Proteção de dados
A nova lei federal sobre a proteção de dados (nouvelle loi sur la protection des données, nLPD / Datenschutzgesetz, DSG), em vigor desde 1 de setembro de 2023, modernizou a lei de 1992 para conservar a adequação reconhecida pela União Europeia: dever de informação, dados sensíveis (saúde, orientação sexual, convicções, dados genéticos e biométricos), direito de acesso gratuito com resposta em 30 dias, retificação, apagamento, oposição e entrega ou transmissão dos dados, perfilagem de risco elevado sujeita a consentimento, registo das atividades de tratamento (as PME estão em grande parte isentas), análise de impacto e comunicação das violações de segurança quando há risco elevado. Duas diferenças em relação ao RGPD são essenciais: a lei só protege as pessoas singulares, e prevê sanções penais contra as pessoas responsáveis em vez de coimas administrativas contra as empresas. O Encarregado federal da proteção de dados e da transparência (Préposé fédéral à la protection des données et à la transparence, PFPDT / Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter, EDÖB) investiga e pode ordenar medidas, mas não aplica multas: são as autoridades penais cantonais que punem, com multas até 250 000 francos, os dirigentes ou encarregados que violam intencionalmente os deveres de informação, de acesso ou de segurança; a empresa só pode ser multada, até 50 000 francos, se o autor não puder ser identificado. A lei não fixa uma idade do consentimento digital: conta a capacidade de discernimento. Aplica-se também às empresas estrangeiras cujos tratamentos têm efeito na Suíça, como as aplicações de encontros, e o RGPD aplica-se em acréscimo às empresas que se dirigem a pessoas na União. Os cantões têm encarregados próprios para as suas administrações. Desde a revisão do direito penal sexual, em vigor a 1 de julho de 2024, a transmissão não autorizada de imagens íntimas é uma infração própria; a extorsão (artigo 156 do Código Penal) cobre a chantagem.
Os pontos-chave
| Lei | Lei federal sobre a proteção de dados revista (nLPD / DSG), em vigor desde 1 de setembro de 2023 |
|---|---|
| Autoridade | Encarregado federal (PFPDT / EDÖB): investigações e ordens, sem poder de multar |
| Direitos | Acesso, retificação, apagamento, oposição, entrega e transmissão dos dados |
| Prazo | Em regra 30 dias para o acesso, gratuito |
| Sanções | Multas até 250 000 francos contra as pessoas responsáveis, não contra a empresa |
| Violações de segurança | Comunicação ao Encarregado federal em caso de risco elevado |
| Alcance | Também empresas estrangeiras com efeito na Suíça; RGPD em acréscimo para quem se dirige à União |
| Menores | Nenhuma idade fixada; conta a capacidade de discernimento |
| Imagens íntimas | Transmissão não autorizada punível desde 1 de julho de 2024 |
| Adequação | Reconhecida pela União Europeia e confirmada em 2024 |
Na prática
- Escrever primeiro à empresa, citando a lei suíça, e guardar a prova do envio; dizer claramente o que pretende: cópia dos dados, apagamento ou fim da publicidade. A resposta deve chegar em 30 dias, e o acesso é gratuito, salvo exceção.
- Sem resposta ou em caso de recusa, recorrer gratuitamente ao Encarregado federal, que pode abrir uma investigação e tomar decisões vinculativas; em paralelo, o juiz civil pode fazer cessar um tratamento ilícito e conceder uma reparação (artigo 28 do Código Civil).
- Nas aplicações de encontros e de saúde, perguntar pela transmissão dos dados a terceiros e para o estrangeiro, e pedir o apagamento ao fechar a conta.
- Perante uma imagem íntima divulgada sem consentimento: guardar as provas, apresentar queixa na polícia cantonal, notificar a plataforma (StopNCII.org funciona também a partir da Suíça) e pedir ao juiz civil a proibição de difusão. Em caso de chantagem (sextortion), não pagar: o centro LAVI acompanha a vítima.
