Saltar para o conteúdo
Constaia

Cópias do documento de identificação: o que diz a AEPD

O que a autoridade espanhola de proteção de dados diz sobre cópias do DNI (PS-00138-2025), o que implica para clubes e como verificar sem guardar a imagem.

Por Equipa Constaia7 min de leitura

Também em: Español, English, Français

"Envie uma fotografia do documento de identificação, frente e verso" é quase um reflexo em inscrições de provas, adesões a clubes e licenças desportivas. É cómodo: a imagem fica numa pasta e, se um dia houver dúvidas, lá está. O problema é que essa pasta é precisamente o que a autoridade espanhola de proteção de dados, a AEPD (Agencia Española de Protección de Datos), considera, em regra, excessivo.

O caso que analisamos diz respeito ao DNI (Documento Nacional de Identidad), o cartão de identificação dos cidadãos espanhóis, equivalente ao Cartão de Cidadão português. Mas o princípio vem do RGPD e aplica-se em toda a UE, incluindo Portugal.

Neste artigo vemos o que diz o princípio da minimização, o que a AEPD decidiu no caso da Diputación de Pontevedra e como um clube, federação ou organizador pode confirmar a identidade sem acumular cópias de documentos.

Não é aconselhamento jurídico

Este texto é informativo. Cada tratamento deve ser avaliado caso a caso: fale com o seu encarregado de proteção de dados ou com um advogado antes de alterar os seus processos.

O princípio: dados adequados, pertinentes e limitados

O artigo 5.º, n.º 1, alínea c), do RGPD exige que os dados pessoais sejam "adequados, pertinentes e limitados ao que é necessário" para a finalidade. É a minimização dos dados.

Aplicado ao documento de identificação, a pergunta não é "preciso de saber quem é esta pessoa?", mas "preciso de guardar uma imagem do documento para o saber?". Uma cópia contém muito mais do que normalmente é necessário: fotografia, número de série do cartão, assinatura, zona de leitura ótica (MRZ) e, no DNI espanhol, até a morada e o nome dos pais.

O caso: PS-00138-2025, Diputación de Pontevedra

A resolução PS-00138-2025 (processo EXP202413234) é um bom exemplo porque os factos são banais:

  • A 17 de julho de 2024, uma pessoa dirigiu-se a um balcão de registo da Diputación de Pontevedra (órgão de administração provincial espanhol) para apresentar uma reclamação contra uma multa.
  • Para registar o requerimento, pediram-lhe o DNI para o digitalizar, ou uma fotocópia, que era anexada para o serviço que geria a multa.
  • A pessoa apresentou queixa à AEPD.

A AEPD concluiu que a Diputación violou o artigo 5.º, n.º 1, alínea c), do RGPD (minimização). Segundo a resolução, a obrigação de comprovar a identidade podia ser cumprida sem exigir nem guardar a fotocópia ou a imagem do DNI: bastava o funcionário verificar o original. A própria Diputación reconheceu-o e, desde 19 de agosto de 2025, alterou o procedimento: verificação visual do DNI, validação na aplicação e registo dessa confirmação.

Dois pormenores importam para não tirar conclusões erradas:

  1. Não houve coima. Pelo artigo 77.º da lei espanhola de proteção de dados (LOPDGDD), às entidades públicas como as autarquias é declarada a infração em vez de aplicada uma sanção pecuniária. Uma entidade privada, como um clube ou uma empresa organizadora, não está abrangida por esse regime.
  2. As medidas corretivas não apagaram a infração. A AEPD valorizou-as, mas lembrou que não afastam a responsabilidade pelo que já tinha acontecido.

Os textos em que a resolução se apoia

  • As Diretrizes 01/2022 do CEPD sobre o direito de acesso (pontos 74 e 76): usar uma cópia de um documento de identificação para autenticar alguém cria um risco para a segurança dos dados e deve ser considerado inadequado, salvo se for necessário, adequado e conforme à lei nacional. Dados como a fotografia ou a zona de leitura ótica podem ser ocultados quando não são necessários.
  • O parecer 0048/2023 do Gabinete Jurídico da AEPD: pedir o DNI e tirar uma cópia seria, em princípio, um tratamento excessivo que não pode tornar-se prática sistemática; é preciso avaliar caso a caso o fundamento jurídico, o risco e a proporcionalidade.

A resolução resume assim: a cópia do DNI deve ser uma medida excecional, reservada a situações sem outros meios menos intrusivos. Há comentários ao caso (em espanhol) na Iberley e na PwC.

O que isto implica para clubes, federações e organizadores

A resolução trata de uma entidade pública espanhola, mas o artigo 5.º, n.º 1, alínea c), do RGPD aplica-se a qualquer responsável pelo tratamento. Se gere inscrições ou licenças, estas perguntas ajudam a rever o processo.

