A CpC: Cidadãos pela Cibersegurança documentou, entre janeiro e agosto de 2026, um caso que ilustra um problema estrutural no funcionamento dos sistemas de moderação de conteúdos da Meta em Portugal e na forma como esta empresa cumpre (ou não) as obrigações que o Regulamento dos Serviços Digitais (Digital Services Act, DSA) lhe impõe enquanto prestadora de serviços intermediários de muito grande dimensão.
O caso tem origem na atividade cívica normal de um grupo de bairro em Lisboa, “Vizinhos em Lisboa”, que partilha e apoia petições dirigidas à Assembleia da República sobre temas de interesse local — entre eles, uma petição pedindo a criação de um tipo legal autónomo que incrimine a venda de “louro prensado” na Baixa de Lisboa, e uma proposta relativa ao reservatório elevado da Penha de França. Nenhum destes conteúdos envolve recolha de dados de terceiros, credenciais de acesso ou qualquer prática que se aproxime, ainda que remotamente, de phishing ou engenharia social.
Ainda assim, a publicação da petição sobre o “louro prensado”, partilhada no subgrupo “Vizinhos de Santo António”, foi removida pela Meta a 20 de agosto de 2026 com o fundamento de que “é possível que a publicação esteja a tentar recolher informações sensíveis de outras pessoas”, ao abrigo da política de “Cibersegurança” dos Padrões da Comunidade. A conta do administrador do grupo foi simultaneamente classificada como “com problemas”, registando dez ocorrências de conteúdo removido (a mais recente a 19 de agosto) e duas de conteúdo despromovido no feed (a última a 30 de janeiro), com restrições ativas até 18 de setembro de 2026 que impedem a criação de anúncios, o início ou participação em chamadas, e a transmissão de vídeo em direto.
O que este episódio ilustra não é um erro isolado de classificação automática: estes erros são comuns em todos os automatismos de todas as principais plataformas de redes sociais e não existe também nenhum sistema de moderação humana em escala que esteja totalmente imune a falsos positivos. O problema, do ponto de vista de cibersegurança e de direitos digitais, está no que acontece depois do erro:
Não existe, no percurso normal do Facebook, tanto quanto foi possível identificar, um canal de contacto humano identificável para contestar a decisão. A caixa de apoio técnico não devolve resposta. O “Assistente de Apoio da Meta AI” responde com sugestões genéricas e recusa fornecer informação específica sobre o motivo concreto da restrição, mesmo quando expressamente instruído a não enviar “links genéricos”. Múltiplas páginas do próprio ecossistema Meta relativas ao estado da conta devolvem erro (“Esta página não está disponível neste momento”). Não é possível verificar, em nenhum momento, o estado de processamento de um pedido de revisão: não há número de caso, não há prazo indicado, não há confirmação de receção. E a via de recurso mais visível que a utilizadora encontrou não foi disponibilizada pela própria Meta, mas sim através de um anúncio pago de um organismo terceiro de resolução de litígios que, ainda não teve resolução nem resposta (não há uma entidade deste tipo em Portugal mas uma na Irlanda e em Itália que parecem ter competência para darem assistência a casos portugueses: em confirmação).
Isto é muito relevante porque o DSA não deixa este espaço em aberto. O artigo 17.º obriga os prestadores a fornecer, para cada decisão de moderação, uma exposição de motivos clara e específica, incluindo se a decisão foi tomada por meios automatizados e informação sobre as vias de recurso disponíveis. O artigo 20.º obriga à existência de um sistema interno de tratamento de reclamações, gratuito, acessível e que garanta revisão humana das decisões tomadas exclusivamente por meios automatizados, processado de forma tempestiva e não discriminatória. O artigo 21.º garante o direito de recorrer a um organismo de resolução extrajudicial de litígios certificado, à escolha do utilizador, em qualquer Estado-Membro. E o artigo 53.º garante a qualquer utilizador o direito de apresentar queixa junto do Coordenador dos Serviços Digitais do Estado-Membro onde reside, quando considere que a plataforma infringiu o Regulamento.
A questão que este caso expõe de forma cabal, e que a CpC dirige formalmente à ANACOM, enquanto Coordenador dos Serviços Digitais em Portugal, é se o sistema de moderação da Meta está, na prática, a garantir estas quatro obrigações, ou se está a operar como uma “caixa negra” onde uma denúncia infundada, apresentada por qualquer pessoa sem qualquer ónus de prova, é suficiente para desencadear remoção automática de conteúdo cívico legítimo e restrição de conta, sem via de recurso funcional, sem prazo, e sem possibilidade de acompanhamento.
Este não é um problema abstrato de moderação de conteúdos. É um problema de infraestrutura cívica: petições, ações de bairro e mobilização cidadã dependem, na prática, de grupos e páginas nestas plataformas. Um sistema de deteção automática que classifica erradamente texto de uma petição parlamentar como tentativa de recolha de dados sensíveis, sem qualquer mecanismo de correção acessível, tem um efeito dissuasor real sobre a participação cívica: precisamente o tipo de risco sistémico que o DSA foi desenhado para prevenir nas plataformas de muito grande dimensão.
A CpC vai acompanhar o desenrolar deste processo junto da ANACOM e, dado tratar-se de um problema de aplicação do DSA que não é exclusivo de Portugal, vai também levar o caso ao conhecimento do Parlamento Europeu.
Reclamação formal à ANACOM
Assunto: Reclamação ao abrigo do artigo 53.º do Regulamento (UE) 2022/2065 (Digital Services Act) [Meta Platforms Ireland Limited] — falhas no sistema de tratamento de reclamações, na exposição de motivos e no acesso a mecanismos de recurso
Exmos. Senhores,
Dirigimo-nos à ANACOM para apresentar reclamação formal, ao abrigo do artigo 53.º do Regulamento (UE) 2022/2065 (Digital Services Act, DSA), relativa a indícios de incumprimento pela Meta Platforms Ireland Limited (Facebook/Instagram) das obrigações previstas nos artigos 17.º, 20.º e 21.º do mesmo Regulamento.
Factos
Em fevereiro de 2026, foi removida pela Meta uma publicação partilhada no grupo “Vizinhos em Lisboa” (subgrupo “Vizinhos de Santo António”), contendo o texto de uma petição pública dirigida à Assembleia da República relativa à criação de um tipo legal autónomo para incriminar a venda de determinada substância na Baixa de Lisboa. A remoção, comunicada a 20 de agosto de 2026, invocou a política de “Cibersegurança” dos Padrões da Comunidade, com o fundamento de que “é possível que a publicação esteja a tentar recolher informações sensíveis de outras pessoas”. O conteúdo em causa não contém qualquer elemento que corresponda, direta ou indiretamente, a essa descrição.
Na sequência de múltiplas denúncias (cuja origem e fundamento não foram nunca comunicados a nenhum dos administradores do grupo), a conta associada ficou classificada com o estado “o perfil tem alguns problemas”, registando dez ocorrências de remoção de conteúdo (última em 19/08/2026) e duas de despromoção no feed (última em 30/01/2026), e ficou sujeita a restrições ativas até 18/09/2026, incluindo impossibilidade de criar anúncios, iniciar ou participar em chamadas, e transmitir vídeo em direto.
Solicitamos que a ANACOM verifique especificamente os seguintes pontos, à luz das obrigações da Meta enquanto prestadora de serviços intermediários de muito grande dimensão:
Quanto ao artigo 17.º, se a exposição de motivos fornecida ao utilizador identificou de forma suficientemente clara e específica os factos e circunstâncias concretos que fundamentaram a decisão, se indicou expressamente se a decisão foi tomada, total ou parcialmente, por meios automatizados, e se forneceu informação efetiva sobre as vias de recurso disponíveis, incluindo o direito de recorrer a um organismo de resolução extrajudicial de litígios nos termos do artigo 21.º.
Quanto ao artigo 20.º, se o sistema interno de tratamento de reclamações da Meta está, na prática, acessível e funcional para utilizadores em Portugal: uma vez que, no caso relatado, não foi possível identificar um canal de contacto humano, a caixa de apoio técnico não devolveu qualquer resposta, o assistente automatizado de apoio (“Assistente de Apoio da Meta AI”) não forneceu informação específica sobre o caso concreto, e diversas páginas do sistema relativas ao estado da conta devolveram erros de acesso; e se as decisões de restrição de conta e remoção de conteúdo beneficiaram de revisão humana efetiva, tal como exige a norma quando a decisão inicial resulta de deteção automatizada.
Quanto ao mecanismo de acompanhamento de reclamações, se a ausência de qualquer identificador de caso, prazo de resposta ou possibilidade de consulta do estado de processamento de um pedido de revisão é compatível com o requisito de tratamento “atempado, não discriminatório, diligente e não arbitrário” previsto no artigo 20.º, n.º 4.
Quanto ao artigo 21.º, se a Meta disponibiliza de forma clara e acessível, no momento da comunicação da decisão, informação sobre pelo menos um organismo de resolução extrajudicial de litígios certificado: note-se que, no caso relatado (que é apenas um dos milhares de casos diários, sendo este apenas o que chegou à CpC), a única via de recurso concretamente identificada pelo utilizador não foi comunicada pela Meta, mas sim através de um anúncio pago de terceiro (ADR Center, organismo certificado em Itália ao abrigo da Resolução 501/CONS/24 da AGCOM).
Solicitamos ainda que a ANACOM esclareça se existe atualmente, na lista da Comissão Europeia de organismos certificados ao abrigo do artigo 21.º, algum organismo estabelecido em Portugal, e, não existindo, que informação e diligências estão previstas para colmatar esta lacuna, dado que a ausência de um organismo nacional certificado em português coloca um ónus adicional sobre utilizadores portugueses que pretendam exercer este direito.
