Allen, Dyer, Doppelt + Gilchrist, PA — Intellectual Property Law

Proteção ao Consumidor

Lei de Comunicações por Correio Eletrônico

A Lei Antispam da Flórida (Fla. Stat. §§ 668.60–668.610) — E-mails Enganosos, Danos Liquidados por Mensagem e Marketing Gerado por IA

A Electronic Mail Communications Act da Flórida (FEMCA), Parte III do Capítulo 668, foi promulgada em 2004 como uma das cerca de três dezenas de leis estaduais antispam aprovadas para proteger a integridade do comércio eletrônico. Ela tem como alvo o e-mail comercial não solicitado enviado a partir de um computador na Flórida ou para um endereço da Flórida que utilize o nome de domínio de outra parte sem permissão, falsifique ou oculte suas informações de roteamento, contenha uma linha de assunto falsa ou enganosa, ou seja construído para danificar o dispositivo do destinatário. O estatuto tem sido pouco utilizado desde sua promulgação — a federal CAN-SPAM Act ocupa a maior parte do campo — mas a ascensão de ferramentas de IA que geram, personalizam e testam A/B linhas de assunto em escala, e de plataformas de envio de mensagens em massa que enviam milhões de mensagens a partir de uma única campanha, tem o potencial de trazê-la de volta à evidência. Sua característica mais marcante é uma disposição de danos liquidados de US$ 500 por mensagem, o que transforma um único disparo enganoso em um risco de agregação medido em centenas de milhares ou milhões de dólares.

Nossos advogados de propriedade intelectual em Miami assessoram empresas sobre conformidade de marketing por e-mail nos termos da FEMCA, da CAN-SPAM, e da FDUTPA, e defendem remetentes, agências e plataformas quando uma campanha — escrita por humanos ou gerada por IA — atrai uma notificação extrajudicial, uma investigação do Procurador-Geral, ou uma ação judicial.

O Pano de Fundo Federal: A CAN-SPAM e a Exceção para a Falsidade

Por que um estatuto da Flórida de 2004 sobrevive a uma lei federal de 2003 que afasta (preempt) quase tudo o mais

A CAN-SPAM Act de 2003, 15 U.S.C. § 7701 et seq., estabeleceu as regras nacionais para e-mail comercial: informações precisas de cabeçalho e linha de assunto, identificação como anúncio, um mecanismo de opt-out funcional respeitado em até dez dias úteis, e um endereço postal físico. Ela expressamente afasta (preempt) as leis estaduais que regulam e-mail comercial — exceto na medida em que uma lei estadual “proíba falsidade ou engano em qualquer parte de uma mensagem de e-mail comercial eletrônica ou de informações a ela anexadas” (15 U.S.C. § 7707(b)(1)). Essa exceção é o que mantém a FEMCA viva. Assim como a Commercial Electronic Mail Act de Washington e os estatutos antispam remanescentes de outros estados, a FEMCA regula apenas o engano — domínios falsos, roteamento forjado, linhas de assunto enganosas — e deixa o restante do e-mail comercial a cargo da lei federal. Enquanto a CAN-SPAM não prevê direito de ação privada para destinatários e impõe penalidades modestas da FTC, a FEMCA fornece danos liquidados por mensagem e honorários advocatícios aos autores que autoriza a processar, um prazo prescricional de quatro anos, e uma disposição criminal com níveis de crime grave (felony).

O Que a FEMCA Proíbe — e o Que Ela Paga

Quatro tipos de engano, um remédio por mensagem, e um direito de ação privada que pertence aos prestadores de serviço, não aos destinatários

A Seção 668.603(1) torna ilícito que uma pessoa inicie ou auxilie na transmissão de uma mensagem de e-mail comercial não solicitada a partir de um computador localizado na Flórida, ou para um endereço de e-mail que o remetente saiba, ou tenha motivos para saber, pertencer a um residente da Flórida, se a mensagem utilizar o nome de domínio de terceiro sem permissão ou de outra forma deturpar a origem ou o caminho de transmissão; contiver informações de roteamento falsas ou ausentes; contiver informações falsas ou enganosas na linha de assunto; ou contiver conteúdo enganoso concebido para danificar o dispositivo receptor. A Seção 668.603(2) proíbe, separadamente, a distribuição de software ou sistemas concebidos para falsificar informações de roteamento. Uma mensagem “não solicitada” é aquela enviada sem o consentimento afirmativo ou implícito do destinatário e fora de um contexto transacional ou de relacionamento; uma mensagem para a qual o destinatário optou por receber (opted into) não é não solicitada, qualquer que seja sua linha de assunto — embora essa mesma linha de assunto ainda possa violar a CAN-SPAM, a FDUTPA, ou o § 817.41.

