Todas as notícias
Coima 24 de agosto de 2026 4 min

A Polónia quadruplicou as coimas num ano, e as três mais altas de sempre são todas de 2025

Dezasseis decisões, dezoito destinatários, mais de sessenta e quatro milhões de zlótis — contra catorze no ano anterior. O recorde envolve os correios, um banco e uma cadeia de restauração

TL;DR para o EPD

Três casos, três erros que se encontram em toda a parte: usar dados recolhidos para uma finalidade pública noutra diferente, copiar documentos de identificação sem demonstrar que era preciso, e deixar expostos os dados do próprio pessoal. Nenhum dos três exige tecnologia sofisticada.

Os números

Em 2025 o Presidente do Gabinete de Proteção de Dados Pessoais adotou dezasseis decisões sancionatórias contra dezoito entidades, num total superior a sessenta e quatro milhões de zlótis. No ano anterior o total rondava os catorze milhões. Não é um aumento gradual: é uma mudança de escala, e as três coimas mais altas alguma vez aplicadas na Polónia caem nesses doze meses.

Correios: vinte e sete milhões por dados usados para outra finalidade

A coima mais alta respeita ao operador postal nacional e aos dados de cerca de trinta milhões de cidadãos extraídos do registo da população PESEL com vista às eleições por correspondência de 2020, tratados sem fundamento adequado. É o caso de manual da limitação das finalidades: dados que estão licitamente num registo público não passam por isso a poder ser usados para outro fim, nem sequer quando esse fim é também público.

Banco: dezoito vírgula quatro milhões por cópias de documentos de identificação

Uma instituição de crédito foi sancionada por copiar e digitalizar os documentos de identificação dos clientes sem demonstrar que era necessário para cumprir os deveres de branqueamento de capitais. É o ponto que toca o maior número de empresas: as regras obrigam a identificar, não obrigam automaticamente a fotocopiar. A necessidade dessa cópia prova-se, não se presume — e quase ninguém conserva a avaliação que a justifica.

Restauração: dezasseis vírgula nove milhões pelos dados do próprio pessoal

A terceira decisão atingiu uma cadeia de restauração após um incidente em que informação sobre trabalhadores ficou publicamente acessível. Vale a pena reparar de quem eram os dados: não de clientes, mas de quem lá trabalha — a categoria que as análises de risco tratam sistematicamente como menos exposta e que na realidade produz as coimas mais altas, porque a relação laboral não deixa ao titular alternativa alguma.

O que fazer agora, se tem clientes com presença na Polónia

1) Verifique se alguém copia documentos de identificação e pergunte onde está escrito porque é necessário; 2) confirme que os dados recebidos de registos ou entidades públicas não são reutilizados para finalidades distintas da recolha; 3) trate o arquivo de pessoal com o mesmo cuidado que o dos clientes, porque a autoridade assim faz.

Official source:Urząd Ochrony Danych Osobowych — decisões sancionatórias de 2025

Looking for a workspace for your DPO work?

DPO Workspace is built by a certified DPO. 30-day free trial.

Start free

Related articles

Coima
26reclamações, e nenhuma coima

Declara-se o contrato e depois rejeitam-se as oposições: a Noruega mostra como os dois erros viajam juntos

A SATS pedia aos sócios uma fotografia guardada no sistema de gestão e usada na receção para verificar a identidade de quem entra. A Datatilsynet apurou que a informação indicava um fundamento errado, não explicava o direito de oposição, e que as oposições eram rejeitadas sem demonstrar razões imperiosas e legítimas. O prazo para corrigir é 11 de setembro de 2026.

26/08/2026Novo 6 min
Coima
825 mln €a segunda coima mais alta de sempre

Oitocentos e vinte e cinco milhões por um algoritmo que desativava contas sem ninguém olhar

É a segunda coima mais alta alguma vez aplicada ao abrigo do RGPD, atrás apenas dos 1,2 mil milhões da Meta. Não trata de uma transferência de dados nem de uma violação de segurança: trata do artigo 22.º, a norma sobre decisões automatizadas que quase ninguém documenta por parecer coisa de grandes plataformas. Diz respeito, na verdade, a quem quer que deixe um software decidir algo que pesa na vida de uma pessoa.

24/08/2026Novo 5 min
Coima
80pedidos de acesso recusados

O cliente vai à falência, o fornecedor fica sozinho com os dados: e passa a ser responsável pelo tratamento

Uma cadeia de lojas vai à falência. Os ex-trabalhadores precisam dos seus registos de horas para documentar salários em atraso, mas o único que os detém é o fornecedor do software de registo de tempos, que responde não poder comunicar nada a ninguém — «nem sequer aos próprios titulares» — porque o contrato com o responsável terminou. A autoridade norueguesa decidiu o contrário: quando fica só você a decidir sobre os dados, o responsável é você.

21/08/2026Novo 4 min