APD aperta controlo sobre dados de clientes e aumenta pressão sobre empresas
A conformidade passou a representar também um risco regulatório e financeiro para as empresas.
Foto: DR
Redacção
A protecção de dados pessoais começa a ganhar peso como uma questão de conformidade empresarial em Angola, com a Agência de Protecção de Dados (APD) a aplicar sanções mesmo em situações que não envolvem ataques informáticos ou fugas de informação.
O caso mais recente envolve a Lizíria, Lda., entidade responsável pelo Hotel Diamante, sancionada com uma multa equivalente a 115 mil dólares por incumprimento do dever de notificação e obtenção de autorização prévia da APD para o tratamento de dados dos clientes, bem como pela falta de medidas técnicas e organizativas consideradas adequadas para proteger essa informação.
A decisão, tomada através da deliberação n.º 006/2026, de 10 de Agosto, ganha singular relevância por evidenciar que a intervenção do regulador não depende da ocorrência de um incidente cibernético. Ou seja, a simples falta de conformidade dos procedimentos de tratamento e protecção dos dados pode resultar numa penalização financeira.
O valor aplicado ao Hotel Diamante corresponde, contudo, a uma atenuação extraordinária da sanção.
Segundo informação tornada pública recentemente pela APD, foram consideradas a disponibilidade da empresa para cooperar no esclarecimento dos factos e as medidas adoptadas para melhorar os seus processos internos de protecção de dados.
A decisão surge num momento de intensificação da actividade sancionatória da instituição. A lista oficial do regulador inclui, em 2026, processos envolvendo entidades de diferentes sectores, com multas relacionadas com falhas na segurança dos dados, ausência de notificações e autorizações e transferência internacional de informação pessoal.
O caso coloca também o sector hoteleiro perante uma questão mais ampla: reservas, registos de hóspedes, documentos de identificação, pagamentos e outros serviços fazem dos hotéis importantes pontos de recolha e tratamento de dados pessoais.
Entretanto, a mensagem da organização para as empresas vai, assim, além da resposta a ataques informáticos: a protecção dos dados começa na forma como a informação é recolhida, tratada, armazenada e protegida.
A conformidade deixou de ser apenas uma questão tecnológica e passou a representar também um risco regulatório e financeiro para as empresas.
Comentários (0)
Junte-se à conversa
Para partilhar a sua opinião de forma segura, precisa de ter uma conta.
Ainda não há comentários. Seja o primeiro a participar.
