Portaria ou Big Brother? A biometria facial forçada nos prédios e os riscos com a LGPD

Eduardo Oliveira
Eduardo Oliveira
Dr. Eduardo Oliveira é professor universitário, palestrante, DPO, auditor e consultor em LGPD. É pós-graduado em Gestão (UCP, Lisboa/Portugal). Tem especialização em Auditoria Interna, em LGPD e em Compliance e Governança Corporativa. Graduando em Gestão Pública, professor do curso Compliance Corporativo, professor do curso LGPD, auditor e consultor de Compliance e Inteligência Corporativa. É membro do comitê de Governança da Associação Nacional de Profissionais de Proteção de Dados, da World Compliance Association e da Associação Nacional de Advogadas(os) de Direito Digital. Possui Certificação Internacional Exin e é perito do TJSP nas áreas de LGPD e Compliance. Eduardo também é diretor da Agência de Inteligência, Consulting & Corp, presidente do Instituto Brasileiro de Governança e Proteção de Dados e autor de mais de 30 artigos no segmento de LGPD e Compliance.
eduardo oliveira

Condomínios residenciais, academias e comércios exigindo cadastro facial sem dar alternativas aos cidadãos. Casos de vazamento de bancos de dados de imagens de moradoras e erros de “falso positivo” liberando acesso a pessoas parecidas/estranhas.

Cenas como essa tornaram-se banais no cotidiano urbano brasileiro: ao chegar à portaria do prédio onde mora, ao entrar no edifício comercial para uma reunião de trabalho ou ao acessar a academia do bairro, o cidadão é recepcionado por um totem eletrônico com uma câmera reluzente. “Por favor, olhe para a tela e enquadre seu rosto”, instrui o dispositivo ou o operador do sistema.

A promessa vendida pelas empresas de segurança é irrecusável à primeira vista: conveniência, agilidade e controle rígido de acesso. No entanto, por trás da facilidade de destravar uma catraca com um simples olhar, esconde-se uma das violações mais silenciosas e perigosas ao direito fundamental à proteção de dados pessoais no Brasil.

Na prática cotidiana, a escolha do cidadão é meramente ilusória. Trata-se de uma coação velada: recusar-se a cadastrar a face significa, em muitos casos, ser impedido de entrar na própria residência (condomínio onde tem o seu domicílio), de acessar o local de trabalho ou de usufruir de um serviço previamente contratado.

A ILUSÃO DO CONSENTIMENTO SOB A ÓTICA DA LGPD: Do ponto de vista estritamente legal, a fotografia do rosto utilizada para identificação automatizada não é uma simples imagem decorativa. Trata-se de um dado pessoal sensível, nos termos do Artigo 5º, inciso II, da Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Trata-se de um atributo biológico único e unívoco que vincula, de forma perpétua, a identidade física do indivíduo ao seu registro digital.

A LGPD estabelece em seu Artigo 11, que o tratamento de dados pessoais sensíveis exige hipóteses rígidas, sendo o consentimento livre, informado e inequívoco a principal baliza para a iniciativa privada e para entes privados como condomínios edilícios.

O ponto nodal que a jurisprudência e os órgãos de defesa do consumidor começam a consolidar é simples: não existe consentimento livre quando há condicionalidade coercitiva. Se a alternativa à entrega da biometria é o constrangimento ou a retenção na porta de entrada, o consentimento torna-se nulo por vício de vontade.

Condomínios residenciais ou comerciais, estabelecimentos comerciais e academias, possuem o dever legal de oferecer meios alternativos e eficazes de acesso, sejam tags de radiofrequência, cartões magnéticos, chaves físicas ou senhas numéricas, para qualquer pessoa que opte por não ceder sua imagem facial.

O risco da senha inalterável: para onde vai o seu rosto?

O aspecto mais crítico dessa corrida desenfreada pelo escaneamento facial está na fragilidade da custódia desses dados. A imensa maioria dos condomínios residenciais e comerciais, ou ainda comércios de médio porte, não possui infraestrutura própria de tecnologia da informação ou protocolos avançados de cibersegurança. Tão pouco possuem uma adequação e conformidade à Lei Geral de Proteção de Dados, Lei13.709/18. E dessa forma, não poderão garantir a privacidade e segurança de dados coletados!

