O volume de trabalho da Comissão Nacional de Proteção de Dados (CNPD) não pára de crescer, mas a capacidade de punir as infrações está a bater no fundo, sem recursos humanos especializados para as processar. Em 2025, o número de processos por violação de dados atingiu o valor mais alto desde 2020. No entanto, este aumento de atividade não se traduziu em sanções: ao longo do ano passado, foram aplicadas apenas duas coimas, no valor total de 47 mil euros, conforme avança este domingo o Público.

Este valor contrasta com as 90 multas aplicadas em 2023. A queda é ainda mais evidente quando se olha para o histórico recente: os 47 mil euros arrecadados em 2025 ficam muito aquém dos 138 mil de 2024 e a uma distância significativa de 2021 e 2022, anos em que as sanções superaram a fasquia de um milhão de euros.

Em sentido contrário, os processos por violação de dados aumentaram para 472 em 2025, superando os registos de 2024 (332), 2023 (409) e 2022 (367). A CNPD confirmou ter aberto 2037 processos de averiguação e instaurado 88 processos de contraordenação que, em condições normais, deveriam ter resultado em pelo menos 90 coimas.

A razão dada para este cenário, como mostram os números, não é a falta de infrações, mas sim a falta de braços para as processar. No seu relatório de atividades, a autoridade responsável por assegurar que o processamento de dados pessoais respeita os direitos dos cidadãos é clara no diagnóstico: existe um défice crónico de funcionários especializados. Sem pessoal suficiente para instruir os processos e gerir a complexidade jurídica da proteção de dados, as multas acabam por ficar no papel.

A situação é ainda agravada pelo envelhecimento da equipa: 78% dos trabalhadores têm 45 ou mais anos, e mais de metade já ultrapassou os 50 — um decalque do que se passa noutros setores do Estado, como os Registos e Notariado, que enfrentam bloqueios idênticos por falta de renovação geracional.

Registos. Filas de madrugada, falta de pessoal e atrasos de anos a aumentar: como a “galinha dos ovos de ouro” está a ser “deixada à morte”

Num setor que exige atualização tecnológica constante e uma resposta aos desafios do RGPD (Regulamento Geral sobre a Proteção de Dados), a CNPD alerta que a supervisão e correção de tratamentos de dados não podem ser automatizadas — exigem intervenção humana qualificada. No entanto, além da escassez de pessoal, a própria “estrutura vertical hierarquizada” da Comissão revela-se desajustada às exigências de agilidade da era digital, de acordo com as queixas da presidente da entidade que constam do relatório.

Para inverter a tendência, a CNPD entregou ao Parlamento, em setembro de 2025, uma proposta para um novo regime jurídico de contraordenações. O documento, com mais de 40 páginas, foca-se em acelerar a justiça: quer clarificar qual o tribunal competente para julgar as impugnações — evitando atrasos e riscos de prescrição — e libertar os processos das reuniões plenárias, permitindo que o secretariado tome decisões. O objetivo é tornar o sistema mais ágil, eliminando a burocracia do papel e os atos repetitivos que hoje bloqueiam a instituição.

Enquanto a autoridade aguarda por reforços, as violações continuam a somar-se a um ritmo de 1,3 queixas por dia — contas feitas pelo jornal Público — a maioria vinda do setor privado. Responsável por 128 casos (um aumento de 28% face ao ano anterior), destaca-se a falha humana. Já as burlas para roubo de dados bancários e informações confidenciais, através de esquemas de phishing, aumentaram 41%, estando na origem de 72 casos registados em 2025.