Cópias do documento de identificação: o que diz a AEPD
O que a autoridade espanhola de proteção de dados diz sobre cópias do DNI (PS-00138-2025), o que implica para clubes e como verificar sem guardar a imagem.
Por Equipa Constaia7 min de leitura
"Envie uma fotografia do documento de identificação, frente e verso" é quase um reflexo em inscrições de provas, adesões a clubes e licenças desportivas. É cómodo: a imagem fica numa pasta e, se um dia houver dúvidas, lá está. O problema é que essa pasta é precisamente o que a autoridade espanhola de proteção de dados, a AEPD (Agencia Española de Protección de Datos), considera, em regra, excessivo.
O caso que analisamos diz respeito ao DNI (Documento Nacional de Identidad), o cartão de identificação dos cidadãos espanhóis, equivalente ao Cartão de Cidadão português. Mas o princípio vem do RGPD e aplica-se em toda a UE, incluindo Portugal.
Neste artigo vemos o que diz o princípio da minimização, o que a AEPD decidiu no caso da Diputación de Pontevedra e como um clube, federação ou organizador pode confirmar a identidade sem acumular cópias de documentos.
Não é aconselhamento jurídico
Este texto é informativo. Cada tratamento deve ser avaliado caso a caso: fale com o seu encarregado de proteção de dados ou com um advogado antes de alterar os seus processos.
O princípio: dados adequados, pertinentes e limitados
O artigo 5.º, n.º 1, alínea c), do RGPD exige que os dados pessoais sejam "adequados, pertinentes e limitados ao que é necessário" para a finalidade. É a minimização dos dados.
Aplicado ao documento de identificação, a pergunta não é "preciso de saber quem é esta pessoa?", mas "preciso de guardar uma imagem do documento para o saber?". Uma cópia contém muito mais do que normalmente é necessário: fotografia, número de série do cartão, assinatura, zona de leitura ótica (MRZ) e, no DNI espanhol, até a morada e o nome dos pais.
O caso: PS-00138-2025, Diputación de Pontevedra
A resolução PS-00138-2025 (processo EXP202413234) é um bom exemplo porque os factos são banais:
- A 17 de julho de 2024, uma pessoa dirigiu-se a um balcão de registo da Diputación de Pontevedra (órgão de administração provincial espanhol) para apresentar uma reclamação contra uma multa.
- Para registar o requerimento, pediram-lhe o DNI para o digitalizar, ou uma fotocópia, que era anexada para o serviço que geria a multa.
- A pessoa apresentou queixa à AEPD.
A AEPD concluiu que a Diputación violou o artigo 5.º, n.º 1, alínea c), do RGPD (minimização). Segundo a resolução, a obrigação de comprovar a identidade podia ser cumprida sem exigir nem guardar a fotocópia ou a imagem do DNI: bastava o funcionário verificar o original. A própria Diputación reconheceu-o e, desde 19 de agosto de 2025, alterou o procedimento: verificação visual do DNI, validação na aplicação e registo dessa confirmação.
Dois pormenores importam para não tirar conclusões erradas:
- Não houve coima. Pelo artigo 77.º da lei espanhola de proteção de dados (LOPDGDD), às entidades públicas como as autarquias é declarada a infração em vez de aplicada uma sanção pecuniária. Uma entidade privada, como um clube ou uma empresa organizadora, não está abrangida por esse regime.
- As medidas corretivas não apagaram a infração. A AEPD valorizou-as, mas lembrou que não afastam a responsabilidade pelo que já tinha acontecido.
Os textos em que a resolução se apoia
- As Diretrizes 01/2022 do CEPD sobre o direito de acesso (pontos 74 e 76): usar uma cópia de um documento de identificação para autenticar alguém cria um risco para a segurança dos dados e deve ser considerado inadequado, salvo se for necessário, adequado e conforme à lei nacional. Dados como a fotografia ou a zona de leitura ótica podem ser ocultados quando não são necessários.
- O parecer 0048/2023 do Gabinete Jurídico da AEPD: pedir o DNI e tirar uma cópia seria, em princípio, um tratamento excessivo que não pode tornar-se prática sistemática; é preciso avaliar caso a caso o fundamento jurídico, o risco e a proporcionalidade.
A resolução resume assim: a cópia do DNI deve ser uma medida excecional, reservada a situações sem outros meios menos intrusivos. Há comentários ao caso (em espanhol) na Iberley e na PwC.
O que isto implica para clubes, federações e organizadores
A resolução trata de uma entidade pública espanhola, mas o artigo 5.º, n.º 1, alínea c), do RGPD aplica-se a qualquer responsável pelo tratamento. Se gere inscrições ou licenças, estas perguntas ajudam a rever o processo.