O gerenciamento dessas imagens é compartilhado com empresas terceirizadas de portaria remota e sistemas de segurança eletrônica, cujos servidores nem sempre adotam criptografia de ponta ou políticas transparentes de retenção e descarte. E, igual ao CONTROLADOR, isto é, a empresa principal que coleta inicialmente os dados pessoais, a empresa terceira, para onde os dados são compartilhados, denominada de OPERADORA (conceito dado pela Lei 13.709/18) tão pouco estará adequada e em conformidade com a LGPD. O perigo continua, mas desta vez num exponencial e vulnerabilidade maior. A natureza do dado biométrico: diferente de uma senha bancária ou de um código de cartão de crédito que podem ser cancelados e redefinidos em minutos após um vazamento, a sua biometria facial é inalterável. Se um banco de dados contendo vetores faciais e fotos de alta resolução for invadido ou comercializado na dark web, o impacto para o titular é permanente. Essas bases de dados vazadas alimentam diretamente: Golpes de engenharia social e falsas validações de identidade.

E qual a consequência prática e verificada no dia a dia?

i) Criação de deepfakes e modelos sintéticos para burlar sistemas de prova de vida em instituições financeiras;
ii) Falsas ligações telefônicas de falsas instituições bancárias;
iii) Monitoramento e rastreamento não autorizado de rotinas e deslocamentos cotidianos.

A urgência do papel fiscalizador e a conscientização do cidadão

Embora a Autoridade Nacional de Proteção de Dados (ANPD) venha avançando na regulamentação e na orientação sobre o uso de dados sensíveis, a velocidade da adoção tecnológica na ponta supera a capacidade de fiscalização estatal. Disso resulta uma espécie de “terra sem lei” nas portarias de edifícios residenciais e comerciais, de consequências nefastas e imprevisíveis!! O equilíbrio entre a legítima busca pela segurança patrimonial e a preservação dos direitos fundamentais à privacidade não pode significar a entrega sumária e irrestrita da nossa identidade biológica.

O que o cidadão pode fazer ao ser abordado?

  1. Questionar a base legal e a política de privacidade: Pergunte ao responsável pela coleta quem é o Encarregado pelo Tratamento de Dados Pessoais (DPO) da organização e onde está disponível a política de privacidade que informa o tempo de retenção da imagem.
  2. Exigir uma alternativa de acesso: Solicite expressamente um meio alternativo de identificação (como tag, cartão ou cadastro documental tradicional) que não envolva a coleta de dados biométricos.
  3. Acionar órgãos de proteção e controle: Caso o acesso seja negado ou condicionado estritamente à biometria facial, o fato pode ser formalmente denunciado aos órgãos de defesa do consumidor (Procon), à ANPD e registrado junto à administração do condomínio ou estabelecimento.

IMPORTANTE: A conveniência da tecnologia não deve custar o preço da nossa privacidade. Antes de sorrir para a câmera na próxima portaria, vale lembrar: o seu rosto é o seu bem mais único e ele merece ser protegido.

A fraude por sósia da sua biometria facial

Para compreender como a fraude por sósias acontece, é preciso desmistificar o funcionamento da biometria facial. O algoritmo não “enxerga” um rosto como o olho humano; ele converte a distância entre olhos, nariz, boca e contorno do maxilar em um conjunto de coordenadas numéricas o chamado vetor biométrico.

A validação ocorre quando o sistema compara o vetor capturado em tempo real com o vetor previamente armazenado no banco de dados. Se a taxa de correspondência (matching score) atingir um limite predeterminado (por exemplo, 85% ou 90%), o acesso é concedido.

É exatamente nessa margem de tolerância que reside a brecha. Indivíduos com estrutura óssea e proporções faciais muito parecidas, sejam parentes ou estranhos com feições similares conseguem atingir o limiar exigido pelos algoritmos de menor precisão. Golpistas têm se aproveitado dessa vulnerabilidade para utilizar sósias no cumprimento de etapas de “prova de vida”, na abertura de contas fraudulentas e no desbloqueio de crédito consignado em nome de terceiros.

