Ex.mº Sr. Dr. Luís Silveira,
Agradecemos a amabilidade que teve em responder à CNPRV (Comissão Nacional pro Referendo Vida). Depois de ler atentamente, verificamos que ficaram por esclarecer algumas questões muito objectivas que colocámos e para as quais bastaria uma resposta "sim/não", acompanhada do artigo da Lei em que esta se baseasse. Além disso, o texto que nos dirigiu - e que, como disse, agradecemos - sugere-nos novas reflexões. Eis pois o conjunto de questões para as quais muito agradeceríamos um esclarecimento, se possível, ponto por ponto.
1. Com que fundamento legal a CNPD admite o pedido do queixoso e não parece ter dado sequência ao nosso próprio pedido para que o dito queixoso apague os nossos «dados pessoais» e cesse o envio directo
para esta «Comissão Nacional pro-Referendo Vida» de emails não-solicitados (conforme prova por nós enviada à CNPD na nossa participação de
segunda-feira, 27 de Fevereiro de 2012 15:44)? Pensamos que, por uma questão de igualdade de tratamento, a CNPD deveria notificar o queixoso nos mesmos termos usados connosco; e o próprio queixoso devia ser coerente com o comportamento que nos pretende impor, tratando directamente com a CNPD e abstendo-se de tentar intimidar-nos (coisa que, de resto, não pode).
2. Mantém-se a notificação de apagamento «dos dados pessoais do queixoso» enviada à CNPRV pela funcionária da CNPD (...) Em 13-02-2012 09:26, da parte do GAP - Gabinete de Atendimento ao Público? Como é suposto "fazermos prova" do respectivo cumprimento, uma vez cabalmente esclarecido o seu eventual cabimento legal? Por declaração simples?
3. Com o devido respeito, a CNPD pode formular entendimento sobre Leis, mas não legisla. No caso concreto, até podemos acompanhar o entendimento da CNPD (aliás concordante com o senso comum) de que "marketing directo" é diferente de "comunicação publicitária". Mas isso nada releva para o que aqui importa, a saber, o que são, não «o que não são» as ditas «mensagens destinadas a promover ideias, princípios, iniciativas ou instituições.» No antigo regime, estas mensagens eram sujeitas ao crivo do chamado «lápis azul», desde que as ditas «ideias, princípios e iniciativas» fossem divergentes do pensamento oficial. Pretende o regime democrático limitar também na internet (como já o faz no "serviço público" de informação) o nosso acesso aos cidadãos, com base em pretensas violações de dados pessoais? Podemos ou não escrever a quem quisermos? É o endereço electrónico ou não um dado público?
4. Como pensamos ter deixado esclarecido na comunicação anterior, nós enviamos os nossos
mailings de forma indiscriminada para todos os endereços constantes em mensagens de email por nós recebidas. A questão é então esta: não podemos conservar os emails que recebemos? Com que base legal isto? Se continuarmos a receber mensagens onde se inclua o email do queixoso, é natural que ele (ou qualquer outro cidadão) volte a ser "incomodado" com mensagens nossas. Por isso e para que este problema se esclareça cabal, definitiva e universalmente, é tão importante saber se à luz da Lei portuguesa podemos ou não responder para os emails de onde nos chegam mensagens não-solicitadas. É que se não podemos, também o queixoso não poderia ter-nos escrito a nós - como fez - praticando assim o mesmíssimo "ilícito" de que nos acusa...
5. Ou não podemos enviar emails para esses endereços? Qual o nosso "crime", afinal? Manter a correspondência recebida (aliás, sem autorização nossa)? Ou consultá-la para, por nossa vez, divulgarmos as nossas "ideias e iniciativas"?
6. Além daqueles, enviamos também mensagens para endereços de email gerados aleatoriamente. Parece-nos óbvio que, em relação a estes, não existe aqui qualquer "base de dados" que possa estar sob a alçada da CNPD. Estamos também proibidos de lhes enviar mensagens de email? Proibidos por quem? Pela CNPD? Mais uma vez: com que base legal?
7. Em Portugal ocorreram factos há alguns anos que deram origem a legislação tendente à verdadeira
protecção de dados pessoais que importa garantir. E é justamente essa a missão da CNPD. Entre outros, foram usadas bases de dados de cidadãos, existentes em Câmaras ou Serviços Municipais e, salvo erro, em entidades nacionais, para o envio de cartas de cariz partidário aos cidadãos. Aí o que estava em causa era justamente o abuso da confiança que os cidadãos depositaram em instituições públicas ao fornecerem os seus dados para um fim público, e verem os seus dados depois utilizados para um fim partidário. Pretende a CNPD que nós entreguemos ou destruamos quaisquer bases de dados que tenhamos obtido ilegitimamente por esta via? Fácil será para nós: visto que nenhuns dados possuímos nessas condições.
