Newsletter Economia de Dados, Privacidade e Cibersegurança - Julho de 2026
Nesta newsletter, oferecemos as últimas novidades sobre tudo o que está relacionado com a economia dos dados (direito tecnológico, inovações tecnológicas, inteligência artificial, direito digital, e-commerce), privacidade (proteção de dados e direitos fundamentais relacionados) e cibersegurança (segurança da informação e dos sistemas e redes que a processam). Abordamos as resoluções mais recentes das autoridades e agências competentes, decisões judiciais-chave e o mais relevante da atualidade neste setor.
Computação quântica: o novo horizonte para a economia de dados, a privacidade e a cibersegurança
Ignacio Suárez
A era iminente da computação quântica representará uma revolução nos domínios da economia de dados, da privacidade e da cibersegurança. Como toda a revolução, trará consigo as respetivas oportunidades e desafios. Embora o tema possa parecer distante devido à sua complexidade técnica, os avanços na computação quântica dizem respeito a todos os cidadãos e, em especial, aos profissionais do mundo da tecnologia em todas as suas vertentes, incluindo, naturalmente, a vertente jurídica.
Regulamentação de dados pessoais na Colômbia: reforço do regime sancionatório e perspetivas normativas
Adolfo Gómez y David Toro
A Colômbia reforça o seu quadro de proteção de dados: sanções mais severas, novos requisitos em matéria de IA, “fintech” e cibersegurança, medidas contra a usurpação de identidade e uma autoridade mais ativa. Em 2026, as empresas enfrentarão maiores obrigações em matéria de transparência, controlo e governação de dados.
Atualidade
- O Comité Europeu para a Proteção de Dados publica o seu relatório anual de 2025, que regista um valor recorde de 1.145 milhões de euros em coimas e coloca a cibersegurança no centro da sua atividade de supervisão
- A AEPD regista o maior número de reclamações da sua história no relatório de atividades de 2025
- A AEPD lança uma revista científica para promover o debate sobre privacidade, inovação e tecnologia
- Decisão preliminar da Comissão: A Meta poderá estar a infringir o RSD no que diz respeito ao acesso de menores à plataforma
- É publicado o Projeto de Lei Orgânica para a boa utilização e a governação da IA
- Observações da AEPD sobre o Anteprojeto de lei relativo à governação da inteligência artificial, com vista a reforçar o quadro de supervisão nacional
- A AEPD publica orientações sobre a utilização de câmaras de vídeo nos lares de idosos, com vista a conciliar os cuidados com a privacidade
- Parecer do Banco Central Europeu sobre a proposta de Regulamento Omnibus Digital para a simplificação do quadro legislativo digital
- A AEPD publica mais de 1.500 pareceres jurídicos para facilitar a sua reutilização e reforçar a segurança jurídica
- A AEPD defende junto das autoridades europeias de proteção de dados que se analise se alguns sistemas de IA permitem que terceiros tenham acesso às conversas
- Estados Unidos promovem um quadro federal para a IA, centrado nos grandes criadores de modelos de ponta
- Nova ferramenta interativa da AEPD para analisar as falhas de segurança de dados pessoais de forma dinâmica
- O Comité Europeu para a Proteção de Dados adota um modelo comum para a notificação de violações de segurança e submete-o a consulta pública
- A Comissão Europeia impõe medidas cautelares à Meta para garantir o acesso gratuito de assistentes de IA concorrentes do WhatsApp
- Carta do CEPD à Comissão Europeia sobre os requisitos de registo das ONG internacionais que prestam ajuda nos Territórios Palestinianos
- O Parlamento e o Conselho da UE aprovam medidas de simplificação do Regulamento sobre Inteligência Artificial e introduzem a proibição de aplicações que geram nus falsos
- Declaração institucional conjunta da AEPD, das suas homólogas regionais e da Direção de Supervisão e Controlo de Proteção de Dados do CGPJ a favor do reforço da cultura da privacidade
- O Grupo de Cooperação NIS2 adota modelos comuns para a notificação de incidentes
- O Comité Europeu para a Proteção de Dados publica o seu relatório anual sobre o recurso a peritos externos no âmbito do programa SPE durante o ano de 2025
Resoluções
- Coima de 18.000.000 de euros aplicada a uma entidade gestora de reservas aéreas por utilização indevida de dados de passageiros para a criação de perfis e o desenvolvimento de produtos
- Coima superior a um milhão de euros aplicada a um operador de telecomunicações por permitir a usurpação de identidade de um cliente
- Companhia aérea sancionada em 650.000 euros por não garantir a confidencialidade dos dados pessoais tratados pelo seu subcontratante para o tratamento na sequência de um ciberataque
- Coima de 500.000 euros aplicada a uma instituição financeira por violação do princípio da proteção de dados desde a conceção e por falhas no funcionamento do serviço de apoio ao cliente
