Individual Privacy Act, 2018 (2075) e Privacy Regulation, 2020 (2077)

Nome da Lei
Individual Privacy Act, 2018 (2075) e Privacy Regulation, 2020 (2077)
Autoridade Supervisora
Não há autoridade específica de proteção de dados designada; os mecanismos de reclamação são previstos pela Lei de Privacidade e Código Penal (p. 806; § 2)
Escopo de aplicação/Extraterritorialidade

Aplica-se ao processamento de dados pessoais dentro do território de Nepal; não há clareza sobre a aplicação extraterritorial (p. 805; § 1)

Diferenciação entre controlador e operador

O conceito de controlador e operador não é explicitamente definido; apenas “Administrador de Dados Pessoais” é mencionado como pessoa autorizada por um departamento do governo para coletar, armazenar e usar dados pessoais (p. 806; § 2)

Dados Pessoais

Definido como informações relacionadas a qualquer pessoa, incluindo casta, etnia, origem, religião, cor, estado civil, educação, qualificações acadêmicas, endereço, número de passaporte, número de identidade, dados biométricos, entre outros (p. 805; § 3)

Dados Sensíveis

Dados sensíveis incluem casta, etnia, origem, filiação política, crenças religiosas, estado de saúde, orientação sexual e informações sobre propriedade (p. 806; § 2)

Bases legais de tratamento de dados

O processamento de dados pessoais requer consentimento; as informações sensíveis podem ser processadas em situações específicas, como saúde pública e tratamento médico (p. 805; § 2)

Requisitos de Segurança

A Lei de Privacidade obriga as entidades a tomar medidas adequadas para proteger as informações coletadas e garantir que sejam usadas apenas para os fins coletados (p. 806; § 2)

Direitos do Titular de Dados

Não há direitos detalhados dos titulares de dados, mas a legislação garante certos direitos de privacidade, como o direito de acesso e retificação (p. 805; § 2)

Transferências internacionais de dados

A transferência de dados pessoais para fora de Nepal é restrita; certas emendas e leis propostas proíbem a exportação de dados críticos fora do país (p. 805; § 3)

Encarregado de Proteção de Dados/DPO

Não há obrigação clara para a nomeação de um DPO, e a figura do “Administrador de Dados Pessoais” cumpre uma função semelhante (p. 806; § 2)

Notificação de incidentes

Não há exigência específica para notificação de incidentes (p. 807; § 1)

Dados de menores

Não há informação específica sobre dados de menores na legislação analisada (p. 805; § 2)

Penalidades e sanções

Não há penalidades específicas para violações de dados mencionadas, e a aplicação da lei ainda não é clara (p. 807; § 2)