Leis de cookies na UE

A ePrivacy é uma diretiva — cada Estado-Membro implementa-a através da sua própria lei. Aqui está uma visão geral dos principais mercados europeus e do que realmente se aplica em cada um.

Porque é que cada país da UE tem a sua própria lei de cookies?

Um regulamento (RGPD) aplica-se de forma idêntica em toda a UE. Uma diretiva (ePrivacy) não — tem de ser transposta.

O direito da UE tem dois instrumentos principais. Um regulamento aplica-se diretamente em todos os Estados-Membros — é por isso que o RGPD é idêntico em todo o lado. Uma diretiva estabelece um objetivo, mas deixa os meios a cargo de cada Estado-Membro. A ePrivacy é uma diretiva de 2002, pelo que cada Estado-Membro teve de a transpor para a sua própria legislação nacional.

Na prática, isto significa que as regras essenciais sobre cookies são as mesmas em todo o lado (é preciso consentimento, existe a exceção dos estritamente necessários, há direito à retirada), mas os detalhes variam — quem fiscaliza, quais são as coimas, que exceções especiais existem. Aqui está uma visão geral dos seis maiores mercados da UE.

Implementações nacionais na prática

Que lei específica se aplica em cada país e quem a faz cumprir.

República Checa

CZ

Lei n.º 127/2005, § 89

A Lei das Comunicações Eletrónicas, § 89(3), transpõe o Artigo 5.º(3) da Diretiva ePrivacy. Exige consentimento prévio e demonstrável para todos os cookies, exceto os estritamente necessários. Alterada em 2022.

Entidade reguladora: Gabinete de Proteção de Dados Pessoais (ÚOOÚ)

Alemanha

DE

TDDDG (anteriormente TTDSG)

Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, em vigor desde dezembro de 2021 (originalmente TTDSG, renomeada em maio de 2024). Uma das mais rigorosas — coimas até 300 000 euros por cada infração individual.

Entidade reguladora: Autoridades federais e estaduais de proteção de dados (BfDI + Länder)

França

FR

Lei 78-17 + diretrizes da CNIL

A Lei de Proteção de Dados (1978, com alterações) mais as diretrizes vinculativas da CNIL de 2020 e 2021. A CNIL é conhecida pela sua aplicação agressiva — Google, Amazon e Facebook já receberam todos coimas na ordem das dezenas de milhões de euros.

Entidade reguladora: Commission Nationale de l'Informatique et des Libertés (CNIL)

Espanha

ES

LSSI-CE, Art. 22.2

A Ley de Servicios de la Sociedad de la Información, Artigo 22.2, transpõe as regras sobre cookies. Complementada pelas orientações vinculativas da AEPD de 2023, que esclarecem como deve ser o mecanismo de consentimento.

Entidade reguladora: Agencia Española de Protección de Datos (AEPD)

Itália

IT

Codice Privacy + Garante 2021

O Código italiano de Proteção de Dados mais as diretrizes vinculativas do Garante (junho de 2021). A autoridade italiana é uma das mais ativas — publica orientações regularmente e aplica coimas a sites com banners de cookies não conformes.

Entidade reguladora: Garante per la protezione dei dati personali

Países Baixos

NL

Telecommunicatiewet, Art. 11.7a

A Lei das Telecomunicações, Artigo 11.7a, transpõe a ePrivacy. A autoridade neerlandesa Autoriteit Persoonsgegevens emite orientações claras e audita ativamente os sites — em especial nos setores da saúde e das finanças.

Entidade reguladora: Autoriteit Persoonsgegevens (AP)

O que varia de país para país, o que se mantém igual

A estrutura de base é idêntica em toda a parte. Os detalhes — quem, com que rapidez e quanto — é que diferem.

Igual em toda a UE

  • Consentimento prévio para todos os cookies, exceto os estritamente necessários (Artigo 5.º(3) da ePrivacy)
  • Exceção para cookies estritamente necessários à prestação de um serviço solicitado pelo utilizador
  • Direito a retirar o consentimento a qualquer momento
  • Definição de consentimento conforme o RGPD (livre, específico, informado, inequívoco)

O que difere consoante o país

  • Valores das coimas e prática de fiscalização (a CNIL francesa e o Garante italiano são os mais ativos)
  • Requisitos específicos para o mecanismo de consentimento (botões, design, legibilidade)
  • Regras para cookies de análise — algumas autoridades permitem-nos sem consentimento, outras não
  • Rapidez de resposta e estilo de comunicação com os operadores dos sites

Perguntas frequentes

Tenho de cumprir as leis de todos os países da UE onde tenho visitantes?

Sim. Se o seu site tiver como público-alvo utilizadores de um determinado país (por exemplo, conteúdo localizado, um domínio .de, ou envios para esse país), a lei local aplica-se. Na prática, isto significa cumprir a regulamentação relevante mais rigorosa — o que automaticamente o cobre em todos os outros lugares.

Como é que o Consentio lida com as diferenças entre as leis nacionais?

O nosso banner de cookies está configurado para cumprir os padrões mais rigorosos da UE (normalmente CNIL/França + Garante/Itália). Isto satisfaz automaticamente as leis mais brandas de outros países. Oferecemos definições específicas por jurisdição sempre que necessário.

E o Reino Unido depois do Brexit?

O Reino Unido tem o seu próprio UK GDPR e o PECR (Privacy and Electronic Communications Regulations), que são funcionalmente idênticos à ePrivacy da UE. A entidade reguladora é a ICO. O Consentio também suporta sites do Reino Unido — normalmente sem necessidade de configuração especial.

E se tiver clientes fora da UE (EUA, Ásia)?

Para utilizadores da UE, aplicam-se a ePrivacy e as leis nacionais. Para os EUA, aplica-se frequentemente o CCPA/CPRA (Califórnia). Para outros países, aplicam-se as regras locais. O Consentio deteta a localização do visitante e aplica o comportamento adequado — banner opt-in para a UE, modo opt-out para os EUA.

Resolva os cookies hoje.
Durma descansado amanhã.

Experimentar grátis
  • Sem cartão necessário
  • 5 minutos para implementar
  • Feito na UE