- Coima de 250.000 euros decorrente de um ataque de “ransomware”
- Cadeia de lojas de desporto sancionada em 120.000 euros por uma falha de segurança
- Confirmação da AEPD em recurso: se o subcontratante não cumpre as instruções do responsável pelo tratamento, torna-se responsável
- Sanção aplicada pela autoridade nacional de proteção de dados de Itália a duas entidades do setor postal e dos serviços de pagamento devido ao tratamento ilícito de dados pessoais
- Empresa de logística sancionada em 16.000 euros por implementar um sistema de registo de ponto por impressão digital sem avaliação de impacto
- O envio da gravação de reuniões “online” a terceiros que não tenham participado deve basear-se num fundamento legítimo
- A AEPD adverte um estúdio fotográfico por não ter aplicado medidas de segurança adequadas na sequência do roubo de dispositivos com dados pessoais
- A AEPD confirma que a Lei n.º 25/2007 não limita o direito de acesso ao registo de chamadas do titular da linha
- Empresa sancionada por não ter realizado uma avaliação de impacto antes de implementar um sistema de verificação de identidade através do reconhecimento facial
- Um site de anúncios de prostituição é sancionado em 20.000 euros por não dispor de um sistema eficaz de verificação da idade
- Jornal digital sancionado em 30.000 euros por divulgar um vídeo em que apareciam um menor agressor e uma vítima em situação de vulnerabilidade
- Uma empresa de serviços de entregas e encomendas e outra de caixas de correio inteligentes foram sancionadas pela comunicação de dados pessoais sem um contrato de subcontratação do tratamento
- A AEPD aplica uma coima de 20.000 euros a uma universidade por exigir uma cópia do cartão de identidade para a emissão de diplomas oficiais
- Empresa sancionada por instalar um sistema de videovigilância com captação de som sem informar os trabalhadores
- Centro médico sancionado por cobrar indevidamente a uma doente pelo acesso ao seu historial clínico
- Sanção imposta a uma autarquia por ter publicado dados identificativos de um particular num comunicado institucional
- Aplicação de sanção a uma administração regional por violação do RGPD na utilização da assinatura eletrónica dos funcionários públicos
Acórdãos
- O Supremo Tribunal de Espanha declara que a natureza pessoal de um dado depende do contexto e da capacidade real de reidentificação por parte do destinatário, e não do seu caráter intrínseco
- Anulada a sanção imposta a uma empresa dedicada à gravação de eventos desportivos pela gravação e difusão restrita de imagens de uma menor
- A Audiência Nacional confirma que uma falha de segurança que envolva dados de saúde deve ser comunicada às pessoas afetadas quando implicar um risco elevado, mesmo em casos de corresponsabilidade
- Confirmada a sanção aplicada a uma ordem profissional devido a um conflito de interesses do encarregado da proteção de dados e a deficiências na prestação de informações
- A Audiência Nacional indeferiu o recurso de um trabalhador que pretendia sancionar uma sociedade mútua por lhe ter negado o acesso aos seus dados médicos
- A Audiência Nacional confirma que o interesse público não justifica a divulgação indiscriminada de dados pessoais por parte de uma administração pública
- A Audiência Nacional reduziu para metade a sanção aplicada a uma empresa de “telemarketing” por ter efetuado uma chamada publicitária para um número inscrito na Lista Robinson
- O Tribunal Geral da UE confirma a designação do Messenger (Meta) como “controlador de acesso” e anula a do seu “marketplace” por falta de fundamentação
- São reduzidas as sanções aplicadas a uma empresa de entregas por ter permitido que uma vizinha tivesse acesso a dados pessoais contidos na etiqueta de uma encomenda que não foi entregue ao destinatárior permitir que una vecina accediera a datos personales contenidos en la etiqueta de un paquete no entregado al destinatario
- O RGPD é aplicável à conservação de dados sobre a condição de suspeito de um agente da polícia no seu processo, mesmo que esses dados tenham sido obtidos por outro departamento da mesma autoridade pública no âmbito de uma investigação criminal
- A Audiência Nacional reduz a sanção aplicada a uma operadora de telecomunicações por exigir a fotografia do cartão de identidade aquando da entrega de telemóveis
- A Audiência Nacional anula a sanção imposta a uma federação desportiva por exigir o certificado de vacinação contra a COVID para permitir o acesso a um exame
- O Supremo indefere o recurso de um cidadão que reclamava uma indemnização por uma violação da confidencialidade na notificação de uma sentença
- O Tribunal de Justiça da UE esclarece em que circunstâncias um prestador de serviços digitais exerce um controlo ativo sobre os conteúdos
- O TJUE permite que os tribunais utilizem como prova dados pessoais obtidos de forma ilícita por uma empresa, desde que sejam respeitados o RGPD e o direito a um processo equitativo

