Um grupo de requerentes nigerianos obteve US$ 100.000 em danos da Meta após argumentar que a empresa se envolveu em publicidade comportamental em desacordo com a lei nigeriana. O valor é modesto em comparação com as penalidades que as grandes empresas de tecnologia costumam enfrentar. Ainda assim, esta multa da Meta na Nigéria por publicidade comportamental é um sinal útil de para onde a aplicação da privacidade está se dirigindo: em direção aos tribunais e aos requerentes muito além dos EUA e da UE.

O que a decisão nigeriana concluiu

De acordo com o African Law & Business, os requerentes argumentaram com sucesso que as práticas de publicidade comportamental da Meta violaram a lei nigeriana de proteção de dados, e o tribunal lhes concedeu US$ 100.000 em danos. O relatório é breve, e o resumo público não detalha cada aspecto do raciocínio, portanto não vamos especular sobre disposições legais específicas ou sobre como o dinheiro é dividido entre os requerentes.

O que está claro é o resultado: um grupo de requerentes comuns, não apenas um regulador, ganhou compensação sobre como a segmentação de anúncios foi realizada. Essa distinção importa. As multas regulatórias vão para o Estado, enquanto os danos vão para as pessoas cujos direitos foram afetados.

Os resultados de busca para esta história também apontam para um contexto mais amplo. Relatórios indexados pelo Google descrevem ações anteriores envolvendo reguladores nigerianos e a Meta, incluindo um acordo que supostamente encerrou uma multa de US$ 32,8 milhões e uma penalidade separada do regulador de publicidade do país. Esses itens são separados desta indenização, e os leitores devem tratar os detalhes além do relatório da ALB como contexto, e não como parte desta decisão.

Por que a publicidade comportamental viola as regras de proteção de dados

Publicidade comportamental significa construir um perfil de uma pessoa a partir do que ela faz online (páginas visitadas, publicações curtidas, aplicativos usados, compras realizadas) e então usar esse perfil para decidir quais anúncios mostrar. Os anúncios parecem personalizados, mas o perfil é feito de dados pessoais.

As leis de proteção de dados geralmente impõem limites a esse tipo de processamento. Requisitos comuns incluem:

  • Uma base legal válida. As organizações geralmente precisam de consentimento ou outro fundamento lícito antes de usar dados pessoais para criação de perfis.
  • Transparência. As pessoas devem ser informadas em linguagem clara sobre quais dados são coletados e por quê.
  • Limitação de finalidade. Dados coletados por um motivo não devem ser silenciosamente reutilizados para outro.
  • Controle para o indivíduo. Os usuários devem poder se opor ou retirar o consentimento sem perder o acesso básico a um serviço.

O argumento dos requerentes, conforme relatado, foi que a abordagem da Meta ficou do lado errado da lei nigeriana. A tensão central é familiar em todos os lugares: o rastreamento é como o modelo de anúncios ganha dinheiro, enquanto a lei pergunta se as pessoas realmente concordaram com isso.

Como isso se compara à aplicação da lei na Europa e em outros lugares

Grandes ações de aplicação da lei na Europa tendem a dominar as manchetes. Nosso relatório sobre a multa da Uber pelo GDPR, por exemplo, cobre uma penalidade de aproximadamente €825 milhões emitida pela Autoridade Holandesa de Proteção de Dados. Ao lado disso, US$ 100.000 parece pouco.

Mas os dois casos mostram caminhos diferentes de aplicação da lei. No caso da Uber, um regulador agiu contra uma empresa. Na Nigéria, os requerentes foram ao tribunal e ganharam danos diretamente. Ambas as abordagens aumentam o custo de ignorar as regras de proteção de dados, e a segunda pode ser repetida por outros grupos de usuários.

Isso também reflete uma tendência mais ampla. Países em toda a África e Ásia têm aprovado ou reforçado leis de privacidade, e a questão é cada vez mais como essas leis funcionam na prática. Por exemplo, nossa análise da Lei DPDP da Índia e vigilância no local de trabalho mostra como uma lei de privacidade de destaque ainda pode deixar lacunas quando as isenções são consideradas. A decisão da Nigéria sugere que os tribunais estão dispostos a testar como tais leis se aplicam às maiores plataformas do mundo.

Uma ressalva: a fonte não diz se a decisão pode ser recorrida ou se a Meta pretende contestá-la, portanto o resultado final pode não estar definido.

O que os usuários podem fazer sobre o rastreamento de anúncios

Uma indenização judicial em outro país não muda o que acontece com seus próprios dados amanhã. As configurações individuais ainda importam.

  • Revise as preferências de anúncios. As principais plataformas têm configurações de anúncios onde você pode limitar a personalização ou desativar o uso de atividade de outros sites e aplicativos.
  • Verifique as permissões dos aplicativos. Desative permissões de rastreamento que você não concedeu intencionalmente, especialmente no seu telefone.
  • Use proteções do navegador. O bloqueio de rastreadores e os controles de cookies reduzem a quantidade de dados entre sites coletados.
  • Oculte seu endereço IP quando fizer sentido. Uma VPN pode mascarar seu endereço IP dos sites que você visita, embora não impeça uma plataforma de rastreá-lo depois que você faz login.
  • Use os direitos sobre dados onde eles existem. Muitos países permitem que você solicite acesso aos seus dados ou se oponha à criação de perfis.

O que isso significa para você

Se você mora na Nigéria, a decisão mostra que existem vias legais para contestar práticas de segmentação de anúncios, e que os requerentes podem vencer. Se você mora em outro lugar, é um lembrete de que a publicidade comportamental está sob escrutínio globalmente, não apenas sob o GDPR. Para todos, a conclusão prática é que o modelo de anúncios baseado em dados depende das suas informações, e você tem mais controle sobre elas do que as configurações padrão sugerem.

Principais conclusões

A multa da Meta na Nigéria por publicidade comportamental é pequena em termos de dólares, mas significativa em princípio: usuários comuns podem responsabilizar uma plataforma sob a lei local. Para ver como a aplicação da lei funciona em uma escala muito maior, leia nossa cobertura da multa da Uber pelo GDPR. Depois, reserve dez minutos para revisar suas próprias configurações de anúncios, permissões de rastreamento de aplicativos e proteções do navegador, para que sua exposição reflita suas escolhas e não os padrões.