VIÉS ALGORÍTMICO E A VIOLAÇÃO DO ARTIGO 20 DA LGPD: O problema dos falsos positivos não se limita às fraudes financeiras; ele carrega um viés estrutural profundo. Estudos internacionais e levantamentos de órgãos de defesa dos direitos digitais demonstram que algoritmos de reconhecimento facial apresentam taxas de erro significativamente maiores ao analisar pessoas negras, indígenas e mulheres. Quando bases de treinamento de IA são construídas com dados desproporcionais, o software perde precisão na diferenciação de traços étnicos, aumentando drasticamente a incidência de equívocos.

Sob o prisma da Lei Geral de Proteção de Dados (Lei nº 13.709/2018), essa fragilidade atinge diretamente o Artigo 20, que garante ao titular o direito de solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais.

Quando um banco nega acesso a um correntista legitimo por “falha na validação” ou quando um sistema autoriza uma transação efetuada por um terceiro parecido, o cidadão tem o direito de exigir a explicação do critério algorítmico utilizado e a intervenção humana imediata.

A RESPONSABILIDADE DAS INSTITUIÇÕES E O DEVER DE MITIGAÇÃO: A jurisprudência brasileira caminha no sentido de responsabilizar objetivamente as instituições financeiras e fornecedoras de serviços por falhas na identificação biométrica. O Artigo 14 da LGPD impõe aos controladores o dever de adotar medidas de segurança aptas a proteger os dados e impedir acessos não autorizados.

Se uma instituição adota a biometria facial como fator único de autenticação negligenciando a verificação de dois fatores ou o uso de sensores de profundidade e testes de vida avançados (liveness detection), ela assume o risco pelos danos decorrentes de falsos positivos e golpes por sósias.

QUAIS OS CAMINHOS PARA A SEGURANÇA E A TRANSPARÊNCIA: A superação dessa vulnerabilidade exige uma mudança de postura por parte do mercado e dos reguladores:

  1. Fim do fator único de autenticação: A biometria facial deve atuar como camada complementar, jamais como único método de autorização para operações críticas ou de alto valor.
  2. Auditoria de viés e precisão: Empresas devem ser submetidas a auditorias periódicas sobre a acurácia de seus motores de reconhecimento, comprovando baixas taxas de falso positivo em diferentes grupos demográficos.
  3. Canal direto para revisão humana: É indispensável garantir ao usuário um fluxo ágil para contestar bloqueios indevidos ou denunciar transações não autorizadas decorrentes de falhas biométricas.

Malgrado a tecnologia de reconhecimento facial proporcione inegáveis conveniências e avanço tecnocientífico, impõe-se a estrita observância aos ditames da conformidade legal, da ética, da responsabilidade civil e administrativa, bem como ao pleno cumprimento do ordenamento jurídico vigente.

Conclusão: A falsa segurança e a conta que fica para o cidadão – Por um lado, o cidadão é “coagido” a ceder sua biometria sob a justificativa de uma “segurança reforçada” na portaria do condomínio ou no acesso ao comércio. Por outro, a mesma tecnologia que se impõe de forma coercitiva falha gravemente ao ignorar margens de erro, viés algorítmico e falsos positivos que permitem a ação de sósias e fraudadores. Por fim, a grande ironia do reconhecimento facial desenfreado é expor o indivíduo a um duplo risco: o da vigilância permanente sem garantias de custódia e o da vulnerabilidade biológica diante de algoritmos imperfeitos. A biometria é uma senha inalterável. Enquanto o mercado tratar rostos humanos como meras chaves de acesso e a LGPD for ignorada nas catracas do país, continuaremos trocando nossa privacidade fundamental por uma ilusão de controle, onde o único elemento verdadeiramente garantido é a nossa permanente exposição. É hora de impor limites éticos e jurídicos à panacéia da vigilância facial. A verdadeira segurança patrimonial e digital não se constrói mitigando direitos fundamentais, mas sim exigindo que a tecnologia sirva ao cidadão, e não o contrário.

COMPARTILHAR:

Participe do grupo e receba as principais notícias de Campinas e região na palma da sua mão.

Ao entrar você está ciente e de acordo com os termos de uso e privacidade do WhatsApp.

NOTÍCIAS RELACIONADAS