[← Voltar ao índice](../../README.pt.md)

# 11. Armadilhas legais comuns para programadores e profissionais da área de tecnologia

Nesta seção, abordamos dois temas principais: a liberdade pessoal e questões financeiras. Em outras palavras, trata-se de como evitar prisões e prejuízos financeiros. Muitos desenvolvedores e profissionais de TI costumam encarar os seguintes casos como meros problemas técnicos; porém, na verdade, eles correspondem a crimes previstos no Código Penal ou a obrigações de indenização civil. Para cada situação, indicamos os artigos legais aplicáveis e exemplos de casos divulgados nos sites do Ministério Público Popular Supremo e do Tribunal Popular Supremo. As citações penais foram extraídas do texto consolidado disponibilizado pela Administração de Trânsito de Pequim, com base na Emenda XI ao Código Penal. A ordem dos tópicos segue a lógica de “o que os profissionais de tecnologia tendem a subestimar × quais são as consequ
### 1. Três perguntas a se fazer antes de agir: quem será prejudicado, qual a capacidade da outra parte de tomar medidas legais e quantas provas eu tenho; caso seja investigado, procure imediatamente um advogado criminalista
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=大 口径=自由 -->

- Custo: Não há custo algum. Antes de agir, substitua a pergunta “tecnicamente é possível fazer isso?” por outra: a fabricante, a plataforma ou a empresa irá registrar um boletim de ocorrência? O maior desafio é resistir à tentação de pensar “isso é tão insignificante que ninguém vai se importar”, pois os logs do servidor, os registros de pagamento e as conversas em grupos são automaticamente coletados pelas autoridades durante as investigações.

- Em linguagem simples: Antes de qualquer ação, pergunte-se: a fabricante, a plataforma ou a empresa irá registrar um boletim de ocorrência? Os logs do servidor, os registros de pagamento e as conversas em grupos são todos acessíveis às autoridades. Caso seja detido criminalmente, a decisão sobre sua prisão definitiva será tomada em até 37 dias. A partir do primeiro interrogatório, você já pode contratar um advogado criminalista; esse período é o momento mais importante para contar com esse profissional.

- Benefício: Qualquer pessoa ou entidade que tomar conhecimento de um crime tem o direito de registrar um boletim de ocorrência. Se as autoridades considerarem que há indícios de crime, devem abrir um inquérito. Após a prisão, a polícia tem até 3 dias para solicitar a prisão preventiva ao Ministério Público; em casos especiais esse prazo pode ser estendido para 1 a 4 dias, e em situações de crimes cometidos em várias regiões, até 30 dias. O Ministério Público, por sua vez, tem 7 dias para decidir. No total, a decisão sobre a prisão definitiva é tomada em até 37 dias. Desde o primeiro interrogatório ou desde a aplicação de qualquer medida coercitiva (como prisão ou detenção), você pode contratar um advogado. Enquanto o caso ainda está sob investigação policial, só é possível contar com a assistência de um advogado. Quando o advogado solicitar o encontro, o presídio deve agendar a reunião em até 48 horas. Se houver risco de penas leves, como prisão restritiva ou multa, ou se a pena principal não for a prisão, é possível obter a liberdade provisória mediante pagamento de uma fiança ou apresentação de um fiador; esse regime pode durar até 12 meses em todo o país.

- Nível de evidência: C
- Fontes:全国人大 (2018). 刑事诉讼法（2018 年修正，第三十四、三十九、六十七、七十九、九十一、一百一十、一百一十二条）. <https://www.spp.gov.cn/zdgz/201810/t20181027_396818.shtml>

- Notas: Os 37 dias mencionados referem-se ao período entre a prisão e a decisão do Ministério Público sobre a prisão preventiva, não ao limite máximo de detenção. Após a prisão preventiva, ainda há o prazo de investigação policial, que se soma ao período anterior. É justamente nesses 37 dias que um advogado experiente tem maior influência: ele pode encontrar o cliente, apresentar ao Ministério Público um parecer contrário à prisão preventiva e solicitar a liberdade provisória. Depois que o caso for encaminhado ao Judiciário, será tarde demais para contar com esse tipo de assistência. Todos os demais tópicos desta seção tratam do mesmo tema: se a outra parte tem motivos para registrar um boletim de ocorrência.

### 2. Não produzir nem vender cheats e auxiliares para jogos, incluindo assistentes de IA que apenas capturam a tela sem tocar na memória
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=大 口径=自由 -->

- Custo: Não há custo financeiro. O preço a pagar é abrir mão da receita obtida com esse tipo de serviço e com a venda dessas “ferramentas”. O difícil é que esse dinheiro chega rápido, e não se sabe quem virá a responsabilizar o infrator.
- Em linguagem simples: A venda de cheats para 20 pessoas ou a obtenção de 5.000 yuan já são suficientes para resultar em uma pena de até 3 anos de prisão; em casos mais graves, a pena varia de 3 a 7 anos. Houve quem desenvolvesse cheats de visão de raio-X e mira automática, vendendo-os para mais de 80 mil pessoas em 3 meses; a pena foi de 1 ano de prisão com suspensão por 1 ano e multa de 5.000 yuan. Outros criaram servidores privados usando o código-fonte do jogo, arrecadando mais de 20 milhões de yuan em pagamentos; a pena máxima foi de 4 anos de prisão e multa de até 10 milhões de yuan.
- Benefício: Produzir programas ou ferramentas destinados a invadir ou controlar ilegalmente sistemas de computadores pode resultar em pena de até 3 anos de prisão, além de multa, ou apenas multa, dependendo da gravidade do caso. “Além da prisão” significa que a pena de prisão é cumulada com multa; “apenas multa” significa que não há prisão. Em casos especialmente graves, a pena varia de 3 a 7 anos, com multa obrigatória. O critério para “gravidade” é a venda ou uso da ferramenta por mais de 20 pessoas ou a obtenção de lucro superior a 5.000 yuan. O lucro é o dinheiro obtido diretamente com essa atividade. Burlar ou danificar intencionalmente as medidas de proteção tecnológica adotadas pelos detentores dos direitos autorais pode configurar crime de violação de direitos autorais, com pena de até 3 anos; em casos graves, a pena vai de 3 a 10 anos. Exemplos oficiais: Wang e outros produziram cheats que lêem e modificam a memória do jogo para permitir visão de raio-X e mira automática; em 3 meses, venderam para mais de 80 mil pessoas, lucrando mais de 30 mil yuan. A pena foi de 1 ano de prisão com suspensão por 1 ano e multa de 5.000 yuan. “Suspensão por 1 ano” significa que a pena de 1 ano não é cumprida imediatamente; se não houver novos crimes nesse período, o infrator não vai para a prisão. Xiang e outros venderam a série de cheats “TZ”, obtendo vendas de mais de 200 mil yuan; Xiang foi condenado a 3 anos de prisão com suspensão por 3 anos e multa de 20 mil yuan. Liu e outros obtiveram o código-fonte do jogo, modificaram parâmetros para criar servidores privados e arrecadaram mais de 20 milhões de yuan em pagamentos; a pena foi de 4 anos a 2 anos e 6 meses de prisão, com multa que varia de 1 milhão a 1,3 milhão de yuan (caso nacional).
- Nível de evidência: A
- Fontes:全国人大 (2020). 刑法（根据刑法修正案（十一）修正，第二百八十五条第三款、第二百一十七条第六项）. <https://jtgl.beijing.gov.cn/jgj/jgxx/flfg/fl/11033925/index.html>；最高人民法院、最高人民检察院 (2011). 关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释（第三条）. <https://ga.sz.gov.cn/ZWGK/ZCFG/ZCJD/content/post_1304363.html>（深圳市公安局转载）；最高人民检察院 (2026). 上海静安：严惩制售游戏外挂黑灰产共护清朗网络空间. <https://www.spp.gov.cn/spp/zdgz/202608/t20260825_735480.shtml>；最高人民检察院 (2021). 2020 年度检察机关保护知识产权典型案例（案例五）. <https://www.spp.gov.cn/spp/xwfbh/wsfbt/202104/t20210425_516525.shtml>
- Notas: Todos os casos judiciais divulgados sobre cheats envolvem leitura e modificação da memória do jogo, além de burla aos sistemas anti-trapaça. Ainda não há exemplos oficiais de condenação para assistentes que apenas capturam a tela ou simulam pressionamento de teclas. Contudo, o caso de venda de ingressos mencionado no item 3 demonstra que, mesmo sem tocar na memória e apenas enviando solicitações, é possível ser condenado por crime de obtenção ilegal de dados. A definição final de se houve crime e qual o tipo de crime aplicável fica a critério das autoridades responsáveis, com base nos materiais apresentados pela empresa reclamante; o autor do texto não tem poder de decisão nesse sentido. A quantidade mínima para configurar “gravidade” é de apenas 20 vendas ou usos da ferramenta.

