A Lei Geral de Proteção de Dados (LGPD) — Lei nº 13.709/2018 — trouxe consigo uma profunda mudança de paradigma no tratamento de dados pessoais no Brasil. No âmbito das Defensorias Públicas, instituições cujo mister constitucional demanda o manuseio constante de informações sensíveis e de vulneráveis, a adequação à norma se apresenta como um desafio complexo e imperativo. Este artigo, direcionado a profissionais do setor público, com especial enfoque na atuação de defensores, procuradores e juízes, busca analisar a intersecção entre a Defensoria Pública e a LGPD sob a ótica da jurisprudência pátria, explorando os desafios, as oportunidades e as obrigações que permeiam essa relação.
O Papel da Defensoria Pública e a Proteção de Dados
A Defensoria Pública, incumbida da orientação jurídica e da defesa dos necessitados, atua como guardiã de direitos fundamentais. Em sua atuação, lida cotidianamente com dados pessoais de naturezas diversas, desde informações básicas de identificação até dados sensíveis, como histórico médico, situação financeira e familiar, além de dados de crianças e adolescentes. A proteção dessas informações não é apenas uma exigência legal, mas um imperativo ético e constitucional, intimamente ligado à dignidade da pessoa humana e ao direito à privacidade.
A LGPD, em seu artigo 4º, inciso III, estabelece que o tratamento de dados pessoais realizado para fins exclusivos de segurança pública, defesa nacional, segurança do Estado ou atividades de investigação e repressão de infrações penais não se sujeita à lei. No entanto, a atuação da Defensoria Pública, embora envolva a defesa em processos criminais, não se enquadra de forma ampla nessa exceção. A instituição, em sua atuação cível, familiar, previdenciária, entre outras, realiza o tratamento de dados pessoais em larga escala, sujeitando-se integralmente aos princípios e obrigações da LGPD.
A Visão dos Tribunais sobre a Adequação da Defensoria à LGPD
A jurisprudência brasileira, em especial a do Superior Tribunal de Justiça (STJ) e dos Tribunais de Justiça estaduais, tem se debruçado sobre a aplicação da LGPD no âmbito da Defensoria Pública. As decisões judiciais têm reforçado a obrigatoriedade da instituição de adequar seus procedimentos à norma, garantindo a proteção dos dados pessoais de seus assistidos.
A Responsabilidade Civil da Defensoria Pública
Um dos pontos centrais da análise jurisprudencial é a responsabilidade civil da Defensoria Pública em casos de vazamento ou uso indevido de dados pessoais. O artigo 42 da LGPD estabelece que o controlador ou o operador que, em razão do exercício de atividade de tratamento de dados pessoais, causar a outrem dano patrimonial, moral, individual ou coletivo, em violação à legislação de proteção de dados pessoais, é obrigado a repará-lo.
Nesse contexto, os tribunais têm reconhecido a responsabilidade objetiva da Defensoria Pública por danos causados aos assistidos em decorrência de incidentes de segurança da informação. A instituição, na condição de controladora de dados, deve adotar medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito (art. 46, LGPD).
O Acesso a Dados por Outros Órgãos Públicos
Outro tema recorrente na jurisprudência é o compartilhamento de dados pessoais entre a Defensoria Pública e outros órgãos do Estado. A LGPD, em seu artigo 26, prevê que o uso compartilhado de dados pessoais pelo Poder Público deve atender a finalidades específicas de execução de políticas públicas e atribuições legais pelas agências e órgãos públicos.
Os tribunais têm exigido que o compartilhamento de dados pela Defensoria Pública seja precedido de justificativa plausível e amparado em base legal adequada. A instituição deve garantir que o compartilhamento seja necessário e proporcional à finalidade pretendida, observando os princípios da minimização (art. 6º, III) e da segurança (art. 6º, VII).