- Uma empresa estabelecida em Portugal está sujeita ao RGPD: a queixa apresenta-se à Comissão Nacional de Proteção de Dados (CNPD), em português e gratuitamente. Uma empresa suíça que se dirige também a clientes na União tem de respeitar as duas leis: invoque ambas.
- Os menores capazes de discernimento exercem sozinhos os seus direitos — em Portugal, um menor consente sozinho num serviço em linha a partir dos 13 anos; na Suíça, não há idade fixa.
- O número AVS (AHV-Nummer), o número de segurança social suíço, só pode ser exigido com base legal: não o dê a qualquer empresa.
Custos e cobertura
O pedido de acesso e a denúncia ao Encarregado federal são gratuitos. As ações civis custam segundo o valor do litígio, com assistência judiciária gratuita para quem não tem meios. Em Portugal, a queixa à CNPD é gratuita.
Mudanças recentes
A lei revista está em vigor desde setembro de 2023, com deveres de informação alargados, registo das atividades e comunicação das violações; a Comissão Europeia confirmou em 2024 a adequação da proteção suíça, e o Encarregado federal publicou guias e abriu as primeiras investigações.
A quem recorrer
- Encarregado federal da proteção de dados e da transparência (PFPDT / EDÖB) — denúncias, guias, modelos de cartas.
- Encarregados cantonais da proteção de dados — administrações cantonais e comunais.
- Polícia cantonal e centros LAVI — imagens íntimas, sextortion; Stiftung für Konsumentenschutz.
- Em Portugal: CNPD — empresas portuguesas; Linha Internet Segura 800 21 90 90.
Convém saber
Na Suíça, as sanções funcionam ao contrário do resto da Europa: é o dirigente responsável que arrisca uma multa penal, não a empresa, e o Encarregado federal não pode multar ninguém — por isso os pedidos individuais, feitos por escrito, são muitas vezes respondidos depressa. Não espere coimas milionárias como as da CNPD: a pressão vem das decisões do Encarregado e da exposição pública.
Fontes
- ch.ch — portal oficial da Confederação, dos cantões e das comunas
- Fedlex — coletânea do direito federal
- EDÖB — Encarregado federal da proteção de dados e da transparência — direitos, modelos, denúncias
- CNPD — Comissão Nacional de Proteção de Dados — queixas contra empresas portuguesas
Burlas românticas
A burla é punida com até cinco anos de prisão, dez se o autor fizer dela modo de vida; queixa na polícia cantonal, sinalização ao Serviço Federal da Cibersegurança. E nenhuma obrigação legal de reembolso dos pagamentos não autorizados: decidem as condições gerais do banco.
O artigo 146 do Código Penal suíço (CP / StGB) pune a burla (escroquerie / Betrug) com prisão até cinco anos ou pena pecuniária, até dez anos quando o autor faz dela modo de vida (par métier / gewerbsmässig); o artigo 147 pune o uso fraudulento de um sistema informático até cinco anos. A burla é perseguida oficiosamente e prescreve em quinze anos. A queixa apresenta-se à polícia cantonal ou ao Ministério Público e, em muitos cantões, em linha, num portal comum. O Serviço Federal da Cibersegurança (Office fédéral de la cybersécurité, OFCS / Bundesamt für Cybersicherheit, BACS) põe à disposição um formulário de sinalização, que alimenta as análises nacionais, e publica todas as semanas alertas sobre as campanhas em curso; antiphishing.ch recebe as ligações de phishing, que passam a ser bloqueadas pelos navegadores. Ao contrário da União Europeia, onde a diretiva PSD2 obriga o banco a reembolsar, a Suíça não tem nenhuma obrigação legal de reembolso das operações não autorizadas: aplicam-se as condições gerais do banco e a jurisprudência do Tribunal Federal, que reparte o risco segundo a culpa do cliente. As transferências ordenadas pelo próprio cliente sob engano não são reembolsadas. O Ombudsman dos bancos suíços (Schweizerischer Bankenombudsman) faz mediação gratuita, e a FINMA publica uma lista de alerta dos prestadores não autorizados. Em 2024, o Serviço Federal recebeu mais de 60 000 sinalizações, entre elas milhares de burlas românticas e de falsos investimentos.
