28/09/2026 - STJ, Informativo de Jurisprudência n. 902, Sexta Turma, aplicando o precedente RMS 62.143-RJ (rel. min. Rogerio Schietti Cruz)

Mensagem de WhatsApp já entregue e guardada na nuvem pode ser obtida sem seguir a lei da interceptação? O que decidiu o STJ

Resposta direta

Sim. O STJ (Sexta Turma, Informativo 902, setembro de 2026) decidiu que mensagens de WhatsApp (ou de qualquer app com backup na nuvem) já entregues ao destinatário e armazenadas são dado estático, não interceptação de comunicação em tempo real, e por isso a obtenção delas não precisa seguir os requisitos da Lei 9.296/1996, bastando autorização judicial de quebra de sigilo telemático com indícios de ilicitude e escopo delimitado.

Em setembro de 2026, a Sexta Turma do STJ decidiu, por unanimidade, que é lícito obter mensagens já entregues ao destinatário e armazenadas na nuvem, mesmo que essas mensagens sejam anteriores à autorização judicial que liberou o acesso. O raciocínio do colegiado: isso é acesso a dado estático, sujeito a quebra de sigilo telemático, não interceptação de fluxo de comunicação em tempo real. Por isso, não se aplicam os requisitos mais rígidos da Lei 9.296/1996 (lei da interceptação telefônica) nem da Resolução CNJ 59/2008.

A distinção pode parecer sutil, mas na prática separa dois regimes jurídicos bem diferentes. Interceptar uma ligação ou monitorar mensagens em tempo real exige identificação prévia do investigado, comprovação de que a prova não pode vir por outro meio, e prazo limitado de captação. Já a quebra de sigilo de dado estático, categoria em que o STJ agora encaixa mensagem de WhatsApp entregue e guardada em backup na nuvem, segue um regime mais simples: basta autorização judicial fundamentada indicando indícios de ilicitude e delimitando o que está sendo buscado. O tribunal aplicou ao conteúdo da mensagem a mesma lógica que já usava pra dado de conexão, como IP e geolocalização (RMS 61.302-RJ e RMS 62.143-RJ, julgados na mesma sessão de 2020), e formalizou essa extensão agora, no Informativo 902.

Isso não esvazia a proteção constitucional da comunicação. O ponto técnico decidido é sobre qual caminho legal se aplica à obtenção do dado, não sobre se ele continua protegido por sigilo e privacidade, o que segue valendo mesmo depois da mensagem entregue (linha que o próprio STF já reconheceu no Tema 977, ARE 1.042.075). Na prática, o que muda é o argumento que funciona na defesa técnica: alegar que a mensagem foi obtida sem os requisitos formais da interceptação (identificação prévia do investigado, esgotamento de outros meios) deixou de ser uma tese viável quando o dado em questão é mensagem já entregue e armazenada, porque o STJ já decidiu que esse regime não se aplica aqui.

O recado estratégico pro criminalista é onde reposicionar o ataque. Se a prova contra o cliente é mensagem de WhatsApp (ou de qualquer aplicativo com backup em nuvem) já entregue, capturada por quebra de sigilo telemático e não por escuta em tempo real, o questionamento formal contra interceptação não serve mais. O ponto de ataque técnico se desloca pra dois lugares: primeiro, se a ordem judicial de quebra de sigilo telemático estava mesmo fundamentada, com indícios de ilicitude e delimitação clara do que podia ser acessado, sem virar autorização genérica disfarçada de específica; segundo, e principal, se a cadeia de custódia da extração desse dado estático preservou integridade e permite exame técnico independente, já que o STJ segue exigindo isso separadamente, em toda prova digital, dado ser lícito na origem não dispensa rastreabilidade depois.

Perguntas frequentes

Qual a diferença entre interceptação telefônica e quebra de sigilo de dado estático?

Interceptação captura comunicação em tempo real e exige identificação prévia do investigado e comprovação de que a prova não pode vir por outro meio (Lei 9.296/1996). Dado estático é conteúdo já existente e armazenado, como mensagem entregue e guardada em nuvem, e segue um regime mais simples de quebra de sigilo telemático.

Mensagem apagada do celular mas ainda salva no backup da nuvem pode virar prova?

Segundo esse entendimento do STJ, sim, desde que a obtenção venha de autorização judicial de quebra de sigilo telemático fundamentada, sem precisar dos requisitos formais da interceptação.

A defesa perdeu o argumento de nulidade nesses casos?

Não o argumento formal de violação da lei da interceptação, que o STJ já afastou pra esse tipo de dado. O ataque técnico segue possível por outras vias: fundamentação insuficiente da ordem judicial ou quebra na cadeia de custódia da extração.

Esse entendimento vale só pra WhatsApp?

Não. O critério é o tipo de dado (mensagem já entregue e armazenada) e não o aplicativo específico, então se aplica a qualquer sistema de mensagens com backup em nuvem no mesmo formato.

Compartilhar