O que a decisão revela sobre os limites do poder diretivo e os riscos à segurança da informação
A 3ª turma do TRT da 4ª região manteve a justa causa aplicada a um vendedor de autopeças que encaminhou cerca de 60 e-mails corporativos, com informações da empresa, para sua conta pessoal. A decisão reforça um entendimento que vem se consolidando na Justiça do Trabalho: o envio não autorizado de dados da empresa para ambiente pessoal, mesmo sem prova de dano financeiro concreto, pode configurar falta grave apta a fundamentar a dispensa por justa causa.
O CASO
O vendedor buscava reverter a justa causa, alegando punição desproporcional e discriminatória — argumentando que sua esposa movia reclamação trabalhista contra a mesma empresa — e sustentando que os documentos enviados não eram sigilosos, atribuindo o envio a suposta falha do sistema corporativo.
A empresa demonstrou que o empregado tinha ciência das limitações de acesso às informações internas e das normas de segurança e que, ainda assim, transferiu dados empresariais para e-mail pessoal em desrespeito às regras internas. Pesou contra o trabalhador o fato de ter assinado termo de confidencialidade e de ter confessado o envio dos e-mails durante a instrução.
OS FUNDAMENTOS DA DECISÃO
- A prova documental e a confissão do empregado demonstraram a autoria e a materialidade do envio de e-mails sigilosos para conta pessoal.
- A dispensa foi enquadrada nas alíneas “b”, “g” e “h” do artigo 482 da CLT — mau procedimento, violação de segredo da empresa e ato de indisciplina.
- Em 1º grau, reconheceram-se presentes os requisitos da gradação, da proporcionalidade e da imediatidade para a aplicação da penalidade máxima.
- O relator concluiu que a empresa agiu dentro dos limites do poder diretivo, sem abuso de direito ou discriminação, e relacionou a conduta também à Lei Geral de Proteção de Dados, por vulnerabilizar dados fora do controle da empregadora.
PONTOS DE ATENÇÃO PARA A EMPRESA
- Não é necessário comprovar dano financeiro para caracterizar a falta grave: a mera exposição de dados corporativos a ambiente pessoal já é suficiente.
- A existência de termo de confidencialidade assinado pelo empregado tende a ser decisiva para sustentar a validade da penalidade em juízo.
- Alegações de discriminação, quando não amparadas em prova concreta de motivação discriminatória, não afastam a validade da dispensa motivada.
- O episódio pode configurar, simultaneamente, falta disciplinar trabalhista e incidente de segurança de dados sob a LGPD.
RECOMENDAÇÕES PRÁTICAS
- Formalizar termos de confidencialidade com vedação expressa ao envio de dados corporativos a contas pessoais.
- Manter registros de acesso e de comunicações (logs de e-mail, sistemas de DLP) que permitam comprovar a conduta, se necessário.
- Ao identificar a conduta, agir com imediatidade na apuração, documentando a gradação e a proporcionalidade da penalidade aplicada.
- Avaliar, junto ao encarregado de dados (DPO), a necessidade de tratar o episódio também como incidente sob a LGPD.
CONCLUSÃO
O caso reforça que cláusulas de confidencialidade bem formalizadas e a apuração tempestiva de condutas de risco são determinantes para sustentar dispensas por justa causa em situações de vazamento de informações. Empresas que lidam com dados sensíveis devem revisar periodicamente suas políticas de segurança da informação e seus termos de confidencialidade à luz de precedentes como este.
Este informativo tem caráter meramente informativo e não substitui a análise jurídica de casos concretos. Para orientação específica sobre a situação da sua empresa, entre em contato com nossa equipe.
Thaís Barbosa de Almeida Gonçalves
Chohfi Sociedade de Advogados
Registro OAB/SP Nº 345.171
