Dados pessoais e burlas — Suíça

Proteção de dados. Desde 1 de setembro de 2023, uma lei federal revista sobre a proteção de dados, próxima do RGPD, mas que só protege as pessoas singulares e pune com multas até 250 000 francos as pessoas responsáveis, e não as empresas. O RGPD não vigora na Suíça, mas a União reconhece a proteção suíça como adequada: os dados circulam livremente com Portugal.

Ilustração: Dados pessoais e burlas
Mapa de localização — Suíça
Suíça. Mapa de localização de contornos simplificados — dados Natural Earth, domínio público.

Proteção de dados

A nova lei federal sobre a proteção de dados (nouvelle loi sur la protection des données, nLPD / Datenschutzgesetz, DSG), em vigor desde 1 de setembro de 2023, modernizou a lei de 1992 para conservar a adequação reconhecida pela União Europeia: dever de informação, dados sensíveis (saúde, orientação sexual, convicções, dados genéticos e biométricos), direito de acesso gratuito com resposta em 30 dias, retificação, apagamento, oposição e entrega ou transmissão dos dados, perfilagem de risco elevado sujeita a consentimento, registo das atividades de tratamento (as PME estão em grande parte isentas), análise de impacto e comunicação das violações de segurança quando há risco elevado. Duas diferenças em relação ao RGPD são essenciais: a lei só protege as pessoas singulares, e prevê sanções penais contra as pessoas responsáveis em vez de coimas administrativas contra as empresas. O Encarregado federal da proteção de dados e da transparência (Préposé fédéral à la protection des données et à la transparence, PFPDT / Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter, EDÖB) investiga e pode ordenar medidas, mas não aplica multas: são as autoridades penais cantonais que punem, com multas até 250 000 francos, os dirigentes ou encarregados que violam intencionalmente os deveres de informação, de acesso ou de segurança; a empresa só pode ser multada, até 50 000 francos, se o autor não puder ser identificado. A lei não fixa uma idade do consentimento digital: conta a capacidade de discernimento. Aplica-se também às empresas estrangeiras cujos tratamentos têm efeito na Suíça, como as aplicações de encontros, e o RGPD aplica-se em acréscimo às empresas que se dirigem a pessoas na União. Os cantões têm encarregados próprios para as suas administrações. Desde a revisão do direito penal sexual, em vigor a 1 de julho de 2024, a transmissão não autorizada de imagens íntimas é uma infração própria; a extorsão (artigo 156 do Código Penal) cobre a chantagem.

Os pontos-chave

LeiLei federal sobre a proteção de dados revista (nLPD / DSG), em vigor desde 1 de setembro de 2023
AutoridadeEncarregado federal (PFPDT / EDÖB): investigações e ordens, sem poder de multar
DireitosAcesso, retificação, apagamento, oposição, entrega e transmissão dos dados
PrazoEm regra 30 dias para o acesso, gratuito
SançõesMultas até 250 000 francos contra as pessoas responsáveis, não contra a empresa
Violações de segurançaComunicação ao Encarregado federal em caso de risco elevado
AlcanceTambém empresas estrangeiras com efeito na Suíça; RGPD em acréscimo para quem se dirige à União
MenoresNenhuma idade fixada; conta a capacidade de discernimento
Imagens íntimasTransmissão não autorizada punível desde 1 de julho de 2024
AdequaçãoReconhecida pela União Europeia e confirmada em 2024

