Condomínios residenciais, academias e comércios exigindo cadastro facial sem dar alternativas aos cidadãos. Casos de vazamento de bancos de dados de imagens de moradoras e erros de “falso positivo” liberando acesso a pessoas parecidas/estranhas.
Cenas como essa tornaram-se banais no cotidiano urbano brasileiro: ao chegar à portaria do prédio onde mora, ao entrar no edifício comercial para uma reunião de trabalho ou ao acessar a academia do bairro, o cidadão é recepcionado por um totem eletrônico com uma câmera reluzente. “Por favor, olhe para a tela e enquadre seu rosto”, instrui o dispositivo ou o operador do sistema.
A promessa vendida pelas empresas de segurança é irrecusável à primeira vista: conveniência, agilidade e controle rígido de acesso. No entanto, por trás da facilidade de destravar uma catraca com um simples olhar, esconde-se uma das violações mais silenciosas e perigosas ao direito fundamental à proteção de dados pessoais no Brasil.
Na prática cotidiana, a escolha do cidadão é meramente ilusória. Trata-se de uma coação velada: recusar-se a cadastrar a face significa, em muitos casos, ser impedido de entrar na própria residência (condomínio onde tem o seu domicílio), de acessar o local de trabalho ou de usufruir de um serviço previamente contratado.
A ILUSÃO DO CONSENTIMENTO SOB A ÓTICA DA LGPD: Do ponto de vista estritamente legal, a fotografia do rosto utilizada para identificação automatizada não é uma simples imagem decorativa. Trata-se de um dado pessoal sensível, nos termos do Artigo 5º, inciso II, da Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Trata-se de um atributo biológico único e unívoco que vincula, de forma perpétua, a identidade física do indivíduo ao seu registro digital.
A LGPD estabelece em seu Artigo 11, que o tratamento de dados pessoais sensíveis exige hipóteses rígidas, sendo o consentimento livre, informado e inequívoco a principal baliza para a iniciativa privada e para entes privados como condomínios edilícios.
O ponto nodal que a jurisprudência e os órgãos de defesa do consumidor começam a consolidar é simples: não existe consentimento livre quando há condicionalidade coercitiva. Se a alternativa à entrega da biometria é o constrangimento ou a retenção na porta de entrada, o consentimento torna-se nulo por vício de vontade.
Condomínios residenciais ou comerciais, estabelecimentos comerciais e academias, possuem o dever legal de oferecer meios alternativos e eficazes de acesso, sejam tags de radiofrequência, cartões magnéticos, chaves físicas ou senhas numéricas, para qualquer pessoa que opte por não ceder sua imagem facial.
O risco da senha inalterável: para onde vai o seu rosto?
O aspecto mais crítico dessa corrida desenfreada pelo escaneamento facial está na fragilidade da custódia desses dados. A imensa maioria dos condomínios residenciais e comerciais, ou ainda comércios de médio porte, não possui infraestrutura própria de tecnologia da informação ou protocolos avançados de cibersegurança. Tão pouco possuem uma adequação e conformidade à Lei Geral de Proteção de Dados, Lei13.709/18. E dessa forma, não poderão garantir a privacidade e segurança de dados coletados!
O gerenciamento dessas imagens é compartilhado com empresas terceirizadas de portaria remota e sistemas de segurança eletrônica, cujos servidores nem sempre adotam criptografia de ponta ou políticas transparentes de retenção e descarte. E, igual ao CONTROLADOR, isto é, a empresa principal que coleta inicialmente os dados pessoais, a empresa terceira, para onde os dados são compartilhados, denominada de OPERADORA (conceito dado pela Lei 13.709/18) tão pouco estará adequada e em conformidade com a LGPD. O perigo continua, mas desta vez num exponencial e vulnerabilidade maior. A natureza do dado biométrico: diferente de uma senha bancária ou de um código de cartão de crédito que podem ser cancelados e redefinidos em minutos após um vazamento, a sua biometria facial é inalterável. Se um banco de dados contendo vetores faciais e fotos de alta resolução for invadido ou comercializado na dark web, o impacto para o titular é permanente. Essas bases de dados vazadas alimentam diretamente: Golpes de engenharia social e falsas validações de identidade.
E qual a consequência prática e verificada no dia a dia?
i) Criação de deepfakes e modelos sintéticos para burlar sistemas de prova de vida em instituições financeiras;
ii) Falsas ligações telefônicas de falsas instituições bancárias;
iii) Monitoramento e rastreamento não autorizado de rotinas e deslocamentos cotidianos.
A urgência do papel fiscalizador e a conscientização do cidadão
Embora a Autoridade Nacional de Proteção de Dados (ANPD) venha avançando na regulamentação e na orientação sobre o uso de dados sensíveis, a velocidade da adoção tecnológica na ponta supera a capacidade de fiscalização estatal. Disso resulta uma espécie de “terra sem lei” nas portarias de edifícios residenciais e comerciais, de consequências nefastas e imprevisíveis!! O equilíbrio entre a legítima busca pela segurança patrimonial e a preservação dos direitos fundamentais à privacidade não pode significar a entrega sumária e irrestrita da nossa identidade biológica.
O que o cidadão pode fazer ao ser abordado?
- Questionar a base legal e a política de privacidade: Pergunte ao responsável pela coleta quem é o Encarregado pelo Tratamento de Dados Pessoais (DPO) da organização e onde está disponível a política de privacidade que informa o tempo de retenção da imagem.
- Exigir uma alternativa de acesso: Solicite expressamente um meio alternativo de identificação (como tag, cartão ou cadastro documental tradicional) que não envolva a coleta de dados biométricos.
