Lei n.º 133/V/2001 (alterada pela Lei n.º 41/VIII/2013 e Lei n.º 121/IX/2021)

Nome da Lei
Lei n.º 133/V/2001 (alterada pela Lei n.º 41/VIII/2013 e Lei n.º 121/IX/2021)
Autoridade Supervisora
Comissão Nacional de Proteção de Dados Pessoais (CNPD)
Escopo de aplicação/Extraterritorialidade

A lei se aplica ao processamento de dados pessoais realizado em Cabo Verde, bem como à transferência internacional de dados. A transferência é permitida apenas se o país destinatário oferecer um nível adequado de proteção. (p. 214; § 1)

Diferenciação entre controlador e operador

O “Controlador” é quem determina os fins e meios do tratamento de dados pessoais; o “Operador” processa dados em nome do Controlador. (p. 214; § 2)

Dados Pessoais

Qualquer informação relacionada a uma pessoa identificável, direta ou indiretamente. (p. 214; § 1)

Dados Sensíveis

Dados sobre convicções filosóficas ou políticas, filiação sindical, fé religiosa, vida privada, origem étnica, saúde, vida sexual, informações genéticas e biométricas. (p. 214; § 1)

Bases legais de tratamento de dados

Consentimento do titular, cumprimento de contrato, obrigação legal, interesses vitais do titular, interesses públicos, ou interesses legítimos do controlador. (p. 215; § 1)

Requisitos de Segurança

Medidas técnicas e organizacionais devem ser implementadas para garantir a confidencialidade e segurança dos dados. (p. 215; § 2)

Direitos do Titular de Dados

Direito de acesso, retificação, exclusão e oposição ao tratamento de dados pessoais. (p. 215; § 1)

Transferências internacionais de dados

Permitidas apenas se o país receptor oferecer nível de proteção adequado, conforme definido pela CNPD. (p. 215; § 1)

Encarregado de Proteção de Dados/DPO

A nomeação de um DPO é obrigatória em casos específicos, como para autoridades públicas ou quando o processamento é em larga escala. (p. 215; § 2)

Notificação de incidentes

Notificação à CNPD em até 72 horas após a descoberta da violação, exceto se o incidente não representar risco aos titulares dos dados. (p. 215; § 3)

Dados de menores

Sem informação específica sobre a proteção de dados de menores. (sem informação)

Penalidades e sanções

Violação pode resultar em prisão de até 2 anos ou multa de até 240 dias, além de sanções adicionais como proibição temporária ou permanente de processamento de dados. (p. 216; § 2)