Protecção de dados pessoais: o que se aplica ao seu site

Se o seu site tem um formulário de contacto, uma newsletter, uma área de clientes ou uma loja, está a tratar dados pessoais. Este artigo explica o que isso significa em Moçambique, o que se espera de si, e onde acaba a nossa parte e começa a sua.

Não somos advogados. Isto é orientação prática de quem aloja sites, escrita para o ajudar a fazer as perguntas certas. Para uma decisão com consequências legais — um contrato, uma coima, um pedido formal — fale com um jurista.

O que conta como dado pessoal

É qualquer informação que permita identificar uma pessoa, directamente ou por cruzamento. A lista é mais larga do que a intuição sugere:

Categoria Exemplos
O óbvio Nome, bilhete de identidade, NUIT ou equivalente, telefone, morada, endereço de e-mail
O menos óbvio Endereço IP, cookies, localização, fotografias onde a pessoa se reconhece, hábitos de compra
O que exige mais cuidado Saúde, origem étnica, convicções políticas ou religiosas, vida sexual, dados biométricos

«Tratar» também é mais do que recolher: inclui guardar, consultar, alterar, partilhar com terceiros e apagar. Um formulário que envia para o seu e-mail e fica lá anos é tratamento de dados.

Em Moçambique não há ainda uma lei só para isto

É a pergunta mais frequente e a resposta é incomum: Moçambique não tem, até hoje, uma lei autónoma de protecção de dados pessoais. Isso não quer dizer que não haja regras — quer dizer que elas estão espalhadas por vários diplomas.

O que já se aplica O que diz
Constituição, artigo 71 Proíbe usar sistemas informáticos para registar e tratar dados individualmente identificáveis sobre convicções políticas, fé religiosa e filiação partidária, entre outros
Lei n.º 3/2017, de 9 de Janeiro A Lei das Transacções Electrónicas. Define a figura do processador de dados — quem recolhe, trata ou guarda dados pessoais por via electrónica — e as obrigações associadas
Legislação sectorial Banca, saúde e telecomunicações têm regras próprias de sigilo que se somam às gerais
Há uma proposta de lei em curso. Está em preparação uma Lei de Protecção de Dados Pessoais que criaria a ANPD — uma autoridade nacional com poderes de regulação, fiscalização e sanção, nos moldes do que já existe noutros países. Enquanto não for aprovada e publicada, não é lei. Actualizaremos este artigo quando o for.
Isto não é licença para descuidar. Não haver lei específica não apaga a Constituição, nem a Lei das Transacções Electrónicas, nem o dano de reputação de um vazamento. E se vende para fora — para a União Europeia, por exemplo — são as regras de lá que o alcançam, independentemente do que vigore aqui.

O que fazer no seu site, em concreto

1 Faça a lista. Que dados recolhe, em que formulários, onde ficam guardados, quem lá tem acesso e durante quanto tempo. Sem esta lista, o resto é adivinhação.
2 Publique uma política de privacidade em linguagem que se perceba, com o que recolhe, para quê, com quem partilha e como a pessoa pede para ser apagada. Ligue-a no rodapé e junto de cada formulário.
3 Peça só o que precisa. Se o formulário de contacto não precisa da morada, tire o campo. Cada campo a mais é um risco a mais e uma conversão a menos.
4 Trate a subscrição como consentimento. Caixa por assinalar, nunca pré-assinalada, e separada do botão de enviar. E guarde o registo de quando e como consentiram.
5 Feche a porta. Certificado SSL activo, senhas fortes, autenticação em dois passos onde existir, e revisão de quem tem acesso ao painel — ver como activar a autenticação em dois passos.
6 Saiba voltar atrás. Uma cópia de segurança não é só contra avarias: é o que lhe permite provar o que estava lá e recuperar depois de um incidente — ver como repor os seus dados com o JetBackup.

Cuidado com o que sai da sua casa

Muitos sites entregam dados a terceiros sem darem por isso: o formulário que envia para um serviço de newsletter lá fora, o mapa incorporado, o botão de partilha, a ferramenta de estatísticas, o chat de apoio.

E as ferramentas de inteligência artificial. Colar num assistente de IA a lista de clientes, um contrato ou os dados de um doente é partilhar com terceiros — mesmo que ninguém os leia do outro lado. Se usa IA no trabalho, veja o que faz sentido enviar em que ferramenta de IA serve para cada tarefa.

O que fazemos nós e o que é seu

Nosso Seu
Manter o servidor actualizado e protegido Decidir que dados recolhe e para quê
Guardar os dados no servidor e fazer cópias Escrever e publicar a política de privacidade
Fornecer SSL, firewall e registo de acessos Responder a quem pede acesso, correcção ou apagamento
Avisar e ajudar se houver incidente do nosso lado Controlar quem, na sua equipa, tem senha do painel

A fronteira completa entre o que resolvemos e o que fica do seu lado está em até onde vai o nosso suporte.

Precisa de saber onde ficam guardados os dados do seu site, ou de um registo de acessos?

Perguntar-nos
  • 0 Usuários acharam útil
Esta resposta lhe foi útil?