Oportunidades e Desafios para a Defensoria Pública
A adequação à LGPD, embora represente um desafio significativo, também oferece oportunidades para a Defensoria Pública aprimorar seus processos internos e fortalecer a confiança da sociedade. A implementação de uma cultura de proteção de dados pode resultar em:
- Maior segurança jurídica: A adequação à LGPD reduz o risco de sanções administrativas e de ações judiciais por violação de dados, garantindo maior segurança jurídica para a instituição.
- Melhoria da imagem institucional: O compromisso com a proteção de dados fortalece a imagem da Defensoria Pública como instituição transparente e responsável, que zela pelos direitos dos cidadãos.
- Otimização de processos: A revisão dos fluxos de dados e a adoção de medidas de segurança podem levar à otimização de processos internos, reduzindo custos e aumentando a eficiência.
- Aprimoramento do atendimento: A proteção de dados contribui para um atendimento mais seguro e eficiente, garantindo a confidencialidade das informações dos assistidos.
No entanto, a implementação da LGPD na Defensoria Pública também enfrenta desafios, tais como:
- Falta de recursos: A adequação à LGPD exige investimentos em tecnologia, capacitação de servidores e contratação de profissionais especializados, o que pode representar um desafio para a instituição, muitas vezes com recursos limitados.
- Complexidade da norma: A LGPD é uma lei complexa, com diversas nuances e obrigações, o que exige um esforço significativo de interpretação e aplicação por parte da Defensoria Pública.
- Cultura organizacional: A mudança da cultura organizacional, com a conscientização de todos os servidores sobre a importância da proteção de dados, é um processo gradual e desafiador.
- Integração com outros sistemas: A integração dos sistemas da Defensoria Pública com outros sistemas do Estado, garantindo a segurança e a conformidade com a LGPD, pode ser complexa.
Orientações Práticas para Adequação à LGPD
Para superar os desafios e aproveitar as oportunidades, a Defensoria Pública deve adotar medidas práticas para adequação à LGPD. Algumas orientações importantes incluem:
- Mapeamento de dados: Identificar todos os dados pessoais tratados pela instituição, sua origem, finalidade, base legal e fluxo de tratamento.
- Elaboração de políticas e normas internas: Criar políticas de privacidade e proteção de dados, normas de segurança da informação e procedimentos para o tratamento de incidentes.
- Nomeação do Encarregado de Proteção de Dados (DPO): Designar um profissional responsável por orientar a instituição sobre a proteção de dados e atuar como canal de comunicação com os titulares dos dados e com a Autoridade Nacional de Proteção de Dados (ANPD).
- Capacitação de servidores: Treinar os servidores sobre a LGPD e as políticas internas da instituição, conscientizando-os sobre a importância da proteção de dados.
- Revisão de contratos: Revisar os contratos com fornecedores e parceiros, incluindo cláusulas sobre proteção de dados e garantindo que eles também estejam em conformidade com a LGPD.
- Implementação de medidas de segurança: Adotar medidas técnicas e administrativas de segurança da informação, como criptografia, controle de acesso, backup de dados e monitoramento de sistemas.
Conclusão
A LGPD impõe à Defensoria Pública o desafio de conciliar a sua missão constitucional de defesa dos vulneráveis com a proteção de seus dados pessoais. A jurisprudência tem reforçado a obrigatoriedade da instituição de se adequar à norma, reconhecendo a sua responsabilidade civil em casos de violação de dados. A adequação à LGPD exige um esforço contínuo e engajamento de todos os membros da instituição, mas também oferece oportunidades para aprimorar os processos internos, fortalecer a imagem institucional e garantir a segurança jurídica. A Defensoria Pública, como guardiã dos direitos fundamentais, deve assumir o protagonismo na proteção de dados, garantindo que a tecnologia e a informação sejam utilizadas em benefício da sociedade e da justiça.
Aviso: Este artigo tem caráter informativo e didático. Deve ser verificado e adaptado a cada caso concreto por profissional habilitado. Acesse minuta.tech para mais recursos.