Exoneração e limitação de responsabilidade por violações de dados pessoais nos contratos de computação em nuvem
Miranda, Heitor Carmássio
O documento é disponibilizado pela fonte de origem, que mantém a versão integral e as condições de uso.
Resumo
Na medida em que migram do modelo tradicional de serviços de tecnologia da informação para serviços de computação em nuvem, as empresas passam a contar cada vez mais com provedores de nuvem para tratar dados pessoais no escopo de suas atividades de negócio. Nesse contexto, a Lei Geral de Proteção de Dados Pessoais (LGPD) reconheceu que o tratamento de dados pessoais inerentemente carrega certos riscos, impôs deveres de segurança a todos os agentes que se engajam em atividades de tratamento de dados pessoais, sejam controladores ou operadores, e estabeleceu sua responsabilidade por violações de dados pessoais – divulgação ou acesso não autorizados, perda, destruição ou alteração de dados pessoais, e tratamento ilícito ou inadequado. No âmbito dos serviços de computação em nuvem, clientes e provedores de nuvem compartilham obrigações relacionadas a proteção de dados e segurança, bem como os riscos de potenciais violações de dados pessoais e a responsabilidade civil decorrente. Tais riscos e responsabilidade estão normalmente refletidos nas minutas contratuais padrão, não customizáveis, dos provedores de nuvem, notadamente nas cláusulas de exoneração e limitação de responsabilidade. Enquanto os clientes tendem a questionar a validade e eficácia de tais arranjos contratuais sob o regime de responsabilidade criado pela LGPD, os provedores de nuvem fiam-se na ideia de que tais clausulas serão válidas e eficazes nesse contexto. Mas são de fato admissíveis, em casos de violações de dados pessoais, as cláusulas de exoneração e limitação de responsabilidade em contratos interempresariais de computação em nuvem? Este estudo examina, sob uma perspectiva interempresarial, como clientes e provedores de nuvem exercem controle sobre os potenciais riscos de segurança da informação e proteção de dados em serviços de nuvem, quais deveres são atribuídos a clientes e provedores sob a LGPD, os efeitos do regime de responsabilidade civil sob tal lei a tais partes e a validade e eficácia das cláusulas de exoneração e limitação de responsabilidade tipicamente incluídas pelos provedores de nuvem em seus contratos padrão.
Ficha do documento
- Tipo
- Dissertação
- Ano
- 2021
- Instituição
- Fundação Getulio Vargas
- Fonte
- Repositório da FGV
- Idioma
- Português
- Acesso
- Não informado
- Identificador
- oai:repositorio.fgv.br:10438/31312
- Temas
- TecnologiaDados
- Palavras-chave
- Computação em nuvemRiscos de segurança da informaçãoRiscos à proteção de dados pessoaisLei Geral de Proteção de Dados Pessoais (LGPD)Violação de dados pessoaisDever de segurançaMedidas de segurançaResponsabilidade civilCláusula de exoneração de responsabilidadeCláusula de limitação de responsabilidadeDireitoComputação em nuvem - LegislaçãoProteção de dadosBrasil. [Lei geral de proteção de dados pessoais (2019)]Responsabilidade (Direito)Computadores - Medidas de segurança
Conteúdos relacionados
- DissertaçãoDark patterns e proteção de dados pessoaisFundação Getulio Vargas · 2026
- DissertaçãoGovernança de dados em cidades inteligentesFundação Getulio Vargas · 2026
- DissertaçãoA governança no enriquecimento de dadosFundação Getulio Vargas · 2026
- DissertaçãoUnlocking data portabilityFundação Getulio Vargas · 2025