Conteúdo com procura real
Direito digital e de dados em Cabo Verde
O quadro jurídico do mundo digital em Cabo Verde: proteção de dados pessoais (Lei n.º 133/V/2001 e alterações) e a CNPD, serviços digitais e comércio eletrónico, cibercrime, justiça eletrónica e o domínio .cv, com as lacunas ainda por preencher.
O direito digital e de dados reúne as regras que disciplinam o tratamento de dados pessoais, os serviços prestados em linha, os crimes praticados por ou contra sistemas informáticos e os meios eletrónicos perante a Administração e os tribunais. Em Cabo Verde este quadro existe e foi modernizado por etapas (de uma lei de 2001 inspirada no modelo europeu da época até alterações recentes alinhadas com a Convenção 108+), mas continua mais desenvolvido na proteção de dados do que em áreas mais novas, como a inteligência artificial.
Fundamento constitucional
A Constituição consagra a proteção de dados pessoais entre os direitos fundamentais: os cidadãos têm direito de acesso aos dados informatizados que lhes digam respeito, de exigir a sua retificação e atualização e de conhecer a finalidade a que se destinam, e gozam do habeas data para o efeito (arts. 45.º e 46.º do texto consolidado de 2010 disponível no portal do Parlamento Nacional). É sobre esta base que a legislação ordinária foi construída.
Proteção de dados pessoais: o regime geral
O núcleo do quadro é a Lei n.º 133/V/2001, de 22 de janeiro, que estabelece o regime jurídico geral de proteção de dados pessoais das pessoas singulares, com duas alterações posteriores:
- Lei n.º 133/V/2001: aplica-se a tratamentos totais ou parcialmente automatizados e a ficheiros manuais, incluindo video-vigilância, e alcança também responsáveis estabelecidos fora do país que recorram a meios situados em Cabo Verde. Impõe princípios clássicos: transparência, recolha para finalidades determinadas e legítimas, dados adequados e não excessivos, conservação limitada no tempo. O tratamento exige consentimento inequívoco do titular ou outra base legal (contrato, obrigação legal, interesse público, interesses legítimos). Os dados sensíveis (convicções políticas ou religiosas, filiação partidária ou sindical, origem racial, saúde, vida sexual, dados genéticos) estão em regra proibidos, com excepções taxativas. Consagra os direitos de informação, acesso, oposição (incluindo contra o marketing directo) e o direito a não ser sujeito a decisões individuais automatizadas. As transferências para o estrangeiro só são permitidas para países com nível de proteção adequado ou nas derrogações autorizadas;
- Lei n.º 41/VIII/2013, de 17 de setembro: primeira alteração. Substitui a original «Comissão Parlamentar de Fiscalização» pela Comissão Nacional de Protecção de Dados (CNPD) e atribui-lhe o controlo prévio dos tratamentos sensíveis, dos dados de crédito e solvabilidade e das interconexões de dados, além das notificações prévias de tratamentos automatizados;
- Lei n.º 121/IX/2021, de 17 de março: segunda alteração, que alinha o regime com a Convenção 108+ do Conselho da Europa (o preâmbulo regista que Cabo Verde é Parte da Convenção 108 desde 1 de outubro de 2018). Alarga a aplicação a responsáveis situados fora de Cabo Verde que tratem dados de pessoas que aqui se encontrem, introduz os conceitos de pseudonimização, dados biométricos, violação de dados pessoais e definição de perfis, proíbe a definição de perfis que conduza à discriminação e fixa os 16 anos como idade mínima para consentimento válido, com intervenção dos representantes legais dos menores.
A CNPD, autoridade de controlo
A Comissão Nacional de Protecção de Dados é uma entidade administrativa independente que funciona junto da Assembleia Nacional (Lei n.º 42/VIII/2013, alterada pela Lei n.º 120/IX/2021, que lhe deu personalidade jurídica de direito público e autonomia administrativa e financeira, e compôs a comissão em três membros eleitos pela Assembleia por maioria de dois terços). Compete-lhe autorizar ou registar tratamentos, investigar e inquirir, ordenar o bloqueio, apagamento ou destruição de dados, proibir tratamentos (inclusive em redes abertas a partir de servidores em território cabo-verdiano), emitir pareceres e diretivas, aplicar coimas, promover códigos de conduta, apreciar reclamações dos particulares e publicar relatório anual. Tem sede na Praia e mantém um sítio oficial com formulários, orientações e as suas atividades: www.cnpd.cv.
