Dados pessoais e burlas — Brasil

Proteção de dados. A Lei Geral de Proteção de Dados (LGPD, 13.709/2018), em vigor desde 2020 e inspirada no RGPD, dá aos titulares os direitos de acesso, correção, eliminação e portabilidade, protege especialmente os dados sensíveis — orientação sexual, saúde, religião —, exige o consentimento dos pais para os menores de 12 anos, e é aplicada pela Autoridade Nacional de Proteção de Dados (ANPD), com multas até 2 % do faturamento (50 milhões de reais por infração); a proteção de dados é um direito fundamental desde 2022.

Ilustração: Dados pessoais e burlas
Mapa de localização — Brasil
Brasil. Mapa de localização de contornos simplificados — dados Natural Earth, domínio público.

Proteção de dados

A Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018), em vigor desde setembro de 2020 e com sanções desde agosto de 2021, aplica-se a qualquer tratamento de dados no Brasil ou que vise pessoas no Brasil, incluindo pelas plataformas estrangeiras: bases legais (consentimento, execução de contrato, interesse legítimo e outras), princípios (finalidade, necessidade, transparência, segurança), direitos dos titulares (confirmação, acesso, correção, anonimização, eliminação, portabilidade, informação sobre a partilha, revogação do consentimento), proteção reforçada dos dados sensíveis — origem, religião, opinião política, saúde, vida sexual, dados genéticos e biométricos —, consentimento específico de um dos pais para os dados das crianças de menos de 12 anos e tratamento no melhor interesse dos adolescentes, encarregado (DPO) obrigatório, notificação das violações à ANPD e aos titulares, e sanções — advertência, multa até 2 % do faturamento no Brasil limitada a 50 milhões de reais por infração, bloqueio ou eliminação dos dados. A Autoridade Nacional de Proteção de Dados (ANPD), autarquia independente desde 2022, regulamenta (dosimetria das sanções em 2023, transferências internacionais em 2024, dados das crianças) e sanciona; a Emenda Constitucional 115/2022 inscreveu a proteção de dados entre os direitos fundamentais; o Marco Civil da Internet (2014) e o Código de Defesa do Consumidor completam. A partilha não consensual de imagens íntimas é crime (Lei 13.718/2018) e a vítima pode exigir a retirada às plataformas sem decisão judicial (Marco Civil, artigo 21). O Brasil não beneficia de uma decisão de adequação da União Europeia.

Os pontos-chave

TextoLGPD (Lei 13.709/2018), em vigor desde 2020, sanções desde 2021; direito fundamental desde 2022
AutoridadeANPD — Autoridade Nacional de Proteção de Dados: regulamentação, fiscalização, sanções
DireitosAcesso, correção, anonimização, eliminação, portabilidade, informação sobre a partilha, revogação
Dados sensíveisOrigem, religião, opinião, saúde, vida sexual, genéticos, biométricos: consentimento específico
MenoresConsentimento de um dos pais abaixo dos 12 anos; melhor interesse para os adolescentes
SançõesAdvertência; multa até 2 % do faturamento, 50 milhões de reais por infração; bloqueio
Imagens íntimasCrime (Lei 13.718/2018); retirada pelas plataformas a pedido da vítima (Marco Civil)

Na prática

  • Um utilizador pede ao site ou à aplicação (canal do encarregado, obrigatório) o acesso, a correção ou a eliminação dos seus dados; a resposta é devida em 15 dias para o acesso completo; sem resposta, petição à ANPD (online) ou queixa ao Procon e ao consumidor.gov.br.
  • Em caso de vazamento de dados, a empresa deve notificar a ANPD e os titulares em prazo razoável (três dias úteis segundo o regulamento de 2024); a vítima pode pedir indemnização ao juizado especial cível, sem advogado até 20 salários mínimos.
  • A partilha não consensual de imagens íntimas denuncia-se à Delegacia de Crimes Cibernéticos e a vítima exige a retirada diretamente à plataforma, que deve agir sem decisão judicial; a SaferNet ajuda.
  • Os pais de uma criança de menos de 12 anos podem exigir a eliminação de uma conta aberta sem o seu consentimento; as plataformas devem verificar a idade de forma proporcional.
  • As grandes fugas de dados (Serasa, ministérios, operadores) são frequentes: verificar as contas, ativar a autenticação dupla e monitorizar o CPF (Registrato do Banco Central) limita os danos.

Custos e cobertura

O exercício dos direitos, a petição à ANPD e a queixa ao Procon são gratuitos; o juizado especial cível é gratuito em primeira instância; as multas da ANPD começaram em 2023 (Telekall, Ministério da Saúde, INSS, e outras).

Mudanças recentes

A ANPD aplicou as primeiras multas em 2023 e regulamentou em 2024 as transferências internacionais e a comunicação de incidentes; a Emenda 115/2022 elevou a proteção de dados a direito fundamental; a ANPD suspendeu em 2024 o uso dos dados dos brasileiros pela Meta para treinar a sua inteligência artificial, antes de o autorizar com condições; o Supremo confirmou a proteção dos dados como direito autónomo (2020).

A quem recorrer

  • ANPD — Autoridade Nacional de Proteção de Dados (gov.br/anpd): petições, regulamentos.
  • Procon e consumidor.gov.br para os litígios de consumo; juizados especiais cíveis.
  • SaferNet Brasil e Delegacias de Crimes Cibernéticos para as imagens íntimas e os crimes.

Convém saber

A LGPD é ambiciosa e a ANPD jovem: as multas são raras e baixas em relação às europeias, e as fugas de dados massivas — dezenas de milhões de CPF — são rotina. Os direitos mais eficazes exercem-se junto da empresa e nos juizados especiais, gratuitos; e a partilha de imagens íntimas tem um recurso rápido que poucas vítimas conhecem: a retirada direta pela plataforma, sem juiz.

