Proteção ao Consumidor
Lei de Comunicações por Correio Eletrônico
A Lei Antispam da Flórida (Fla. Stat. §§ 668.60–668.610) — E-mails Enganosos, Danos Liquidados por Mensagem e Marketing Gerado por IA
A Electronic Mail Communications Act da Flórida (FEMCA), Parte III do Capítulo 668, foi promulgada em 2004 como uma das cerca de três dezenas de leis estaduais antispam aprovadas para proteger a integridade do comércio eletrônico. Ela tem como alvo o e-mail comercial não solicitado enviado a partir de um computador na Flórida ou para um endereço da Flórida que utilize o nome de domínio de outra parte sem permissão, falsifique ou oculte suas informações de roteamento, contenha uma linha de assunto falsa ou enganosa, ou seja construído para danificar o dispositivo do destinatário. O estatuto tem sido pouco utilizado desde sua promulgação — a federal CAN-SPAM Act ocupa a maior parte do campo — mas a ascensão de ferramentas de IA que geram, personalizam e testam A/B linhas de assunto em escala, e de plataformas de envio de mensagens em massa que enviam milhões de mensagens a partir de uma única campanha, tem o potencial de trazê-la de volta à evidência. Sua característica mais marcante é uma disposição de danos liquidados de US$ 500 por mensagem, o que transforma um único disparo enganoso em um risco de agregação medido em centenas de milhares ou milhões de dólares.
Nossos advogados de propriedade intelectual em Miami assessoram empresas sobre conformidade de marketing por e-mail nos termos da FEMCA, da CAN-SPAM, e da FDUTPA, e defendem remetentes, agências e plataformas quando uma campanha — escrita por humanos ou gerada por IA — atrai uma notificação extrajudicial, uma investigação do Procurador-Geral, ou uma ação judicial.
O Pano de Fundo Federal: A CAN-SPAM e a Exceção para a Falsidade
Por que um estatuto da Flórida de 2004 sobrevive a uma lei federal de 2003 que afasta (preempt) quase tudo o mais
A CAN-SPAM Act de 2003, 15 U.S.C. § 7701 et seq., estabeleceu as regras nacionais para e-mail comercial: informações precisas de cabeçalho e linha de assunto, identificação como anúncio, um mecanismo de opt-out funcional respeitado em até dez dias úteis, e um endereço postal físico. Ela expressamente afasta (preempt) as leis estaduais que regulam e-mail comercial — exceto na medida em que uma lei estadual “proíba falsidade ou engano em qualquer parte de uma mensagem de e-mail comercial eletrônica ou de informações a ela anexadas” (15 U.S.C. § 7707(b)(1)). Essa exceção é o que mantém a FEMCA viva. Assim como a Commercial Electronic Mail Act de Washington e os estatutos antispam remanescentes de outros estados, a FEMCA regula apenas o engano — domínios falsos, roteamento forjado, linhas de assunto enganosas — e deixa o restante do e-mail comercial a cargo da lei federal. Enquanto a CAN-SPAM não prevê direito de ação privada para destinatários e impõe penalidades modestas da FTC, a FEMCA fornece danos liquidados por mensagem e honorários advocatícios aos autores que autoriza a processar, um prazo prescricional de quatro anos, e uma disposição criminal com níveis de crime grave (felony).
O Que a FEMCA Proíbe — e o Que Ela Paga
Quatro tipos de engano, um remédio por mensagem, e um direito de ação privada que pertence aos prestadores de serviço, não aos destinatários
A Seção 668.603(1) torna ilícito que uma pessoa inicie ou auxilie na transmissão de uma mensagem de e-mail comercial não solicitada a partir de um computador localizado na Flórida, ou para um endereço de e-mail que o remetente saiba, ou tenha motivos para saber, pertencer a um residente da Flórida, se a mensagem utilizar o nome de domínio de terceiro sem permissão ou de outra forma deturpar a origem ou o caminho de transmissão; contiver informações de roteamento falsas ou ausentes; contiver informações falsas ou enganosas na linha de assunto; ou contiver conteúdo enganoso concebido para danificar o dispositivo receptor. A Seção 668.603(2) proíbe, separadamente, a distribuição de software ou sistemas concebidos para falsificar informações de roteamento. Uma mensagem “não solicitada” é aquela enviada sem o consentimento afirmativo ou implícito do destinatário e fora de um contexto transacional ou de relacionamento; uma mensagem para a qual o destinatário optou por receber (opted into) não é não solicitada, qualquer que seja sua linha de assunto — embora essa mesma linha de assunto ainda possa violar a CAN-SPAM, a FDUTPA, ou o § 817.41.
