O quadro legal que protege os seus dados nos EUA está em risco.

O Supremo Tribunal dos EUA acabou com a independência da FTC, o pilar do acordo de dados UE-EUA e o «Schrems III» já se prepara em tribunal. Quem tem os dados em fornecedores americanos enfrenta nova incerteza. Quem os tem em Portugal, não.

Mãos a retirar um servidor de um bastidor num centro de dados, com a bandeira da UE
Porque isto importa

Três acordos. Três colapsos anunciados.

Desde 2000, a UE e os EUA já assinaram três quadros legais para legitimar a transferência de dados pessoais. Os dois primeiros foram anulados em tribunal. O terceiro acaba de perder o seu alicerce.

2015

Safe Harbour anulado

O Tribunal de Justiça da UE anula o primeiro acordo (caso Schrems I). Milhares de empresas europeias têm de refazer a sua base legal de um dia para o outro.

2020

Privacy Shield anulado

História repetida: o TJUE anula o segundo acordo (Schrems II). A vigilância americana e a falta de recurso efetivo para cidadãos europeus são, de novo, o motivo.

2026

Data Privacy Framework em risco

O Supremo Tribunal dos EUA (Trump v. Slaughter, 29 de junho) declara inconstitucional a independência da FTC — a autoridade referida 259 vezes na decisão de adequação da Comissão Europeia. A noyb pede a revogação ordeira do acordo e prepara aquele que já é chamado o «Schrems III».

E agora?

A pergunta que fica

A decisão de adequação continua formalmente em vigor — até a Comissão a revogar ou o tribunal a anular. Mas a pergunta para qualquer empresa europeia é simples: quer construir a sua conformidade RGPD sobre um acordo que está em risco pela terceira vez em dez anos?

O impacto real

Se os seus dados estão num fornecedor dos EUA, isto é consigo.

Não é preciso esperar por uma decisão judicial para sentir o custo da incerteza.

Conformidade sempre em obras

Avaliações de impacto de transferência (TIA) que dependem da independência da FTC podem ter de ser reescritas. Cada colapso de acordo obriga a refazer contratos, cláusulas e avaliações.

Risco nos concursos e auditorias

Clientes, parceiros e reguladores perguntam cada vez mais onde estão os dados. «Nos EUA, ao abrigo de um acordo contestado em tribunal» é uma resposta cada vez mais difícil de defender.

Dependência de decisões alheias

O destino dos seus dados decide-se entre Washington, Bruxelas e o Luxemburgo — em processos que duram anos e que a sua empresa não controla.

A alternativa

Dados em Portugal. Problema resolvido na origem.

A Sooma não depende de decisões de adequação, cláusulas contratuais-tipo nem acordos transatlânticos — porque os dados nunca saem da jurisdição europeia.

Serviços extra-UESooma
Localização dos dadosEUA (ou indefinida)Portugal
Base legal da transferênciaDecisão de adequação contestada / SCCNão aplicável — não há transferência
Exposição ao «Schrems III»TotalNenhuma
Lei aplicávelCLOUD Act americano + RGPDApenas direito português e europeu
Quando o próximo acordo cairRefazer a conformidade outra vezNada muda
SuporteTicket internacional Equipa em Portugal
Soberania na prática

A Europa já percebeu. As empresas também.

Vários Estados-Membros anunciaram estratégias de soberania digital e de redução da dependência de fornecedores americanos — e a própria Comissão Europeia incluiu o tema no seu pacote de soberania tecnológica. Escolher um fornecedor europeu deixou de ser uma declaração política: é gestão de risco. Para 98.000+ mailboxes geridas pela Sooma, incluindo as da Ordem dos Advogados de Portugal, essa decisão já está tomada.

Perguntas frequentes

Soberania digital e transferências de dados

Respostas diretas às dúvidas que este tema levanta nas empresas.

Ponha os seus dados fora do alcance do próximo colapso.

Migração assistida incluída. 60 dias de garantia, devolução sem perguntas.

Deixe-nos uma mensagem

Formulário de Contacto