Se o seu site tem um formulário de contacto, uma newsletter, uma área de clientes ou uma loja, está a tratar dados pessoais. Este artigo explica o que isso significa em Moçambique, o que se espera de si, e onde acaba a nossa parte e começa a sua.
|
Não somos advogados. Isto é orientação prática de quem aloja sites, escrita para o ajudar a fazer as perguntas certas. Para uma decisão com consequências legais — um contrato, uma coima, um pedido formal — fale com um jurista.
|
O que conta como dado pessoal
É qualquer informação que permita identificar uma pessoa, directamente ou por cruzamento. A lista é mais larga do que a intuição sugere:
| Categoria |
Exemplos |
| O óbvio |
Nome, bilhete de identidade, NUIT ou equivalente, telefone, morada, endereço de e-mail |
| O menos óbvio |
Endereço IP, cookies, localização, fotografias onde a pessoa se reconhece, hábitos de compra |
| O que exige mais cuidado |
Saúde, origem étnica, convicções políticas ou religiosas, vida sexual, dados biométricos |
«Tratar» também é mais do que recolher: inclui guardar, consultar, alterar, partilhar com terceiros e apagar. Um formulário que envia para o seu e-mail e fica lá anos é tratamento de dados.
Em Moçambique não há ainda uma lei só para isto
É a pergunta mais frequente e a resposta é incomum: Moçambique não tem, até hoje, uma lei autónoma de protecção de dados pessoais. Isso não quer dizer que não haja regras — quer dizer que elas estão espalhadas por vários diplomas.
| O que já se aplica |
O que diz |
| Constituição, artigo 71 |
Proíbe usar sistemas informáticos para registar e tratar dados individualmente identificáveis sobre convicções políticas, fé religiosa e filiação partidária, entre outros |
| Lei n.º 3/2017, de 9 de Janeiro |
A Lei das Transacções Electrónicas. Define a figura do processador de dados — quem recolhe, trata ou guarda dados pessoais por via electrónica — e as obrigações associadas |
| Legislação sectorial |
Banca, saúde e telecomunicações têm regras próprias de sigilo que se somam às gerais |
|
Há uma proposta de lei em curso. Está em preparação uma Lei de Protecção de Dados Pessoais que criaria a ANPD — uma autoridade nacional com poderes de regulação, fiscalização e sanção, nos moldes do que já existe noutros países. Enquanto não for aprovada e publicada, não é lei. Actualizaremos este artigo quando o for.
|
|
Isto não é licença para descuidar. Não haver lei específica não apaga a Constituição, nem a Lei das Transacções Electrónicas, nem o dano de reputação de um vazamento. E se vende para fora — para a União Europeia, por exemplo — são as regras de lá que o alcançam, independentemente do que vigore aqui.
|
O que fazer no seu site, em concreto
| 1 |
Faça a lista. Que dados recolhe, em que formulários, onde ficam guardados, quem lá tem acesso e durante quanto tempo. Sem esta lista, o resto é adivinhação.
|
|
| 2 |
Publique uma política de privacidade em linguagem que se perceba, com o que recolhe, para quê, com quem partilha e como a pessoa pede para ser apagada. Ligue-a no rodapé e junto de cada formulário.
|
|
| 3 |
Peça só o que precisa. Se o formulário de contacto não precisa da morada, tire o campo. Cada campo a mais é um risco a mais e uma conversão a menos.
|
|
| 4 |
Trate a subscrição como consentimento. Caixa por assinalar, nunca pré-assinalada, e separada do botão de enviar. E guarde o registo de quando e como consentiram.
|
|
Cuidado com o que sai da sua casa
Muitos sites entregam dados a terceiros sem darem por isso: o formulário que envia para um serviço de newsletter lá fora, o mapa incorporado, o botão de partilha, a ferramenta de estatísticas, o chat de apoio.
|
E as ferramentas de inteligência artificial. Colar num assistente de IA a lista de clientes, um contrato ou os dados de um doente é partilhar com terceiros — mesmo que ninguém os leia do outro lado. Se usa IA no trabalho, veja o que faz sentido enviar em que ferramenta de IA serve para cada tarefa.
|
O que fazemos nós e o que é seu
| Nosso |
Seu |
| Manter o servidor actualizado e protegido |
Decidir que dados recolhe e para quê |
| Guardar os dados no servidor e fazer cópias |
Escrever e publicar a política de privacidade |
| Fornecer SSL, firewall e registo de acessos |
Responder a quem pede acesso, correcção ou apagamento |
| Avisar e ajudar se houver incidente do nosso lado |
Controlar quem, na sua equipa, tem senha do painel |
A fronteira completa entre o que resolvemos e o que fica do seu lado está em até onde vai o nosso suporte.
|
Precisa de saber onde ficam guardados os dados do seu site, ou de um registo de acessos?
Perguntar-nos
|