Proteção de dados
A lei Informática e Liberdades de 6 de janeiro de 1978, uma das mais antigas do mundo, foi adaptada ao RGPD em 2018. Acesso, retificação, apagamento, limitação, portabilidade, oposição e recusa de decisão inteiramente automatizada exercem-se perante o responsável do tratamento, que tem um mês para responder (prorrogável por mais dois); a CNIL dispõe de uma queixa em linha e publica intimações e sanções regulares, incluindo contra as grandes plataformas (Google 150 milhões, Meta 60 milhões, TikTok, Criteo, Amazon…), até 20 milhões de euros ou 4 % do volume de negócios mundial. Abaixo dos 15 anos, a maioridade digital, é preciso o consentimento dos pais. Os dados sensíveis (saúde, vida sexual, orientação, convicções) não se tratam sem consentimento explícito ou exceção legal, nos cookies a recusa deve ser tão fácil como a aceitação, e uma violação de dados notifica-se em 72 horas. A divulgação sem consentimento de imagens ou palavras de caráter sexual é um crime (artigo 226-2-1 do Código Penal, dois anos e 60 000 euros), mesmo que a imagem tenha sido consentida na origem; PHAROS recebe as sinalizações e a plataforma deve retirar o conteúdo. O RGPD aplica-se assim que um serviço visa pessoas residentes em França, mesmo estabelecido fora da União; as aplicações de encontros estabelecidas na Irlanda respondem à autoridade irlandesa, com a CNIL como autoridade interessada. O Digital Services Act, desde 2024, e o Data Act, desde setembro de 2025, completam-no.
Os pontos-chave
| Texto | RGPD desde 25 de maio de 2018; lei Informática e Liberdades de 1978 adaptada |
|---|---|
| Direitos | Seis direitos mais a recusa de decisão automatizada: acesso, retificação, apagamento, limitação, portabilidade e oposição; o prazo de resposta é de um mês |
| Autoridade | CNIL: queixa em linha gratuita; sanções até 20 milhões ou 4 % do volume de negócios; entre as mais ativas da Europa |
| Menores | Maioridade digital aos 15 anos; consentimento parental abaixo |
| Dados sensíveis | Saúde, vida sexual, orientação e convicções só se tratam com consentimento explícito ou por exceção legal |
| Imagens íntimas | Crime: dois anos e 60 000 euros (art. 226-2-1), mesmo se consentidas na origem; retirada pela plataforma |
| Violações de dados | A CNIL é avisada em 72 horas, e as pessoas também se o risco for elevado |
Na prática
- Primeiro passo: escrever ao responsável do tratamento, ou ao DPO cujos contactos vêm na política de confidencialidade, citando o artigo 15 do RGPD, e guardar o comprovativo do envio, porque o prazo de um mês conta da receção.
- Sem resposta ou em caso de recusa, a queixa em linha na CNIL leva alguns minutos; um residente em Portugal pode queixar-se à CNPD portuguesa, que coopera com a CNIL.
- Para as aplicações de encontros e de saúde, pedir expressamente a lista dos destinatários e das transferências para fora da União Europeia.
- Perante uma imagem íntima divulgada: queixa (esquadra ou THESEE), sinalização em PHAROS, pedido de retirada à plataforma, que deve agir; em caso de chantagem, não pagar e apresentar queixa por extorsão.
- O juiz cível pode indemnizar um dano moral, e as associações acreditadas (UFC-Que Choisir, La Quadrature du Net) podem mover uma ação coletiva.
Custos e cobertura
Queixar-se à CNIL é gratuito, e em paralelo pode pedir-se reparação ao juiz cível, com apoio judiciário em função dos rendimentos.
Mudanças recentes
O Digital Services Act, aplicável desde 2024, e o Data Act, aplicável desde setembro de 2025, completam o RGPD sobre a moderação dos conteúdos e a partilha dos dados dos objetos conectados; a CNIL multiplicou desde 2022 as sanções contra os cookies e a prospeção; a lei de 2023 impõe a verificação da idade para os sites pornográficos e a maioridade digital nas redes sociais.
A quem recorrer
- CNIL (cnil.fr): queixa em linha, guias, sanções.
- O DPO (encarregado de proteção de dados) da entidade visada, cujos contactos vêm na política de confidencialidade.
- PHAROS e THESEE para as imagens íntimas e as burlas; 3018 para os menores vítimas de ciberviolência.
- Para ações coletivas: associações de defesa dos direitos digitais; para residentes em Portugal: CNPD.
Convém saber
Entre os direitos, o de acesso é o mais forte e o menos usado: a empresa tem de dizer o que sabe sobre a pessoa, de onde o obteve e a quem o comunicou. Costuma servir de primeiro passo para um pedido de apagamento que resulte. E a França pune a divulgação de imagens íntimas mesmo quando a foto foi enviada voluntariamente ao parceiro: o consentimento à foto não é o consentimento à divulgação.
