Coimas do RGPD
As coimas do RGPD são sanções financeiras aplicadas pelas autoridades de proteção de dados a organizações que violam o Regulamento Geral sobre a Proteção de Dados (RGPD) da UE. Estas coimas podem atingir até 20 milhões de euros ou 4% do volume de negócios anual global, consoante o montante que for mais elevado, no caso de infrações graves às regras de proteção de dados.
Fundamento Jurídico
"As coimas administrativas devem ser, em cada caso individual, efetivas, proporcionadas e dissuasivas. [...] a coima administrativa deve, em função das circunstâncias de cada caso individual, ser aplicada cumulativamente com as medidas referidas nas alíneas a) a h) e j) do n.º 2, ou em substituição das mesmas."
— Artigo 83.º, n.º 1, Regulamento (UE) 2016/679 (RGPD)
O RGPD estabelece dois escalões de coimas máximas: até 10 milhões de euros ou 2% do volume de negócios anual global para determinadas violações (tais como registos inadequados), e até 20 milhões de euros ou 4% do volume de negócios anual global para infrações mais graves (tais como violações dos fundamentos jurídicos do tratamento, dos direitos dos titulares dos dados ou das transferências internacionais de dados).
Porque É Importante
As coimas do RGPD afetam qualquer organização que trate dados pessoais de pessoas na UE, independentemente do local onde a organização esteja estabelecida. Isto inclui partidos políticos, organizações de campanha, plataformas, editores e prestadores de serviços de publicidade política que tratem dados de eleitores, informações de segmentação ou outros dados pessoais.
Para os prestadores de serviços de publicidade política, as coimas do RGPD são particularmente relevantes quando se utilizam técnicas de segmentação ou técnicas de entrega de anúncios baseadas em dados pessoais. Ao abrigo do Regulamento 2024/900 (o regulamento sobre publicidade política), a utilização de dados pessoais para segmentar anúncios políticos tem de cumprir os requisitos do RGPD, incluindo ter um fundamento jurídico válido e respeitar os direitos dos titulares dos dados.
As autoridades de controlo consideram fatores como a natureza e gravidade da infração, se foi intencional ou negligente, violações anteriores, cooperação com a autoridade e as categorias de dados pessoais afetadas. A publicidade política que envolva categorias especiais de dados (tais como opiniões políticas) pode atrair um escrutínio mais atento e coimas mais elevadas se for tratada incorretamente.
Pontos-Chave
- Sistema de dois escalões: Coimas até 10 milhões de euros ou 2% do volume de negócios para algumas violações; até 20 milhões de euros ou 4% do volume de negócios para infrações graves
- Volume de negócios global: A percentagem é calculada sobre as receitas anuais mundiais, não apenas sobre as operações na UE ou o serviço infrator
- Proporcionalidade: As autoridades devem assegurar que as coimas são efetivas, proporcionadas e dissuasivas com base nas circunstâncias do caso
- Contexto da publicidade política: A utilização indevida de dados pessoais para segmentar anúncios políticos pode desencadear coimas do RGPD por parte das autoridades de proteção de dados
- Categorias especiais de dados: O tratamento de opiniões políticas ou outros dados sensíveis sem fundamento jurídico adequado aumenta o risco de coima
- Casos transfronteiriços: A autoridade de controlo principal coordena com outras autoridades no caso de organizações que operam em vários Estados-Membros
Coimas do RGPD vs. Sanções da DSA vs. Coimas de Concorrência
As coimas do RGPD abordam especificamente violações da proteção de dados, enquanto as sanções da Lei dos Serviços Digitais (DSA) abordam conteúdos ilegais, transparência e obrigações das plataformas (até 6% do volume de negócios global). As coimas de concorrência ao abrigo dos artigos 101.º e 102.º do TFUE abordam comportamentos anticoncorrenciais e podem atingir 10% do volume de negócios global. Uma organização pode enfrentar vários tipos de coimas em simultâneo se as violações abrangerem diferentes quadros jurídicos. Por exemplo, uma plataforma pode receber coimas do RGPD por utilização indevida de dados de segmentação, sanções da DSA por falhas de transparência em publicidade política e coimas de concorrência por abuso de posição dominante no mercado — todas decorrentes das mesmas atividades de publicidade política.
Termos Relacionados
- Autoridade de Proteção de Dados
- Dados Pessoais
- Fundamento Jurídico do Tratamento
- Categorias Especiais de Dados
- Técnicas de Segmentação
- Direitos dos Titulares dos Dados
- Responsável pelo Tratamento
- Subcontratante
- Consentimento
- Interesse Legítimo