| Disposição | O Que Diz | Por Que Importa |
|---|---|---|
| Domínio não autorizado — § 668.603(1)(a) | Utilizar o nome de domínio de Internet de terceiro sem permissão, ou de outra forma deturpar a origem ou o caminho de transmissão da mensagem. | A disposição sobre falsificação e personificação (spoofing e impersonation) — a base para o pedido de uma marca contra phishers que utilizem seu domínio. |
| Roteamento falsificado — § 668.603(1)(b) | Conter informações de roteamento falsificadas ou ausentes, ou de outra forma obscurecer o ponto de origem. | Alcança cabeçalhos forjados e cadeias de retransmissão; raramente acionada por um profissional de marketing legítimo, a menos que a infraestrutura de um fornecedor oculte o remetente. |
| Linha de assunto enganosa — § 668.603(1)(c) | Conter informações falsas ou enganosas na linha de assunto. | A disposição com a maior exposição para profissionais de marketing comuns: “Sua oferta gratuita chegou,” “Re: sua conta,” e “Confirmação de pedido” em uma mensagem promocional são os exemplos clássicos. |
| Conteúdo malicioso — § 668.603(1)(d) | Conteúdo enganoso concebido para danificar o dispositivo do destinatário, com exceção para mensagens disseminadas por um vírus sem o conhecimento do remetente. | Voltada à distribuição de malware. |
| Ferramentas de falsificação (spoofing) — § 668.603(2) | Distribuir software ou qualquer sistema concebido para falsificar ou omitir informações de roteamento. | Alcança fornecedores de ferramentas de forjamento de cabeçalhos. |
| Quem pode processar — § 668.606 | O Department of Legal Affairs (danos, tutela declaratória e injuntiva, penalidades civis) e um serviço de computador interativo, companhia telefônica, ou prestadora de serviços a cabo que processe ou retransmita a mensagem. | Destinatários individuais não estão entre os autores autorizados; seu caminho é a FDUTPA (abaixo). |
| Remédios — § 668.606 | Para um prestador de serviço vencedor: uma tutela injuntiva; danos efetivos ou danos liquidados de US$ 500 para cada mensagem de e-mail comercial não solicitada; e honorários advocatícios e custas processuais. | Os danos liquidados por mensagem são o risco de agregação — um único disparo para uma lista grande pode gerar exposição na casa das seis ou sete cifras. |
| Prazo prescricional — § 668.606 | Quatro anos a partir da atividade proibida. | Longo o suficiente para abranger anos de campanhas. |
| Imunidade do prestador de serviço — § 668.606 | Nenhuma ação é cabível contra um serviço de computador interativo, fornecedor de equipamento, prestador de comunicações, ou prestadora de serviços a cabo cujo equipamento apenas transporte, processe, ou retransmita a mensagem. | A plataforma não é responsável por transportar uma mensagem que não iniciou nem auxiliou conscientemente. |
| FDUTPA — § 668.6075 | Uma violação da FEMCA constitui prática comercial desleal e enganosa nos termos da Parte II do Capítulo 501. | O caminho privado do destinatário: danos efetivos e honorários discricionários à parte vencedora nos termos da FDUTPA, mas não o valor de US$ 500 por mensagem. |
| Violações criminais — § 668.608 | Uma contravenção de primeiro grau (first-degree misdemeanor), que se eleva a crime grave de terceiro grau (third-degree felony) quando a violação alcança mais de 2.500 destinatários em 24 horas, 25.000 em 30 dias, ou 250.000 em um ano; gera mais de US$ 1.000 a partir de uma única mensagem ou US$ 50.000 no total; envolve um menor; ou é subsequente a uma condenação nos últimos cinco anos. | Limiares de volume que uma campanha automatizada pode ultrapassar em uma única tarde. |
A identidade do autor é o ponto mais frequentemente mal compreendido. Em 2019, um consumidor ajuizou uma ação coletiva putativa no Distrito Central da Flórida, George v. Defenders, Inc., No. 6:19-cv-1822, alegando que os e-mails de um profissional de marketing de segurança residencial com a linha de assunto “Sua oferta gratuita* de monitoramento ADT chegou” eram enganosos porque o corpo divulgava pagamentos contínuos de assinatura, e exigindo US$ 500 em danos liquidados para cada uma de milhares de mensagens. O caso ilustra a exposição que algumas poucas palavras em uma linha de assunto podem criar — e também o limite do remédio privado do estatuto, porque o § 668.606 confere a ação de US$ 500 por mensagem a prestadores de serviço e ao Department, não aos destinatários. A ação foi posteriormente extinta. O pedido de um destinatário prossegue, em vez disso, nos termos da FDUTPA por meio do § 668.6075, para danos efetivos e honorários discricionários; o valor por mensagem está disponível ao Procurador-Geral e aos prestadores de serviços de e-mail, telefonia e cabo cujos sistemas transportaram a campanha — autores com os recursos e os registros de mensagens necessários para persegui-lo.
