Закон о защите личной информации, 2013 г.
Закон о защите личной информации, 2013 г. | |
---|---|
![]() | |
Парламент Южной Африки | |
| |
Цитирование | Закон № 4 2013 г. |
Территориальная протяженность | Южно-Африканская Республика |
Принят | Парламент Южной Африки |
Согласен на | 19 ноября 2013 г. |
Началось | 1 июля 2020 г. |
Ключевые слова | |
Статус: Действует |
Закон о защите личной информации ( PoPIA или Закон о PoPI ) — это законодательный акт, который регулирует закон о защите данных и конфиденциальности в Южной Африке . [ 1 ] Закон был принят для регулирования права на неприкосновенность частной жизни, закрепленного в разделе 14 Конституции Южной Африки , и будет работать совместно с Законом о содействии доступу к информации . Президент Южной Африки одобрил закон 19 ноября 2013 года. В рамках этого постановления было создано новое правительственное агентство — Информационный регулятор. [ 2 ] независимый орган, который уполномочен контролировать и обеспечивать соблюдение Закона о PoPI в государственном и частном секторах. Закон вступил в силу 1 июля 2020 года, что положило начало годичному льготному периоду, в течение которого все южноафриканские предприятия должны были соответствовать требованиям. Льготный период закончился 30 июня 2021 года, а действие закона вступило в силу 1 июля 2021 года. [ 3 ] [ 4 ] [ 5 ]
Основные обязательства
[ редактировать ]Закон о PoPI устанавливает несколько основных обязательств. [ 6 ] Некоторые из ключевых требований включают в себя:
- Персональные данные могут обрабатываться только:
- с согласия субъекта данных; или
- если это необходимо для заключения или исполнения договора, стороной которого является субъект данных; или
- этого требует закон; или
- он защищает законный интерес субъекта данных; или
- если обработка необходима для реализации законных интересов ответственной стороны или третьей стороны, которой предоставляется информация.
- Частные и государственные организации должны сообщать об утечках данных пострадавшим людям и Регулятору информации.
- Организации должны назначить ответственное лицо, которое должно обеспечить соблюдение Закона о PoPI.
- Трансграничная передача персональных данных ограничена.
- Организации, обрабатывающие личную информацию, должны обеспечить соблюдение минимальных обязательств по безопасности.
- Прямой маркетинг, продажа и использование электронных каталогов и автоматизированное принятие решений также серьезно сокращаются.
- Закон повышает обязательства, налагаемые на организации, которые обрабатывают информацию о детях, религиозных убеждениях, расе, этническом происхождении, членстве в профсоюзах, здоровье, сексуальной жизни, преступном поведении и биометрическую информацию.
Юрисдикция
[ редактировать ]Закон о PoPI применяется ко всем лицам и организациям в пределах границ Южной Африки, а также распространяется на посетителей и нелегальных иммигрантов. [ 7 ]
Штрафы
[ редактировать ]Наказания в соответствии с Законом включают штрафы в размере до 10 миллионов рандов и тюремное заключение на срок до 10 лет. [ 8 ] В июле 2023 года Информационный регулятор оштрафовал Министерство юстиции и конституционного развития на 5 миллионов рандов. [ 9 ] [ 10 ]
![]() | |
Обзор агентства | |
---|---|
Сформированный | 1 июля 2020 г. |
Юрисдикция | ЮАР |
Штаб-квартира | JD House, 27 Stiemens Street, Браамфонтейн , Йоханнесбург , 2001 г. |
Руководители агентства |
|
Веб-сайт | информационный регулятор |
Информационный регулятор
[ редактировать ]Регулятор информации – это независимый орган, созданный в ответ на законы PoPI и PAIA . Он уполномочен контролировать и обеспечивать соблюдение законов в государственном и частном секторах. Он действует в соответствии с двумя законами и подотчетен Национальной ассамблее Южной Африки .
Закон о киберпреступлениях
[ редактировать ]В Южной Африке пока нет формального действующего законодательства, регулирующего киберпреступления в Южной Африке. Закон о киберпреступлениях был подписан президентом Южной Африки и вступит в силу в день, который будет объявлен в правительственной газете . Период между получением согласия и началом реализации будет потрачен на разработку операционных процедур и других документированных процессов для реализации положений Закона. [ 11 ]
Ссылки
[ редактировать ]- ^ «Закон о защите личной информации № 4 от 2013 г.» . Сайт правительства ЮАР . Проверено 4 мая 2022 г.
- ^ «Добро пожаловать в орган регулирования информации Южной Африки» . Информационный регулятор . 20 августа 2020 г. Проверено 4 мая 2022 г.
- ^ Мойо, восхищайтесь (22 июня 2021 г.). «Дата начала действия предварительного разрешения POPIA назначена на 2022 год» . ITweb . Проверено 4 мая 2022 г.
- ^ «Закон о защите личной информации: вступление в силу некоторых разделов» (PDF) .
- ^ «Закон о защите личной информации: вступление в силу раздела 58 (2)» (PDF) .
- ^ «Акты – Информационный регулятор» . Информационный регулятор . 3 марта 2022 г. Проверено 4 мая 2022 г.
- ^ «POPI и передача личной информации за пределы ЮАР» . Тонкин Клейси Инк . Проверено 4 мая 2022 г.
- ^ Рамалепе, Пхуми. «Новые законы о конфиденциальности SA вступили в силу – компании, которые не соблюдают их, могут быть оштрафованы на сумму до 10 миллионов рандов» . Бизнес-инсайдер . Проверено 4 мая 2022 г.
- ^ «Информационный регулятор оштрафовал Министерство юстиции на 5 миллионов рандов» .
- ^ «Регулятор информации — уведомление о нарушении и административный штраф в размере 5 миллионов рандов, наложенный на Министерство юстиции и конституционного развития за нарушение POPIA» (PDF) .
- ^ Уильямс, Грант (26 июля 2021 г.). «Недавно принятый Закон о киберпреступлениях и его значение для южноафриканцев» . Легально . Проверено 4 мая 2022 г.