (AES). Mas, obviamente, o detalhamento ficará para um artigo mais técnico e específico.
Ainda no tocante às sanções, ensina a Lei Geral de Proteção de Dados Pessoais, em seu artigo 52, §1º, VIII, que elas serão aplicadas “de acordo com as peculiaridades do caso concreto e considerados os seguintes parâmetros e critérios”; sendo assim, fica clara a importância da adoção de medidas de segurança, bem como a necessidade de conseguir evidenciá-las.
Nos tribunais, inclusive, o tema criptografia já tem se mostrado presente, como por exemplo no caso em que a 3°Turma do Superior Tribunal de Justiça (STJ) decidiu que o WhatsApp não pode sofrer sanções por não entregar informações requisitadas pelo próprio Poder Judiciário diante da impossibilidade técnica de contornar o sistema de criptografia de ponta a ponta utilizado no aplicativo (Recurso em Mandado de Segurança 60.531). Ou seja, fica claro que a criptografia é uma medida essencial, que cumpre seu objetivo de manutenção de sigilo e de proteção aos dados, quando necessário.
Logo, mesmo que a criptografia não seja obrigatória por lei, ela é uma das medidas mais seguras atualmente e utilizá-la é uma boa prática quando se fala em proteção de dados pessoais, e, além disso, acaba por se tornar um diferencial competitivo, pois empresas que preservam a privacidade preferem negociar com organizações que se mostram atualizadas e preocupadas com a proteção de suas informações.
Claro que há diversas medidas de segurança físicas, organizacionais e técnicas que podem e devem ser tomadas, no entanto, a criptografia, independentemente do tipo, traz uma bagagem de segurança razoável, afim não só de evitar a descodificação de mensagens particulares e sigilosas, mas também de demonstrar boa-fé por parte dos agentes de tratamento e atenuar ou evitar possíveis sanções administrativas e judiciais.
- Mariana Sbaite Gonçalves é advogada, sócia do escritório Lee, Brock, Camargo Advogados (LBCA) e especialista em LGPD.
Fonte: Revista Consultor Jurídico, 21 de maio de 2021, 10h34
O Recivil divulga produções acadêmicas e científicas. Entretanto, os artigos são inteiramente de responsabilidade do autor. As ideias aqui expressas não refletem, necessariamente, a opinião do Recivil.
[/vc_column_text][/vc_column][/vc_row]
Posts relacionados
ARQUIVOS
- agosto 2025
- julho 2025
- junho 2025
- maio 2025
- abril 2025
- março 2025
- fevereiro 2025
- janeiro 2025
- dezembro 2024
- novembro 2024
- outubro 2024
- setembro 2024
- agosto 2024
- julho 2024
- junho 2024
- maio 2024
- abril 2024
- março 2024
- fevereiro 2024
- janeiro 2024
- dezembro 2023
- novembro 2023
- outubro 2023
- setembro 2023
- agosto 2023
- julho 2023
- junho 2023
- maio 2023
- abril 2023
- março 2023
- fevereiro 2023
- janeiro 2023
- dezembro 2022
- novembro 2022
- outubro 2022
- setembro 2022
- agosto 2022
- julho 2022
- junho 2022
- maio 2022
- abril 2022
- março 2022
- fevereiro 2022
- janeiro 2022
- dezembro 2021
- novembro 2021
- outubro 2021
- setembro 2021
- agosto 2021
- julho 2021
- junho 2021
- maio 2021
- abril 2021
- março 2021
- fevereiro 2021
- janeiro 2021
- dezembro 2020
- novembro 2020
- outubro 2020
- setembro 2020
- agosto 2020
- julho 2020
- junho 2020
- maio 2020
- abril 2020
- março 2020
- fevereiro 2020
- janeiro 2020
- dezembro 2019
- novembro 2019
- outubro 2019
- setembro 2019
- agosto 2019
- julho 2019
- junho 2019
- maio 2019
- abril 2019
- março 2019
- fevereiro 2019
- janeiro 2019
- dezembro 2018
- novembro 2018
- outubro 2018
- setembro 2018
- agosto 2018
- julho 2018
- junho 2018
- maio 2018
- abril 2018
- março 2018
- fevereiro 2018
- janeiro 2018
- dezembro 2017
- novembro 2017
- outubro 2017
- setembro 2017
- agosto 2017
- julho 2017
- junho 2017
- maio 2017
- abril 2017
- março 2017
- fevereiro 2017
- janeiro 2017
- dezembro 2016
- novembro 2016
- outubro 2016
- setembro 2016
- agosto 2016
- julho 2016
- junho 2016
- maio 2016
- abril 2016
- março 2016
- fevereiro 2016
- janeiro 2016
- dezembro 2015
- novembro 2015
- outubro 2015
- setembro 2015
- agosto 2015
- julho 2015
- junho 2015
- maio 2015
- abril 2015
- março 2015
- fevereiro 2015
- janeiro 2015
- dezembro 2014
- novembro 2014
- outubro 2014
- setembro 2014
- agosto 2014
- julho 2014
- junho 2014
- maio 2014
- abril 2014
- março 2014
- fevereiro 2014
- janeiro 2014