Lei n.º 127/2005, § 89
A Lei das Comunicações Eletrónicas, § 89(3), transpõe o Artigo 5.º(3) da Diretiva ePrivacy. Exige consentimento prévio e demonstrável para todos os cookies, exceto os estritamente necessários. Alterada em 2022.
Entidade reguladora: Gabinete de Proteção de Dados Pessoais (ÚOOÚ)
TDDDG (anteriormente TTDSG)
Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, em vigor desde dezembro de 2021 (originalmente TTDSG, renomeada em maio de 2024). Uma das mais rigorosas — coimas até 300 000 euros por cada infração individual.
Entidade reguladora: Autoridades federais e estaduais de proteção de dados (BfDI + Länder)
Lei 78-17 + diretrizes da CNIL
A Lei de Proteção de Dados (1978, com alterações) mais as diretrizes vinculativas da CNIL de 2020 e 2021. A CNIL é conhecida pela sua aplicação agressiva — Google, Amazon e Facebook já receberam todos coimas na ordem das dezenas de milhões de euros.
Entidade reguladora: Commission Nationale de l'Informatique et des Libertés (CNIL)
LSSI-CE, Art. 22.2
A Ley de Servicios de la Sociedad de la Información, Artigo 22.2, transpõe as regras sobre cookies. Complementada pelas orientações vinculativas da AEPD de 2023, que esclarecem como deve ser o mecanismo de consentimento.
Entidade reguladora: Agencia Española de Protección de Datos (AEPD)
Codice Privacy + Garante 2021
O Código italiano de Proteção de Dados mais as diretrizes vinculativas do Garante (junho de 2021). A autoridade italiana é uma das mais ativas — publica orientações regularmente e aplica coimas a sites com banners de cookies não conformes.
Entidade reguladora: Garante per la protezione dei dati personali
Telecommunicatiewet, Art. 11.7a
A Lei das Telecomunicações, Artigo 11.7a, transpõe a ePrivacy. A autoridade neerlandesa Autoriteit Persoonsgegevens emite orientações claras e audita ativamente os sites — em especial nos setores da saúde e das finanças.
Entidade reguladora: Autoriteit Persoonsgegevens (AP)