8. Recentemente, foi tornado público que dados pessoais de milhares de cidadãos terão alegadamente sido abusivamente recolhidos e coleccionados pelo ex-director dos Serviços de Informação Estratégicos de Defesa (SIED), levando-os consigo para uma empresa privada que entretanto o contratou. Como cidadãos, gostaríamos de exercer o nosso direito de saber quais as sanções/notificações que a CNPD emitiu em relação a este caso, para que os portugueses possam ficar tranquilos sobre a aplicação da lei a todos por igual, grandes e pequenos.
9. Podemos identificar pelo menos dez (10) entidades que nos enviam «mensagens publicitárias em rede» e/ou «marketing directo» de carácter político e cívico para as nossas caixas de email
proreferendovida@gmail.com,
proreferendovida@clix.pt e
portugalprovida@gmail.com (entre outras). Pela nossa parte, em coerência com o tratamento que defendemos para nós próprios, não faremos qualquer denúncia. Presumimos, porém, que talvez tenhamos o direito de conhecer a existência de entradas com aqueles três endereços de email acima (podemos enviar esta mensagem de todas aquelas contas para provar que nos pertencem), em outras bases de dados registadas na CNPD, de modo a eventualmente solicitarmos directamente aos responsáveis a sua remoção.
10. A CNPD já promoveu ou pensa promover alguma campanha de sensibilização pública a favor do uso do campo Bcc: na comunicação electrónica em rede? Qualquer receptor, e também o queixoso, poderá eliminar automaticamente as mensagens recebidas de qualquer entidade através da criação de um filtro/regra no seu programa de email. Pensamos que esta informação podia ser também veiculada numa eventual campanha de sensibilização nos moldes acima sugeridos. Pela nossa parte, incluímos no rodapé dos nossos "mailings" (salvo alguma falha pontual) instruções muito claras para a remoção automática do endereço, respondendo com "remove" no campo de assunto ou na primeira linha de texto, conforme as recomendações internacionais (embora sem força de Lei em Portugal).
11. Se a CNPD nos exigir o envio dos ficheiros onde se encontram os emails recebidos, enviá-los-emos imediatamente por via electrónica. No entanto, como dissemos, além dos emails encontra-se igualmente toda a nossa comunicação. Pode a CNPD dar-nos garantias de sigilo e reserva mais sérias do que se verificou no caso do SIED? (não gostaríamos de ver a nossa comunicação devassada como era prática corrente nos tempos da antiga PIDE-DGS)
12. A terminar, uma questão aglutinadora das anteriores. Se a um qualquer grupo de cidadãos estiver vedado o envio de emails de manifestação das suas ideias e iniciativas promovidas - e seria esse o efeito prático do pretendido pelo queixoso - e se já somos tão publica e notoriamente discriminados no acesso ao "serviço público de televisão" (que jamais cobriu esta nossa iniciativa - tendente à convocação do 1º referendo nacional de iniciativa popular jamais realizado em Portugal - recorde-se! - embora a RTP e a RDP divulguem diariamente factos absolutamente triviais) como é que o Estado Português pretende garantir na prática o pluralismo democrático e liberdade de expressão, exigidos pela Constituição da República?
Por tudo isto, reafirmamos aqui e não desistimos de ver respeitados os nossos Direitos Constitucionais de cidadania activa.
respeitosamente,
Luís Botelho
pela Comissão Nacional pro Referendo-Vida
Leonor Ribeiro e Castro, Maria das Dores Folque, Vera de Abreu Coelho, Carlos Fernandes, Luís Botelho, Luís Paiva, Miguel Lima, Rodrigo Castro, Ali Adel Hussain, Eduardo Torcato David
Guimarães, 29 de Fevereiro de 2012
__________________________________________________
Resposta CNPD:
Ofício
nº 8801
Data:
11/04/2012
Exmº
Senhor
Luís
Botelho Ribeiro
A) Desenvolvendo
o teor do meu anterior e.mail, e em correspondência aos 12
pontos que posteriormente me tem vindo a apresentar,
comunico o seguinte:
1) De
acordo com as regras internacionais e nacionais aplicáveis
(Convenção CE 108, Diretiva 95/46/CE, Lei 67/98) só as
pessoas singulares têm dados pessoais – não as pessoas
coletivas.
Se
as pessoas coletivas não desejarem receber comunicações
eletrónicas, podem – como adiante se dirá – comunicar aos
possíveis remetentes essa posição, designada por “opt-out”.
2) O
e.mail não é um dado público, mas sim um dado pessoal, nos
temos da Lei nº 67/98, de 26 de Outubro.
O
princípio básico do tratamento de dados pessoais é que este
depende do consentimento do interessado – artigo 6º - que
pode ser retirado a qualquer momento.
Este
o fundamento da indicação que pelo GAP desta Comissão lhes
foi transmitido.
Esta
Comissão não exige a comprovação de que assim se procedeu.
