O CEPD harmoniza a metodologia de aplicação de coimas e adota orientações finais sobre o Regulamento dos Serviços Digitais e o Regulamento Geral sobre a Proteção de Dados
Bruxelas, 21 de setembro – Na sua última sessão plenária, o CEPD adotou orientações sobre a aplicação do poder de impor coimas em relação a outros poderes de correção ao abrigo do RGPD e a versão final das suas orientações sobre a interação entre o Regulamento Serviços Digitais (RSD) e o RGPD.
As novas orientações do CEPD constituem um passo importante para continuar a alinhar a forma como as autoridades de proteção de dados decidem se deve ser imposta uma coima, por si só ou juntamente com outras medidas corretivas.
O RGPD aumentou significativamente os poderes de correção das APD, sendo as coimas um instrumento importante para uma execução eficaz. As orientações reafirmam o nosso empenho em proporcionar maior clareza e assegurar a aplicação coerente do RGPD em toda a Europa.
Vice-presidente do CEPD, Jelena Virant Burnik
As autoridades de proteção de dados (APD) devem seguir uma metodologia em cinco fases ao decidirem da aplicação de uma coima:
- a APD verifica se a infração pode conduzir a uma coima, encontrando apoio diretamente no RGPD ou no direito nacional.
- a APD determina se a parte investigada pode ser multada pela infração em causa. A responsabilidade do responsável pelo tratamento ou do subcontratante depende de quem está vinculado pela disposição violada.
- a APD avalia se a infração foi cometida com dolo ou negligência, uma vez que uma infração culposa é uma condição para a aplicação de uma coima.
- a APD avalia eventuais fatores agravantes e atenuantes. Se a infração for menor, não haverá, em geral, qualquer coima, podendo, em vez disso, ser proferida uma repreensão; se não for menor, existe uma forte presunção de que deve ser aplicada uma coima.
- a APD avalia se a imposição de uma coima seria eficaz, proporcionada e dissuasiva. Ao fazê-lo, a APD pode considerar se, no caso específico, existe uma razão para se desviar da abordagem padrão.
As orientações apresentam igualmente uma panorâmica dos poderes de correção no âmbito das competências das APD nacionais e explicam o seu objetivo, âmbito de aplicação e a forma como se relacionam entre si. As medidas corretivas incluem advertências, repreensões, ordens, limitações (incluindo proibições) e a retirada da certificação.
O Comité apresenta igualmente 14 exemplos práticos que ilustram a forma como as APD podem avaliar as especificidades de um caso e decidir quais as medidas corretivas que devem ser impostas, se for caso disso.
As orientações serão objeto de consulta pública até 13 de novembro de 2026, dando às partes interessadas a oportunidade de apresentarem observações e comentários.
Orientações sobre o RSD e o RGPD finalizadas após consulta pública
Após consulta pública, o CEPD adotou a versão final das suas orientações sobre a interação entre o RSD e o RGPD. As orientações apoiam a aplicação coerente de ambos os atos jurídicos, em especial nos casos em que as disposições do RSD dizem respeito ao tratamento de dados pessoais por prestadores intermediários de serviços e remetem para conceitos e definições estabelecidos no RGPD.
Nota aos editores:
* As presentes orientações substituem as orientações do GT29 sobre a aplicação e a fixação de coimas para efeitos do Regulamento (UE) 2016/679 e complementam as orientações anteriormente adotadas sobre o cálculo das coimas ao abrigo do RGPD, que se centram sobretudo na metodologia de cálculo do montante de uma coima.
Esta é uma consulta pública de tradução automática e pode conter erros. Não substitui a versão inglesa oficial.