Data Protection Act, 2012 (Act 843)

Nome da Lei
Data Protection Act, 2012 (Act 843)
Autoridade Supervisora
Data Protection Commission
Escopo de aplicação/Extraterritorialidade

Aplica-se ao processamento de dados pessoais em Gana e dados de cidadãos ganenses, independentemente de onde o controlador esteja localizado (p. 437; §1)

Diferenciação entre controlador e operador

Controlador: Define meios e finalidades do processamento; Operador: Processa dados em nome do controlador, conforme instruções (p. 440; §1)

Dados Pessoais

Qualquer informação relacionada a uma pessoa identificável (p. 441; §1)

Dados Sensíveis

Dados especiais incluem raça, cor, origem étnica, opiniões políticas, crenças religiosas, estado de saúde, orientação sexual, entre outros (p. 444; §2)

Bases legais de tratamento de dados

Consentimento, cumprimento de contrato, obrigação legal, proteção de interesses vitais, entre outros (p. 441; §2)

Requisitos de Segurança

Salvaguardas adequadas devem ser implementadas para proteger a privacidade e segurança dos dados (p. 441; §3)

Direitos do Titular de Dados

Direitos incluem acesso, retificação, exclusão, e objeção ao processamento de dados (p. 442; §1)

Transferências internacionais de dados

Transferências não são permitidas sem salvaguardas adequadas e autorização explícita, salvo exceções legais (p. 442; §1)

Encarregado de Proteção de Dados/DPO

Não é obrigatório nomear um DPO, mas é recomendável para assegurar conformidade (p. 440; §1)

Notificação de incidentes

Notificação obrigatória à autoridade supervisora e aos titulares dos dados em caso de violação grave (p. 442; §2)

Dados de menores

Proteção especial para dados de menores; proibição de publicar informações que possam identificar crianças em processos judiciais sem permissão (p. 443; §1)

Penalidades e sanções

Multas e penas incluem sanções financeiras e prisão, dependendo da gravidade da violação (p. 444; §2)