Serviços digitais e comércio eletrónico
A Lei n.º 41/X/2024, de 12 de agosto aprova o regime jurídico dos serviços digitais e comércio eletrónico, aplicável aos serviços da sociedade da informação, em particular aos prestadores intermediários e ao comércio em linha. Pontos verificados no texto: define assinatura eletrónica (art. 4.º); afasta qualquer obrigação geral de vigilância dos intermediários (art. 7.º); sujeita os prestadores de serviços intermediários a registo junto da entidade de supervisão (art. 12.º); regula as obrigações de informação, a confirmação da encomenda (art. 31.º) e o direito do consumidor à livre resolução com reembolso em 14 dias (art. 41.º); determina que a política de privacidade se rege pelo regime geral de proteção de dados (art. 15.º); e coloca a Agência Reguladora Multissectorial da Economia (ARME) como entidade de supervisão central (art. 68.º). Entrou em vigor 60 dias após a publicação, isto é, a partir de outubro de 2024.
Cibercrime
A Lei n.º 8/IX/2017, de 20 de março é a lei do cibercrime: tipifica a falsidade informática, o dano a programas e dados, a sabotagem informática (agravada quando perturba gravemente funções sociais críticas como a saúde, as cadeias de abastecimento ou os serviços públicos), o acesso ilícito a sistemas, a interceção ilícita de comunicações, a utilização indevida de dispositivos, a pornografia infantil em linha e a «pornografia de vingança», e prevê a responsabilidade penal das pessoas coletivas. No plano processual, cria meios como a preservação expedita de dados, a injunção de apresentação de dados, a pesquisa e apreensão de dados informáticos e a interceção de comunicações, e organiza a cooperação internacional com ponto de contacto permanente, competindo à Polícia Judiciária. A mesma lei manda respeitar a proteção de dados pessoais no uso destes poderes (art. 32.º).
Justiça eletrónica e identidade digital
A Lei n.º 33/VIII/2013, de 16 de julho regula o uso de meios electrónicos na tramitação de processos judiciais, a comunicação de actos e a tramitação de peças processuais (conhecida pela rectificação publicada no Boletim Oficial n.º 50, I Série, de 24 de setembro de 2013). No plano da identificação, a Lei n.º 43/VIII/2013, do mesmo dia da reforma da proteção de dados, criou o Sistema Nacional de Identificação e Autenticação Civil (SNIAC), infraestrutura que suporta a autenticação digital dos cidadãos.
O domínio .cv
O domínio de topo nacional .cv foi registado na IANA em 21 de outembro de 1996, com informação de registo remetida para o operador indicado em dns.cv e reatribuição ao operador nacional das comunicações registada pela IANA em 2009. O regime jurídico nacional dos nomes de domínio não foi verificado nesta investigação, e a Lei n.º 41/X/2024 não contém normas sobre nomes de domínio; disputas de domínios resolvem-se, na prática, pelos mecanismos do operador e pelos tribunais.
Lacunas honestas
- Inteligência artificial: as pesquisas integrais no Boletim Oficial Eletrónico não revelaram qualquer diploma cabo-verdiano dedicado à IA; as ocorrências do termo são incidentais (ensino superior, contratos públicos). O tema é captado, quando muito, pelas regras gerais de proteção de dados, nomeadamente a proibição de perfis discriminatórios e a não sujeição a decisões automatizadas;
- Cibersegurança: não foi verificado um diploma-quadro dedicado; a lei aplicável ao ataque informático é a do cibercrime (Lei n.º 8/IX/2017). Diplomas organizacionais recentes mencionam cibersegurança, mas não foi identificado nesta investigação um regime geral próprio;
- A ratificação da Convenção da União Africana sobre cibersegurança e proteção de dados (Malabo) não foi verificada no Boletim Oficial nesta investigação.
Quando falar com um advogado
Empresas que tratem dados de clientes ou colaboradores (notificação à CNPD, autorizações, violações de dados), lojas e prestadores em linha (termos, confirmação de encomendas, direito de livre resolução), vítimas de crimes informáticos ou de divulgação íntima não consentida e titulares que queiram exercer direitos de acesso, retificação ou oposição devem procurar aconselhamento. O diretório lista advogados de direito societário e comercial; queixas em matéria de dados dirigem-se à CNPD.
Esta página é informação geral, não aconselhamento jurídico.