Dados pessoais e burlas — São Tomé e Príncipe

Proteção de dados. São Tomé e Príncipe adotou em 2016 uma Lei de Proteção de Dados Pessoais sobre o modelo europeu — consentimento, direitos de acesso, retificação e apagamento, proteção dos dados sensíveis, notificação dos tratamentos —, mas a autoridade que ela prevê, a Agência Nacional de Proteção de Dados Pessoais, é pouco operacional e a aplicação quase inexistente; uma lei sobre o cibercrime está em projeto, e o recurso em caso de dano é o tribunal.

Ilustração: Dados pessoais e burlas
Mapa de localização — São Tomé e Príncipe
São Tomé e Príncipe. Mapa de localização de contornos simplificados — dados Natural Earth, domínio público.

Proteção de dados

A Lei 3/2016 sobre a Proteção de Dados Pessoais, adotada em 2016 sobre o modelo da diretiva europeia de 1995 e da lei cabo-verdiana, aplica-se a qualquer tratamento de dados em São Tomé e Príncipe: consentimento livre, específico e informado (ou outra base legal), princípios de finalidade, proporcionalidade e conservação limitada, direitos de informação, acesso, retificação, apagamento e oposição, proteção reforçada dos dados sensíveis (origem, opiniões, religião, vida privada e sexual, saúde), notificação prévia dos tratamentos e autorização para os sensíveis, segurança, transferências sujeitas a garantias, e coimas. A lei prevê uma Agência Nacional de Proteção de Dados Pessoais (ANPDP), cuja instalação foi lenta e cujo funcionamento é limitado: poucos tratamentos registados, poucas queixas, nenhuma coima conhecida. A Constituição garante a reserva da vida privada e o sigilo das comunicações, o Código Penal de 2012 pune a devassa da vida privada e a difamação, e a Autoridade Geral de Regulação (AGER) regula os operadores; nenhuma lei específica sobre o cibercrime foi adotada apesar de um projeto. As bases de dados principais — cartões SIM, recenseamento eleitoral, bancos, seguros, hospital — são pouco protegidas na prática, e as plataformas estrangeiras aplicam as suas próprias regras. São Tomé ratificou a Convenção de Malabo em 25 de setembro de 2023 (depósito do instrumento em 15 de fevereiro de 2024), mas não aderiu à Convenção 108.

Os pontos-chave

TextoLei 3/2016 sobre a Proteção de Dados Pessoais (modelo europeu de 1995)
AutoridadeANPDP — Agência Nacional de Proteção de Dados Pessoais, pouco operacional
DireitosInformação, acesso, retificação, apagamento, oposição
Dados sensíveisVida privada e sexual, saúde, religião, opiniões: autorização e consentimento
FormalidadesNotificação dos tratamentos; autorização para os sensíveis e as transferências
SançõesCoimas previstas; nenhuma conhecida
CibercrimeNenhuma lei; projeto pendente

Na prática

  • Com base na lei de 2016, quem quer aceder aos seus dados ou apagá-los escreve à empresa, ao banco ou ao operador; se não houver resposta, reclama junto da ANPDP, desde que esta funcione, ou recorre ao tribunal.
  • As comunicações comerciais não solicitadas denunciam-se à AGER, que regula os operadores.
  • Perante uma usurpação de identidade ou uma divulgação de dados, apresenta-se queixa na Polícia Judiciária, com base no Código Penal (devassa da vida privada, burla).
  • Quem vê imagens íntimas partilhadas sem consentimento denuncia-o à Polícia Judiciária; não existe nenhum mecanismo rápido de remoção.

Custos e cobertura

O exercício dos direitos e a queixa são gratuitos; o tribunal exige um advogado, com apoio judiciário possível.

Mudanças recentes

A Lei 3/2016 foi adotada com o apoio da cooperação; a ANPDP foi criada mas dispõe de poucos meios; o projeto de lei sobre o cibercrime aguarda; a cooperação portuguesa e a União Internacional das Telecomunicações apoiam a Estratégia Nacional de Cibersegurança.

A quem recorrer

  • Agência Nacional de Proteção de Dados Pessoais (ANPDP), se operacional.
  • AGER — Autoridade Geral de Regulação para os operadores.
  • Polícia Judiciária para os crimes.

