O quadro legal
A Lei 8/2005 de Proteção de Dados Pessoais, inspirada na diretiva europeia de 1995 e na lei portuguesa de 1998, aplica-se a qualquer tratamento de dados em Macau, por entidades públicas ou privadas: consentimento inequívoco do titular (ou outra base legal), princípios de finalidade, adequação e conservação limitada, direitos de informação, acesso, retificação, apagamento e oposição, proteção reforçada dos dados sensíveis — convicções, filiação política e sindical, religião, vida privada, origem, saúde, vida sexual — sujeitos a autorização do GPDP e a consentimento expresso, notificação prévia dos tratamentos ao GPDP, segurança, transferências para fora de Macau sujeitas a um nível de proteção adequado ou a autorização, e sanções: coimas de 4 000 a 200 000 patacas por infração, agravadas para os dados sensíveis, e prisão para os crimes (acesso indevido, desvio, violação do sigilo). O Gabinete para a Proteção de Dados Pessoais (GPDP), criado em 2007, regista os tratamentos, emite as autorizações e as orientações, recebe as queixas — várias centenas por ano — e aplica as coimas, incluindo a casinos, bancos, escolas, condomínios (videovigilância) e aplicações; a Lei 13/2019 da Cibersegurança impõe obrigações aos operadores de infraestruturas críticas, e a Lei 11/2009 pune os crimes informáticos. A proximidade do Continente — cujo Lei de Proteção das Informações Pessoais de 2021 é distinta — e de Hong Kong coloca a questão das transferências, que o GPDP controla; as aplicações do Governo (código de saúde, «Conta única») foram objeto de orientações.
Os pontos-chave
| Texto | Lei 8/2005 de Proteção de Dados Pessoais (modelo europeu de 1995); Lei 11/2009 (crimes informáticos); Lei 13/2019 (cibersegurança) |
|---|---|
| Autoridade | GPDP — Gabinete para a Proteção de Dados Pessoais, desde 2007: registo, autorizações, queixas, coimas |
| Direitos | Informação, acesso, retificação, apagamento, oposição |
| Dados sensíveis | Vida privada e sexual, saúde, religião, opiniões, origem: autorização do GPDP e consentimento expresso |
| Formalidades | Notificação prévia dos tratamentos; autorização para os sensíveis e as transferências |
| Sanções | Coimas de 4 000 a 200 000 patacas por infração; prisão para os crimes |
| Transferências | Para o Continente, Hong Kong e o estrangeiro: nível adequado ou autorização |
Na prática
- Um utilizador pede por escrito a uma empresa, a um casino, a um banco ou a uma aplicação o acesso aos seus dados, a sua retificação ou o seu apagamento; sem resposta, queixa ao GPDP, online ou no seu gabinete, gratuitamente; o GPDP investiga e decide em alguns meses.
- A videovigilância — nos condomínios, nas lojas, nos escritórios — é o primeiro motivo de queixa: o GPDP impõe a sinalização, a limitação das câmaras e a conservação limitada, e multa os incumprimentos.
- Em caso de fuga de dados ou de usurpação de identidade, queixa ao GPDP e à Polícia Judiciária ao abrigo da Lei 11/2009.
- A partilha não consensual de imagens íntimas é punida pelo Código Penal (devassa da vida privada, artigo 186.º) e pela lei de 2005, e denuncia-se à Polícia Judiciária; o GPDP pode ordenar o apagamento.
- Os trabalhadores não residentes e os visitantes beneficiam da mesma proteção; os dados recolhidos pelos casinos (identidade, jogo) estão sujeitos à lei e às orientações do GPDP.
Custos e cobertura
O exercício dos direitos e a queixa ao GPDP são gratuitos; as coimas vão de 4 000 a 200 000 patacas por infração; o apoio judiciário existe para o tribunal.
Mudanças recentes
O GPDP publicou orientações sobre as aplicações do Governo, a videovigilância, o reconhecimento facial e a inteligência artificial (2023-2025), e multou várias entidades; a revisão da Lei 8/2005 sobre o modelo do RGPD é discutida sem ser adotada; a Lei da Cibersegurança aplica-se desde 2019; o Continente adotou a sua Lei de Proteção das Informações Pessoais em 2021, o que o GPDP integrou nas suas orientações sobre as transferências.
A quem recorrer
- GPDP — Gabinete para a Proteção de Dados Pessoais (gpdp.gov.mo): queixas, orientações, decisões.
- Polícia Judiciária para os crimes informáticos e a devassa da vida privada.
- Conselho de Consumidores de Macau para os litígios de consumo.
Convém saber
Macau tem uma lei de 2005 e uma autoridade ativa: o GPDP recebe centenas de queixas por ano e multa, incluindo os casinos. Mas as coimas são baixas (200 000 patacas no máximo) em relação ao RGPD, e as transferências para o Continente — onde a lei é diferente e o Estado tem acesso — são o ponto sensível para os residentes que trabalham ou vivem dos dois lados da fronteira.
Fontes e ligações oficiais
- GPDP — Gabinete para a Proteção de Dados Pessoais — lei, queixas, orientações
- Lei 8/2005 — Lei da Proteção de Dados Pessoais — Boletim Oficial de Macau
- Polícia Judiciária de Macau — crimes informáticos
Ligações verificadas para fontes oficiais ou de referência. Abrem num novo separador.