### 3. Não criar, nem vender scripts para compra de bilhetes, compras relâmpago, falsificação de pedidos ou obtenção de benefícios indevidos, mesmo que sejam apenas programas que “cliquem automaticamente nos botões”
<!-- 成本标签: 钱=0 时间=少 毅力=否 收益=大 口径=自由 -->
- Custo: Não há custo financeiro nem perda de tempo
- Em linguagem simples: Mesmo que o script não altere a memória nem faça cracking, apenas envie requisições mais rápido que um ser humano, ele ainda é considerado ilegal. Basta ganhar 5.000 reais ou causar um prejuízo de 10.000 reais para a outra parte para configurar o crime. Houve um caso em que alguém usou contas do 12306 compradas para comprar mais de 200 bilhetes, ganhando mais de 20.000 reais; ele foi condenado a 1 ano e 6 meses de prisão, com suspensão por igual período, e multado em 5.000 reais. Outra pessoa que vendeu software de compra de bilhetes em uma loja online foi condenada por concorrência desleal e teve que pagar 20.000 reais em indenização.
- Benefício: A invasão de sistemas de informação computacional ou a obtenção de dados por outros meios técnicos é crime. Em casos graves, a pena é de até 3 anos de prisão, além de multa ou apenas multa; nos casos mais graves, a pena varia de 3 a 7 anos. O limite para ser considerado “caso grave” é obter lucro acima de 5.000 reais ou causar prejuízo acima de 10.000 reais. Exemplo oficial: uma pessoa usou cheats para cadastrar em massa contas do 12306 compradas, enviando requisições de compra de bilhetes em múltiplas threads. Ela comprou mais de 200 bilhetes, lucrando mais de 20.000 reais; foi condenada por obtenção ilegal de dados de sistemas de informação computacional a 1 ano e 6 meses de prisão, com suspensão por igual período, e multada em 5.000 reais. Zheng vendeu software de compra de bilhetes para um aplicativo de venda de passagens em uma loja online; foi condenado por concorrência desleal e teve que pagar 20.000 reais em indenização (caso nacional).
- Nível de evidência: A
- Fontes:全国人大 (2020). 刑法（根据刑法修正案（十一）修正，第二百八十五条第二款）. <https://jtgl.beijing.gov.cn/jgj/jgxx/flfg/fl/11033925/index.html>；最高人民法院、最高人民检察院 (2011). 关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释（第一条）. <https://ga.sz.gov.cn/ZWGK/ZCFG/ZCJD/content/post_1304363.html>；最高人民检察院 (2026). 上海静安：查办利用外挂软件批量代抢火车票牟利案. <https://www.spp.gov.cn/spp/dfjcdt/202607/t20260707_731426.shtml>；最高人民法院 (2025). 2024 年人民法院知识产权典型案例（案例七，抢票软件不正当竞争案）. <https://enipc.court.gov.cn/zh-cn/news/view-4205.html>
- Notas: Mesmo que o script usado em casos de compra de bilhetes não altere a memória nem faça cracking, apenas “seja mais rápido que um ser humano”, ele ainda é considerado crime conforme o Artigo 285 do Código Penal. Tanto a cobrança por serviços de compra de bilhetes quanto a venda de scripts são consideradas formas de obtenção de lucro. Não foram encontrados casos oficiais envolvendo uso pessoal único do software.

### 4. O web crawler só acessa páginas públicas que não exigem login; ele não contorna mecanismos anti-scraping nem coleta dados pessoais, e os dados obtidos não são vendidos
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=大 口径=自由 -->
- Custo: Não há custos. Um web crawler é um programa que navega automaticamente pelas páginas da web e extrai os dados nela contidos. Antes de iniciar a coleta, verifique o arquivo robots.txt e as instruções de autorização da API: o robots.txt é um arquivo disponibilizado pelo site em seu diretório raiz, que lista quais páginas não podem ser acessadas. Dados que exigem login, token (uma credencial temporária de acesso) ou que só podem ser obtidos após quebrar assinaturas criptográficas não são coletados. O desafio é que, tecnicamente, esses dados são fáceis de obter; a única forma de evitar isso é por meio da consciência ética dos desenvolvedores.
- Em linguagem simples: Dados que só podem ser obtidos após contornar mecanismos de proteção, login, token ou assinaturas criptográficas são considerados ilegais. A pena para esse tipo de conduta é de até 3 anos de prisão; em casos graves, a pena varia de 3 a 7 anos. A coleta de dados pessoais é ainda mais problemática. A coleta de 50 informações relacionadas a localização, comunicações, histórico de crédito ou dados patrimoniais já é considerada conduta grave. O mesmo vale para 500 informações de hospedagem, saúde ou transações, 5.000 informações de outras categorias, ou quando o lucro obtido com a coleta ultrapassa 5.000 reais.
- Benefício: A obtenção de dados de sistemas por meio do contorno de mecanismos de proteção tem a mesma pena prevista no item 3 (scripts para compra de ingressos ou compras em promoções): até 3 anos de prisão ou de 3 a 7 anos. A obtenção, venda ou fornecimento ilegal de dados pessoais de cidadãos é considerada conduta grave quando atinge qualquer um dos seguintes limites: 50 ou mais informações sobre localização, conteúdo de comunicações, histórico de crédito ou dados patrimoniais; 500 ou mais informações de hospedagem, registros de comunicação, saúde ou transações; 5.000 ou mais informações de outras categorias; ou lucro obtido de 5.000 reais ou mais. Em casos graves, a pena é de até 3 anos de prisão, com ou sem multa; em casos muito graves, a pena varia de 3 a 7 anos. Exemplo judicial: o desenvolvedor de software Li Mou criou um aplicativo disfarçado de "detector de beleza" para roubar fotos de rostos dos álbuns de celulares de usuários; ele obteve 1.751 fotos e vendeu dados para bancos de informações sociais, sendo condenado a 3 anos de prisão, com suspensão da pena por igual período. Um banco de informações social é um repositório que reúne dados pessoais vazados de diversas fontes. Uma empresa de tecnologia usou um web crawler para obter dados de lojas e pedidos de plataformas de delivery, causando prejuízo de mais de 40 mil reais; a empresa foi processada por obtenção ilegal de dados de sistemas informáticos (caso nacional).
- Nível de evidência: A
- Fontes:全国人大 (2020). 刑法（根据刑法修正案（十一）修正，第二百八十五条第二款、第二百五十三条之一）. <https://jtgl.beijing.gov.cn/jgj/jgxx/flfg/fl/11033925/index.html>；最高人民法院、最高人民检察院 (2017). 关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释（第三、四、五条）. <https://www.spp.gov.cn/xwfbh/wsfbt/201705/t20170509_190088.shtml>；最高人民检察院 (2022). 检察机关依法惩治侵犯公民个人信息犯罪典型案例（案例二）. <https://www.spp.gov.cn/spp/xwfbh/wsfbt/202212/t20221207_594915.shtml>；最高人民检察院 (2025). 检察机关依法惩治侵害企业数据安全犯罪 服务保障企业创新发展（案例一）. <https://www.spp.gov.cn/xwfbh/wsfbh/202501/t20250124_680670.shtml>
- Notas: Uma interpretação judicial de 2017 estabelece que "fornecer a terceiros informações coletadas legalmente sem o consentimento do titular" também é considerado "fornecimento" de dados. O compartilhamento de tabelas de usuários da empresa com parceiros externos também se enquadra nessa definição. O limite de 5.000 registros equivale ao tamanho de uma tabela relativamente pequena.

