Proteção de dados — São Tomé e Príncipe

São Tomé e Príncipe adotou em 2016 uma Lei de Proteção de Dados Pessoais sobre o modelo europeu — consentimento, direitos de acesso, retificação e apagamento, proteção dos dados sensíveis, notificação dos tratamentos —, mas a autoridade que ela prevê, a Agência Nacional de Proteção de Dados Pessoais, é pouco operacional e a aplicação quase inexistente; uma lei sobre o cibercrime está em projeto, e o recurso em caso de dano é o tribunal.

Illustration : Les données personnelles
Mapa de localização — São Tomé e Príncipe — Proteção de dados
São Tomé e Príncipe. Mapa de localização de contornos simplificados — dados Natural Earth, domínio público.

O quadro legal

A Lei 3/2016 sobre a Proteção de Dados Pessoais, adotada em 2016 sobre o modelo da diretiva europeia de 1995 e da lei cabo-verdiana, aplica-se a qualquer tratamento de dados em São Tomé e Príncipe: consentimento livre, específico e informado (ou outra base legal), princípios de finalidade, proporcionalidade e conservação limitada, direitos de informação, acesso, retificação, apagamento e oposição, proteção reforçada dos dados sensíveis (origem, opiniões, religião, vida privada e sexual, saúde), notificação prévia dos tratamentos e autorização para os sensíveis, segurança, transferências sujeitas a garantias, e coimas. A lei prevê uma Agência Nacional de Proteção de Dados Pessoais (ANPDP), cuja instalação foi lenta e cujo funcionamento é limitado: poucos tratamentos registados, poucas queixas, nenhuma coima conhecida. A Constituição garante a reserva da vida privada e o sigilo das comunicações, o Código Penal de 2012 pune a devassa da vida privada e a difamação, e a Autoridade Geral de Regulação (AGER) regula os operadores; nenhuma lei específica sobre o cibercrime foi adotada apesar de um projeto. As bases de dados principais — cartões SIM, recenseamento eleitoral, bancos, seguros, hospital — são pouco protegidas na prática, e as plataformas estrangeiras aplicam as suas próprias regras. São Tomé não ratificou a Convenção de Malabo nem aderiu à Convenção 108.

Os pontos-chave

TextoLei 3/2016 sobre a Proteção de Dados Pessoais (modelo europeu de 1995)
AutoridadeANPDP — Agência Nacional de Proteção de Dados Pessoais, pouco operacional
DireitosInformação, acesso, retificação, apagamento, oposição
Dados sensíveisVida privada e sexual, saúde, religião, opiniões: autorização e consentimento
FormalidadesNotificação dos tratamentos; autorização para os sensíveis e as transferências
SançõesCoimas previstas; nenhuma conhecida
CibercrimeNenhuma lei; projeto pendente

Na prática

Custos e cobertura

O exercício dos direitos e a queixa são gratuitos; o tribunal exige um advogado, com apoio judiciário possível.

Mudanças recentes

A Lei 3/2016 foi adotada com o apoio da cooperação; a ANPDP foi criada mas dispõe de poucos meios; o projeto de lei sobre o cibercrime aguarda; a cooperação portuguesa e a União Internacional das Telecomunicações apoiam a Estratégia Nacional de Cibersegurança.

A quem recorrer

Convém saber

São Tomé tem uma lei boa e uma autoridade que quase não existe: os direitos estão no papel, e ninguém os faz respeitar. Num país de 230 000 habitantes onde toda a gente se conhece, a divulgação de um dado — uma doença, uma relação — tem consequências imediatas; a prudência e o Código Penal são as únicas proteções reais.

Fontes e ligações oficiais

Ligações verificadas para fontes oficiais ou de referência. Abrem num novo separador.

← Todos os países O artigo geral sobre este tema →

Todas as fichas deste país →

Página verificada em setembro de 2026. As regras e os dados citados podem mudar: em caso de dúvida, confirme-os na fonte oficial indicada.

Situar esta página no mapa do site

Uma pergunta, uma correção, uma sugestão? Escreva-nos.