Procon-SP notifica Mercado Livre para esclarecer sobre ataque hacker
Dados de cerca de 300 mil clientes foram vazados. Presidente do órgão, Fernando Capez, cobra explicações
O Mercado Livre recebeu notificação do Procon-SP pedindo explicações sobre o recente vazamento de dados de cerca de 300 mil clientes da plataforma. O órgão de defesa do consumidor, presidido por Fernando Capez, quer esclarecer algumas questões, como:
- Quando a empresa constatou o problema;
- Quais serviços de atendimento foram atingidos;
- Quantos consumidores foram afetados;
- Quais transações e operações foram (e ainda estão) comprometidas;
- Quais os impactos para o consumidor;
- Se o banco de dados da empresa foi afetado
- Quais os tipos de informações comprometidas.
A companhia também deverá explicar quais as providências e protocolos de segurança foram adotados, quantas reclamações foram registradas nos canais da empresa e se esses consumidores estão sendo direcionados para um canal específico de atendimento.
Mercado Livre e Lei Geral de Proteção de Dados (LGPD)
O órgão também quer que a empresa comprove se adota medidas de segurança para proteger os dados pessoais dos clientes contra ciberataques, além de situações acidentais ou ilegais de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado, como prevê o artigo 46 da (LGPD).
A empresa deverá também esclarecer:
- Se tem um encarregado de dados (data private officer, como o cargo também é conhecido) nomeado;
- Se realizou treinamento dos seus colaboradores sobre a aplicação da LGPD;
- Apresentar outras informações (declaração de equipe dedicada de resposta a incidentes; procedimentos para análise de incidente com dados pessoais; medidas tomadas para mitigar danos e relatório de impacto).
Entenda o ataque hacker que ocorreu
Na segunda-feira (7), o Mercado Livre confirmou, por e-mail enviado a alguns clientes, a exposição de dados pessoais como resultado de um acesso não autorizado. Na mensagem, o e-commerce associa essa exposição ao vazamento do código-fonte do Mercado Livre e também do Mercado Pago.
Segundo a empresa, uma análise completa ainda está sendo realizada, enquanto protocolos de segurança foram ativados para evitar que novos incidentes desse tipo aconteçam. Os e-mails enviados aos clientes também traziam dicas de proteção contra-ataques de phishing, como ignorar contatos que venham em nome do e-commerce, a troca de senha de tempos em tempos e a ativação de sistemas de autenticação em duas etapas.