### 5. Não aceite pedidos de desenvolvimento de apps de jogos de azar, fraude ou pornografia; não configure canais de pagamento nem desbloqueie contas para "clientes"
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=大 口径=自由 -->

- Custo: Não há custo financeiro. O preço a pagar é abrir mão de projetos terceirizados com altos valores de orçamento e requisitos pouco claros. O desafio é que esses clientes costumam oferecer pagamentos bem acima da média do mercado.
- Em linguagem simples: Ao aceitar esse tipo de projeto, você se torna cúmplice de quadrilhas de jogos de azar. A pena para o crime de operar casa de jogo varia de até 5 anos, podendo chegar a 10 anos em casos graves — muito mais severa do que a pena máxima de 3 anos prevista para outros crimes de auxílio. Em um caso, 28 desenvolvedores de um app de apostas esportivas foram condenados a penas entre 1 ano e 3 anos e 6 meses. Outro caso envolveu pessoas que desbloquearam contas QQ para fraudadores; elas receberam sentenças de 1 ano e 6 meses e multas de 20 mil yuan.
- Benefício: Prestar apoio técnico ou de pagamento a criminosos cibernéticos, mesmo sabendo de suas atividades ilícitas, pode levar a penas de até 3 anos, além de multas. Se houver outros crimes envolvidos, a pena será a mais severa entre elas. Operar casa de jogo também acarreta até 5 anos de prisão e multa; casos graves podem chegar a 10 anos. Exemplo oficial: o grupo Zhang Sheng desenvolveu jogos de azar e os distribuiu globalmente, faturando quase 7 bilhões de yuan. O líder Zhang Sheng foi condenado a 9 anos e 9 meses e multado em 50 milhões de yuan; 79 colaboradores, incluindo o responsável pelo desenvolvimento, receberam penas entre 6 meses e 9 anos e 9 meses. Em outro caso, 28 desenvolvedores de um app de apostas esportivas foram condenados a penas entre 1 ano e 3 anos e 6 meses, além de multas. Um indivíduo que criou um serviço para desbloquear contas QQ usadas por fraudadores foi sentenciado a 1 ano e 6 meses e multado em 20 mil yuan (caso nacional).
- Nível de evidência: A
- Fontes:全国人大 (2020). 刑法（根据刑法修正案（十一）修正，第二百八十七条之二、第三百零三条第二款）. <https://jtgl.beijing.gov.cn/jgj/jgxx/flfg/fl/11033925/index.html>；最高人民检察院 (2023). 建赌博网站并出售，涉案近 70 亿元. <https://www.spp.gov.cn/spp/zdgz/202307/t20230711_621248.shtml>；最高人民检察院 (2022). 上海闵行区：办理一起新型开设网络赌场案. <https://www.spp.gov.cn/spp/zdgz/202208/t20220805_569952.shtml>；最高人民检察院 (2025). 依法惩治帮助信息网络犯罪活动及相关犯罪典型案例（案例一）. <https://www.spp.gov.cn/xwfbh/wsfbt/202507/t20250728_702377.shtml>
- Notas: Não é necessário que o cliente declare explicitamente o uso do serviço. Quando o valor oferecido está muito acima do mercado, as funções do app envolvem recargas, saques e cálculo de odds, e o cliente se recusa a explicar o propósito, isso serve como indício de que o desenvolvedor tinha pleno conhecimento das atividades ilícitas. Técnicos que desenvolvem apps de jogos de azar são enquadrados como cúmplices no crime de operar casa de jogo, não sob a pena máxima de 3 anos prevista para o crime de auxílio a atividades criminosas na internet. Este último é abreviado como "crime de auxílio a atividades criminosas na internet".

### 6. Ao deixar o emprego, devolva todos os acessos às contas; não apague bancos de dados, não deixe backdoors e não altere o sistema de bloqueio de senhas, mesmo que a empresa lhe deva dinheiro
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=大 口径=自由 -->
- Custo: Não há custos. Se a empresa lhe deve salários, recorra à arbitragem trabalhista para recuperá-los; não tente agir por conta própria (consulte a Seção 7 sobre arbitragem trabalhista). O desafio maior é resistir à tentação de mexer no sistema quando estiver irritado.
- Em linguagem simples: As contas e senhas são fornecidas pela empresa, mas isso não significa que você possa usá-las após a demissão. Acessar essas contas configura controle ilegal, passível de pena de até 3 anos de prisão. Quem apagar dados e impedir o funcionamento do sistema pode ser condenado a até 5 anos; em casos graves, a mais de 5 anos. Um engenheiro sênior demitido acessou o servidor da empresa com sua conta de administrador, apagou dados e logs, causando prejuízo de mais de 120 mil reais; foi condenado a 3 anos de prisão, com suspensão por 5 anos, e multado em 30 mil reais.
- Benefício: O controle ilegal de sistemas de informática, em casos graves, é punido com até 3 anos de prisão, além de multa ou apenas multa; em casos muito graves, a pena varia de 3 a 7 anos. Apagar ou modificar funções ou dados do sistema, impedindo seu funcionamento, gera pena de até 5 anos em casos graves e mais de 5 anos em casos extremos. Exemplo oficial: o engenheiro sênior Lu, após ser demitido, acessou o servidor compartilhado da empresa com sua conta de administrador, alterou a senha, apagou dados e logs, causando prejuízo de mais de 120 mil reais; foi condenado a 3 anos de prisão, com suspensão por 5 anos, e multado em 30 mil reais. O funcionário Bai, de uma empresa de software, inseriu códigos errados de propósito em um programa de atualização, impedindo o acesso dos clientes ao sistema e gerando prejuízo de mais de 40 mil reais; foi processado por crime de sabotagem de sistemas de informática (caso nacional).
- Nível de evidência: A
- Fontes:全国人大 (2020). 刑法（根据刑法修正案（十一）修正，第二百八十五条第二款、第二百八十六条）. <https://jtgl.beijing.gov.cn/jgj/jgxx/flfg/fl/11033925/index.html>；最高人民检察院 (2024). 检察机关「依法惩治网络犯罪 助力网络空间综合治理」典型案例（案例六）. <https://www.spp.gov.cn/xwfbh/wsfbh/202402/t20240223_644505.shtml>；最高人民检察院 (2025). 检察机关依法惩治侵害企业数据安全犯罪 服务保障企业创新发展（案例七）. <https://www.spp.gov.cn/xwfbh/wsfbh/202501/t20250124_680670.shtml>
- Notas: As contas e senhas são fornecidas pela empresa, mas isso não significa que você possa usá-las após a demissão. Acessar o sistema com sua conta original configura “controle ilegal”. O valor do prejuízo é calculado com base nos custos de recuperação de dados; valores na casa dos dezenas de milhares de reais já são suficientes para abrir um processo.