Convém saber

São Tomé tem uma lei boa e uma autoridade que quase não existe: os direitos estão no papel, e ninguém os faz respeitar. Num país de 230 000 habitantes onde toda a gente se conhece, a divulgação de um dado — uma doença, uma relação — tem consequências imediatas; a prudência e o Código Penal são as únicas proteções reais.

Fontes

O artigo geral: Proteção de dados

Burlas românticas

A burla romântica é uma burla punida pelo Código Penal de 2012, com queixa necessária, sem lei específica sobre o cibercrime; a queixa apresenta-se à Polícia Judiciária ou à Polícia Nacional; as burlas por telefone, WhatsApp e transferência móvel progridem num país pequeno onde o boca-a-boca protege um pouco, e as vítimas raramente recuperam o dinheiro; a diáspora em Portugal é um alvo.

Segundo o Código Penal de 2012, burla é levar alguém, por erro ou engano astuciosamente provocado, a praticar atos que lhe causam prejuízo patrimonial; a pena é de prisão até três anos ou multa, e mais pesada na burla qualificada (valor elevado, modo de vida, vítima vulnerável). Há ainda a burla informática e a falsificação. Apesar de um projeto, não foi adotada nenhuma lei própria sobre o cibercrime. A burla simples só se persegue mediante queixa. A burla romântica — falsos perfis, pedidos de dinheiro — e as burlas por telefone, WhatsApp (contas clonadas, falsos familiares, falsos prémios) e transferência móvel progridem com a difusão dos telemóveis, num país de 230 000 habitantes onde o boca-a-boca e a proximidade protegem um pouco; a diáspora em Portugal e em Angola é solicitada por falsos parentes e falsos projetos no arquipélago. A queixa apresenta-se à Polícia Judiciária, à Polícia Nacional ou ao Ministério Público; o Banco Central de São Tomé e Príncipe regula os bancos e publica alertas; a Autoridade Geral de Regulação regula os operadores; nenhum organismo de proteção do consumidor ativo existe.

Os pontos-chave

CrimeBurla: até três anos; qualificada: penas mais pesadas (Código Penal de 2012)
CibercrimeSem lei específica; há um projeto por aprovar
QueixaExigida na burla simples
Onde denunciarPolícia Judiciária; Polícia Nacional; Ministério Público
Bancos e transferênciasReclamar junto do banco ou do operador; raramente há devolução
AlertasBanco Central de São Tomé e Príncipe; Autoridade Geral de Regulação
AlvoDiáspora em Portugal e Angola: falsos parentes, falsos projetos

Na prática

  • Os emigrantes solicitados por um «parente» verificam por outro canal antes de enviar; num país pequeno, uma chamada à família basta muitas vezes.
  • Tendo havido transferência, avisar logo o banco ou o operador, para tentar travá-la, e levar as provas à Polícia Judiciária numa queixa.
  • O apoio judiciário existe para o tribunal; o seguimento das pequenas burlas é raro.
  • Falsos investimentos e esquemas em pirâmide confirmam-se junto do Banco Central; todo o «negócio» de ganhos garantidos é uma burla.

Custos e cobertura

Apresentar queixa não custa nada e há apoio judiciário, mas o dinheiro enviado a um burlão raramente se recupera.

Mudanças recentes

O Código Penal de 2012 modernizou a burla; o projeto de lei sobre o cibercrime aguarda; a Polícia Judiciária foi reforçada com a cooperação portuguesa; o Banco Central alertou sobre plataformas de criptomoedas e esquemas em pirâmide.

A quem recorrer

  • Polícia Judiciária de São Tomé e Príncipe; Polícia Nacional (222 22 22); Ministério Público.
  • Os alertas estão no Banco Central de São Tomé e Príncipe.
  • Consulado de São Tomé e Príncipe em Lisboa para as vítimas da diáspora.

Convém saber

São Tomé é pequeno e os burlões sabem-no: os falsos parentes e os falsos projetos visam sobretudo a diáspora, que não pode verificar no local. Uma chamada à família, e a recusa de qualquer transferência a um contacto nunca encontrado, evitam a maioria das perdas — que não se recuperam.

Fontes

O artigo geral: Burlas românticas

Página verificada em setembro de 2026. As regras e os dados citados podem mudar: em caso de dúvida, confirme-os na fonte oficial indicada.

Situar esta página no mapa do site