1. Para que pede o documento?

Escreva a finalidade concreta. "Confirmar que o titular da licença é quem diz ser", "verificar a idade para o escalão sub-16" ou "cumprir uma norma que obriga a identificar o participante" são finalidades diferentes, que pedem dados diferentes. Se só precisa da data de nascimento, a imagem completa está a mais.

2. Há alguma norma que o obrigue a guardar a cópia?

As diretrizes do CEPD admitem a cópia completa quando a legislação nacional a exige. Se o regulamento da sua federação ou uma norma setorial o exigem, identifique exatamente qual. Se não a encontrar, provavelmente não precisa de guardar a imagem.

3. Consegue verificar sem guardar?

No balcão da Diputación bastava olhar para o original e registar a verificação. Num processo online, o equivalente é:

  • o utilizador carrega o documento,
  • verifica-se (tipo de documento, validade, nome igual ao da inscrição),
  • regista-se o resultado ("identidade verificada no dia X"),
  • e a imagem não é guardada.

4. O que guarda como prova?

Guarde o mínimo que demonstre que fez a verificação: data, resultado e quem (ou que sistema) a fez. Não precisa da fotografia do documento para isso.

5. Durante quanto tempo e quem tem acesso?

Se decidir guardar alguma coisa, defina um prazo e limite o acesso. Uma pasta partilhada com centenas de documentos digitalizados é um risco, mesmo que nunca seja aberta.

Minimizar não é deixar de tratar dados

Mesmo sem guardar a imagem, ao analisá-la está a tratar dados pessoais. Continua a precisar de um fundamento jurídico, de informar os titulares e, se usar um fornecedor, de um contrato de subcontratação (art. 28.º do RGPD).

Como o Constaia o faz

O Constaia foi pensado para o padrão "verificar sem guardar". Por omissão, storage é "none": o ficheiro é apagado assim que a análise termina. Se enviar também keep_results: false, os campos extraídos também não são guardados; fica apenas o necessário para faturação. O tratamento é feito na UE (Hetzner, Mistral OCR e AWS Bedrock em eu-central-1).

O seu sistema recebe a resposta uma única vez e decide o que guardar. Para minimizar, guarde apenas verdict.status, o id da análise e a data.

curl https://api.constaia.com/v1/analyze \
  -H "Authorization: Bearer $CONSTAIA_API_KEY" \
  -F file=@dni_valid.jpg \
  -F 'options={
    "expect": "es_dni",
    "checks": {
      "not_expired": true,
      "holder": { "full_name": "María García López" }
    },
    "storage": "none",
    "keep_results": false,
    "language": "pt"
  }'

Algumas precisões honestas:

  • Com keep_results: false não poderá recuperar a análise mais tarde com GET /v1/analyses/{id}: o que não guardar nesse momento perde-se. É esse o objetivo.
  • O veredicto review significa que uma pessoa deve olhar para o documento (qualidade baixa, confiança insuficiente). Peça ao utilizador que repita a fotografia ou verifique manualmente; não precisa de guardar a imagem para isso.
  • O Constaia não é um sistema de KYC biométrico nem prova que um documento é autêntico. Verifica o tipo, a validade, a letra de controlo do NIF, a MRZ e a correspondência com os dados que fornece; os warnings são indícios, não garantias.
  • O tipo es_dni é específico do DNI espanhol; para documentos de outros países da UE existe eu_id_card.
  • Se precisar de guardar o ficheiro (porque uma norma o exige), existem os modos temporary e persistent. Nesse caso o ficheiro é guardado, cifrado, até expirar ou ser apagado.

Mais detalhes em Armazenamento e privacidade e em Checks.

Resumo

  • A AEPD considera que pedir e guardar cópias do DNI não deve ser rotina; na PS-00138-2025 declarou a violação do artigo 5.º, n.º 1, alínea c), do RGPD porque a identidade podia ser verificada sem guardar a imagem.
  • Para um clube ou federação, a pergunta-chave é se precisa da imagem ou apenas do resultado da verificação.
  • Um fluxo "verificar e descartar" (analisar, registar o veredicto, apagar o ficheiro) encaixa melhor na minimização do que uma pasta de documentos digitalizados.

Se quiser experimentar este fluxo, crie uma conta gratuita: inclui 250 créditos por mês e chaves de teste que não consomem créditos.

Fontes

  1. 01AEPD — Resolução PS-00138-2025 (Diputación de Pontevedra), em espanhol
  2. 02AEPD — Parecer do Gabinete Jurídico 0048/2023 (cópias do DNI), em espanhol
  3. 03Regulamento (UE) 2016/679 (RGPD), EUR-Lex
  4. 04CEPD — Diretrizes 01/2022 sobre o direito de acesso
  5. 05Iberley — A AEPD declara que uma diputación cometeu infração ao pedir cópia do DNI (espanhol)
  6. 06PwC NewLaw Pulse — Proporcionalidade no pedido de cópia do DNI (espanhol)