Lei n.º 001-2021 de 30 de março de 2021 sobre a proteção das pessoas em relação ao tratamento de dados pessoais

Nome da Lei
Lei n.º 001-2021 de 30 de março de 2021 sobre a proteção das pessoas em relação ao tratamento de dados pessoais
Autoridade Supervisora
Commission de l’Informatique et des Libertés (CIL)
Escopo de aplicação/Extraterritorialidade

Aplica-se a qualquer operação de tratamento de dados pessoais realizada em Burkina Faso. Inclui transferências internacionais, exigindo autorização da CIL e medidas de segurança. (p. 189; § 1)

Diferenciação entre controlador e operador

O “Controlador de Dados” determina os meios e finalidades do tratamento de dados pessoais. O “Operador de Dados” processa os dados em nome do Controlador. (p. 190; § 1)

Dados Pessoais

Qualquer informação que permita a identificação direta ou indireta de uma pessoa, incluindo números de identificação e características específicas. (p. 190; § 1)

Dados Sensíveis

Dados sobre saúde, origem racial ou étnica, opiniões políticas, crenças religiosas, filiação sindical, antecedentes criminais, e outros. (p. 190; § 1)

Bases legais de tratamento de dados

Consentimento do titular, cumprimento de contrato, obrigação legal, proteção de vida, diagnóstico médico, e outros. (p. 191; § 1)

Requisitos de Segurança

Medidas necessárias para prevenir distorção, dano, perda, roubo ou acesso não autorizado aos dados. (p. 193; § 1)

Direitos do Titular de Dados

Acesso, retificação, exclusão, oposição ao tratamento. Também inclui o direito de ser esquecido. (p. 191; § 1)

Transferências internacionais de dados

Permitidas apenas se o país receptor oferecer nível de proteção equivalente ao de Burkina Faso. Requer cláusulas de confidencialidade e reversibilidade. (p. 192; § 1)

Encarregado de Proteção de Dados/DPO

Não há exigência legal para a nomeação de um DPO, embora seja recomendado em certos casos. (p. 190; § 2)

Notificação de incidentes

Não há obrigação geral de notificação de incidentes, exceto se exigido pela CIL em casos específicos. (p. 193; § 1)

Dados de menores

Sem informação disponível sobre dados de menores. (sem informação)

Penalidades e sanções

Advertência, multa proporcional à gravidade, suspensão do tratamento, até 5% do faturamento anual. (p. 193; § 2)