Data Protection (Privacy of Personal Information) Act (“DPA”) (p. 82; § 1)

Nome da Lei
Data Protection (Privacy of Personal Information) Act (“DPA”) (p. 82; § 1)
Autoridade Supervisora
Data Protection Commissioner (DPC) (p. 82; § 1)
Escopo de aplicação/Extraterritorialidade

Aplica-se a controladores de dados estabelecidos nas Bahamas e a controladores estabelecidos fora das Bahamas que utilizam equipamentos nas Bahamas para processar dados (p. 83; § 1)

Diferenciação entre controlador e operador

Controladores determinam as finalidades e os meios de processamento dos dados; operadores agem em nome dos controladores (p. 83; § 1)

Dados Pessoais

Dados relacionados a um indivíduo vivo que pode ser identificado direta ou indiretamente a partir desses dados (p. 83; § 1)

Dados Sensíveis

Dados pessoais sensíveis incluem origem racial, opiniões políticas, crenças religiosas, saúde mental e física, vida sexual, e condenações criminais (p. 83; § 2)

Bases legais de tratamento de dados

O processamento de dados pessoais requer o consentimento do titular, exceto em situações específicas previstas por lei (p. 83; § 1)

Requisitos de Segurança

Controladores devem garantir medidas de segurança adequadas contra acesso não autorizado, perda ou destruição de dados (p. 84; § 1)

Direitos do Titular de Dados

Sem informação

Transferências internacionais de dados

A transferência internacional de dados pode ser proibida se o DPC considerar que isso causará dano ou angústia a qualquer pessoa (p. 84; § 2)

Encarregado de Proteção de Dados/DPO

Não há exigência para nomeação de um DPO (p. 83; § 1)

Notificação de incidentes

Não há obrigação de notificação de incidentes sob a DPA (p. 84; § 1)

Dados de menores

Sem informação

Penalidades e sanções

Multas de até $100,000 Bahamian Dollars por infrações, além da possibilidade de destruição dos dados envolvidos na infração (p. 83; § 1)