Fontes
- CNIL — os seus direitos e a queixa em linha — autoridade de controlo
- Lei n.º 78-17 de 6 de janeiro de 1978 — Informática e Liberdades (texto consolidado) — Légifrance
- Código Penal francês — artigo 226-2-1 (divulgação de imagens de caráter sexual) — Légifrance
Burlas românticas
A burla (escroquerie) é punida com cinco anos e 375 000 euros (artigo 313-1 do Código Penal), sete anos em bando organizado; quatro canais de sinalização — Perceval para a fraude com cartão, THESEE para a queixa em linha, PHAROS para os conteúdos, Cybermalveillance para a orientação —; reembolso bancário de pleno direito das operações não autorizadas, nenhum para as transferências ordenadas pela vítima; Info Escroqueries 0 805 805 817.
O artigo 313-1 do Código Penal pune a burla — enganar uma pessoa por um nome falso, uma qualidade falsa, o abuso de uma qualidade verdadeira ou manobras fraudulentas para a determinar a entregar fundos — com cinco anos de prisão e 375 000 euros de multa, sete anos e 750 000 euros contra uma pessoa vulnerável, dez anos e um milhão de euros em bando organizado (artigo 313-2); a usurpação de identidade é um crime autónomo (artigo 226-4-1, um ano e 15 000 euros). A sinalização passa por plataformas em linha segundo a natureza dos factos: Perceval para uma fraude com o cartão bancário de que continua na posse, THESEE para uma burla em linha com apresentação de queixa sem se deslocar (desde 2022), PHAROS para um conteúdo ou um comportamento ilícito, e Cybermalveillance.gouv.fr para ser orientado; a queixa na esquadra ou na gendarmerie continua possível e necessária para a maior parte dos passos bancários. O Código Monetário e Financeiro (artigos L133-18 e seguintes, diretiva PSD2) obriga o banco a reembolsar imediatamente as operações não autorizadas, salvo negligência grave provada — noção de interpretação estrita, a simples comunicação de um código recebido por SMS não bastando — mas não as transferências que a vítima ordenou ela própria. Info Escroqueries, 0 805 805 817, orienta gratuitamente. As burlas românticas e as burlas ao «investimento» propostas por um contacto romântico representam dezenas de milhões de euros de perdas declaradas por ano.
Os pontos-chave
| Crime | Burla: cinco anos e 375 000 euros (art. 313-1); sete anos em bando organizado ou contra pessoa vulnerável; usurpação de identidade: um ano e 15 000 euros |
|---|---|
| Fraude com cartão | Sinalização Perceval em linha; reembolso obrigatório pelo banco |
| Burla em linha | Queixa em linha por THESEE, sem se deslocar |
| Conteúdo ilícito | Sinalização PHAROS, anónima e sem queixa; Cybermalveillance para a orientação |
| Operação não autorizada | Reembolso de pleno direito, salvo negligência grave provada |
| Transferência ordenada pela vítima | Nenhum reembolso de pleno direito: é o ponto que apanha a maior parte das vítimas; recall nas primeiras horas |
| Prescrição | Seis anos para a burla |
Na prática
- Para uma fraude com cartão: fazer oposição, depois declarar em Perceval — o reembolso é então uma obrigação legal.
- Para uma transferência: telefonar ao banco na hora e pedir explicitamente um «rappel de fonds»; passadas algumas horas, quase nunca resulta.
- Apresentar queixa mesmo que o burlão esteja no estrangeiro — em linha por THESEE, ou na esquadra —: o auto condiciona os passos bancários e de seguros.
- Conservar tudo antes de bloquear: capturas de ecrã das conversas, identificador do perfil, referências de transferência, números de telefone.
- Uma vítima que vive em Portugal e transferiu dinheiro para uma conta francesa apresenta queixa em Portugal (PSP, PJ ou queixa eletrónica) e pode sinalizar em THESEE; um português de França vítima de um burlão «portugais» — os burlões visam a comunidade nas redes sociais lusófonas — segue os canais franceses e avisa o seu banco francês.
Custos e cobertura
Todas as sinalizações e a queixa são gratuitas. Um advogado pode acionar o banco quando este recusa indevidamente o reembolso; o mediador bancário é gratuito.
Mudanças recentes
O desenvolvimento da queixa em linha para as burlas (THESEE, 2022) suprimiu a obrigação de se deslocar, que dissuadia grande parte das vítimas; a jurisprudência da Cour de cassation (2023-2025) censura regularmente os bancos que invocam a negligência grave por um simples código comunicado após manipulação; a verificação do nome do beneficiário das transferências está em vigor desde outubro de 2025.
A quem recorrer
- Perceval, para a fraude com cartão bancário (service-public.fr).
- THESEE, para a queixa em linha em caso de burla (service-public.fr).
- PHAROS, para sinalizar um conteúdo ou um perfil; Cybermalveillance.gouv.fr para ser orientado.
- Info Escroqueries: 0 805 805 817, gratuito; mediador bancário em caso de recusa de reembolso.
Convém saber
Os bancos opõem frequentemente a «negligência grave» para recusar um reembolso de fraude com cartão. Esta noção é de interpretação estrita: a simples comunicação de um código recebido por SMS na sequência de uma manipulação não basta para a caracterizar, e as recusas têm sido regularmente censuradas em justiça. Mas a transferência feita voluntariamente ao «noivo» conhecido em linha, essa, não volta.
Fontes
- Código Penal francês — artigo 313-1 (burla) — Légifrance
- Cybermalveillance.gouv.fr — assistência às vítimas — dispositivo nacional
- Service-public.fr — THESEE, queixa em linha por burla — teleserviço oficial