Disposição O Que Diz Por Que Importa
Domínio não autorizado — § 668.603(1)(a) Utilizar o nome de domínio de Internet de terceiro sem permissão, ou de outra forma deturpar a origem ou o caminho de transmissão da mensagem. A disposição sobre falsificação e personificação (spoofing e impersonation) — a base para o pedido de uma marca contra phishers que utilizem seu domínio.
Roteamento falsificado — § 668.603(1)(b) Conter informações de roteamento falsificadas ou ausentes, ou de outra forma obscurecer o ponto de origem. Alcança cabeçalhos forjados e cadeias de retransmissão; raramente acionada por um profissional de marketing legítimo, a menos que a infraestrutura de um fornecedor oculte o remetente.
Linha de assunto enganosa — § 668.603(1)(c) Conter informações falsas ou enganosas na linha de assunto. A disposição com a maior exposição para profissionais de marketing comuns: “Sua oferta gratuita chegou,” “Re: sua conta,” e “Confirmação de pedido” em uma mensagem promocional são os exemplos clássicos.
Conteúdo malicioso — § 668.603(1)(d) Conteúdo enganoso concebido para danificar o dispositivo do destinatário, com exceção para mensagens disseminadas por um vírus sem o conhecimento do remetente. Voltada à distribuição de malware.
Ferramentas de falsificação (spoofing) — § 668.603(2) Distribuir software ou qualquer sistema concebido para falsificar ou omitir informações de roteamento. Alcança fornecedores de ferramentas de forjamento de cabeçalhos.
Quem pode processar — § 668.606 O Department of Legal Affairs (danos, tutela declaratória e injuntiva, penalidades civis) e um serviço de computador interativo, companhia telefônica, ou prestadora de serviços a cabo que processe ou retransmita a mensagem. Destinatários individuais não estão entre os autores autorizados; seu caminho é a FDUTPA (abaixo).
Remédios — § 668.606 Para um prestador de serviço vencedor: uma tutela injuntiva; danos efetivos ou danos liquidados de US$ 500 para cada mensagem de e-mail comercial não solicitada; e honorários advocatícios e custas processuais. Os danos liquidados por mensagem são o risco de agregação — um único disparo para uma lista grande pode gerar exposição na casa das seis ou sete cifras.
Prazo prescricional — § 668.606 Quatro anos a partir da atividade proibida. Longo o suficiente para abranger anos de campanhas.
Imunidade do prestador de serviço — § 668.606 Nenhuma ação é cabível contra um serviço de computador interativo, fornecedor de equipamento, prestador de comunicações, ou prestadora de serviços a cabo cujo equipamento apenas transporte, processe, ou retransmita a mensagem. A plataforma não é responsável por transportar uma mensagem que não iniciou nem auxiliou conscientemente.
FDUTPA — § 668.6075 Uma violação da FEMCA constitui prática comercial desleal e enganosa nos termos da Parte II do Capítulo 501. O caminho privado do destinatário: danos efetivos e honorários discricionários à parte vencedora nos termos da FDUTPA, mas não o valor de US$ 500 por mensagem.
Violações criminais — § 668.608 Uma contravenção de primeiro grau (first-degree misdemeanor), que se eleva a crime grave de terceiro grau (third-degree felony) quando a violação alcança mais de 2.500 destinatários em 24 horas, 25.000 em 30 dias, ou 250.000 em um ano; gera mais de US$ 1.000 a partir de uma única mensagem ou US$ 50.000 no total; envolve um menor; ou é subsequente a uma condenação nos últimos cinco anos. Limiares de volume que uma campanha automatizada pode ultrapassar em uma única tarde.

A identidade do autor é o ponto mais frequentemente mal compreendido. Em 2019, um consumidor ajuizou uma ação coletiva putativa no Distrito Central da Flórida, George v. Defenders, Inc., No. 6:19-cv-1822, alegando que os e-mails de um profissional de marketing de segurança residencial com a linha de assunto “Sua oferta gratuita* de monitoramento ADT chegou” eram enganosos porque o corpo divulgava pagamentos contínuos de assinatura, e exigindo US$ 500 em danos liquidados para cada uma de milhares de mensagens. O caso ilustra a exposição que algumas poucas palavras em uma linha de assunto podem criar — e também o limite do remédio privado do estatuto, porque o § 668.606 confere a ação de US$ 500 por mensagem a prestadores de serviço e ao Department, não aos destinatários. A ação foi posteriormente extinta. O pedido de um destinatário prossegue, em vez disso, nos termos da FDUTPA por meio do § 668.6075, para danos efetivos e honorários discricionários; o valor por mensagem está disponível ao Procurador-Geral e aos prestadores de serviços de e-mail, telefonia e cabo cujos sistemas transportaram a campanha — autores com os recursos e os registros de mensagens necessários para persegui-lo.