1. Para que pede o documento?
Escreva a finalidade concreta. "Confirmar que o titular da licença é quem diz ser", "verificar a idade para o escalão sub-16" ou "cumprir uma norma que obriga a identificar o participante" são finalidades diferentes, que pedem dados diferentes. Se só precisa da data de nascimento, a imagem completa está a mais.
2. Há alguma norma que o obrigue a guardar a cópia?
As diretrizes do CEPD admitem a cópia completa quando a legislação nacional a exige. Se o regulamento da sua federação ou uma norma setorial o exigem, identifique exatamente qual. Se não a encontrar, provavelmente não precisa de guardar a imagem.
3. Consegue verificar sem guardar?
No balcão da Diputación bastava olhar para o original e registar a verificação. Num processo online, o equivalente é:
- o utilizador carrega o documento,
- verifica-se (tipo de documento, validade, nome igual ao da inscrição),
- regista-se o resultado ("identidade verificada no dia X"),
- e a imagem não é guardada.
4. O que guarda como prova?
Guarde o mínimo que demonstre que fez a verificação: data, resultado e quem (ou que sistema) a fez. Não precisa da fotografia do documento para isso.
5. Durante quanto tempo e quem tem acesso?
Se decidir guardar alguma coisa, defina um prazo e limite o acesso. Uma pasta partilhada com centenas de documentos digitalizados é um risco, mesmo que nunca seja aberta.
Minimizar não é deixar de tratar dados
Mesmo sem guardar a imagem, ao analisá-la está a tratar dados pessoais. Continua a precisar de um fundamento jurídico, de informar os titulares e, se usar um fornecedor, de um contrato de subcontratação (art. 28.º do RGPD).
Como o Constaia o faz
O Constaia foi pensado para o padrão "verificar sem guardar". Por omissão, storage é "none": o ficheiro é apagado assim que a análise termina. Se enviar também keep_results: false, os campos extraídos também não são guardados; fica apenas o necessário para faturação. O tratamento é feito na UE (Hetzner, Mistral OCR e AWS Bedrock em eu-central-1).
O seu sistema recebe a resposta uma única vez e decide o que guardar. Para minimizar, guarde apenas verdict.status, o id da análise e a data.
curl https://api.constaia.com/v1/analyze \
-H "Authorization: Bearer $CONSTAIA_API_KEY" \
-F file=@dni_valid.jpg \
-F 'options={
"expect": "es_dni",
"checks": {
"not_expired": true,
"holder": { "full_name": "María García López" }
},
"storage": "none",
"keep_results": false,
"language": "pt"
}'Algumas precisões honestas:
- Com
keep_results: falsenão poderá recuperar a análise mais tarde comGET /v1/analyses/{id}: o que não guardar nesse momento perde-se. É esse o objetivo. - O veredicto
reviewsignifica que uma pessoa deve olhar para o documento (qualidade baixa, confiança insuficiente). Peça ao utilizador que repita a fotografia ou verifique manualmente; não precisa de guardar a imagem para isso. - O Constaia não é um sistema de KYC biométrico nem prova que um documento é autêntico. Verifica o tipo, a validade, a letra de controlo do NIF, a MRZ e a correspondência com os dados que fornece; os
warningssão indícios, não garantias. - O tipo
es_dnié específico do DNI espanhol; para documentos de outros países da UE existeeu_id_card. - Se precisar de guardar o ficheiro (porque uma norma o exige), existem os modos
temporaryepersistent. Nesse caso o ficheiro é guardado, cifrado, até expirar ou ser apagado.
Mais detalhes em Armazenamento e privacidade e em Checks.
Resumo
- A AEPD considera que pedir e guardar cópias do DNI não deve ser rotina; na PS-00138-2025 declarou a violação do artigo 5.º, n.º 1, alínea c), do RGPD porque a identidade podia ser verificada sem guardar a imagem.
- Para um clube ou federação, a pergunta-chave é se precisa da imagem ou apenas do resultado da verificação.
- Um fluxo "verificar e descartar" (analisar, registar o veredicto, apagar o ficheiro) encaixa melhor na minimização do que uma pasta de documentos digitalizados.
Se quiser experimentar este fluxo, crie uma conta gratuita: inclui 250 créditos por mês e chaves de teste que não consomem créditos.
Fontes
- 01AEPD — Resolução PS-00138-2025 (Diputación de Pontevedra), em espanhol
- 02AEPD — Parecer do Gabinete Jurídico 0048/2023 (cópias do DNI), em espanhol
- 03Regulamento (UE) 2016/679 (RGPD), EUR-Lex
- 04CEPD — Diretrizes 01/2022 sobre o direito de acesso
- 05Iberley — A AEPD declara que uma diputación cometeu infração ao pedir cópia do DNI (espanhol)
- 06PwC NewLaw Pulse — Proporcionalidade no pedido de cópia do DNI (espanhol)