Gestión de datos

10 leyes de privacidad de datos que toda empresa debe conocer

No es exagerado decir que los datos se han convertido en un activo fundamental del siglo XXI.

De hecho, es una de las razones principales por las que algunas empresas de tecnología populares están felices de ofrecer sus servicios de forma gratuita; hacerlo les permite recopilar datos de usuarios en una escala sin precedentes. Sin embargo, esto puede haber cambiado en los últimos años.

Debido a varios factores, casi todos los países tienen actualmente o están en proceso de promulgar leyes de protección de datos. Estas leyes tienen como objetivo regular cómo las empresas recopilan, almacenan y usan datos de usuarios, transfieren datos a través de las fronteras y venden/comparten esos datos.

El cumplimiento de estas regulaciones es necesario para las empresas, tanto para continuar operando como para evitar multas elevadas. (Lea también: RGPD: ¿Sabe si su organización debe cumplir?)

Dicho esto, algunas regulaciones son mucho más estrictas que otras. Aquí están las 10 regulaciones de protección de datos más estrictas que toda empresa debe conocer:

1. Unión Europea

Bien, la Unión Europea (UE) no es técnicamente un solo país. Pero teniendo en cuenta que el Reglamento General de Protección de Datos (GDPR) se considera el estándar de oro de la ley de protección de datos, y teniendo en cuenta cómo todos los países de la Unión Europea lo cumplen, es difícil no ponerlo en la parte superior de esta lista.

Debido a que el RGPD explica con tanto detalle los derechos de todos los interesados ​​y cómo impone responsabilidades a los procesadores y procesadores de datos, es casi imposible que cualquier organización sujeta al RGPD afirme ignorar sus obligaciones.

Según el RGPD, el incumplimiento y las violaciones de datos pueden dar lugar a multas de hasta 20 millones de euros o el 4 % de la facturación anual global de la empresa infractora, lo que sea mayor. (Lea también: Notificación de violación de datos: entorno legal y regulatorio.)

Finalmente, el RGPD se aplica tanto a organizaciones con fines de lucro como sin fines de lucro; es un marco de legislación que cubre a cualquiera que recopile y/o procese datos de usuarios por cualquier motivo.

2. Nigeria

El Reglamento de Protección de Datos de Nigeria (NDPR) se emitió en 2023 en virtud del Convenio de Malabo de 2014. El NDPR proporciona a todos los interesados ​​casi los mismos derechos que los garantizados por el RGPD. Sin embargo, la sección sobre sanciones administrativas en su marco de implementación ha cimentado su reputación como quizás una de las regulaciones de protección de datos más estrictas.

A diferencia de otros estatutos, no se menciona una cantidad mínima o máxima que podría ser multada una parte infractora. En cambio, cualquier multa dependerá de «la naturaleza, gravedad y gravedad de la infracción», entre otros factores.

Como resultado, bajo la NDPR, es posible imponer millones de dólares a las organizaciones que no protegen adecuadamente los datos de los residentes de Nigeria. (Lea también: Violación masiva de datos: lo que quizás no sepa.)

3. Canadá

La principal ley de protección de datos de Canadá, la Ley de Protección de Información Personal y Documentos Electrónicos (PIPEDA), a menudo se cita como un ejemplo de regulaciones diseñadas específicamente para empresas y corporaciones, en lugar de una legislación general.

Además, su alcance cubre cualquier organización que recopile, utilice o divulgue información personal de personas físicas en el curso de actividades comerciales, en lugar de una nacionalidad o lugar de residencia específicos.

Si bien PIPEDA no es públicamente estricta en lo que respecta a las sanciones por incumplimiento (la multa máxima permitida es de solo $ 100,000), su rigor se refleja en sus 10 principios de información justa. Las organizaciones sujetas a PIPEDA deben adherirse a estos principios, ya que el incumplimiento podría resultar en multas por cada caso de incumplimiento.

4. Australia

La Ley de Privacidad de la Commonwealth de Australia, la Ley de Privacidad de 1988, es la legislación principal que se ocupa de la protección de datos en Australia.

La Ley de privacidad de 1988 se considera una de las primeras leyes promulgadas para abordar la privacidad del usuario. Se complementa con los 13 Principios de Privacidad de Australia (APP), que garantizan que la ley de privacidad incluya disposiciones para abordar el entorno digital actual.

Lo que hace que la Ley de Privacidad sea una de las leyes de privacidad de datos más estrictas del mundo, sin duda, se debe a la Oficina del Comisionado de Información de Australia (OAIC), que la hace cumplir.

A diferencia de otros reguladores, la OAIC no tiene que esperar una queja oficial para investigar una empresa o sitio web que sospecha que no cumple con la ley de ninguna manera. (Lea también: El cifrado por sí solo no es suficiente: datos clave sobre la seguridad de los datos.)

5. Brasil

La Lei Geral de Proteçao de Dados (LGPD) de Brasil fue una de las primeras leyes de protección de datos que entró en vigor después del RGPD.