A FEMCA na Era da IA

Nenhuma defesa de “foi a IA que escreveu” — e ferramentas que otimizam linhas de assunto para cliques, não para a verdade

Cada vez mais empresas automatizam o marketing por e-mail com ferramentas de IA que redigem textos, personalizam linhas de assunto, geram variantes para testes A/B, e enviam em escala. O estatuto nada diz sobre inteligência artificial, mas sua estrutura o torna diretamente relevante para campanhas geradas ou assistidas por IA. A responsabilidade recai sobre a pessoa que inicia ou auxilia a transmissão de uma mensagem falsa ou enganosa; o estatuto não pergunta quem compôs as palavras. Uma empresa que emprega um agente de IA ou uma plataforma de marketing para escrever e enviar seu e-mail é o “remetente original” que iniciou a transmissão, e o fornecedor de IA cuja tecnologia tem um uso comercialmente significativo além de violar o estatuto é excluído do conceito de “auxiliar” nos termos do § 668.602. Não existe defesa de que uma máquina redigiu a linha de assunto; a empresa dirigiu a ação e por ela responde.

O remédio por mensagem torna as ferramentas de otimização por IA um risco particular. Sistemas que geram ou ajustam automaticamente linhas de assunto para maximizar o engajamento — testando variantes, promovendo as que obtêm mais cliques, e escalando as vencedoras por toda uma lista — são construídos para maximizar as aberturas, não a precisão. Uma linha de assunto que sugere uma resposta, uma confirmação, um problema de conta, ou um pedido concluído frequentemente superará uma linha honesta, e um otimizador deixado por conta própria descobrirá isso. Multiplicada ao longo de uma campanha que uma plataforma automatizada envia para centenas de milhares de endereços em minutos, cada variante enganosa é uma violação separada, e os limiares de volume da disposição criminal são ultrapassados sem que ninguém perceba.

Prática de Marketing com IA Exposição Sob a FEMCA Controle
Linhas de assunto redigidas ou personalizadas por IA Acionável nos termos do § 668.603(1)(c) se falsa ou enganosa, independentemente da autoria Revisão humana de toda variante de linha de assunto antes do envio; proibir enquadramentos de resposta, confirmação, e status de conta em e-mails promocionais
Testes A/B automatizados que promovem as variantes vencedoras Escala uma variante enganosa por toda a lista — uma violação por mensagem Triagem de veracidade como portão antes de uma variante ser escalada; registros de auditoria de variantes e volumes
Agente de IA que compõe e despacha campanhas A empresa é a iniciadora; o fornecedor da plataforma geralmente é excluído Controles contratuais, fluxos de aprovação, e limites de envio na plataforma
Domínios de “remetente” similares ou com marca de parceiro § 668.603(1)(a) se o domínio for utilizado sem permissão ou deturpar a origem Autorização por escrito para todo domínio de envio; alinhamento de SPF, DKIM e DMARC
Envios para listas de terceiros e remetentes afiliados Responsabilidade por “auxílio” quando a empresa sabe que as mensagens do remetente violam o estatuto Diligência prévia sobre fornecedores; registros de consentimento; indenização
Mensagens transacionais ou de relacionamento com conteúdo promocional Não “não solicitada” se dentro de um relacionamento existente — mas sujeita à CAN-SPAM e à FDUTPA Mantenha os fluxos transacional e promocional separados; linhas de assunto honestas em ambos

