Articulo de referencia

Ley de Protección de Datos Personales de 2013

La Ley de Protección de la Información Personal ( PoPIA o Ley PoPI ) es una legislación que rige la protección de datos y la privacidad en Sudáfrica . [ 1 ] La ley se promulgó p...

La Ley de Protección de la Información Personal ( PoPIA o Ley PoPI ) es una legislación que rige la protección de datos y la privacidad en Sudáfrica . [ 1 ] La ley se promulgó para regular el derecho a la privacidad, consagrado en el artículo 14 de la Constitución de Sudáfrica , y funcionaría conjuntamente con la Ley de Promoción del Acceso a la Información . El Presidente de Sudáfrica sancionó la Ley el 19 de noviembre de 2013. Como parte de la regulación, se creó un nuevo organismo gubernamental, el Regulador de la Información, [ 2 ] un organismo independiente facultado para supervisar y garantizar el cumplimiento de la Ley PoPI en los sectores público y privado. La ley entró en vigor el 1 de julio de 2020, dando inicio a un período de gracia de un año durante el cual se esperaba que todas las entidades sudafricanas cumplieran con la normativa. El período de gracia finalizó el 30 de junio de 2021, fecha en que entró en vigor la ley el 1 de julio de 2021. [ 3 ] [ 4 ] [ 5 ]

Obligaciones fundamentales

La Ley PoPI establece varias obligaciones fundamentales. [ 6 ] Algunos de los requisitos clave incluyen:

  1. La información personal solo puede ser procesada:
    • con el consentimiento del interesado; o
    • si es necesario para la celebración o ejecución de un contrato en el que el interesado sea parte; o
    • es un requisito legal; o
    • protege un interés legítimo del interesado;
    • si el tratamiento es necesario para la consecución de los intereses legítimos del responsable o de un tercero al que se facilite la información.
  2. Las entidades públicas y privadas deben informar sobre las filtraciones de datos a las personas afectadas y al Regulador de la Información.
  3. Las organizaciones deben designar a una persona responsable que garantice el cumplimiento de la Ley PoPI.
  4. Las transferencias transfronterizas de datos personales están restringidas.
  5. Las organizaciones que procesan información personal deben garantizar el cumplimiento de las obligaciones mínimas de seguridad.
  6. El marketing directo, la venta y el uso de directorios electrónicos y la toma de decisiones automatizada también se ven severamente restringidos.
  7. Esta ley eleva las obligaciones impuestas a las entidades que procesan información relativa a menores, creencias religiosas, raza, origen étnico, afiliación sindical, salud, vida sexual, comportamiento delictivo e información biométrica.

Jurisdicción

La Ley PoPI se aplica a todas las personas y organizaciones dentro de las fronteras de Sudáfrica, y se extiende a los visitantes e inmigrantes ilegales. [ 7 ]

Sanciones

Las sanciones previstas en la Ley incluyen multas de hasta 10 millones de rands y penas de prisión de hasta 10 años. [ 8 ] En julio de 2023, el Regulador de la Información multó al Departamento de Justicia y Desarrollo Constitucional con 5 millones de rands. [ 9 ] [ 10 ]

Regulador de la información

El Regulador de la Información es un organismo independiente creado en respuesta a las leyes PoPI y PAIA . Está facultado para supervisar y garantizar el cumplimiento de dichas leyes en los sectores público y privado. Funciona de conformidad con estas dos leyes y rinde cuentas ante la Asamblea Nacional de Sudáfrica .

Ley de Delitos Cibernéticos

Sudáfrica aún no cuenta con una legislación formal y coherente que regule los ciberdelitos. La Ley de Ciberdelitos ha sido firmada por el Presidente de Sudáfrica y entrará en vigor en una fecha que se publicará en la Gaceta Oficial . El período entre la promulgación y la entrada en vigor se dedicará al desarrollo de procedimientos operativos y otros procesos documentados para la implementación de las disposiciones de la Ley. [ 11 ]

Referencias

  1. "Ley de Protección de Información Personal n.º 4 de 2013" . Sitio web del Gobierno de Sudáfrica . Consultado el 4 de mayo de 2022 .
  2. "Bienvenido al Regulador de Información de Sudáfrica" . Regulador de Información . 20 de agosto de 2020. Consultado el 4 de mayo de 2022 .
  3. Moyo, Admire (22 de junio de 2021). "Fecha de inicio de la autorización previa de POPIA fijada para 2022" . ITweb . Consultado el 4 de mayo de 2022 .
  4. "Ley de Protección de Datos Personales: Entrada en Vigor de Ciertas Secciones" (PDF) .
  5. "Ley de Protección de Información Personal: Entrada en vigor del artículo 58(2)" (PDF) .
  6. "Leyes - Regulador de la Información" . Regulador de la Información . 3 de marzo de 2022. Consultado el 4 de mayo de 2022 .
  7. "POPI y la transferencia de información personal fuera de Sudáfrica" . Tonkin Clacey Inc. Consultado el 4 de mayo de 2022 .
  8. Ramalepe, Phumi. "Las nuevas leyes de privacidad de Sudáfrica ya están en vigor: las empresas que no las cumplan pueden ser multadas con hasta 10 millones de rands" . Business Insider . Consultado el 4 de mayo de 2022 .
  9. "El regulador de la información multa al departamento de justicia con 5 millones de rands" .
  10. "Regulador de Información - Notificación de infracción y multa administrativa de R5 millones emitida al Departamento de Justicia y Desarrollo Constitucional por contravención de POPIA" (PDF) .
  11. Williams, Grant (26 de julio de 2021). "La recién promulgada Ley de Delitos Cibernéticos y lo que significa para los sudafricanos" . Golegal . Consultado el 4 de mayo de 2022 .
  • El regulador de la información