Tendo em conta a credibilidade que Vª Exª e a Associação de
que é membro merecem, estamos convictos de que assim
procederão.
3) O
legislador comunitário, sopesando a liberdade de expressão e
o direito à privacidade e proteção de dados pessoais, optou,
“no tocante às comunicações eletrónicas”, por dar mais
relevo ao segundo, na Diretiva 2002/58. Esta introduziu,
para essas comunicações, o sistema de “opt-in”, ou seja, só
podem ser enviadas a quem previamente o tenha solicitado.
É
esse regime que, no nosso sistema, consta do artigo 22º do
Decreto-Lei nº 7/2004, de 7 de Janeiro, que nesta norma
transpôs para Portugal o sistema daquela Diretiva.
Isto
vale, note-se, para as pessoas singulares. Para as pessoas
coletivas, aplica-se o regime de “opt-out” ou seja, podem
opor-se, total ou parcialmente, à receção de mensagens não
solicitadas.
4) É
claro que a vossa Associação não está obrigada a destruir as
mensagens eletrónicas que recebe.
Pode
fazê-lo, se quiser, ou mantê-las. Só que se desejar enviar,
por sua vez, mensagens eletrónicas aos que as remeteram, só
pode fazê-lo se essas pessoas previamente o solicitarem.
Isto,
se se tratar de pessoas singulares; a proteção de dados
pessoais só a estas diz respeito. O regime referido em 3 não
se aplica a destinatários de mensagens que sejam pessoas
coletivas – que, como se disse, podem todavia opor-se a
recebê-las.
Assim
é que se a Associação a que pertence (não já, claro, algum
ou alguns dos seus membros, a titulo individual) receber
mensagens eletrónicas não solicitadas isso não constitui ato
ilícito face à lei atual – salvo se antes se tiver oposto a
tal receção.
Se,
porventura, a vossa Associação recebeu mensagens eletrónicas
depois de a isso se ter oposto, pode apresentar queixa a
esta Comissão.
5) Como
já explicitado, não existe qualquer impedimento em guardar
as mensagens recebidas.
Estas
podem mesmo servir de base para o envio de mensagens, por
vossa parte. Só que tal envio tem de respeitar o mencionado
em 3 – se os destinatários forem pessoas singulares.
Na
prática, a solução hoje admitida seria a de tornar público –
pela rádio, TV ou imprensa – o propósito de envio dessas
mensagens, e fazê-lo depois em relação às pessoas que as
solicitarem.
6) Já
respondido antes
A
CNPD tem competência – face ao artigo 35º da Constituição e
à Lei nº 67/98, de 26 de Outubro – para garantir a proteção
de dados pessoais.
E
a comunicação de dados pessoais é considerada um tratamento
de dados, nos termos do artigo 3º da Lei nº 67/98.
Daí
a competência da CNPD para intervir a este respeito.
7) A
CNPD interveio em várias situações como as referidas no nº
7) do vosso e.mail, aplicando coimas e ordenando a
destruição dos tratamentos de dados obtidos por esses meios
– porque aí está em causa um tratamento de dados para fins
diversos dos da sua recolha.
Mas
essa é questão diversa do que aqui está diretamente em
causa.
8) A
atuação descrita no nº 8) do vosso e.mail constitui indício
de crime, a ser investigado pelo Ministério Público.
A
CNPD não tem, por isso, competência para intervir a esse
respeito.
9) Como
acima se referiu, tanto no sistema europeu como no da nossa
lei interna, só as pessoas singulares podem ser titulares de
dados pessoais.
As
pessoas coletivas não podem invocar a proteção acima
descrita – ressalvada a possibilidade de rejeitar, total ou
parcialmente, a receção de mensagens não solicitadas.
10) O
procedimento mencionado em 10 é, efetivamente, recomendável.
Até
à data, a CBPD ainda não tomou, todavia, posição pública a
tal respeito.
11) Como
acima se expôs, a CNPD não faz, nem fará, qualquer exigência
do tipo da apontada em 11).
12) A
CNPD não tem competência para se pronunciar a respeito da
atuação da Comunicação Social – essa constitui tarefa da
ERCE.
Quanto
ao confronto entre a liberdade de expressão e a proteção de
dados pessoais, a opção hoje tomada na U. E ( e portanto
também em Portugal), acerca das comunicações eletrónicas é,
como se referiu, em favor da proteção de dados, por isso se
admitindo apenas o envio de mensagens a quem antes as tenha
solicitado.
B) Agradeço
que seja dado conhecimento do teor desta resposta aos Srs
Profs Daniel Serrão e Gentil Martins.
C) Fico
ao dispor de Vª Exª, e da Associação a que pertence, para
quaisquer esclarecimentos, pessoais ou por correspondência,
considerados necessários ou úteis.
Com
os melhores cumprimentos
O
Presidente da CNPD