### 7. Não levar código-fonte, listas de clientes nem documentos técnicos ao sair do emprego; não fazer upload para serviços de nuvem pessoais nem reutilizar em novos empregos
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=大 口径=自由 -->
- Custo: Não há custos. Antes de sair, basta apagar todos os materiais da empresa do computador pessoal e dos serviços de nuvem. O desafio é que muitos arquivos foram escritos por você mesmo, então é difícil se desfazer deles.
- Em linguagem simples: O direito autoral do código que você escreveu também pertence à empresa, e as listas de clientes são consideradas segredos comerciais. Levar esses materiais é, na prática, roubar propriedade da empresa. Há casos em que ex-funcionários levaram o código-fonte de um sistema de segurança para novas empresas: o autor do ato foi condenado a 5 anos de prisão e multado em 500 mil yuanes, enquanto a nova empresa foi multada em 4 milhões de yuanes. Outro caso envolveu alguém que explorou falhas do sistema para baixar mais de 33 mil arquivos de design; essa pessoa foi condenada a 1 ano e 10 meses de prisão. A empresa também pode entrar com ações civis de indenização contra essas pessoas.
- Benefício: Violar a obrigação de confidencialidade, divulgar ou usar segredos comerciais para fins próprios pode resultar em penas de até 3 anos de prisão, além de multas, ou penas de 3 a 10 anos de prisão e multas em casos mais graves. A Lei Anticoncorrência proíbe também duas ações: obter segredos comerciais por meio de invasão eletrônica de sistemas, e instigar ou ajudar terceiros a violar obrigações de confidencialidade. Exemplos oficiais: ex-funcionários como Sun Mouming levaram o código-fonte e algoritmos do sistema de segurança para usar em produtos de novas empresas; Sun foi condenado a 5 anos de prisão e multado em 500 mil yuanes, enquanto a nova empresa foi multada em 4 milhões de yuanes. Tian Moumou explorou falhas do sistema para baixar mais de 33 mil arquivos de design; foi condenado a 1 ano e 10 meses de prisão e multado em 100 mil yuanes. O engenheiro Yang Moumou armazenou o código-fonte de módulos de um aplicativo no computador e na nuvem pessoal; após mudar de emprego, desenvolveu um aplicativo similar, sendo posteriormente processado por violação de segredos comerciais (caso nacional).
- Nível de evidência: A
- Fontes:全国人大 (2020). 刑法（根据刑法修正案（十一）修正，第二百一十九条）. <https://jtgl.beijing.gov.cn/jgj/jgxx/flfg/fl/11033925/index.html>；全国人大常委会 (2025). 反不正当竞争法（2025 年修订，第十条）. <https://www.spp.gov.cn/spp/fl/202506/t20250627_699862.shtml>；最高人民检察院 (2025). 检察机关知识产权保护典型案例（案例七）. <https://www.spp.gov.cn/xwfbh/wsfbh/202504/t20250423_693691.shtml>；最高人民检察院 (2020). 2019 年度检察机关保护知识产权典型案例（案例十六）. <https://www.spp.gov.cn/xwfbh/wsfbh/202004/t20200425_459623.shtml>；最高人民检察院 (2025). 检察机关依法惩治侵害企业数据安全犯罪 服务保障企业创新发展（案例五）. <https://www.spp.gov.cn/xwfbh/wsfbh/202501/t20250124_680670.shtml>
- Notas: O direito autoral do código escrito por você mesmo também pertence à empresa, conforme descrito no artigo 13 (código escrito usando recursos da empresa pertence à empresa). Levar esses materiais é, portanto, roubar propriedade da empresa. As listas de clientes são informações comerciais e também são consideradas segredos comerciais. Além das penas criminais, a empresa pode entrar com ações civis de indenização contra o infrator.

### 8. Não executar programas próprios em computadores, servidores ou câmeras alheios; não usar máquinas da empresa para mineração
<!-- 成本标签: 钱=0 时间=少 毅力=否 收益=大 口径=自由 -->
- Custo: Não há custo financeiro nem perda de tempo
- Em linguagem simples: Controlar sem autorização computadores, servidores ou câmeras alheios é crime: se forem 20 ou mais dispositivos, a pena é de até 3 anos de prisão; em casos graves, de 3 a 7 anos. Mesmo quando não configura crime, o infrator pode ser detido por até 5 dias e multado entre 50 mil e 500 mil yuan. Pessoas com antecedentes criminais ficam proibidas, para sempre, de ocupar cargos-chave em gestão de segurança cibernética e operação de redes.
- Benefício: Controlar ilegalmente sistemas de informática também é crime: em casos graves, a pena é de até 3 anos de prisão, além de multa; em casos muito graves, de 3 a 7 anos. O controle de 20 ou mais dispositivos já é considerado caso grave. Quando não configura crime, a polícia confisca os ganhos ilícitos, detém o infrator por até 5 dias e pode multá-lo entre 50 mil e 500 mil yuan; em casos mais graves, a detenção vai de 5 a 15 dias e a multa sobe para 100 mil a 1 milhão de yuan. Quem já foi punido por infrações administrativas fica proibido por 5 anos; quem tem antecedentes criminais, para sempre, de exercer cargos-chave em segurança cibernética e operação de redes. Exemplo oficial: Li comprou os endereços IP de câmeras de segurança e usou um software para controlar 105 delas, espionando a privacidade de terceiros; foi condenado a 3 anos de prisão, com suspensão por 5 anos, e multado em 20 mil yuan. Wu e outros inseriram um cavalo de Troia na placa-mãe de celulares, controlando mais de 3,3 milhões de aparelhos para roubar códigos de verificação; foram condenados a penas entre 2 anos e 4 anos e 6 meses (caso nacional).
- Nível de evidência: A
- Fontes:全国人大 (2020). 刑法（根据刑法修正案（十一）修正，第二百八十五条第二款）. <https://jtgl.beijing.gov.cn/jgj/jgxx/flfg/fl/11033925/index.html>；最高人民法院、最高人民检察院 (2011). 关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释（第一条）. <https://ga.sz.gov.cn/ZWGK/ZCFG/ZCJD/content/post_1304363.html>；全国人大常委会 (2025). 网络安全法（2025 年修正，2026 年 1 月 1 日施行，第二十九、六十六条；2016 年文本为第二十七、六十三条，终身禁业为修正后的第六十六条第三款）. <https://www.cac.gov.cn/2025-12/29/c_1768735112911946.htm>；最高人民检察院 (2022). 山东滨州开发区：办理一起非法控制计算机信息系统案. <https://www.spp.gov.cn/spp/dfjcdt/202205/t20220518_557113.shtml>；最高人民检察院 (2021). 充分发挥检察职能 推进网络空间治理典型案例（案例六）. <https://www.spp.gov.cn/spp/xwfbh/wsfbh/202101/t20210125_507452.shtml>
- Notas: Não foram encontrados casos oficiais divulgados pelo Supremo Tribunal Popular ou pela Suprema Corte relativos ao uso de servidores da empresa para mineração; este item foi redigido com base no artigo legal que proíbe o controle não autorizado de sistemas alheios. A proibição de ocupar cargos-chave para sempre é uma consequência adicional prevista na Lei de Segurança Cibernética, além de multas e penas de prisão; para profissionais da área, esse impedimento tem peso maior do que as sanções financeiras.