Fontes

O artigo geral: Proteção de dados

Burlas românticas

A burla romântica é um estelionato (artigo 171 do Código Penal, um a cinco anos, agravado contra os idosos) ou uma fraude eletrónica (quatro a oito anos desde 2021), com queixa da vítima necessária desde 2019 salvo exceções; a queixa apresenta-se nas delegacias de crimes cibernéticos ou online; o Pix tem um mecanismo de devolução em caso de fraude; o Brasil é ao mesmo tempo um dos países com mais vítimas e uma das bases das redes que visam a Europa.

O Código Penal pune o estelionato — obter vantagem ilícita em prejuízo alheio, induzindo alguém em erro por artifício ou ardil — com um a cinco anos de reclusão e multa (artigo 171), pena aumentada de um terço ao dobro quando a vítima é idosa ou vulnerável, e a fraude eletrónica — estelionato cometido com informações fornecidas pela vítima ou por terceiro enganado através de redes sociais, contactos telefónicos ou correio eletrónico fraudulento — com quatro a oito anos (Lei 14.155/2021), com aumento de um terço a dois terços se o crime usa um servidor mantido fora do território nacional. Desde o Pacote Anticrime (Lei 13.964/2019), o estelionato exige a representação (queixa) da vítima, salvo se a vítima for a administração pública, uma criança ou adolescente, uma pessoa com deficiência mental, maior de 70 anos ou incapaz; o prazo é de seis meses. A burla romântica — «golpe do amor», «golpe do falso militar americano», «golpe do casamento» — e o «abate do porco» com criptomoedas são tratados como estelionato ou fraude eletrónica; o Brasil conta milhões de vítimas de golpes digitais por ano (Pix, WhatsApp clonado, falsas centrais bancárias) e abriga também redes que visam as vítimas europeias e americanas. A queixa apresenta-se nas delegacias especializadas em crimes cibernéticos (presentes na maioria dos Estados), em qualquer delegacia ou online (delegacia eletrónica); o Pix tem desde 2021 o Mecanismo Especial de Devolução (MED) que permite ao banco bloquear e devolver os fundos em caso de fraude, se acionado rapidamente; a SaferNet, o Procon e o consumidor.gov.br completam.

Os pontos-chave

CrimeEstelionato (artigo 171): um a cinco anos, aumentado contra idosos e vulneráveis; fraude eletrónica (171, § 2.º-A): quatro a oito anos
QueixaRepresentação da vítima necessária nos seis meses (desde 2019), salvo administração pública, menores, deficiência mental, maiores de 70 anos ou incapazes
Onde denunciarDelegacias de crimes cibernéticos; delegacia eletrónica; qualquer delegacia; Ministério Público
PixMecanismo Especial de Devolução (MED): bloqueio e devolução em caso de fraude, a acionar rapidamente no banco
BancosContestação das operações não autorizadas; jurisprudência favorável às vítimas de falsas centrais
AlertasBanco Central, CVM (falsos investimentos), SaferNet, Procon
TendênciaMilhões de golpes digitais por ano; «golpe do amor» e «abate do porco» em progressão

Na prática

  • Ao primeiro pedido de dinheiro de um contacto online — militar americano, engenheiro em plataforma petrolífera, viúvo rico, mulher em dificuldade — parar e verificar: pesquisa de imagem inversa, pedido de videochamada, recusa de qualquer transferência; nenhuma alfândega, nenhum hospital exige pagamento de um terceiro.
  • Se foi feito um Pix, contactar imediatamente o banco e acionar o MED — os fundos podem ser bloqueados na conta de destino nas primeiras horas —, e registar o boletim de ocorrência online ou na delegacia; guardar as conversas, os perfis, as chaves Pix e os comprovantes.
  • O boletim de ocorrência e a representação apresentam-se nos seis meses; a Delegacia de Crimes Cibernéticos do Estado (ou a delegacia eletrónica) trata os casos; o Ministério Público persegue.
  • Os falsos investimentos propostos por um «namorado» verificam-se na CVM e no Banco Central; as plataformas de criptomoedas não registadas são o esquema mais frequente.
  • As vítimas — muitas vezes mulheres de mais de 50 anos — encontram apoio nas delegacias da mulher, nos CRAS e em grupos de vítimas; a vergonha é a primeira aliada dos burlões.

Custos e cobertura

A queixa, o MED e o Procon são gratuitos; o dinheiro enviado a um burlão é raramente recuperado, salvo bloqueio rápido do Pix; um advogado pode acionar o banco quando este falhou nos seus deveres.

Mudanças recentes

A Lei 14.155/2021 criou a fraude eletrónica com quatro a oito anos; o Banco Central reforçou o MED (2024) e limitou os Pix noturnos; as delegacias de crimes cibernéticos foram alargadas; o Brasil tornou-se um dos países mais afetados pelos golpes digitais, com o WhatsApp e o Pix como vetores principais.

A quem recorrer

  • Delegacia de Crimes Cibernéticos do Estado; delegacia eletrónica; Disque 190.
  • Banco (MED do Pix); Banco Central (bcb.gov.br); CVM (alertas).
  • SaferNet Brasil; Procon; consumidor.gov.br.

Convém saber

O Pix é instantâneo e o burlão também: o dinheiro sai da conta de destino em minutos, e o MED só funciona se o banco for contactado nas primeiras horas. E desde 2019 o estelionato exige a queixa da vítima nos seis meses — sem ela, nem a polícia nem o Ministério Público podem agir.

Fontes

O artigo geral: Burlas românticas

Página verificada em setembro de 2026. As regras e os dados citados podem mudar: em caso de dúvida, confirme-os na fonte oficial indicada.

Situar esta página no mapa do site