As suas preferências de cookies

Orientações do CEPD · art. 7.º do RGPD

Utilizamos cookies técnicos essenciais para o funcionamento da plataforma (início de sessão, segurança, sessões). Gostaríamos de utilizar também cookies analíticos para perceber como melhorá-la.

Pode aceitar tudo, rejeitar tudo, ou escolher que categorias ativar.O seu consentimento é válido 6 meses e pode retirá-lo a qualquer momento no rodapé.

Encontra tudo na nossa política de privacidade.

Todas as notícias
Coima 7 de setembro de 2026 5 min

A avaria do fornecedor tornou-se uma condenação penal

Uma grande superfície irlandesa declarou-se culpada de cinco acusações em vinte e uma por emails de marketing de que não era possível cancelar a subscrição. A causa foi uma falha do software de terceiros. Não serviu de nada

O que aconteceu

A 7 de setembro de 2026, perante o juiz Halpin no Dublin Metropolitan District Court, a Brown Thomas Arnotts Limited declarou-se culpada de cinco acusações-amostra em vinte e uma, por violação do regulamento 13 do Statutory Instrument 336 de 2011, as regras irlandesas sobre comunicações comerciais não solicitadas. O tribunal aplicou o Probation of Offenders Act e, em razão da condenação, determinou o pagamento de mil euros a uma instituição de solidariedade local e mil euros a título de custas da autoridade.

A origem do problema é a parte que mais se parece com o que acontece a qualquer um. Uma falha técnica do fornecedor externo de software tornava intermitentemente impossível cancelar a subscrição das comunicações comerciais. Não foi uma opção nem uma estratégia agressiva: foi uma avaria. E a defesa não serviu, porque o responsável pelo tratamento continua a ser a parte que responde pelo que faz com os dados quem trabalha para si.

  • Três acusações: falta de um endereço válido para oposição, em violação do regulamento 13(12).
  • Duas acusações: envio de comunicações comerciais sem consentimento válido, regulamento 13(1).
  • Alguns queixosos tinham revogado o consentimento presencialmente ou por telefone, e continuaram a receber.
  • A autoridade já tinha dirigido uma advertência à mesma empresa em março de 2022.

O terceiro ponto é o que um EPD deve levar ao cliente amanhã de manhã. As pessoas disseram para parar usando os canais que tinham à mão — na loja, ao telefone — e o sistema continuou a escrever-lhes porque a única porta ligada era a ligação de cancelamento. É exatamente o mesmo padrão da decisão italiana contra o BBVA deste setembro: a vontade do titular registada num sítio e nunca propagada ao sistema que envia.

Porque os dois mil euros não são a notícia

Na Irlanda as violações das regras ePrivacy sobre marketing não terminam numa coima administrativa: são perseguidas penalmente, e a autoridade leva a empresa a tribunal. O que fica não é o pagamento, que é simbólico, mas a condenação de uma empresa de retalho no registo do tribunal. Quem avalia o risco do marketing olhando para o valor das coimas está a ler a coluna errada.

E há a advertência de 2022. Uma avaria acontece a qualquer um; uma avaria na mesma matéria sobre a qual já se tinha sido advertido quatro anos antes é outra coisa, e é isso que transforma um problema técnico num processo. A pergunta prática a fazer a cada cliente que envia newsletters é uma só, e não é sobre o consentimento: quem verifica, e com que frequência, que a ligação de cancelamento funciona mesmo e que uma revogação chegada por outro canal entra no sistema que envia?

Fonte oficial:Data Protection Commission — DPC welcomes outcome of prosecution of marketing offences (08/09/2026)Fonte oficial:Data Protection Commission — Latest news

Procura uma ferramenta para o seu trabalho de EPD?

O DPO Workspace foi construído por um DPO certificado. 30 dias de experiência gratuita.

Começar gratuitamente

Artigos relacionados

Coima
403milhões de euros, e seis meses para repor a conformidade

Google, 403 milhões: metade está no registo

A 21 de setembro de 2026 a autoridade irlandesa encerrou o inquérito aberto em fevereiro de 2020 à Google Ireland. Objeto: os dados de localização em três funcionalidades — Web & App Activity, Location History, Location Accuracy — entre 25 de maio de 2018 e 4 de fevereiro de 2020. Coimas de 403 milhões de euros e seis meses para repor a conformidade. O número faz manchete; para quem trabalha, o interessante está noutro sítio.

23/09/2026Novo 6 min
Coima
24.000euros por um acesso decidido pela direção médica

«Não foi abusivo, foi por mandato da direção médica»: a autoridade diz que não, 24 000 euros

O caso é pequeno, a lição não. O hospital é ao mesmo tempo lugar de cuidados e empregador da mesma pessoa, e quando as duas qualidades se tocam o processo clínico torna-se o instrumento mais cómodo e mais errado. A instituição pusera-o por escrito ao Ministério Público: aquele acesso não era abusivo, fora «efetuado por mandato da direção médica» «para o desempenho da prestação laboral». É exatamente a frase que a autoridade desmonta.

22/09/2026Novo 6 min
Coima
72horas de conservação nunca fundamentadas

Câmaras nos balneários desde 2007: a defesa enumera o que não filmavam, e perde

A peça de defesa é uma lista do que não se via: nem as cabinas, nem os chuveiros, nem as casas de banho; e junto aos cacifos não há bancos «que possam induzir quem se despe a sentar-se ali e portanto a ser imortalizado pelo sistema de vídeo». É um raciocínio por subtração, e num balneário não funciona. Para o EPD, porém, a passagem a reter é outra: entre as normas violadas está o art. 5.º, n.º 1, al. e), porque as setenta e duas horas de conservação declaradas não eram sustentadas por nenhuma avaliação que demonstrasse a sua necessidade.

22/09/2026Novo 5 min