### 9. Sem autorização por escrito, não se pode testar os sistemas alheios; nem a “boa intenção” nem o “relato posterior” são justificativas para isenção de responsabilidade criminal
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=大 口径=自由 -->

- Custo: Não há custo algum. Antes de participar de programas SRC ou testes públicos promovidos por fabricantes, é necessário obter um documento que especifique o escopo da autorização, a lista de alvos e o período permitido para os testes. O SRC é o centro de resposta a emergências de segurança criado pelo próprio fabricante, destinado a receber relatos de vulnerabilidades enviados por terceiros. Assim que se confirme a existência da falha, os testes devem ser interrompidos imediatamente. O maior desafio é resistir à tentação de “testar só por curiosidade”.

- Em linguagem simples: A condenação ou não depende exclusivamente da existência e do alcance da autorização concedida, e não das intenções do autor. Ter acesso a 500 conjuntos de credenciais de usuários comuns ou obter 5.000 reais, causando prejuízo de 10.000 reais à parte lesada, já é suficiente para uma pena de até três anos de prisão. Muitas vezes, ao extrair uma tabela de usuários para comprovar a existência da falha, atinge-se esse limite de 500 conjuntos de credenciais num único teste. O uso de credenciais obtidas para fins além do escopo autorizado também configura invasão.

- Benefício: Sistemas informáticos pertencentes a empresas e indivíduos comuns, que não se enquadrem nas áreas de assuntos de Estado, defesa nacional ou tecnologia de ponta, são os alvos possíveis. Quem invadir esses sistemas ou utilizar outros meios técnicos para obter dados armazenados, processados ou transmitidos por eles, caso as circunstâncias sejam graves, será condenado a até três anos de prisão ou detenção, além de multa, ou apenas multa. Se as circunstâncias forem especialmente graves, a pena será de três a sete anos de prisão, acrescida de multa. Os critérios para “circunstâncias graves” incluem: obter 10 ou mais conjuntos de informações de autenticação para serviços financeiros online, como pagamentos, operações de valores ou futuros; obter 500 ou mais conjuntos de informações de autenticação de outros tipos; controlar ilegalmente 20 ou mais sistemas informáticos; obter lucro ilícito de 5.000 reais ou mais, ou causar prejuízo econômico de 10.000 reais ou mais. O múltiplo de cinco desses valores define “circunstâncias especialmente graves”. O caso modelo nº 36 do Ministério Público estabelece claramente que “utilizar credenciais de acesso para entrar em um sistema informático além do escopo autorizado configura invasão”. Ou seja, mesmo que se tenha acesso legítimo às credenciais, usá-las fora dos limites autorizados já caracteriza o crime. Nesse caso, três pessoas utilizaram credenciais e tokens obtidos no trabalho para acessar remotamente o sistema interno da empresa, extraíram dados não relacionados às suas funções e os venderam na internet, obtendo 37.000 reais de lucro ilícito. Foram condenadas a quatro anos, três anos e nove meses e quatro anos de prisão, respectivamente, além de multa de 40.000 reais cada uma (caso nacional).

- Nível de evidência: A
- Fontes:全国人大 (2020). 刑法（根据刑法修正案（十一）修正，第二百八十五条第一款、第二款）. <https://jtgl.beijing.gov.cn/jgj/jgxx/flfg/fl/11033925/index.html>；最高人民法院、最高人民检察院 (2011). 关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释（第一条）. <https://ga.sz.gov.cn/ZWGK/ZCFG/ZCJD/content/post_1304363.html>（深圳市公安局转载）；最高人民检察院 (2017). 第九批指导性案例（检例第 36 号，卫梦龙、龚旭、薛东东非法获取计算机信息系统数据案）. <https://www.spp.gov.cn/spp/jczdal/201710/t20171017_202593.shtml>

- Notas: O caso modelo nº 36 do Ministério Público trata de um caso de venda ilegal de dados. Ele é citado aqui unicamente para reforçar que o acesso além do escopo autorizado configura invasão; não se pretende sugerir que testes feitos de boa-fé recebam a mesma punição. Nem as intenções do autor nem o relato posterior ao fato anulam a responsabilidade criminal; esses fatores podem apenas influenciar a gravidade da pena ou a decisão de promover a ação penal. O fato de o fabricante agradecer previamente e, posteriormente, registrar o incidente não contradiz a lei; agradecimentos não equivalem a autorização. No momento da redação desta seção, não foram encontrados na página oficial do Supremo Tribunal Popular ou do Ministério Público exemplos concretos de casos envolvendo testes de boa-fé que pudessem ser analisados detalhadamente; por isso, a descrição baseia-se exclusivamente nos dispositivos legais e nos critérios de punição. Para realizar testes, é imprescindível participar de programas SRC oficiais dos fabricantes ou de avaliações contratadas por escrito, garantindo que o escopo, os alvos e o período dos testes estejam claramente definidos no documento. Para comprovar a existência da falha, use o mínimo de evidências possível, evitando extrair grandes volumes de dados. Mesmo quando o ato não configura crime, ainda assim pode ser passível de sanções administrativas, proibição de exercer a profissão e multas, nos mesmos valores e prazos descritos na seção 8 (não executar programas próprios em máquinas alheias). Para orientações sobre como tratar falhas descobertas, consulte a seção 10 (como reportar falhas conforme a lei).

