Raquel resolve sair para comemorar sua efetivação como advogada no escritório em que estagiava e se encontra com seus amigos em um bar. Logo ao entrar no local, o garçom a convida para realizar um breve cadastro a fim de lhe fornecer um cartão que a habilitaria a consumir no local.
Ao realizar o cadastro, Raquel se surpreende com as inúmeras informações requeridas pelo garçom, a saber: nome completo, data de nascimento, CPF, identidade, nome dos pais, endereço, e-mail e estado civil. Inconformada, Raquel se recusa a fornecer os dados, alegando haver clara violação à Lei Geral de Proteção de Dados Pessoais, ao que o garçom responde que, sem o fornecimento de todas as informações, o cartão não seria gerado e, por consequência, ela não poderia consumir no local.
Com base nessas informações, assinale a afirmativa correta.
A) É válida a coleta de tais dados pelo bar, haja vista que foi requerido o consentimento expresso e destacado da consumidora.
B) A coleta de tais dados pelo bar é regular, uma vez que não constituem dados pessoais sensíveis, o que inviabilizaria o seu tratamento.
C) É válida a exigência de tais dados, pois trata-se de política da empresa, no caso do bar, não cabendo à consumidora questionar a forma de utilização dos mesmos.
D) A exigência de tais dados viola o princípio da necessidade, pois os dados requeridos não são proporcionais às finalidades do tratamento de dados relativos ao funcionamento de um bar.
Gabarito: opção D. O enunciado traz temas de Direito Civil e de Direito do Consumidor, mas para resolvê-lo, recorreremos à Lei Geral de Proteção de Dados - LGPD (Lei nº 13.709/2018):
Art. 6º As atividades de tratamento de dados pessoais deverão observar a boa-fé e os seguintes princípios:
I - finalidade: realização do tratamento para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades;
II - adequação: compatibilidade do tratamento com as finalidades informadas ao titular, de acordo com o contexto do tratamento;
III - necessidade: limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos em relação às finalidades do tratamento de dados;
IV - livre acesso: garantia, aos titulares, de consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais;
V - qualidade dos dados: garantia, aos titulares, de exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento;
VI - transparência: garantia, aos titulares, de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento, observados os segredos comercial e industrial;
VII - segurança: utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão;
VIII - prevenção: adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais;
IX - não discriminação: impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos;
X - responsabilização e prestação de contas: demonstração, pelo agente, da adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais e, inclusive, da eficácia dessas medidas.
(A imagem acima foi copiada do link Images Google.)