С GDPR в Европейском Союзе до настоящего времени Закон о защите персональных данных в Южной Африке, data privacy Регулирование постепенно распространяется по всему миру.
Закон о защите персональных данных (POPI) был принят в Южной Африке в 2013 году и вскоре вступит в силу на всей территории страны. Как и GDPR в ЕС, он представляет собой широкомасштабное регулирование data privacy, персональные данные и согласие на обработку данных, которые окажут огромное влияние на деятельность предприятий по всей стране. Согласно недавнему отчету, только 34% организаций соблюдают Закон, что делает ситуацию тревожной.
Если вы представляете организацию, базирующуюся в стране, вот некоторая информация, которую вам абсолютно необходимо знать:
Что такое Закон о ПОПИ?
Это сокращенное название Закона о защите персональных данных, принятого в 2013 году, но до сих пор не вступившего в силу. Согласно официальному сайту правительства Южной Африки , он направлен на следующие цели:
- содействовать защите личной информации, обрабатываемой государственными и частными органами;
- ввести определенные условия с целью установления минимальных требований к обработке персональных данных;
- предусмотреть создание Регулятора информации для осуществления определенных полномочий и выполнения определенных обязанностей и функций в соответствии с настоящим Законом и Законом о содействии доступу к информации 2000 года;
- предусмотреть выпуск кодексов поведения;
- обеспечить права лиц в отношении незапрошенных электронных сообщений и автоматизированного принятия решений;
- регулировать поток личной информации через границы Республики; а также
- для решения вопросов, связанных с этим.
Когда он вступит в силу?
Несмотря на то, что закон был принят в 2013 году, он до сих пор не вступил в силу из-за государственного регулирования. В настоящее время ожидается создание регулирующего органа, но большинство аналитиков считают, что его вступление в силу не за горами.
Кого это затронет?
Закон призван регулировать сбор, хранение, обработку и передачу персональных данных южноафриканскими компаниями. Согласно этому определению, он коснётся всех южноафриканских компаний.
Как определяется персональная информация?
Закон определяет «персональную информацию» как информацию, относящуюся к идентифицируемому живому физическому лицу, которая может включать:
- Информация, связанная с личными отличительными признаками, такими как раса, пол, гендер, беременность, семейное положение и т. д.
- Информация, связанная с образованием, историей болезни, историей занятости и т. д.
- Идентификационные номера, символы, адреса электронной почты, физические адреса и т. д.
- Биометрическая информация
- Личные взгляды, мнения
- Корреспонденция, отправленная лицом и т. д.
Как система будет идентифицировать предприятия?
Для начала, компании должны классифицировать собираемую ими информацию о субъектах данных как «персональную информацию». Существуют правила обработки персональной информации, которые компании обязаны соблюдать, за исключением некоторых исключений. Также необходимо определить категории «записи» и «конфиденциальная информация», а заинтересованные стороны должны быть уведомлены в случае любых утечек данных.
Каковы санкции за несоблюдение требований?
Несоблюдение правил может повлечь за собой серьёзные наказания. Это может включать тюремное заключение на срок до 10 лет или штраф в размере до 10 миллионов рандов, а в некоторых случаях и то, и другое.
Учитывая все это, крайне важно, чтобы южноафриканские предприятия начали готовиться к неизбежному и привели в действие процессы, которые обеспечат полное соблюдение POPI.
Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту от современных киберугроз. Узнать больше