### 10. Vulnerabilidades devem ser reportadas conforme a regulamentação; antes da correção, não se divulgam detalhes, não se distribuem ferramentas de exploração e não se entregam a entidades estrangeiras
<!-- 成本标签: 钱=0 时间=少 毅力=否 收益=中 口径=自由 -->
- Custo: Não há custo. Basta reportar a vulnerabilidade ao fabricante do produto ou a uma plataforma oficial. Antes de o fabricante corrigir o problema, não se divulgam detalhes nem códigos de verificação.
- Em linguagem simples: As pessoas físicas também estão sujeitas às “Regulamentações sobre a gestão de vulnerabilidades de produtos de rede”. Antes de o fabricante apresentar uma solução de correção, não se pode divulgar a vulnerabilidade nem detalhes sobre os sistemas afetados. Também é proibido distribuir programas ou ferramentas feitos especificamente para explorar a falha; ao divulgá-la, deve-se informar também como corrigi-la. Vulnerabilidades ainda não divulgadas não podem ser entregues a organizações ou pessoas estrangeiras que não sejam o fabricante.
- Benefício: Essa regulamentação se aplica a três tipos de entidades: fabricantes de produtos de rede no país, operadores de rede e organizações ou pessoas que identificam, coletam e divulgam vulnerabilidades. Nenhuma entidade ou pessoa pode usar vulnerabilidades para praticar atos que comprometam a segurança da rede, nem coletar, vender ou divulgar informações sobre falhas de forma ilegal. Para divulgar informações sobre vulnerabilidades ao público, devem-se seguir cinco regras: 1) não divulgar antes de o fabricante oferecer uma correção; 2) não revelar detalhes sobre falhas em redes, sistemas de informação ou seus equipamentos usados por operadores de rede; 3) não exagerar os riscos ou danos, nem usar as informações para promover atividades maliciosas ou golpes; 4) não divulgar nem fornecer programas ou ferramentas feitos para explorar vulnerabilidades com fins maliciosos; 5) ao divulgar, deve-se informar também como corrigir ou prevenir o problema. Além disso, informações sobre falhas ainda não divulgadas não podem ser entregues a entidades ou pessoas estrangeiras que não sejam o fabricante. A regulamentação incentiva o reporte de vulnerabilidades a quatro plataformas oficiais: 1) Plataforma de compartilhamento de informações sobre ameaças e vulnerabilidades de segurança da rede, do Ministério da Indústria e Tecnologia da Informação; 2) Plataforma de vulnerabilidades do Centro Nacional de Notificação de Informações sobre Segurança da Rede e Informação; 3) Plataforma de vulnerabilidades do Centro Nacional de Coordenação de Resposta a Emergências de Rede de Computadores; 4) Banco de dados de vulnerabilidades do Centro de Avaliação de Segurança da Informação da China. Quem violar as regras ao coletar ou divulgar informações sobre falhas será punido conforme a lei pelo Ministério da Indústria e Tecnologia da Informação e pelo Ministério da Segurança Pública, conforme suas respectivas competências. Se a conduta configurar infração prevista na Lei de Segurança da Rede, será punida conforme essa lei. A divulgação de informações sobre vulnerabilidades de sistemas e outros dados de segurança da rede ao público deve seguir as normas nacionais; quem descumprir será notificado a corrigir a situação e receberá advertência, podendo ainda ser multado entre 10 mil e 100 mil reais. Em casos graves ou de descumprimento persistente, a multa pode chegar a 1 milhão de reais, além da suspensão temporária das atividades, interdição das operações, fechamento do site ou aplicativo, ou até mesmo cancelamento da licença de operação ou da licença comercial. Os responsáveis diretos pela infração também podem ser multados entre 10 mil e 100 mil reais em todo o país.
- Nível de evidência: A
- Fontes:工业和信息化部、国家互联网信息办公室、公安部 (2021). 网络产品安全漏洞管理规定（工信部联网安〔2021〕66 号，第二、四、九、十、十四条，2021 年 9 月 1 日施行）. <https://www.gov.cn/gongbao/content/2021/content_5641351.htm>；全国人大常委会 (2025). 网络安全法（2025 年修正，2026 年 1 月 1 日施行，第二十八、六十五条；2016 年文本为第二十六、六十二条，规定第十四条援引的是 2016 年文本的条号）. <https://www.cac.gov.cn/2025-12/29/c_1768735112911946.htm>
- Notas: A regulamentação inclui explicitamente as pessoas físicas entre as entidades sujeitas às regras; a alegação “sou apenas um entusiasta amador” não serve como exceção. O envio de informações sobre falhas de sistemas nacionais para plataformas estrangeiras de recompensas por vulnerabilidades viola justamente a cláusula que proíbe a entrega de falhas não divulgadas a entidades estrangeiras. Quanto à elegibilidade para testar sistemas, consulte o item 9 (não é permitido testar sistemas alheios sem autorização por escrito); a questão de como lidar com falhas descobertas deve ser analisada separadamente. Mesmo falhas descobertas de forma legal podem gerar multas se a forma de divulgação não seguir as regras; já falhas identificadas sem autorização apresentam problemas tanto na etapa de teste quanto na de divulgação. Entre os canais de reporte, as plataformas do Ministério da Indústria e Tecnologia da Informação e do CNCERT são as mais utilizadas. A regulamentação não faz distinção específica para casos em que o fabricante foi notificado, mas não corrige a falha; na prática, recomenda-se manter registros do processo de negociação e do reporte à plataforma oficial.

### 11. Não se vende ferramentas de contorno de firewall, contas VPN, nem se montam nós desse tipo
<!-- 成本标签: 钱=0 时间=少 毅力=否 收益=大 口径=自由 -->
- Custo: Não custa dinheiro nem consome tempo.
- Em linguagem simples: Quem monta seu próprio canal de conexão para fora do país ou usa canais internacionais que não sejam os oferecidos pela rede pública estatal pode ser obrigado pela polícia a interromper a conexão, receber advertência e ter que pagar multa de até 15 mil yuanes, além de ter seus lucros ilegais confiscados. Quem utiliza esse serviço para fins comerciais pode ser acusado de operação ilegal; em casos graves, a pena pode chegar a 5 anos de prisão. Para uso pessoal, a punição máxima é advertência e multa.
- Benefício: Para se conectar diretamente à internet internacional, é obrigatório usar os canais de saída internacionais fornecidos pela rede pública estatal. Nenhuma entidade ou indivíduo pode montar ou usar outros canais: nem se pode criar seu próprio caminho de conexão para o exterior, nem usar nós construídos por terceiros. Quem descumprir essa regra será obrigado pela polícia a interromper a conexão, receberá advertência e poderá pagar multa de até 15 mil yuanes, além de ter seus lucros ilegais confiscados. Quem atua nesse ramo comercial pode ser processado por operação ilegal; em casos graves, a pena é de até 5 anos de prisão, além de multa de 1 a 5 vezes o valor dos lucros obtidos. Em casos extremamente graves, a pena ultrapassa 5 anos (em todo o país).
- Nível de evidência: B
- Fontes:国务院 (1997). 计算机信息网络国际联网管理暂行规定（第六、十四条）. <https://nyncw.cq.gov.cn/wsdw/zz/zhfb/wlyxxaq/202406/t20240619_13306645.html>（重庆市农业农村委员会转载）；全国人大 (2020). 刑法（根据刑法修正案（十一）修正，第二百二十五条第四项）. <https://jtgl.beijing.gov.cn/jgj/jgxx/flfg/fl/11033925/index.html>
- Notas: No momento da redação desta seção, não foram encontrados precedentes judiciais sobre contorno de firewall nos sites do Supremo Tribunal Popular ou da Procuradoria Popular Suprema, e as punições variam bastante conforme a região. Por isso, o nível de evidência foi classificado como B. Para uso pessoal, a punição máxima prevista no Artigo 14 do Regulamento Provisório é advertência e multa.

### 12. Após assinar um acordo de não concorrência, se a empresa não pagar a indenização mensal após a demissão, envie uma notificação por escrito; caso o pagamento não ocorra após 3 meses, o acordo pode ser rescindido. Para cargos que não tiveram acesso a segredos comerciais, é possível requerer que as cláusulas do acordo sejam consideradas inválidas
<!-- 成本标签: 钱=0 时间=少 毅力=否 收益=中 口径=金钱 -->
- Custo: Nenhum. Ao sair da empresa, guarde o acordo original e os comprovantes de que a empresa não efetuou os pagamentos mensais.
- Em linguagem simples: O acordo de não concorrência impede que o ex-funcionário trabalhe para concorrentes por um período, que pode chegar a 2 anos, e a empresa deve pagar uma indenização mensal. Caso o valor não esteja estipulado, deve ser equivalente a 30% da média salarial dos 12 meses anteriores à demissão, não podendo ser inferior ao salário mínimo local. Se a empresa deixar de pagar por 3 meses, o trabalhador pode pedir a rescisão do acordo. A partir de 2025, para cargos onde o funcionário não teve acesso a segredos comerciais, é possível requerer que as cláusulas do acordo sejam consideradas inválidas.
- Benefício: O acordo de não concorrência aplica-se apenas a executivos, profissionais técnicos seniores e demais pessoas com obrigação de manter sigilo. O prazo máximo é de 2 anos, e a empresa deve pagar a indenização mensal durante esse período. Caso o valor não esteja definido, deve ser 30% da média salarial dos 12 meses anteriores, sem ultrapassar o salário mínimo local. Se a empresa não efetuar o pagamento por 3 meses, o trabalhador pode solicitar a rescisão do acordo; se a empresa decidir rescindi-lo, deve pagar indenização referente a mais 3 meses. A partir de 2025, quem não teve acesso a segredos comerciais no cargo pode requerer a invalidação das cláusulas. Se o escopo do acordo ultrapassar os segredos que o trabalhador realmente conhecia, essa parte adicional será considerada inválida. Exemplo judicial: uma empresa farmacêutica processou seu diretor técnico, exigindo indenização de 7,1 milhões de reais. O tribunal concluiu que os produtos da nova empresa não eram substitutos dos da antiga, e que o escopo do acordo deveria limitar-se aos segredos de fato conhecidos pelo ex-funcionário, rejeitando integralmente o pedido (caso nacional).
- Nível de evidência: A
- Fontes:全国人大常委会 (2012). 劳动合同法（2012 年修正，第二十三、二十四条）. <https://yjglj.fushun.gov.cn/008/20260622/d846d3c2-df3d-4c4c-af16-898ede43e1ee.html>（抚顺市应急管理局转载）；最高人民法院 (2020). 关于审理劳动争议案件适用法律问题的解释（一）（第三十六至四十条）. <https://www.court.gov.cn/zixun/xiangqing/282121.html>；最高人民法院 (2025). 关于审理劳动争议案件适用法律问题的解释（二）（法释〔2025〕12 号，第十三至十五条）. <https://www.court.gov.cn/zixun/xiangqing/472691.html>；最高人民法院 (2025). 劳动争议典型案例（案例四）. <https://www.court.gov.cn/zixun/xiangqing/472681.html>
- Notas: Por outro lado, se o acordo for válido e a empresa pagar a indenização mensal, mas o trabalhador decidir trabalhar para concorrentes, deverá pagar a multa estipulada no contrato. Mesmo após o pagamento, pode ser obrigado a cumprir o restante do prazo de não concorrência. Acordos firmados durante o período de trabalho também são válidos, mesmo sem pagamento adicional por parte da empresa.

