Júri: as promessas de privacidade do Facebook violaram a lei 43,9 milhões de vezes

26.09.2026 6 min 7

Um júri de Santa Fé decidiu a 25 de setembro que as declarações públicas do Facebook sobre privacidade não eram enfeite publicitário mas engano deliberado à luz do Unfair Practices Act do Novo México. No formulário do veredicto constam 43,9 milhões de infrações. Ao máximo legal de 5000 dólares cada, a exposição teórica ronda os 219,5 mil milhões.

Ninguém espera que esse número se converta num cheque. O que importa é o que está por baixo: as promessas de uma plataforma sobre o tratamento dos seus dados são afirmações comerciais, e um júri pode declará-las mentira.

Em resumo

  • O estado processou por declarações sobre controlo dos dados, desinformação, discurso de ódio, aplicação uniforme das regras e a auditoria que a Meta prometeu após o Cambridge Analytica.
  • O júri considerou a maioria delas deliberadamente enganosas e rejeitou três, incluindo a afirmação da Meta sobre remover conteúdo verdadeiramente nocivo.
  • O juiz Francis Mathew fixa a sanção por infração numa audiência a 1 de outubro; o estado pede o máximo.
  • A Meta discorda do veredicto e diz que vai continuar a defender o seu historial e a sua posição ao abrigo da Primeira Emenda.

De onde vêm os 43,9 milhões

É a parte que quase todas as reproduções saltam, e é ela que torna o número legível. 43,9 milhões não é o número de pessoas lesadas. É aproximadamente o número de declarações enganosas multiplicado pelo número de utilizadores do Facebook no Novo México à época, apontado em cerca de 2,1 milhões, ou 1,36 milhões com base em 2020.

Uma única declaração falsa que chegue a todos os utilizadores de um estado com pouco mais de dois milhões de habitantes produz por si só milhões de infrações. Só o capítulo Cambridge Analytica vale mais de 18,1 milhões do total. Multiplique pelos 5000 dólares da lei e dá mais do que a receita anual da Meta, e é por isso que esta aritmética se lê melhor como posição negocial do que como fatura.

43 899 720infrações registadas no veredicto
5000 $máximo legal por infração dolosa
219,5 mil M$teto teórico aplicando o máximo
1 out.audiência em que o juiz fixa o valor

A frase em que o caso assentou

O argumento do estado assentava na distância entre o que o Facebook dizia ao público e o que fazia com o acesso de terceiros aos dados. Uma linha de 2010 voltou repetidamente.

Mark Zuckerberg, 2010, segundo as citações recolhidas no julgamento

«Não vendemos nem alguma vez venderemos a sua informação a quem quer que seja».

  1. À letra a frase é verdadeira, e o estado não mirava aí: o caso era sobre o acesso concedido a terceiros, não sobre uma venda.
  2. É precisamente essa estreiteza que o direito do consumo apanha, porque o critério é se um leitor comum foi induzido em erro, não se a frase aguenta a análise de um advogado.
  3. A rejeição de outras três declarações mostra que o júri não aceitou tudo o que o estado apresentou.

O que o juiz faz a seguir e porque março conta

A sanção por infração e as alterações impostas à Meta no estado são decididas pelo juiz Francis Mathew, não pelo júri. A audiência é a 1 de outubro e o procurador-geral Raúl Torrez afirmou que a sua equipa pedirá o máximo.

Que não é mera retórica mostrou-o março. Noutro processo do Novo México sobre segurança de menores, um júri contou 75 000 infrações, a cada uma aplicaram-se os mesmos 5000 dólares, e daí saíram 375 milhões de sanções mais uma ordem de 567 milhões para reparar o dano. O mesmo tribunal já mostrou que sobe ao teto. Com 43,9 milhões de infrações isso é impossível sem chegar a uma sentença que ninguém poderia pagar, pelo que o interessante não é o teto mas a fração escolhida e o conteúdo da injunção. Os recursos levariam depois dois a três anos.

Porque isto viaja para lá do Novo México

As políticas de privacidade são aplicadas, quando o são, pelas autoridades de proteção de dados e ao abrigo da lei dos dados. Aqui funcionou outra alavanca: o direito do consumo comum, o mesmo conjunto de regras que decide se uma máquina de lavar faz o que a caixa promete. Nesse enquadramento, uma afirmação sobre privacidade num blogue ou num comunicado passa a ser descrição de produto, e um procurador-geral não precisa de uma lei de dados para agir.

Esta ferramenta existe quase por todo o lado. Uma lei sobre práticas desleais ou enganosas existe na maioria dos ordenamentos, quase todas anteriores à internet, e as suas coimas contam-se por infração, pensadas para um eletrodoméstico mal descrito e não para uma frase que chega a dois milhões de pessoas de uma vez. O Texas seguiu um caminho próximo quando processou a Meta pelas afirmações sobre cifragem ponta a ponta no WhatsApp, e o processo multiestadual sobre segurança de menores de que falámos quando as estimativas de indemnização chegavam aos biliões é a mesma ideia em grande escala.

O contraste com o outro caso da semana é esclarecedor. O TikTok fez acordo com o Alabama quatro dias antes do júri, pagando pelo menos 100 milhões e aceitando refazer a conta de adolescente. A Meta foi a júri e perdeu. Nos dois casos quem acaba a fixar as decisões de produto da empresa é um estado: aqui a negociar, ali com um veredicto.

A Meta vai mesmo pagar 219 mil milhões?
Quase de certeza que não. É o teto aritmético caso o juiz aplique o máximo legal a cada infração. Tem margem dentro do intervalo, e depois seguir-se-ia o recurso.
43,9 milhões significa 43,9 milhões de vítimas?
Não. A contagem multiplica cada declaração enganosa pelo número de utilizadores do Facebook no Novo México. Uma só declaração gera assim milhões de infrações.
O júri aceitou tudo o que o estado alegou?
Não. Três declarações foram consideradas conformes, entre elas a da Meta sobre remover conteúdo que causa dano real e uma de Nick Clegg sobre os parceiros de verificação de factos.
Isto é uma decisão sobre privacidade?
Formalmente é uma decisão de direito do consumo. Declara-se que afirmações sobre privacidade induziram os consumidores em erro, daí o processo ter corrido ao abrigo do Unfair Practices Act e não de uma lei de proteção de dados.
O que muda para um utilizador fora dos EUA?
Diretamente nada. Indiretamente, fica assente que a comunicação de privacidade de uma plataforma pode ser contestada como engano comum ao consumidor, uma via disponível na maioria dos países com uma lei dessas.

euanovo méxicometafacebookprivacidadedados pessoaisdefesa do consumidortribunaisações judiciaiscoimasfuga de dadosredes sociaisregulação das plataformas

Leia também