TJMS proíbe empresa de proteção ao crédito de comercializar dados de consumidora sem autorização
Decisão da 2ª Câmara Cível também fixou indenização de R$ 5 mil por danos morais e multa diária em caso de descumprimento.

A 2ª Câmara Cível do Tribunal de Justiça de Mato Grosso do Sul (TJMS) determinou que uma empresa de proteção ao crédito deixe de disponibilizar ou comercializar a terceiros dados cadastrais de uma consumidora sem autorização prévia e específica. O colegiado também condenou a empresa ao pagamento de R$ 5 mil por danos morais. O julgamento ocorreu em 29 de setembro, por maioria de votos, em sessão virtual.
Consumidora questionou acesso pago aos dados
O caso teve origem em uma ação ajuizada pela consumidora, que afirmou ter identificado a comercialização, mediante consulta paga, de informações pessoais como nome, CPF, data de nascimento, endereço, renda estimada, telefones e e-mail.
Em primeira instância, os pedidos apresentados pela consumidora haviam sido julgados improcedentes. Diante disso, houve recurso ao Tribunal de Justiça.
Decisão diferencia cadastro de credit scoring
Ao analisar o recurso, a relatora, desembargadora Sandra Artioli, destacou que a situação analisada não se confunde com o sistema de credit scoring, utilizado para atribuir uma pontuação relacionada ao risco de crédito.
Segundo o voto, o Tema 710 e a Súmula 550 do Superior Tribunal de Justiça tratam especificamente desse sistema e não autorizam a disponibilização a terceiros de dados cadastrais armazenados em banco de dados.
A decisão também considerou as regras previstas na Lei nº 12.414/2011, que disciplina o cadastro positivo, e na Lei Geral de Proteção de Dados (LGPD).
Conforme o entendimento adotado pela Câmara, a dispensa de consentimento para o tratamento de dados destinado à proteção do crédito não permite a comercialização ou disponibilização de dados cadastrais a terceiros em desacordo com as regras específicas da legislação.
Empresa deverá interromper disponibilização dos dados
Para a relatora, a disponibilização, mediante pagamento, de relatório contendo os dados pessoais da consumidora caracterizou conduta ilícita.
O voto também apontou que o fato de o acesso ser restrito a associados da empresa não alteraria essa conclusão, uma vez que esses associados seriam considerados terceiros.
O colegiado reconheceu ainda a ocorrência de dano moral. Na avaliação adotada no julgamento, a disponibilização indevida de dados pessoais gera insegurança ao titular e impõe ao gestor do banco de dados a responsabilidade de indenizar.
Com o provimento do recurso, a empresa deverá se abster de disponibilizar ou comercializar a terceiros as informações cadastrais e de adimplemento da consumidora sem prévia e específica autorização, ressalvado o compartilhamento entre bancos de dados.
A relatora estabeleceu prazo de 15 dias para o cumprimento da determinação. Em caso de descumprimento, foi fixada multa diária de R$ 1 mil, limitada a R$ 30 mil, além da indenização de R$ 5 mil por danos morais.