A FEMCA na Era da IA
Nenhuma defesa de “foi a IA que escreveu” — e ferramentas que otimizam linhas de assunto para cliques, não para a verdade
Cada vez mais empresas automatizam o marketing por e-mail com ferramentas de IA que redigem textos, personalizam linhas de assunto, geram variantes para testes A/B, e enviam em escala. O estatuto nada diz sobre inteligência artificial, mas sua estrutura o torna diretamente relevante para campanhas geradas ou assistidas por IA. A responsabilidade recai sobre a pessoa que inicia ou auxilia a transmissão de uma mensagem falsa ou enganosa; o estatuto não pergunta quem compôs as palavras. Uma empresa que emprega um agente de IA ou uma plataforma de marketing para escrever e enviar seu e-mail é o “remetente original” que iniciou a transmissão, e o fornecedor de IA cuja tecnologia tem um uso comercialmente significativo além de violar o estatuto é excluído do conceito de “auxiliar” nos termos do § 668.602. Não existe defesa de que uma máquina redigiu a linha de assunto; a empresa dirigiu a ação e por ela responde.
O remédio por mensagem torna as ferramentas de otimização por IA um risco particular. Sistemas que geram ou ajustam automaticamente linhas de assunto para maximizar o engajamento — testando variantes, promovendo as que obtêm mais cliques, e escalando as vencedoras por toda uma lista — são construídos para maximizar as aberturas, não a precisão. Uma linha de assunto que sugere uma resposta, uma confirmação, um problema de conta, ou um pedido concluído frequentemente superará uma linha honesta, e um otimizador deixado por conta própria descobrirá isso. Multiplicada ao longo de uma campanha que uma plataforma automatizada envia para centenas de milhares de endereços em minutos, cada variante enganosa é uma violação separada, e os limiares de volume da disposição criminal são ultrapassados sem que ninguém perceba.
| Prática de Marketing com IA | Exposição Sob a FEMCA | Controle |
|---|---|---|
| Linhas de assunto redigidas ou personalizadas por IA | Acionável nos termos do § 668.603(1)(c) se falsa ou enganosa, independentemente da autoria | Revisão humana de toda variante de linha de assunto antes do envio; proibir enquadramentos de resposta, confirmação, e status de conta em e-mails promocionais |
| Testes A/B automatizados que promovem as variantes vencedoras | Escala uma variante enganosa por toda a lista — uma violação por mensagem | Triagem de veracidade como portão antes de uma variante ser escalada; registros de auditoria de variantes e volumes |
| Agente de IA que compõe e despacha campanhas | A empresa é a iniciadora; o fornecedor da plataforma geralmente é excluído | Controles contratuais, fluxos de aprovação, e limites de envio na plataforma |
| Domínios de “remetente” similares ou com marca de parceiro | § 668.603(1)(a) se o domínio for utilizado sem permissão ou deturpar a origem | Autorização por escrito para todo domínio de envio; alinhamento de SPF, DKIM e DMARC |
| Envios para listas de terceiros e remetentes afiliados | Responsabilidade por “auxílio” quando a empresa sabe que as mensagens do remetente violam o estatuto | Diligência prévia sobre fornecedores; registros de consentimento; indenização |
| Mensagens transacionais ou de relacionamento com conteúdo promocional | Não “não solicitada” se dentro de um relacionamento existente — mas sujeita à CAN-SPAM e à FDUTPA | Mantenha os fluxos transacional e promocional separados; linhas de assunto honestas em ambos |
A FEMCA ao Lado da CAN-SPAM, da FDUTPA e da FTSA
Qual lei rege qual mensagem — e quem pode fiscalizá-la
| FEMCA — §§ 668.60–.610 | CAN-SPAM — 15 U.S.C. § 7701 et seq. | FDUTPA via § 668.6075 | FTSA — § 501.059 | |
|---|---|---|---|---|
| Canal | E-mail comercial | E-mail comercial | Qualquer comércio ou negócio | Chamadas telefônicas, mensagens de texto e correio de voz |
| Conduta regulada | Engano: domínios não autorizados, roteamento falsificado, linhas de assunto enganosas, conteúdo malicioso | Precisão de cabeçalho e assunto, identificação como anúncio, opt-out, endereço postal | Qualquer ato desleal ou enganoso, incluindo uma violação da FEMCA | Solicitações discadas automaticamente ou pré-gravadas sem consentimento; não ligar; horários e frequência |
