DIGITAL PRIVACY REGULATIONSO Registro Mundial das Leis de Privacidade de Dados
Acompanhando 197 jurisdições
Idioma: Português
Oceania · Em vigor · Híbrido

🇦🇺 Leis de Privacidade de Dados: Austrália

A Lei de Privacidade da Austrália é antiga, mas agora perigosa. A reforma de sanções de 2022 elevou os tetos para AUD 50 milhões ou 30% do faturamento, e o pacote de emendas de dezembro de 2024 criou por lei uma ação civil por invasões graves de privacidade (em vigor desde junho de 2025), tipificou o crime de doxxing e estabeleceu dois deveres com vencimento em 10 de dezembro de 2026: as políticas de privacidade devem divulgar decisões automatizadas que afetem significativamente os indivíduos, e a OAIC deve registrar um Código de Privacidade Infantil Online, divulgado em minuta para consulta pública neste ano. A reescrita maior, conhecida como 'segunda etapa' (tranche 2), que inclui um teste de razoabilidade e justiça e o destino da isenção para pequenas empresas, continua pendente.

Atualizado em 28 de setembro de 2026 · digitalprivacyregs.com
Status
Em vigor
Modelo de consentimento
Híbrido
Lei principal
Lei de Privacidade de 1988 + Princípios Australianos de Privacidade, com alterações de 2024
Ano
1988
Autoridade
Escritório do Comissário Australiano de Informação (OAIC)
Consentimento para marketing
A coleta segue regras de aviso e coleta justa, com consentimento exigido para informações sensíveis. A APP 7 permite que o marketing direto prossiga com opt-out quando os dados vieram do próprio indivíduo, e exige opt-in nos demais casos. A Lei Antispam torna o e-mail e o SMS opt-in.
Transferências
Responsabilização pela APP 8: quem divulga os dados continua responsável por destinatários no exterior, salvo se uma exceção se aplicar.
Sanções
Para violações graves: o maior valor entre AUD 50 milhões, três vezes o benefício obtido ou 30% do faturamento ajustado; uma reforma de sanções de meados da década de 2020, com níveis para violações menores.

O marco legal

A Austrália regula os dados pessoais por meio da Lei de Privacidade de 1988 e dos Princípios Australianos de Privacidade (APPs), sob supervisão do Escritório do Comissário Australiano de Informação.

A postura é híbrida. Aviso e limitação de finalidade regem a coleta, e o consentimento fica reservado para casos sensíveis, o que torna o marketing próprio (first-party) mais viável aqui do que em mercados de opt-in estrito.

Principais instrumentos

Lei de Privacidade de 1988 + APPs

1988 · Em vigor

Treze Princípios Australianos de Privacidade: gestão aberta e transparente, limites de coleta, regras de uso e divulgação, marketing direto (APP 7), responsabilização transfronteiriça (APP 8), segurança e direitos de acesso. Aplica-se a empresas com faturamento acima de AUD 3 milhões, além das exceções previstas.

Fonte oficial →

Lei de Alteração da Privacidade e de Outras Leis, de 2024

2024 · Em vigor (em fases)

Primeira etapa da reforma: ação civil por lei para invasões graves de privacidade (a partir de junho de 2025), transparência sobre decisões automatizadas nas políticas de privacidade (a partir de 10 de dezembro de 2026), um Código de Privacidade Infantil Online (a ser registrado até 10 de dezembro de 2026), tipificação do doxxing, ampliação dos poderes da OAIC e níveis de sanção.

Fonte oficial →

Lei Antispam de 2003

2003 · Em vigor

Consentimento opt-in (expresso ou inferido) para e-mail comercial e SMS, identificação do remetente e cancelamento de inscrição funcional; a ACMA multa regularmente marcas conhecidas por falhas no cancelamento de inscrição.

Fonte oficial →

Marketing e publicidade

A coleta segue regras de aviso e coleta justa, com consentimento exigido para informações sensíveis. A APP 7 permite que o marketing direto prossiga com opt-out quando os dados vieram do próprio indivíduo, e exige opt-in nos demais casos. O Spam Act torna o e-mail e o SMS opt-in. A maioria das decisões de canal aqui decorre dessa regra de consentimento.

Transferências internacionais

Responsabilização pela APP 8: quem divulga os dados continua responsável por destinatários no exterior, salvo se uma exceção se aplicar.

Fiscalização e sanções

Para violações graves: o maior valor entre AUD 50 milhões, três vezes o benefício obtido ou 30% do faturamento ajustado; uma reforma de sanções de meados da década de 2020, com níveis para violações menores.

Fontes primárias

Como citar esta página: "Leis de Privacidade de Dados: Austrália." Digital Privacy Regulations, 28 de setembro de 2026, https://digitalprivacyregs.com/pt/australia.html. Acesso em [data].