Na prática

  • Escrever primeiro à empresa, citando a lei suíça, e guardar a prova do envio; dizer claramente o que pretende: cópia dos dados, apagamento ou fim da publicidade. A resposta deve chegar em 30 dias, e o acesso é gratuito, salvo exceção.
  • Sem resposta ou em caso de recusa, recorrer gratuitamente ao Encarregado federal, que pode abrir uma investigação e tomar decisões vinculativas; em paralelo, o juiz civil pode fazer cessar um tratamento ilícito e conceder uma reparação (artigo 28 do Código Civil).
  • Nas aplicações de encontros e de saúde, perguntar pela transmissão dos dados a terceiros e para o estrangeiro, e pedir o apagamento ao fechar a conta.
  • Perante uma imagem íntima divulgada sem consentimento: guardar as provas, apresentar queixa na polícia cantonal, notificar a plataforma (StopNCII.org funciona também a partir da Suíça) e pedir ao juiz civil a proibição de difusão. Em caso de chantagem (sextortion), não pagar: o centro LAVI acompanha a vítima.
  • Uma empresa estabelecida em Portugal está sujeita ao RGPD: a queixa apresenta-se à Comissão Nacional de Proteção de Dados (CNPD), em português e gratuitamente. Uma empresa suíça que se dirige também a clientes na União tem de respeitar as duas leis: invoque ambas.
  • Os menores capazes de discernimento exercem sozinhos os seus direitos — em Portugal, um menor consente sozinho num serviço em linha a partir dos 13 anos; na Suíça, não há idade fixa.
  • O número AVS (AHV-Nummer), o número de segurança social suíço, só pode ser exigido com base legal: não o dê a qualquer empresa.

Custos e cobertura

O pedido de acesso e a denúncia ao Encarregado federal são gratuitos. As ações civis custam segundo o valor do litígio, com assistência judiciária gratuita para quem não tem meios. Em Portugal, a queixa à CNPD é gratuita.

Mudanças recentes

A lei revista está em vigor desde setembro de 2023, com deveres de informação alargados, registo das atividades e comunicação das violações; a Comissão Europeia confirmou em 2024 a adequação da proteção suíça, e o Encarregado federal publicou guias e abriu as primeiras investigações.

A quem recorrer

  • Encarregado federal da proteção de dados e da transparência (PFPDT / EDÖB) — denúncias, guias, modelos de cartas.
  • Encarregados cantonais da proteção de dados — administrações cantonais e comunais.
  • Polícia cantonal e centros LAVI — imagens íntimas, sextortion; Stiftung für Konsumentenschutz.
  • Em Portugal: CNPD — empresas portuguesas; Linha Internet Segura 800 21 90 90.

Convém saber

Na Suíça, as sanções funcionam ao contrário do resto da Europa: é o dirigente responsável que arrisca uma multa penal, não a empresa, e o Encarregado federal não pode multar ninguém — por isso os pedidos individuais, feitos por escrito, são muitas vezes respondidos depressa. Não espere coimas milionárias como as da CNPD: a pressão vem das decisões do Encarregado e da exposição pública.

Fontes

O artigo geral: Proteção de dados

Burlas românticas

A burla é punida com até cinco anos de prisão, dez se o autor fizer dela modo de vida; queixa na polícia cantonal, sinalização ao Serviço Federal da Cibersegurança. E nenhuma obrigação legal de reembolso dos pagamentos não autorizados: decidem as condições gerais do banco.

O artigo 146 do Código Penal suíço (CP / StGB) pune a burla (escroquerie / Betrug) com prisão até cinco anos ou pena pecuniária, até dez anos quando o autor faz dela modo de vida (par métier / gewerbsmässig); o artigo 147 pune o uso fraudulento de um sistema informático até cinco anos. A burla é perseguida oficiosamente e prescreve em quinze anos. A queixa apresenta-se à polícia cantonal ou ao Ministério Público e, em muitos cantões, em linha, num portal comum. O Serviço Federal da Cibersegurança (Office fédéral de la cybersécurité, OFCS / Bundesamt für Cybersicherheit, BACS) põe à disposição um formulário de sinalização, que alimenta as análises nacionais, e publica todas as semanas alertas sobre as campanhas em curso; antiphishing.ch recebe as ligações de phishing, que passam a ser bloqueadas pelos navegadores. Ao contrário da União Europeia, onde a diretiva PSD2 obriga o banco a reembolsar, a Suíça não tem nenhuma obrigação legal de reembolso das operações não autorizadas: aplicam-se as condições gerais do banco e a jurisprudência do Tribunal Federal, que reparte o risco segundo a culpa do cliente. As transferências ordenadas pelo próprio cliente sob engano não são reembolsadas. O Ombudsman dos bancos suíços (Schweizerischer Bankenombudsman) faz mediação gratuita, e a FINMA publica uma lista de alerta dos prestadores não autorizados. Em 2024, o Serviço Federal recebeu mais de 60 000 sinalizações, entre elas milhares de burlas românticas e de falsos investimentos.

