Comunidade dos Países de Língua Portuguesa
Um panorama dos regimes de proteção de dados nos países de língua portuguesa e da forma como apoiamos organizações que operam em vários deles.
Os países da CPLP encontram-se em fases muito diferentes de desenvolvimento normativo. Alguns dispõem de regimes completos, com autoridade de controlo e encarregado de proteção de dados obrigatório; outros ainda não aprovaram uma lei geral. O quadro seguinte resume a situação conhecida à data desta página.
Aplica-se o RGPD, executado pela Lei n.º 58/2019, sob supervisão da Comissão Nacional de Proteção de Dados (CNPD). O EPD é obrigatório nas entidades públicas e nos casos previstos no RGPD. Veja as ofertas para Portugal.
Aplica-se a Lei Geral de Proteção de Dados Pessoais (LGPD), sob supervisão da Agência Nacional de Proteção de Dados (ANPD). A indicação de encarregado é a regra, com dispensa para os agentes de tratamento de pequeno porte. Veja as ofertas para o Brasil.
Aplica-se a Lei n.º 22/11, de 17 de junho, Lei da Proteção de Dados Pessoais, sob supervisão da Agência de Proteção de Dados (APD). A lei não impõe a designação de um encarregado de proteção de dados, mas os deveres de notificação e de autorização prévia justificam uma função interna dedicada.
Aplica-se a Lei n.º 133/V/2001, alterada pela Lei n.º 121/IX/2021, que aproximou o regime cabo-verdiano do RGPD, sob supervisão da Comissão Nacional de Proteção de Dados. A designação de encarregado é obrigatória para as entidades públicas e para os tratamentos que envolvam monitorização em grande escala ou categorias especiais de dados.
Aplica-se a Lei n.º 3/2016, sob supervisão da Agência Nacional de Proteção de Dados Pessoais. A lei não impõe a designação de encarregado, mas os responsáveis estabelecidos no estrangeiro que utilizem meios situados no país devem designar um representante local.
Não identificámos uma lei geral de proteção de dados em vigor. Aplicam-se normas constitucionais e setoriais, como as da Lei das Transações Eletrónicas, e acompanhamos o processo legislativo em curso.
Não existe uma lei geral de proteção de dados pessoais. As organizações que ali operam beneficiam de adotar, como referência, as boas práticas do RGPD.
A Constituição consagra a proteção de dados pessoais, mas não existe ainda uma lei geral nem uma autoridade de controlo.
Foi aprovada a Lei n.º 1/2016, de proteção de dados pessoais, mas a autoridade de controlo prevista não se encontra operacional e a lei não impõe a designação de encarregado.
Para organizações que operam em vários países da CPLP, propomos um programa de privacidade com uma base comum alinhada com o RGPD e com a LGPD, adaptada a cada ordenamento. Isto permite cumprir as obrigações onde elas existem e antecipar as que ainda estão a ser criadas, com um único interlocutor e documentação em português.
diagnóstico multijurisdição: levantamento das obrigações aplicáveis em cada país;
programa comum: políticas, registos e procedimentos com uma base única;
encarregado ou função equivalente: designação onde é obrigatória e função voluntária onde não é;
transferências internacionais: enquadramento dos fluxos de dados entre os países e a União Europeia.
Informação geral à data de outubro de 2026; a legislação destes países está em evolução e deve ser confirmada caso a caso. Não constitui aconselhamento jurídico.
Peça uma proposta adaptada aos países onde a sua organização está presente.