O que aconteceu
A 7 de setembro de 2026, perante o juiz Halpin no Dublin Metropolitan District Court, a Brown Thomas Arnotts Limited declarou-se culpada de cinco acusações-amostra em vinte e uma, por violação do regulamento 13 do Statutory Instrument 336 de 2011, as regras irlandesas sobre comunicações comerciais não solicitadas. O tribunal aplicou o Probation of Offenders Act e, em razão da condenação, determinou o pagamento de mil euros a uma instituição de solidariedade local e mil euros a título de custas da autoridade.
A origem do problema é a parte que mais se parece com o que acontece a qualquer um. Uma falha técnica do fornecedor externo de software tornava intermitentemente impossível cancelar a subscrição das comunicações comerciais. Não foi uma opção nem uma estratégia agressiva: foi uma avaria. E a defesa não serviu, porque o responsável pelo tratamento continua a ser a parte que responde pelo que faz com os dados quem trabalha para si.
- Três acusações: falta de um endereço válido para oposição, em violação do regulamento 13(12).
- Duas acusações: envio de comunicações comerciais sem consentimento válido, regulamento 13(1).
- Alguns queixosos tinham revogado o consentimento presencialmente ou por telefone, e continuaram a receber.
- A autoridade já tinha dirigido uma advertência à mesma empresa em março de 2022.
O terceiro ponto é o que um EPD deve levar ao cliente amanhã de manhã. As pessoas disseram para parar usando os canais que tinham à mão — na loja, ao telefone — e o sistema continuou a escrever-lhes porque a única porta ligada era a ligação de cancelamento. É exatamente o mesmo padrão da decisão italiana contra o BBVA deste setembro: a vontade do titular registada num sítio e nunca propagada ao sistema que envia.
Porque os dois mil euros não são a notícia
Na Irlanda as violações das regras ePrivacy sobre marketing não terminam numa coima administrativa: são perseguidas penalmente, e a autoridade leva a empresa a tribunal. O que fica não é o pagamento, que é simbólico, mas a condenação de uma empresa de retalho no registo do tribunal. Quem avalia o risco do marketing olhando para o valor das coimas está a ler a coluna errada.
E há a advertência de 2022. Uma avaria acontece a qualquer um; uma avaria na mesma matéria sobre a qual já se tinha sido advertido quatro anos antes é outra coisa, e é isso que transforma um problema técnico num processo. A pergunta prática a fazer a cada cliente que envia newsletters é uma só, e não é sobre o consentimento: quem verifica, e com que frequência, que a ligação de cancelamento funciona mesmo e que uma revogação chegada por outro canal entra no sistema que envia?
Fonte oficial:Data Protection Commission — DPC welcomes outcome of prosecution of marketing offences (08/09/2026)Fonte oficial:Data Protection Commission — Latest newsProcura uma ferramenta para o seu trabalho de EPD?
O DPO Workspace foi construído por um DPO certificado. 30 dias de experiência gratuita.
Começar gratuitamente