Por último, solicitamos que a ANACOM pondere se este caso, tomado isoladamente ou em conjunto com outras reclamações que possa ter recebido, justifica um pedido formal de esclarecimentos à Meta sobre os critérios e a taxa de erro dos seus sistemas automatizados de deteção ao abrigo da política de “Cibersegurança”, em particular quanto ao seu impacto sobre conteúdo cívico legítimo, como petições dirigidas a órgãos de soberania.
Ficamos disponíveis para fornecer capturas de ecrã e documentação adicional relativas ao caso descrito.
Com os melhores cumprimentos, Cidadãos pela Cibersegurança (CpC) cidadaospelaciberseguranca.com
Carta ao Parlamento Europeu
Assunto: Falhas sistémicas na aplicação, pela Meta, dos artigos 17.º, 20.º e 21.º do Digital Services Act: caso concreto em Portugal e pedido de acompanhamento institucional
Exmas. Senhoras e Exmos. Senhores Deputados,
A Cidadãos pela Cibersegurança (CpC), organização cívica portuguesa dedicada a políticas de cibersegurança e direitos digitais, vem por este meio dar conhecimento a Vossas Excelências de um caso concreto que, no nosso entendimento, ilustra uma falha sistémica (e não meramente pontual) na forma como a Meta Platforms Ireland Limited cumpre as obrigações de transparência e de recurso previstas no Regulamento (UE) 2022/2065 (Digital Services Act).
Resumidamente: uma publicação partilhada num grupo cívico de bairro em Lisboa, contendo o texto de uma petição dirigida à Assembleia da República, foi removida automaticamente sob invocação da política de “Cibersegurança” dos Padrões da Comunidade da Meta, com o fundamento genérico de possível recolha de informação sensível de terceiros: fundamento manifestamente desadequado ao conteúdo em causa. A conta do administrador do grupo ficou subsequentemente restrita, sem que em nenhum momento do processo tenha sido disponibilizado um canal de contacto humano funcional, um identificador de caso, um prazo de resposta, ou informação clara sobre vias de recurso. A única via de recurso efetivamente identificada pelo utilizador chegou até ele através de um anúncio pago de um organismo terceiro de resolução de litígios, e não através de comunicação direta da plataforma, como o artigo 17.º exige.
Remetemos este caso, em paralelo, ao Coordenador dos Serviços Digitais português (ANACOM), ao abrigo do artigo 53.º do DSA. Dirigimo-nos ao Parlamento Europeu porque consideramos que o padrão descrito — decisões automatizadas sem exposição de motivos efetiva, sistemas internos de reclamação inacessíveis na prática, ausência de mecanismo de acompanhamento do estado de um recurso, e remissão de facto para organismos de resolução extrajudicial através de publicidade paga em vez de informação institucional direta da plataforma — não parece ser exclusivo de um caso isolado, nem exclusivo de Portugal, e levanta questões sobre a eficácia da supervisão das obrigações dos artigos 17.º, 20.º e 21.º do DSA junto das plataformas de muito grande dimensão.
Chamamos ainda a atenção para uma lacuna estrutural que este caso expôs: à data de julho de 2026, não constava da lista da Comissão Europeia qualquer organismo de resolução extrajudicial de litígios certificado ao abrigo do artigo 21.º estabelecido em Portugal, obrigando utilizadores portugueses a recorrer a organismos certificados noutros Estados-Membros, com as inerentes barreiras linguísticas e processuais que isso implica: nomeadamente o facto de o único organismo especificamente vocacionado para litígios com grandes plataformas de redes sociais, o Appeals Centre Europe, não comunicar decisões em português.
Solicitamos respeitosamente que Vossas Excelências considerem:
Dirigir uma pergunta escrita à Comissão Europeia sobre os mecanismos concretos de supervisão da aplicação dos artigos 17.º e 20.º do DSA pela Meta, e sobre se existem dados agregados, por Estado-Membro, sobre taxas de erro e de reversão de decisões automatizadas de moderação de conteúdo.
Questionar a Comissão sobre o calendário previsto para a existência de organismos de resolução extrajudicial de litígios certificados e capazes de operar em português, dada a ausência atual de qualquer organismo estabelecido em Portugal.
Considerar, no âmbito das competências da Comissão IMCO ou da Comissão de Petições, um pedido de esclarecimentos diretamente à Meta sobre os critérios dos seus sistemas automatizados de deteção ao abrigo da categoria “cibersegurança” e o respetivo impacto sobre conteúdo cívico e petições dirigidas a órgãos de soberania nos Estados-Membros.
Ficamos disponíveis para partilhar documentação adicional, incluindo registo cronológico e capturas de ecrã do caso descrito, e para prestar qualquer esclarecimento adicional que seja útil.
Com os melhores cumprimentos, Cidadãos pela Cibersegurança (CpC) cidadaospelaciberseguranca.com

Deixe um comentário