Data Privacy Protection Laws

Nome da Lei
Data Privacy Protection Laws
Autoridade Supervisora
Nenhuma Autoridade de Proteção de Dados estabelecida
Escopo de aplicação/Extraterritorialidade

Não há menção explícita à extraterritorialidade; a lei se aplica dentro da jurisdição de acordo com o Ato Suplementar da CEDEAO (p. 689; § 1)

Diferenciação entre controlador e operador

Não há distinção clara; o processamento de dados é regulamentado por várias leis setoriais, mas sem diferenciação formal entre controlador e operador (p. 689; § 2)

Dados Pessoais

Definido como qualquer informação relacionada a um indivíduo identificado ou identificável, como números de cartões e contas (p. 689; § 1)

Dados Sensíveis

Não há definição legal específica; dados sensíveis podem incluir informações financeiras ou de saúde, conforme outros atos (p. 689; § 2)

Bases legais de tratamento de dados

Consentimento do titular ou autorização por lei; a coleta e processamento devem ser justificados (p. 690; § 1)

Requisitos de Segurança

Medidas técnicas e organizacionais adequadas devem ser tomadas para proteger dados contra processamento não autorizado, adotando padrões internacionais (p. 691; § 2)

Direitos do Titular de Dados

Direito de acessar, corrigir, e contestar o processamento de seus dados pessoais (p. 690; § 1)

Transferências internacionais de dados

Restrito pelo Ato Suplementar da CEDEAO; transferências para fora da CEDEAO requerem nível adequado de proteção (p. 690; § 2)

Encarregado de Proteção de Dados/DPO

Não há exigência de DPO; não há leis que obrigam a nomeação ou criação de tal posto (p. 690; § 2)

Notificação de incidentes

Não há requisitos de notificação obrigatória; notificações de incidentes são tratadas em casos específicos, como nas telecomunicações (p. 691; § 3)

Dados de menores

Sem informação específica

Penalidades e sanções

Violações podem ser sujeitas a ações judiciais privadas e sanções criminais sob regulamentos setoriais (p. 691; § 3)