Responsável pelo tratamento de dados
Um responsável pelo tratamento de dados é uma pessoa ou organização que decide o porquê e como os dados pessoais são tratados. No contexto da publicidade política, os responsáveis determinam as finalidades da segmentação, que dados são utilizados e como os anúncios são entregues a públicos específicos. Ao abrigo do direito da UE, o responsável pelo tratamento é responsável por assegurar que o tratamento de dados é lícito, transparente e respeita os direitos dos titulares dos dados.
Base Legal
"«Responsável pelo tratamento», a pessoa singular ou coletiva, a autoridade pública, a agência ou outro organismo que, individualmente ou em conjunto com outras, determina as finalidades e os meios de tratamento de dados pessoais; sempre que as finalidades e os meios desse tratamento sejam determinados pelo direito da União ou de um Estado-Membro, o responsável pelo tratamento ou os critérios específicos aplicáveis à sua nomeação podem ser estabelecidos pelo direito da União ou de um Estado-Membro;"
— Artigo 4.º, n.º 7, Regulamento (UE) 2016/679 (RGPD)
Por que é Importante
A função de responsável pelo tratamento de dados é central para a conformidade com o RGPD e com o Regulamento relativo à transparência e à segmentação da publicidade política (Regulamento 2024/900). Quando os intervenientes políticos, os prestadores de serviços de publicidade política ou as plataformas utilizam dados pessoais para segmentar ou entregar anúncios, uma ou mais entidades atuam como responsáveis e devem assegurar que o tratamento é lícito, leal e transparente.
Na publicidade política, determinar quem é o responsável pelo tratamento é essencial para a responsabilização. Se um partido político contrata uma agência para executar anúncios segmentados utilizando dados de eleitores, ambos podem ser responsáveis pelo tratamento — conjuntamente ou separadamente, dependendo de quem decide as finalidades e os meios de tratamento. Os responsáveis devem ter uma base legal válida (como o consentimento ou o interesse legítimo), respeitar os direitos dos titulares dos dados e implementar medidas técnicas e organizativas para proteger os dados pessoais.
O Regulamento 2024/900 estabelece condições rigorosas para a utilização de técnicas de segmentação na publicidade política. Os responsáveis pelo tratamento devem assegurar que apenas tratam dados pessoais recolhidos para efeitos de segmentação de publicidade política, obter o consentimento adequado quando necessário e nunca utilizar certas categorias de dados sensíveis (como dados biométricos) para segmentação. O incumprimento pode resultar em ações de execução por parte das autoridades de proteção de dados e coimas significativas ao abrigo do RGPD.
Pontos-Chave
- O responsável pelo tratamento de dados é a entidade que decide o porquê (finalidade) e como (meios) os dados pessoais são tratados.
- Na publicidade política, os responsáveis podem ser partidos políticos, organizações de campanha, agências de publicidade, plataformas ou uma combinação que atue conjuntamente.
- Os responsáveis devem cumprir os princípios do RGPD: licitude, lealdade, transparência, limitação das finalidades, minimização dos dados, exatidão, limitação da conservação, integridade e confidencialidade.
- Ao abrigo do Regulamento 2024/900, os responsáveis que utilizem técnicas de segmentação ou de entrega de anúncios na publicidade política online enfrentam condições rigorosas, incluindo limitações sobre que dados podem ser utilizados e requisitos de consentimento.
- Os responsáveis são responsáveis por responder aos direitos dos titulares dos dados (acesso, retificação, apagamento, limitação, portabilidade, oposição) e pela segurança dos dados.
- As autoridades de proteção de dados supervisionam e aplicam as obrigações dos responsáveis; o incumprimento pode levar a coimas até 4% do volume de negócios anual global ou 20 milhões de euros ao abrigo do RGPD.
Responsável pelo tratamento de dados vs. Subcontratante
Um responsável pelo tratamento de dados decide as finalidades e os meios de tratamento de dados pessoais, enquanto um subcontratante trata dados em nome e sob as instruções de um responsável pelo tratamento. Por exemplo, se um partido político (responsável) contrata uma plataforma de marketing (subcontratante) para enviar e-mails segmentados, o partido determina que dados utilizar e porquê, enquanto a plataforma executa a tarefa. Os subcontratantes devem seguir as instruções documentadas do responsável, implementar medidas de segurança e assistir o responsável no cumprimento das obrigações do RGPD, mas não decidem o "porquê" ou "como" do tratamento. Ao abrigo do Regulamento 2024/900, tanto os responsáveis como os subcontratantes devem assegurar a conformidade com as restrições de segmentação na publicidade política; os responsáveis têm a responsabilidade primária, mas os subcontratantes podem ser responsabilizados se excederem as instruções ou não cumprirem as suas próprias obrigações.
Termos Relacionados
- Subcontratante
- Dados pessoais
- Técnicas de segmentação
- RGPD
- Consentimento
- Base legal
- Direitos dos titulares dos dados
- Responsáveis conjuntos
- Prestador de serviços de publicidade política
- Patrocinador