Lei de Proteção de Dados Pessoais de 2020

Nome da Lei
Lei de Proteção de Dados Pessoais de 2020
Autoridade Supervisora
Agência de Proteção de Dados Pessoais (DPA)
Escopo de aplicação/Extraterritorialidade

Aplica-se ao processamento de dados pessoais em toda a Macedônia do Norte e a controladores fora do país que processam dados de residentes da Macedônia do Norte (p. 850; § 1)

Diferenciação entre controlador e operador

O controlador é a entidade que decide as finalidades e os meios do processamento, enquanto o operador processa dados conforme as instruções do controlador (p. 850; § 2)

Dados Pessoais

Dados pessoais são definidos como qualquer informação relacionada a uma pessoa física identificada ou identificável, incluindo números de identificação, dados de localização, e identificadores online (p. 850; § 2)

Dados Sensíveis

Dados sensíveis incluem origem racial ou étnica, opiniões políticas, crenças religiosas, filiação sindical, dados genéticos, biométricos, saúde, vida sexual, e orientação sexual (p. 850; § 2)

Bases legais de tratamento de dados

As bases legais incluem consentimento, execução de contrato, cumprimento de obrigações legais, proteção de interesses vitais, interesse público, e interesses legítimos (p. 852; § 2)

Requisitos de Segurança

Medidas de segurança incluem criptografia, pseudonimização, e processos para testar, avaliar e garantir a segurança do processamento (p. 854; § 1)

Direitos do Titular de Dados

Direitos incluem acesso, retificação, exclusão, limitação de processamento, portabilidade de dados, e objeção ao processamento, inclusive contra decisões automatizadas (p. 852; § 2)

Transferências internacionais de dados

Transferências internacionais são permitidas para países com nível adequado de proteção, ou mediante cláusulas contratuais padrão ou regras corporativas vinculativas (p. 853; § 1)

Encarregado de Proteção de Dados/DPO

A nomeação de um DPO é obrigatória para órgãos públicos, entidades que realizam monitoramento regular em larga escala, ou processam categorias especiais de dados em larga escala (p. 851; § 1)

Notificação de incidentes

Notificação de incidentes deve ser feita à DPA dentro de 72 horas, e ao titular dos dados se houver alto risco para seus direitos e liberdades (p. 854; § 1)

Dados de menores

Sem informações específicas sobre dados de menores na seção analisada (p. 855; § 1)

Penalidades e sanções

Penalidades incluem multas de até 4% do faturamento anual global, além de sanções criminais como prisão de até um ano para o uso indevido de dados pessoais (p. 855; § 1)