A FEMCA ao Lado da CAN-SPAM, da FDUTPA e da FTSA

Qual lei rege qual mensagem — e quem pode fiscalizá-la

FEMCA — §§ 668.60–.610 CAN-SPAM — 15 U.S.C. § 7701 et seq. FDUTPA via § 668.6075 FTSA — § 501.059
Canal E-mail comercial E-mail comercial Qualquer comércio ou negócio Chamadas telefônicas, mensagens de texto e correio de voz
Conduta regulada Engano: domínios não autorizados, roteamento falsificado, linhas de assunto enganosas, conteúdo malicioso Precisão de cabeçalho e assunto, identificação como anúncio, opt-out, endereço postal Qualquer ato desleal ou enganoso, incluindo uma violação da FEMCA Solicitações discadas automaticamente ou pré-gravadas sem consentimento; não ligar; horários e frequência
Quem pode processar Department of Legal Affairs; serviços de computador interativos, prestadores de telefonia e cabo FTC; procuradores-gerais estaduais; serviços de acesso à Internet — nenhuma ação para destinatários Consumidores e empresas; o Procurador-Geral A parte chamada
Danos Danos efetivos ou US$ 500 por mensagem; penalidades civis Danos legais de até US$ 250 por mensagem em ações de ISPs e estaduais, limitados a US$ 2 milhões (triplicados para violações agravadas); penalidades civis da FTC Somente danos efetivos US$ 500 por violação, até US$ 1.500 se dolosa
Honorários advocatícios Ao prestador de serviço vencedor Discricionários em ações de ISPs e estaduais Discricionários, à parte vencedora (§ 501.2105) Parte vencedora (§ 501.059(11))
Prazo prescricional 4 anos Nenhum estabelecido; aplicam-se os prazos federais gerais 4 anos 4 anos (§ 95.11(3))
Exposição criminal De contravenção a crime grave de terceiro grau (§ 668.608) 18 U.S.C. § 1037 para spam fraudulento Nenhuma Nenhuma

O marketing por telefone e mensagem de texto nos termos da Florida Telephone Solicitation Act — o estatuto que, de fato, confere aos destinatários uma ação privada por mensagem — é tratado em nosso material sobre a Telephone Solicitation Act; os pixels de rastreamento de abertura em e-mails de marketing, que têm atraído notificações de interceptação nos termos do Capítulo 934, em nosso material sobre a Security of Communications Act; e o conteúdo da própria oferta nos termos do § 817.41 e da FDUTPA, em nosso material sobre o Estatuto de Publicidade Enganosa.

Principais Considerações para Empresas da Flórida

Linhas de assunto honestas, domínios autorizados, registros de consentimento, e um humano no circuito

  • Redija linhas de assunto que descrevam a mensagem. A linha de assunto de um e-mail promocional não deve sugerir que a mensagem é uma resposta, um recibo, uma confirmação, um aviso de conta, ou uma mensagem pessoal, quando na verdade é um anúncio, e “grátis” deve significar grátis. Essa única regra trata da disposição sob a qual surge a maior parte da exposição da FEMCA.
  • Utilize apenas domínios que você está autorizado a usar — e autentique-os. A permissão por escrito para todo domínio de envio e resposta, e o alinhamento de SPF, DKIM e DMARC, afastam tanto as disposições sobre domínio não autorizado quanto sobre roteamento falsificado, e melhoram a taxa de entrega.
  • Mantenha registros de consentimento e de relacionamento. Como o estatuto alcança apenas mensagens não solicitadas, os registros de opt-in e as evidências de um relacionamento transacional existente são a primeira linha de defesa; segmente as listas de modo que o conteúdo promocional vá apenas a destinatários que consentiram.
  • Coloque um portão humano sobre o texto e as variantes gerados por IA. Exija a revisão das linhas de assunto antes do envio e antes que um otimizador escale uma variante vencedora; registre variantes, volumes e aprovações para que a campanha possa ser reconstruída.
  • Contrate com plataformas, agências e afiliados. Exija garantias de linha de assunto honesta e domínio autorizado, fluxos de aprovação, limites de envio, e indenização, e audite os remetentes afiliados cujas mensagens a empresa poderia ser considerada como tendo auxiliado.
  • Cumpra a CAN-SPAM em paralelo. A identificação como anúncio, um opt-out funcional respeitado em até dez dias úteis, e um endereço físico são exigências federais que a FEMCA não substitui; o objetivo é uma campanha que satisfaça ambas.
  • Trate com seriedade uma notificação de um prestador de serviço ou do Procurador-Geral. Esses são os autores que dispõem do remédio por mensagem; preserve os registros da campanha, recupere os registros de consentimento, e avalie os fatos relativos à linha de assunto e ao domínio antes de responder.

Capacidade Plena

Nossos Serviços de Conformidade e Defesa em Marketing por E-mail Incluem

Auditorias de conformidade com a FEMCA e a CAN-SPAM
Defesa em pedidos relativos à FEMCA, à FDUTPA e à CAN-SPAM
Redação de políticas de linha de assunto, identidade do remetente e consentimento
Revisão de marketing gerado por IA e fluxos de aprovação
Defesa em investigações do Procurador-Geral e penalidades civis
Resposta a notificações de prestadores de serviço e ISPs
Autorização de domínio, e execução contra spoofing e phishing
Contratos com plataformas, agências e remetentes afiliados
Remoções por personificação de marca e pedidos sob o Lanham Act
Conformidade de marketing multicanal (e-mail, texto, voz)
Retenção de registros de campanha e preparação para litígio
Avaliação de risco de encaminhamento criminal (§ 668.608)

Entre em Contato

rthornburg@allendyer.com