Os pontos-chave
| Crime | Burla: até cinco anos, dez como modo de vida (artigo 146); uso fraudulento de sistema informático (artigo 147) |
|---|---|
| Queixa | Polícia cantonal; em linha em muitos cantões |
| Sinalização | Formulário do Serviço Federal da Cibersegurança; antiphishing.ch |
| Reembolso | Nenhuma obrigação legal; valem as condições gerais do banco |
| Bloqueio do cartão | Número de urgência do emissor, a qualquer hora |
| Mediação | Ombudsman dos bancos suíços, gratuito |
| Conta num banco português | Direito europeu: reembolso possível, contestação em 13 meses |
Na prática
- Bloquear logo o cartão e pedir ao banco a recuperação (rappel / Rückruf) da transferência: se a conta destinatária é suíça e ainda tem fundos, o dinheiro por vezes recupera-se; passadas algumas horas, quase nunca.
- Contestar por escrito no prazo das condições gerais, muitas vezes 30 dias, e ler a cláusula sobre as operações contestadas antes de aceitar uma recusa: decide o contrato, não a lei. Em caso de recusa, recorrer ao Ombudsman dos bancos.
- Apresentar queixa na polícia cantonal e sinalizar também ao Serviço Federal: são duas diligências distintas. Guardar tudo antes de apagar: capturas de ecrã do perfil e das mensagens, IBAN ou carteira de criptomoedas do destinatário, comprovativos, números de telefone, nome de utilizador; sinalizar o perfil à plataforma.
- Verificar na lista de alerta da FINMA qualquer plataforma de «investimento» proposta por um contacto, e não pagar às «agências de recuperação» que aparecem depois.
- As burlas circulam também em português: «Olá pai, olá mãe» por WhatsApp, falsos funcionários do banco, perfis falsos nas redes sociais lusófonas.
- Se o dinheiro saiu de uma conta num banco português, aplica-se o direito europeu: reembolso das operações não autorizadas, salvo negligência grave — avise logo o banco. Se o dinheiro foi para uma conta em Portugal, a polícia diz se convém queixar-se também lá, onde a burla simples só se persegue com queixa apresentada em seis meses.
Custos e cobertura
A sinalização, a queixa e a mediação do Ombudsman são gratuitas. Uma ação civil contra o banco exige o adiantamento das custas e, em regra, um advogado, com assistência judiciária gratuita abaixo de um limiar de rendimentos.
Mudanças recentes
O Serviço Federal da Cibersegurança substituiu o NCSC em 2024, simplificou o formulário e regista sinalizações em aumento constante; certos ciberincidentes passaram a ser de comunicação obrigatória para as empresas, e os bancos suíços introduziram a verificação do nome do beneficiário nas transferências para a zona euro.
A quem recorrer
- Polícia cantonal — queixa; 117 em urgência.
- Serviço Federal da Cibersegurança (OFCS / BACS) — sinalização e alertas; antiphishing.ch.
- Ombudsman dos bancos suíços; Stiftung für Konsumentenschutz; centros LAVI — apoio às vítimas.
- Em Portugal: queixa eletrónica, Polícia Judiciária e Banco de Portugal, mais a APAV (116 006).
Convém saber
A falta de um direito legal ao reembolso é a maior diferença em relação a Portugal: na Suíça, o banco reembolsa segundo o contrato e a culpa — quem comunicou os códigos perde, e quem fez ele próprio a transferência para o «namorado» perde sempre.
Fontes
- Serviço Federal da Cibersegurança (Bundesamt für Cybersicherheit) — formulário de sinalização e análises semanais
- Antiphishing.ch — sinalização das ligações de phishing
- Ombudsman dos bancos suíços (Schweizerischer Bankenombudsman) — mediação gratuita com o banco
- 117 — ou 112 — em caso de perigo imediato
- FINMA — lista de alerta — prestadores financeiros não autorizados
- ch.ch — portal oficial da Confederação, dos cantões e das comunas
