Fica a pergunta: se isso aconteceu comigo, que questionei até o fim, quantas pessoas aceitam enviar selfie e documentos extras sem saber que podem estar cedendo dados sensíveis de forma desproporcional e ilegal?
Fica a pergunta: se isso aconteceu comigo, que questionei até o fim, quantas pessoas aceitam enviar selfie e documentos extras sem saber que podem estar cedendo dados sensíveis de forma desproporcional e ilegal?
Em resumo:
➡️ Exigiram documento com foto sem base legal
➡️ Admitiram não ter justificativa formal
➡️ Jogaram a responsabilidade em um “departamento internacional”
➡️ Ignoraram Procon e ANPD
➡️ Só agiram depois da pressão do Bacen
Em resumo:
➡️ Exigiram documento com foto sem base legal
➡️ Admitiram não ter justificativa formal
➡️ Jogaram a responsabilidade em um “departamento internacional”
➡️ Ignoraram Procon e ANPD
➡️ Só agiram depois da pressão do Bacen
A resposta "via" Bacen foi confusa: a ouvidoria disse que o problema não era do Payments, mas da Play Store (!).
Só depois de eu ameaçar reabrir a reclamação e judicializar, algo mudou...
Ontem, sem mencionar nada do caso, recebi um e-mail automático dizendo q meu bloqueio havia sido retirado.
A resposta "via" Bacen foi confusa: a ouvidoria disse que o problema não era do Payments, mas da Play Store (!).
Só depois de eu ameaçar reabrir a reclamação e judicializar, algo mudou...
Ontem, sem mencionar nada do caso, recebi um e-mail automático dizendo q meu bloqueio havia sido retirado.
Resultado: minha conta ficou bloqueada, sem canal real de contestação.
Fiz reclamação no Procon, na ANPD e no Bacen.
Aparentemente, o Google ignorou os dois primeiros e só respondeu ao Bacen.
Resultado: minha conta ficou bloqueada, sem canal real de contestação.
Fiz reclamação no Procon, na ANPD e no Bacen.
Aparentemente, o Google ignorou os dois primeiros e só respondeu ao Bacen.
Segunda observação:
Art. 33 da LGPD regula a transferência internacional de dados. Para enviar dados ao exterior, a empresa precisa garantir proteção equivalente. Ao falar em “departamento internacional de antifraudes” sem detalhar salvaguardas, o Google deixou uma lacuna grave.
Segunda observação:
Art. 33 da LGPD regula a transferência internacional de dados. Para enviar dados ao exterior, a empresa precisa garantir proteção equivalente. Ao falar em “departamento internacional de antifraudes” sem detalhar salvaguardas, o Google deixou uma lacuna grave.
Dois adendos que considero importantes:
Primeiro:
Art. 6º da LGPD traz os princípios que todo tratamento de dados deve seguir. Aqui, pesam 2: necessidade (só pedir o mínimo indispensável) e transparência (explicar claramente o motivo). O Google falhou nos dois.
Dois adendos que considero importantes:
Primeiro:
Art. 6º da LGPD traz os princípios que todo tratamento de dados deve seguir. Aqui, pesam 2: necessidade (só pedir o mínimo indispensável) e transparência (explicar claramente o motivo). O Google falhou nos dois.
E pra fechar:
➡️ Admitiram que não tinham resposta formal padronizada para explicar a base legal (art. 6º, III da LGPD)
Ou seja: nem o suporte (jurídico?) sabia explicar.🤦🏻♀️
E pra fechar:
➡️ Admitiram que não tinham resposta formal padronizada para explicar a base legal (art. 6º, III da LGPD)
Ou seja: nem o suporte (jurídico?) sabia explicar.🤦🏻♀️
Pedi esclarecimentos formais. O que recebi foram respostas genéricas:
➡️ Diziam que a exigência estava “vinculada ao método de pagamento” e ao Bacen
➡️ Que os dados seriam enviados a um tal “Departamento Internacional de Antifraudes do Google”
Pedi esclarecimentos formais. O que recebi foram respostas genéricas:
➡️ Diziam que a exigência estava “vinculada ao método de pagamento” e ao Bacen
➡️ Que os dados seriam enviados a um tal “Departamento Internacional de Antifraudes do Google”
No dia seguinte: resposta automática dizendo que o processo não pôde ser concluído por falta de documento com foto. 😑 🫥
Justamente o que eu havia contestado...
No dia seguinte: resposta automática dizendo que o processo não pôde ser concluído por falta de documento com foto. 😑 🫥
Justamente o que eu havia contestado...
Depois de insistir MUITO, recuaram: disseram que eu poderia enviar apenas CPF ou RG. Enviei o CPF - afinal , estamos falando de um documento oficial, válido, menos invasivo e em conformidade com a LGPD, né non?
Depois de insistir MUITO, recuaram: disseram que eu poderia enviar apenas CPF ou RG. Enviei o CPF - afinal , estamos falando de um documento oficial, válido, menos invasivo e em conformidade com a LGPD, né non?
No final de julho, minha conta no Google Payments foi bloqueada.
No contato tele., o suporte disse q eu deveria enviar foto do cartão de crédito e documento com foto. 🤨
Questionei a proporcionalidade da exigência e perguntei: a foto seria usada para comparar com quê?
Não souberam responder.
No final de julho, minha conta no Google Payments foi bloqueada.
No contato tele., o suporte disse q eu deveria enviar foto do cartão de crédito e documento com foto. 🤨
Questionei a proporcionalidade da exigência e perguntei: a foto seria usada para comparar com quê?
Não souberam responder.