| Quem pode processar | Department of Legal Affairs; serviços de computador interativos, prestadores de telefonia e cabo | FTC; procuradores-gerais estaduais; serviços de acesso à Internet — nenhuma ação para destinatários | Consumidores e empresas; o Procurador-Geral | A parte chamada |
| Danos | Danos efetivos ou US$ 500 por mensagem; penalidades civis | Danos legais de até US$ 250 por mensagem em ações de ISPs e estaduais, limitados a US$ 2 milhões (triplicados para violações agravadas); penalidades civis da FTC | Somente danos efetivos | US$ 500 por violação, até US$ 1.500 se dolosa |
| Honorários advocatícios | Ao prestador de serviço vencedor | Discricionários em ações de ISPs e estaduais | Discricionários, à parte vencedora (§ 501.2105) | Parte vencedora (§ 501.059(11)) |
| Prazo prescricional | 4 anos | Nenhum estabelecido; aplicam-se os prazos federais gerais | 4 anos | 4 anos (§ 95.11(3)) |
| Exposição criminal | De contravenção a crime grave de terceiro grau (§ 668.608) | 18 U.S.C. § 1037 para spam fraudulento | Nenhuma | Nenhuma |
O marketing por telefone e mensagem de texto nos termos da Florida Telephone Solicitation Act — o estatuto que, de fato, confere aos destinatários uma ação privada por mensagem — é tratado em nosso material sobre a Telephone Solicitation Act; os pixels de rastreamento de abertura em e-mails de marketing, que têm atraído notificações de interceptação nos termos do Capítulo 934, em nosso material sobre a Security of Communications Act; e o conteúdo da própria oferta nos termos do § 817.41 e da FDUTPA, em nosso material sobre o Estatuto de Publicidade Enganosa.
Principais Considerações para Empresas da Flórida
Linhas de assunto honestas, domínios autorizados, registros de consentimento, e um humano no circuito
- Redija linhas de assunto que descrevam a mensagem. A linha de assunto de um e-mail promocional não deve sugerir que a mensagem é uma resposta, um recibo, uma confirmação, um aviso de conta, ou uma mensagem pessoal, quando na verdade é um anúncio, e “grátis” deve significar grátis. Essa única regra trata da disposição sob a qual surge a maior parte da exposição da FEMCA.
- Utilize apenas domínios que você está autorizado a usar — e autentique-os. A permissão por escrito para todo domínio de envio e resposta, e o alinhamento de SPF, DKIM e DMARC, afastam tanto as disposições sobre domínio não autorizado quanto sobre roteamento falsificado, e melhoram a taxa de entrega.
- Mantenha registros de consentimento e de relacionamento. Como o estatuto alcança apenas mensagens não solicitadas, os registros de opt-in e as evidências de um relacionamento transacional existente são a primeira linha de defesa; segmente as listas de modo que o conteúdo promocional vá apenas a destinatários que consentiram.
- Coloque um portão humano sobre o texto e as variantes gerados por IA. Exija a revisão das linhas de assunto antes do envio e antes que um otimizador escale uma variante vencedora; registre variantes, volumes e aprovações para que a campanha possa ser reconstruída.
- Contrate com plataformas, agências e afiliados. Exija garantias de linha de assunto honesta e domínio autorizado, fluxos de aprovação, limites de envio, e indenização, e audite os remetentes afiliados cujas mensagens a empresa poderia ser considerada como tendo auxiliado.
- Cumpra a CAN-SPAM em paralelo. A identificação como anúncio, um opt-out funcional respeitado em até dez dias úteis, e um endereço físico são exigências federais que a FEMCA não substitui; o objetivo é uma campanha que satisfaça ambas.
- Trate com seriedade uma notificação de um prestador de serviço ou do Procurador-Geral. Esses são os autores que dispõem do remédio por mensagem; preserve os registros da campanha, recupere os registros de consentimento, e avalie os fatos relativos à linha de assunto e ao domínio antes de responder.
Capacidade Plena