Governo de SP vaza dados privados de mais de 28 mil pessoas

proacsp-750x430

Dados pessoais de cerca de 28 mil candidatos que buscaram o apoio financeiro do Programa de Incentivo à Cultura do Estado de São Paulo (ProAC), da Secretaria de Cultura e Economia Criativa, estão abertos na internet, expondo fotocópias de documentos como carteira de identidade e CPF, comprovante de endereço e telefone, além das propostas apresentadas desde 2015.

O ProAC é considerado um dos melhores mecanismos de incentivo à cultura no Brasil, implementa políticas públicas para ampliar o acesso aos bens culturais e promove o acesso a produções de pequeno porte. Residentes no estado de São Paulo há pelo menos dois anos que comprovem atuação na área cultural no mínimo pelo mesmo período podem se inscrever no site do programa para concorrer a verbas da Secretaria de Cultura, no ProAC Editais ou no ProAC ICMS, para captar fundos junto a empresas por meio de incentivo fiscal.

Os proponentes devem enviar os documentos e os projetos ao sistema, que salva os arquivos com um número identificador. Reside aí a falha. Cada candidato tem dois identificadores, nesse caso, uma ordem sequencial e previsível, que permite que o link de download seja reconhecido e os arquivos baixados da plataforma. Ou seja, mudando a sequência, é possível acessar os dados dos quase 30 mil inscritos. Embora tenha descoberto a falha no ProAC, o Congresso em Foco decidiu não publicar o link para evitar a exposição das informações privadas. Ao todo, são mais de 56 mil links ativos. Neles estão documentos pessoais e as íntegras das propostas.

{BANNER}

Artigos semelhantes