### 13. O código escrito durante o horário de trabalho ou usando recursos da empresa pertence à empresa; projetos open source pessoais devem ser feitos com seu próprio tempo e equipamentos, sem misturar com código corporativo
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=中 口径=金钱 -->
- Custo: Não há custo. Ao ser contratado, leia atentamente os termos de propriedade intelectual no contrato de trabalho. O desafio é que projetos pessoais e tarefas corporativas frequentemente ficam misturados no mesmo computador, sendo necessário mantê-los separados.
- Em linguagem simples: Softwares criados principalmente com equipamentos, rede interna ou dados corporativos, sob responsabilidade da empresa, têm seus direitos autorais atribuídos à empresa, ficando para você apenas o direito de autoria, conforme estipulado no contrato. O mesmo vale para códigos escritos após o expediente, caso usem computadores ou dados da empresa. Invenções criadas com recursos corporativos também têm as patentes atribuídas à empresa.
- Benefício: Obras criadas para cumprir tarefas laborais são consideradas obras de serviço. Em geral, os direitos autorais pertencem ao autor, e a empresa tem prioridade para uso dentro de sua atividade, vedando ao autor licenciar terceiros para uso idêntico por 2 anos. Contudo, há duas exceções: obras de engenharia ou softwares criados com base nos recursos materiais e técnicos da empresa, sob sua responsabilidade; e obras cuja titularidade é definida em contrato. Nesses casos, o autor retém apenas o direito de autoria. Recursos materiais corporativos incluem equipamentos, rede interna e dados da empresa. Invenções criadas no exercício de funções ou com base nesses recursos são consideradas invenções de serviço, com direitos de patente pertencentes integralmente à empresa.
- Nível de evidência: A
- Fontes:全国人大常委会 (2020). 著作权法（2020 年修正，第十八条）. <http://www.npc.gov.cn/npc/c2/c30834/202011/t20201119_308796.html>；全国人大常委会 (2020). 专利法（2020 年修正，第六条）. <http://www.npc.gov.cn/npc/c2/c30834/202011/t20201119_308800.html>
- Notas: Softwares são classificados diretamente na categoria de "direitos autorais pertencentes à empresa", o que dificulta que programadores se enquadrem na exceção de "direitos autorais para o autor, com uso prioritário pela empresa por 2 anos". Código escrito após o expediente também pode ser considerado fruto de recursos corporativos se utilizar computadores, rede interna ou dados da empresa. Para manter projetos pessoais separados, use seu próprio equipamento, evite repositórios corporativos e não faça sobreposição com atividades profissionais.

### 14. Usar código aberto como GPL para criar produtos: é preciso abrir o código ou trocar a licença conforme exigido; não se pode alegar que “ninguém fiscaliza”
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=中 口径=金钱 -->
- Custo: Não há custos. Antes de usar código aberto de terceiros, basta verificar sua licença (as condições de uso estipuladas pelo autor). As licenças da família GPL exigem que o código-fonte do produto que as utiliza também seja disponibilizado; isso entra em conflito com a venda do produto como software fechado, portanto, nesse caso, é preciso trocar a licença. O maior desafio é abrir mão de uma biblioteca que já está sendo usada com facilidade.
- Em linguagem simples: A violação de direitos autorais gera obrigação de indenização com base no prejuízo sofrido pelo titular ou nos lucros obtidos pelo infrator; em casos de violação intencional e grave, a indenização pode ser fixada entre 1 e 5 vezes o valor calculado. Houve uma empresa que contratou ex-funcionários da concorrente e desenvolveu um software praticamente idêntico, alegando que o software da concorrente usava GPLv2 e, portanto, deveria ser aberto. O Supremo Tribunal Popular entendeu que o fato de o software ser aberto ou não não afeta os direitos autorais da empresa, e condenou a empresa a interromper a violação e a pagar 500 mil yuanes de indenização.
- Benefício: A violação de direitos autorais gera obrigação de indenização com base no prejuízo real do titular ou nos lucros obtidos pelo infrator. Quando não é possível calcular nenhum desses valores, a indenização é fixada com base no valor que seria pago para adquirir a licença do software. Em casos de violação intencional e grave, a indenização pode ser fixada entre 1 e 5 vezes o valor calculado. Se a violação prejudicar o interesse público, os lucros obtidos com a infração também serão confiscados e multas serão aplicadas. Caso de referência: Processo nº 51, de 2021, do Supremo Tribunal Popular. A ré contratou ex-funcionários do autor da ação e desenvolveu um software de gateway praticamente idêntico ao software do autor; a ré alegou que o software do autor usava GPLv2 e, portanto, deveria ser aberto. O Supremo Tribunal concluiu que “se o desenvolvedor violou ou não o contrato GPLv2 é uma questão distinta da questão de saber se ele detém os direitos autorais sobre o software”, e condenou a ré a interromper a violação e a pagar 500 mil yuanes de indenização em todo o país.
- Nível de evidência: B
- Fontes:全国人大常委会 (2020). 著作权法（2020 年修正，第五十三、五十四条）. <http://www.npc.gov.cn/npc/c2/c30834/202011/t20201119_308796.html>；最高人民法院知识产权法庭 (2022). 涉「开源软件」著作权侵权案（（2021）最高法知民终 51 号）. <https://ipc.court.gov.cn/zh-cn/news/view-3042.html>
- Notas: Este caso demonstra que o fato de “a outra parte usar código GPL” não pode ser usado como justificativa para copiar seu software. Por outro lado, já existem decisões judiciais válidas no país em que autores de licenças GPL processam empresas comerciais que não abrem o código; como não foi possível localizar o texto original dessas decisões no site do Supremo Tribunal Popular, elas não foram citadas nesta seção. O nível de evidência foi classificado como B porque o cumprimento das condições das licenças de código aberto é regulado apenas por cláusulas contratuais e pelas disposições gerais da Lei de Direitos Autorais, sem nenhuma norma legal específica para esse fim.