Os pontos-chave

CrimeBurla: até cinco anos, dez como modo de vida (artigo 146); uso fraudulento de sistema informático (artigo 147)
QueixaPolícia cantonal; em linha em muitos cantões
SinalizaçãoFormulário do Serviço Federal da Cibersegurança; antiphishing.ch
ReembolsoNenhuma obrigação legal; valem as condições gerais do banco
Bloqueio do cartãoNúmero de urgência do emissor, a qualquer hora
MediaçãoOmbudsman dos bancos suíços, gratuito
Conta num banco portuguêsDireito europeu: reembolso possível, contestação em 13 meses

Na prática

  • Bloquear logo o cartão e pedir ao banco a recuperação (rappel / Rückruf) da transferência: se a conta destinatária é suíça e ainda tem fundos, o dinheiro por vezes recupera-se; passadas algumas horas, quase nunca.
  • Contestar por escrito no prazo das condições gerais, muitas vezes 30 dias, e ler a cláusula sobre as operações contestadas antes de aceitar uma recusa: decide o contrato, não a lei. Em caso de recusa, recorrer ao Ombudsman dos bancos.
  • Apresentar queixa na polícia cantonal e sinalizar também ao Serviço Federal: são duas diligências distintas. Guardar tudo antes de apagar: capturas de ecrã do perfil e das mensagens, IBAN ou carteira de criptomoedas do destinatário, comprovativos, números de telefone, nome de utilizador; sinalizar o perfil à plataforma.
  • Verificar na lista de alerta da FINMA qualquer plataforma de «investimento» proposta por um contacto, e não pagar às «agências de recuperação» que aparecem depois.
  • As burlas circulam também em português: «Olá pai, olá mãe» por WhatsApp, falsos funcionários do banco, perfis falsos nas redes sociais lusófonas.
  • Se o dinheiro saiu de uma conta num banco português, aplica-se o direito europeu: reembolso das operações não autorizadas, salvo negligência grave — avise logo o banco. Se o dinheiro foi para uma conta em Portugal, a polícia diz se convém queixar-se também lá, onde a burla simples só se persegue com queixa apresentada em seis meses.

Custos e cobertura

A sinalização, a queixa e a mediação do Ombudsman são gratuitas. Uma ação civil contra o banco exige o adiantamento das custas e, em regra, um advogado, com assistência judiciária gratuita abaixo de um limiar de rendimentos.

Mudanças recentes

O Serviço Federal da Cibersegurança substituiu o NCSC em 2024, simplificou o formulário e regista sinalizações em aumento constante; certos ciberincidentes passaram a ser de comunicação obrigatória para as empresas, e os bancos suíços introduziram a verificação do nome do beneficiário nas transferências para a zona euro.

A quem recorrer

  • Polícia cantonal — queixa; 117 em urgência.
  • Serviço Federal da Cibersegurança (OFCS / BACS) — sinalização e alertas; antiphishing.ch.
  • Ombudsman dos bancos suíços; Stiftung für Konsumentenschutz; centros LAVI — apoio às vítimas.
  • Em Portugal: queixa eletrónica, Polícia Judiciária e Banco de Portugal, mais a APAV (116 006).

Convém saber

A falta de um direito legal ao reembolso é a maior diferença em relação a Portugal: na Suíça, o banco reembolsa segundo o contrato e a culpa — quem comunicou os códigos perde, e quem fez ele próprio a transferência para o «namorado» perde sempre.

Fontes

O artigo geral: Burlas românticas

Página verificada em setembro de 2026. As regras e os dados citados podem mudar: em caso de dúvida, confirme-os na fonte oficial indicada.

Situar esta página no mapa do site