Acusação de acessar ou vazar dados da empresa
A violação de segredo da empresa aparece no art. 482, g, da CLT como hipótese de justa causa. Isso não torna toda abertura de arquivo, envio equivocado ou descumprimento de política uma falta máxima. A empresa precisa provar conduta, autoria, conteúdo protegido, ausência de autorização e gravidade suficiente para romper a confiança. A LGPD impõe segurança aos agentes de tratamento, mas não cria justa causa automática contra empregado. Função, treinamento, controles, ordens e resposta patronal ao incidente entram na análise.
Segredo precisa ser identificado, não apenas rotulado
Dados de cliente, estratégia, credenciais e tecnologia podem merecer proteção. Informação pública, prática ilícita ou conteúdo que o empregado precisa usar no trabalho não vira segredo apenas porque a política diz “confidencial”. A acusação deve indicar arquivo, acesso, data, destino e regra conhecida.
Logs são importantes, porém mostram conta ou dispositivo, não necessariamente intenção. Compartilhamento de senha tolerado e acesso amplo por falha de gestão podem fragilizar autoria e proporcionalidade.
A alínea correta e a conduta concreta importam
A CLT também trata concorrência ou negociação habitual sem permissão na alínea c e indisciplina ou insubordinação na h. Misturar alíneas sem explicar o fato pode revelar defesa genérica. Copiar lista para concorrente é diferente de enviar arquivo ao próprio e-mail para concluir tarefa, embora esta última prática possa violar segurança.
Justa causa exige atualidade, nexo, singularidade da punição e proporcionalidade. Perdão tácito, dupla punição ou longa tolerância pesam contra a medida, sem apagar evento novo grave.
LGPD exige apuração e contenção
Os arts. 46 a 48 da LGPD exigem medidas de segurança e avaliação de incidente. A empresa deve conter, preservar evidência e verificar risco, evitando anunciar culpa antes da apuração. O empregado deve entregar dispositivos corporativos e cooperar nos limites legais, sem adulterar histórico.
Monitoramento precisa respeitar transparência e finalidade. Invadir conta pessoal sem base ou expor acusação à equipe pode criar outra violação.
Denúncia e exercício de direito não se confundem com vazamento
Comunicação a autoridade, canal de integridade ou advogado sobre possível ilícito pode receber proteção distinta de divulgação pública ou venda de base. Preserve somente o necessário e use canal adequado. Levar dados massivos de terceiros sob pretexto de defesa pode ser excessivo; por outro lado, cláusula de sigilo não impede denunciar crime.
O outro lado deve demonstrar finalidade legítima e minimização, não apenas alegar boa intenção depois.
Defesa começa pelos registros técnicos
Peça carta de justa causa, políticas, treinamentos, logs íntegros, matriz de acesso e cadeia de custódia. Identifique pessoas que usavam a credencial e ordens recebidas. Um advogado pode examinar digitalmente a prova e avaliar reversão para dispensa imotivada, verbas e dano, sem prometer reintegração. Não apague aparelho, não acesse novamente e não publique os dados para provar que existiam; isso amplia o incidente e prejudica a defesa.
Incidente, culpa e dano não são a mesma coisa
Uma abertura sem autorização pode existir mesmo sem vazamento externo; inversamente, um incidente pode decorrer de credencial comprometida sem ato consciente do empregado acusado. A investigação deve separar evento técnico, violação de política, intenção e consequência. Hashes, horários, endereço de rede e trilha de auditoria precisam ser preservados em formato íntegro e explicável. Se a empresa pede assinatura de confissão pronta, o trabalhador pode acusar recebimento e solicitar assistência antes de concordar com o conteúdo. Ressarcimento de prejuízo não pode ser descontado livremente sem observar os limites legais e a demonstração de dolo ou hipótese contratual pertinente. A reversão da justa causa altera verbas rescisórias, mas não apaga automaticamente obrigação de devolver arquivos nem impede apuração civil ou criminal realmente fundamentada.
Registros técnicos que devem ser preservados
Faça uma lista de dispositivos, contas, horários e pessoas com acesso, sem tentar reconstruir o sistema por conta própria após o bloqueio. Entregue equipamento mediante recibo e solicite preservação dos logs. Parecer técnico pode ser útil quando a autoria não decorre diretamente da conta, mas deve trabalhar com cópia íntegra e respeitar dados de terceiros.
Proveniência
Conteúdo informativo; não substitui a análise individual de um advogado sobre o seu caso.
Conteúdos relacionados
Links internos
Conteúdo informativo. Não substitui a análise individual de um advogado ou da Defensoria Pública sobre o seu caso.