- Acionar órgãos de proteção e controle: Caso o acesso seja negado ou condicionado estritamente à biometria facial, o fato pode ser formalmente denunciado aos órgãos de defesa do consumidor (Procon), à ANPD e registrado junto à administração do condomínio ou estabelecimento.
IMPORTANTE: A conveniência da tecnologia não deve custar o preço da nossa privacidade. Antes de sorrir para a câmera na próxima portaria, vale lembrar: o seu rosto é o seu bem mais único e ele merece ser protegido.
A fraude por sósia da sua biometria facial
Para compreender como a fraude por sósias acontece, é preciso desmistificar o funcionamento da biometria facial. O algoritmo não “enxerga” um rosto como o olho humano; ele converte a distância entre olhos, nariz, boca e contorno do maxilar em um conjunto de coordenadas numéricas o chamado vetor biométrico.
A validação ocorre quando o sistema compara o vetor capturado em tempo real com o vetor previamente armazenado no banco de dados. Se a taxa de correspondência (matching score) atingir um limite predeterminado (por exemplo, 85% ou 90%), o acesso é concedido.
É exatamente nessa margem de tolerância que reside a brecha. Indivíduos com estrutura óssea e proporções faciais muito parecidas, sejam parentes ou estranhos com feições similares conseguem atingir o limiar exigido pelos algoritmos de menor precisão. Golpistas têm se aproveitado dessa vulnerabilidade para utilizar sósias no cumprimento de etapas de “prova de vida”, na abertura de contas fraudulentas e no desbloqueio de crédito consignado em nome de terceiros.
VIÉS ALGORÍTMICO E A VIOLAÇÃO DO ARTIGO 20 DA LGPD: O problema dos falsos positivos não se limita às fraudes financeiras; ele carrega um viés estrutural profundo. Estudos internacionais e levantamentos de órgãos de defesa dos direitos digitais demonstram que algoritmos de reconhecimento facial apresentam taxas de erro significativamente maiores ao analisar pessoas negras, indígenas e mulheres. Quando bases de treinamento de IA são construídas com dados desproporcionais, o software perde precisão na diferenciação de traços étnicos, aumentando drasticamente a incidência de equívocos.
Sob o prisma da Lei Geral de Proteção de Dados (Lei nº 13.709/2018), essa fragilidade atinge diretamente o Artigo 20, que garante ao titular o direito de solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais.
Quando um banco nega acesso a um correntista legitimo por “falha na validação” ou quando um sistema autoriza uma transação efetuada por um terceiro parecido, o cidadão tem o direito de exigir a explicação do critério algorítmico utilizado e a intervenção humana imediata.
A RESPONSABILIDADE DAS INSTITUIÇÕES E O DEVER DE MITIGAÇÃO: A jurisprudência brasileira caminha no sentido de responsabilizar objetivamente as instituições financeiras e fornecedoras de serviços por falhas na identificação biométrica. O Artigo 14 da LGPD impõe aos controladores o dever de adotar medidas de segurança aptas a proteger os dados e impedir acessos não autorizados.
Se uma instituição adota a biometria facial como fator único de autenticação negligenciando a verificação de dois fatores ou o uso de sensores de profundidade e testes de vida avançados (liveness detection), ela assume o risco pelos danos decorrentes de falsos positivos e golpes por sósias.
QUAIS OS CAMINHOS PARA A SEGURANÇA E A TRANSPARÊNCIA: A superação dessa vulnerabilidade exige uma mudança de postura por parte do mercado e dos reguladores:
- Fim do fator único de autenticação: A biometria facial deve atuar como camada complementar, jamais como único método de autorização para operações críticas ou de alto valor.
- Auditoria de viés e precisão: Empresas devem ser submetidas a auditorias periódicas sobre a acurácia de seus motores de reconhecimento, comprovando baixas taxas de falso positivo em diferentes grupos demográficos.
- Canal direto para revisão humana: É indispensável garantir ao usuário um fluxo ágil para contestar bloqueios indevidos ou denunciar transações não autorizadas decorrentes de falhas biométricas.
Malgrado a tecnologia de reconhecimento facial proporcione inegáveis conveniências e avanço tecnocientífico, impõe-se a estrita observância aos ditames da conformidade legal, da ética, da responsabilidade civil e administrativa, bem como ao pleno cumprimento do ordenamento jurídico vigente.
Conclusão: A falsa segurança e a conta que fica para o cidadão – Por um lado, o cidadão é “coagido” a ceder sua biometria sob a justificativa de uma “segurança reforçada” na portaria do condomínio ou no acesso ao comércio. Por outro, a mesma tecnologia que se impõe de forma coercitiva falha gravemente ao ignorar margens de erro, viés algorítmico e falsos positivos que permitem a ação de sósias e fraudadores. Por fim, a grande ironia do reconhecimento facial desenfreado é expor o indivíduo a um duplo risco: o da vigilância permanente sem garantias de custódia e o da vulnerabilidade biológica diante de algoritmos imperfeitos. A biometria é uma senha inalterável. Enquanto o mercado tratar rostos humanos como meras chaves de acesso e a LGPD for ignorada nas catracas do país, continuaremos trocando nossa privacidade fundamental por uma ilusão de controle, onde o único elemento verdadeiramente garantido é a nossa permanente exposição. É hora de impor limites éticos e jurídicos à panacéia da vigilância facial. A verdadeira segurança patrimonial e digital não se constrói mitigando direitos fundamentais, mas sim exigindo que a tecnologia sirva ao cidadão, e não o contrário.