### 15. O app deve coletar apenas os dados pessoais necessários para a operação; para menores de 14 anos, é preciso o consentimento dos responsáveis, e a política de privacidade deve ser clara
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=中 口径=自由 -->
- Custo: Não há custos. Antes do lançamento, compare a lista de permissões solicitadas pelo app com a política de privacidade, removendo todas as permissões desnecessárias. O desafio é que as equipes de produto costumam querer manter dados que “talvez sejam úteis no futuro”.
- Em linguagem simples: O app deve coletar apenas informações indispensáveis para seu funcionamento; para crianças com menos de 14 anos, é obrigatório o consentimento dos pais ou responsáveis. Caso haja irregularidades, o app recebe ordem para corrigir o problema; ele pode ser suspenso. Se a correção não for feita, a multa é de até 1 milhão de reais; os responsáveis podem ser multados entre 10 mil e 100 mil reais. Em casos graves, a multa chega a 50 milhões de reais ou 5% do faturamento anual, e os responsáveis podem ser multados entre 100 mil e 1 milhão de reais. Até mesmo os desenvolvedores e profissionais de produto podem ser considerados responsáveis.
- Benefício: O tratamento de dados pessoais deve ter um propósito claro e legítimo, ser diretamente relacionado a esse propósito e utilizar métodos que minimizem o impacto nos direitos dos indivíduos. É preciso obter o consentimento da pessoa ou seguir as exceções previstas em lei. Para menores de 14 anos, o consentimento dos pais ou responsáveis é obrigatório. Quando há violação, os órgãos reguladores podem ordenar correções, emitir advertências e confiscar lucros obtidos ilegalmente; o app pode ter seus serviços suspensos ou encerrados. Se a correção não for feita, a multa é de até 1 milhão de reais; os responsáveis diretos podem ser multados entre 10 mil e 100 mil reais. Em casos graves, a multa chega a 50 milhões de reais ou 5% do faturamento anual. Essas pessoas podem ainda ser impedidas de ocupar cargos de direção, fiscalização ou gerência em empresas do setor por um período determinado. Se a venda ou divulgação de dados pessoais configurar crime, consulte o item 4 (nacional).
- Nível de evidência: B
- Fontes:全国人大常委会 (2021). 个人信息保护法（第六、十三、三十一、六十六条）. <http://www.npc.gov.cn/npc/c2/c30834/202108/t20210820_313088.html>
- Notas: Na prática, os “responsáveis diretos” são frequentemente os desenvolvedores e profissionais de produto. O Ministério da Indústria e Informação divulga periodicamente listas de apps retirados por irregularidades; como não foi possível verificar em qual edição dessa lista este caso consta, ele não foi citado aqui.

### 16. Antes de lançar um site ou app, faça o registro ICP e mantenha os logs por pelo menos 6 meses conforme exigido pela proteção de nível
<!-- 成本标签: 钱=少 时间=中 毅力=否 收益=中 口径=自由 -->

- Custo: O registro ICP é gratuito; o processo por meio de provedores de nuvem leva algumas semanas. As avaliações de proteção de nível são cobradas conforme o nível do sistema. A sigla "proteção de nível" refere-se a um conjunto de medidas de segurança definidas pelo governo conforme a importância do sistema; sites pequenos geralmente não precisam passar por essas avaliações.

- Em linguagem simples: O registro ICP não tem custo e o processo via provedor de nuvem leva algumas semanas. Servidores localizados na China sem registro são desativados. Casas que afirmam que o registro é gratuito, mas cobram, podem receber multas de 100 mil a 1 milhão de yuan. É obrigatório manter os logs por 6 meses; quem descumprir ou causar problemas pode ser multado em 10 mil a 100 mil yuan.

- Benefício: Serviços de internet com fins comerciais precisam de licença, enquanto os não comerciais precisam apenas de registro. Quem não possuir licença ou registro não pode operar. Casas sem registro recebem ordem de correção; quem não obedecer tem o site desativado. Operações sem licença têm lucros confiscados e multas de 3 a 5 vezes esse valor, ou multas de 100 mil a 1 milhão de yuan. Sites que não exibem o número de registro são multados em 5 mil a 50 mil yuan. Operadores de rede devem seguir as normas de proteção de nível, criar políticas de segurança, prevenir ataques, manter logs por 6 meses e criptografar e fazer backup dos dados. Quem não cumprir recebe ordem de correção e advertência; quem persistir ou causar problemas é multado em 10 mil a 100 mil yuan, e os responsáveis em 5 mil a 50 mil yuan (em todo o país).

- Nível de evidência: A
- Fontes:国务院 (2011). 互联网信息服务管理办法（2011 年修订，第四、十九、二十二条）. <https://www.gov.cn/gongbao/content/2011/content_1860864.htm>；全国人大常委会 (2025). 网络安全法（2025 年修正，2026 年 1 月 1 日施行，第二十三、六十一条；2016 年文本为第二十一、五十九条）. <https://www.cac.gov.cn/2025-12/29/c_1768735112911946.htm>

- Notas: Servidores na China sem registro não conseguem resolver domínios. Como fazer o registro, multas por não exibir o número e como verificar se o provedor tem credenciamento são abordados na seção 26, item 4 (servidores na China exigem registro). Dois erros comuns são: registrar como pessoa física sem fins comerciais, mas cobrar pelos serviços; e alterar domínio ou titular sem atualizar o registro. Manter logs por 6 meses é obrigatório e também protege o operador, pois serve como prova de inocência em caso de problemas.

### 17. Antes de oferecer serviços de IA generativa ao público, é necessário realizar avaliação de segurança e registro do algoritmo conforme as normas; o conteúdo gerado deve ser identificado
<!-- 成本标签: 钱=0 时间=中 毅力=否 收益=中 口径=自由 -->
- Custo: Não há custo financeiro, porém é preciso seguir os procedimentos do departamento de internet e segurança cibernética, o que demanda algum tempo. Ferramentas pequenas criadas por indivíduos que não são disponibilizadas ao público não estão sujeitas a essas exigências.
- Em linguagem simples: Serviços de IA generativa voltados ao público, capazes de influenciar a opinião pública ou mobilizar pessoas, precisam passar por avaliação de segurança e registro do algoritmo antes de serem lançados. Caso haja alterações ou o serviço seja descontinuado, também é necessário realizar os procedimentos de alteração e cancelamento. O conteúdo gerado, como imagens e vídeos, deve ser identificado. Ferramentas criadas para uso pessoal e que não são acessíveis ao público não precisam seguir essas regras. O descumprimento das normas acarreta penalidades previstas na Lei de Segurança Cibernética e outras legislações.
- Benefício: Provedores de serviços de IA generativa com capacidade de influenciar a opinião pública ou mobilizar a sociedade devem realizar avaliação de segurança conforme as exigências nacionais, registrar o algoritmo de acordo com as normas de gestão de recomendações algorítmicas, além de cumprir os procedimentos de alteração e cancelamento posteriores. A capacidade de influenciar a opinião pública ou mobilizar a sociedade refere-se à habilidade de afetar a percepção do público ou organizar e mobilizar pessoas. Os provedores devem identificar o conteúdo gerado, como imagens e vídeos. A norma entrou em vigor em 15 de agosto de 2023 em todo o país.
- Nível de evidência: B
- Fontes:国家互联网信息办公室等七部门 (2023). 生成式人工智能服务管理暂行办法（第十二、十七条）. <https://www.gov.cn/zhengce/zhengceku/202307/content_6891752.htm>
- Notas: A norma em questão não especifica o valor das multas em caso de descumprimento. Para determinar as penalidades, é necessário consultar a Lei de Segurança Cibernética, a Lei de Segurança de Dados e a Lei de Proteção de Dados Pessoais, motivo pelo qual o nível de evidência foi classificado como B. Quanto a casos civis envolvendo violação de direitos autorais ou direitos de imagem decorrentes do uso de IA para geração de conteúdo, não foram verificados os textos originais no site do Supremo Tribunal Popular, portanto não são citados nesta seção.
