Por: Stephanie Cordeiro de Lima Silva
No dia 21 de janeiro de 2021, o Banco Central do Brasil confirmou o segundo vazamento de dados do acesso soluções de Pagamento, o Pix. Cerca de 160,1 mil de chaves contendo os dados cadastrais dos clientes foram vazadas. Vale ressaltar, que os dados protegidos pelo sigilo bancário, como saldos, senhas e extratos, não foram expostos.
Segundo a Autarquia, o imprevisto ocorreu entre os dias 3 e 5 de dezembro e expôs dados como: nome de usuário, CPF, instituição de relacionamento, número de agência e número de conta. Os usuários do Pix, que tiveram suas informações expostas, serão avisados por meio do próprio aplicativo de Acesso ou do sistema de internet banking da instituição.
O Acesso Pagamentos esclareceu, ainda, que as medidas para garantir a segurança dos dados foram adotadas e “de forma tempestiva, todas as providências necessárias para garantir a segurança das informações mantidas pela companhia e o nosso compromisso em manter o mercado e nossos parceiros informados”
Importante ressaltar que em 24 de agosto de 2021 um problema semelhante ocorreu no Banco do Estado de Sergipe (Banese), com exposição de dados vinculados a 414.526 chaves. A área técnica da instituição financeira detectou consultas indevidas a dados relacionados a 395 mil chaves do Pix, exclusivamente do tipo telefone, de não clientes do banco. O acesso foi feito a partir de duas contas bancárias de clientes do Banese, provavelmente roubadas com links maliciosos. O risco à privacidade dos titulares foi resolvido com o cancelamento das contas.
As ações adotadas pelo Banco Central e do Banese compõem o plano de gestão de incidentes, para proteção da privacidade do titular de dados, conforme a LGPD. Os imprevistos de segurança da informação podem ocorrer, mas a organização, enquanto Controladora de dados, deve se preocupar em como gerir o risco decorrente da necessidade de tratamento de dados pessoais, para exercício da atividade empresarial.
Para maiores esclarecimentos sobre o assunto entre em contato com a JCM, através do e-mail: lgpdbh@jcm.adv.br.
JCM Advogados Associados