Em sessão virtual encerrada na última terça-feira, a 2ª Câmara Cível do Tribunal de Justiça de Mato Grosso do Sul (TJMS) proibiu que uma empresa do setor de proteção ao crédito repasse ou comercialize os dados cadastrais de uma consumidora sem sua autorização prévia e expressa, fixando indenização de R$ 5 mil por danos morais.
A decisão reformou a sentença de primeira instância, que havia julgado improcedente o pedido da consumidora, e estabeleceu prazo de 15 dias para que a companhia, vinculada a serviços de cadastro como o SCPC, cesse a distribuição de relatórios contendo histórico e informações pessoais. Caso a determinação seja descumprida, a empresa enfrentará multa diária de R$ 1 mil, limitada a R$ 30 mil. O único repasse autorizado pelo tribunal será o compartilhamento técnico de informações restrito a outros bancos de dados do sistema financeiro.
Decisão judicial
A consumidora entrou com a ação ao constatar que fichas contendo nome completo, número de CPF, data de nascimento, endereço residencial, estimativa de renda mensal, telefones e e‑mail estavam sendo comercializadas por meio de consultas pagas. Ela alegou violação da privacidade e uso indevido de seus dados sem consentimento, o que motivou a demanda judicial.
Embora o juízo de primeira instância tenha considerado o pedido improcedente, os desembargadores da 2ª Câmara Cível acolheram o recurso, reconhecendo que a prática de venda de dossiês cadastrais extrapola a simples análise de risco de crédito. A relatora da matéria, desembargadora Sandra Artioli, destacou que o cálculo de pontuação de crédito (credit scoring) não se confunde com a comercialização de informações pessoais.
Impacto e consequências
A magistrada fundamentou sua decisão em precedentes consolidados pelo Superior Tribunal de Justiça – como a Súmula 550 e o Tema 710 – que tratam da legalidade dos métodos de pontuação, mas não autorizam a venda de dados cadastrais a terceiros. A decisão também se baseou na Lei nº 12.414/2011, que disciplina o Cadastro Positivo, e nas diretrizes da Lei Geral de Proteção de Dados (LGPD), reforçando que a dispensa de consentimento para tratamento de dados voltado à segurança do crédito não permite a exploração comercial das informações.
Durante a tramitação, a empresa argumentou que o acesso aos relatórios ocorria apenas em ambiente restrito a empresas e parceiros associados ao birô de crédito. O tribunal rejeitou essa tese, afirmando que, mesmo sendo associados, esses usuários permanecem terceiros em relação à consumidora, mantendo a ilegalidade da operação.
Ao fixar a indenização de R$ 5 mil por danos morais, a 2ª Câmara Cível reconheceu que a circulação e a venda não autorizada de registros pessoais geram insegurança e violam a privacidade do titular. A empresa gestora do banco de dados foi responsabilizada civilmente pelo repasse irregular das informações e deverá observar o prazo de 15 dias para interromper a prática, sob pena da multa diária prevista.
O caso segue em acompanhamento pelo TJMS, que poderá aplicar o teto de R$ 30 mil caso a empresa descumpra a ordem judicial. A decisão reforça a necessidade de consentimento explícito para o tratamento de dados pessoais e sinaliza maior rigor na aplicação da LGPD no setor de proteção ao crédito.