También se basa en el RGPD en casi todos los aspectos principales, incluida la aplicabilidad, el alcance y la regulación de las transferencias de datos fuera de la jurisdicción brasileña. Sin embargo, la LGPD prevé sanciones mucho más leves para las empresas que no cumplan con la ley, la multa máxima permitida es de aproximadamente BRL 50 millones (US$ 10,6 millones).

6. Japón

La Ley de Protección de Información Personal de Japón, o Ley de Protección de Información Personal, se modificó en mayo de 2017 para cubrir empresas fuera de Japón que residen en Japón.

Además, la UE y Japón han alcanzado recientemente una «suficiencia recíproca» entre ellos. Esto significa que las empresas y organizaciones de la UE con sede en la UE y sujetas al RGPD podrían enfrentarse a acciones legales en la UE y Japón si la violación de la privacidad se produjera en Japón, y viceversa. (Lea también: 3 defensas contra ataques cibernéticos que ya no son efectivas.)

7. Tailandia

La Ley de Protección de Datos Personales de Tailandia (PDPA) estaba originalmente programada para entrar en vigor en mayo de 2023. Sin embargo, un Real Decreto ha permitido un retraso de un año en la entrada en vigor para garantizar que todas las organizaciones que se espera que estén obligadas por él tengan tiempo suficiente para prepararse y cumplir plenamente.

Esta atención especial se ha ampliado porque, si bien las multas administrativas en virtud de la PDPA pueden ser bajas, si se violan los derechos de un sujeto de datos, el sujeto de datos tiene derecho a iniciar una acción civil contra la parte infractora. En los casos en que se ejecuten estas sanciones penales, los funcionarios responsables podrán enfrentar penas de prisión que serán determinadas por los tribunales del país.

8.Chile

Bajo una enmienda introducida en 2018, Chile enmarcó la privacidad de datos como un derecho humano. Como tal, cualquier organización que considere que sus medidas de protección de datos son inadecuadas podría ser responsable de violaciones de derechos humanos.

Chile introdujo una ley de protección de datos en 1999 denominada «Ley N° 19.628 de 1999 para la Protección de la Vida Privada». Si bien Chile fue el primer país latinoamericano en tener una ley de protección de datos, la falta de un regulador oficial y las bajas multas hacen que la legislación sea relativamente obsoleta. Las enmiendas en 2018 cambiaron esto.

Ahora, las organizaciones que infrinjan o no cumplan con las leyes de protección de datos pueden no tener que preocuparse por fuertes multas o sanciones, pero sí enfrentan la posibilidad de ser etiquetadas como violadoras de los derechos humanos. Esta posibilidad sería desastrosa para las relaciones públicas de cualquier negocio, lo que llevaría a realizar más esfuerzos para garantizar la privacidad de los datos de los residentes chilenos. (Lea también: 10 citas sobre privacidad tecnológica que te harán pensar.)

9. chino

La ley de protección de datos de China, la Ley de Protección de Información Personal (PIPL), es tan efectiva porque se complementa con otras dos leyes:

  1. Ley de Ciberseguridad.
  2. Ley de Seguridad de Datos (DSL).

Además, el «Código Civil de la República Popular China» incluye el derecho a la privacidad y la protección de la información personal en el código civil nacional.

Pero no termina ahí. Las organizaciones que operan en China o que brindan servicios a los residentes chinos no solo deben garantizar el cumplimiento de todas estas leyes, sino que también existen otras regulaciones regionales, como la Regulación de datos de Shanghai y la Regulación de datos de la Zona Económica Especial de Shenzhen.

Los mecanismos involucrados para asegurar el cumplimiento de cada una de estas normas dan poco margen de error a las organizaciones a la hora de garantizar que los derechos de todos los interesados ​​estén protegidos en todo momento.

10. Egipto

La Ley de Protección de Datos Personales de Egipto (PDPL) sigue casi todo lo que se espera de la mayoría de las regulaciones de protección de datos:

  • Se aplica a todas las organizaciones dentro o fuera de Egipto que estén involucradas en el procesamiento o recopilación de datos de residentes egipcios.
  • Es deber de todos los procesadores de datos y procesadores de datos informar una violación de datos a las autoridades pertinentes dentro de las 72 horas posteriores a la toma de conocimiento de una violación de datos.

En comparación con el RGPD, el PDPL egipcio tiene multas relativamente indulgentes por incumplimiento, con una multa máxima de solo 1 millón de libras egipcias (aproximadamente 54 000 dólares estadounidenses).

Sin embargo, la razón por la cual la PDPL egipcia es una de las regulaciones de datos más estrictas es que si se viola la privacidad del usuario, los responsables dentro de la organización infractora pueden enfrentar penas de prisión y multas.

en conclusión

En todo el mundo, los países están tomando medidas para garantizar la privacidad en línea de sus ciudadanos, un área que anteriormente no estaba regulada en gran medida.

Por lo tanto, es importante conocer las leyes de privacidad de datos en cualquier región donde opere su empresa para evitar multas y otras sanciones.

LEER
Por qué Estados Unidos tiene una crisis de datos por el coronavirus

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba