Lei n.º 29-2019 de Proteção de Dados Pessoais

País/Jurisdição: República do Congo

Nome da Lei
Lei n.º 29-2019 de Proteção de Dados Pessoais
Autoridade Supervisora
A lei prevê a criação de uma Comissão Nacional de Proteção de Dados, mas até o momento, a Comissão não foi estabelecida (p. 942; §1)
Escopo de aplicação/Extraterritorialidade

Aplica-se ao tratamento de dados pessoais realizado em todo o território da República do Congo (p. 942; §2)

Diferenciação entre controlador e operador

Controlador: Define os propósitos e meios do tratamento de dados; Operador: Processa dados em nome do controlador (p. 943; §2)

Dados Pessoais

Informações relativas a uma pessoa natural identificada ou identificável, incluindo número de identificação ou elementos específicos de identidade física, fisiológica, genética, entre outros (p. 943; §3)

Dados Sensíveis

Dados genéticos, dados sobre menores, crimes, condenações criminais, medidas de segurança, dados biométricos, origem étnica, opiniões políticas, crenças religiosas ou filosóficas, filiação sindical, gênero, saúde e vida sexual (p. 943; §3)

Bases legais de tratamento de dados

Consentimento explícito, cumprimento de obrigações legais, execução de contrato, interesse público, entre outros (p. 944; §1)

Requisitos de Segurança

Medidas técnicas e organizacionais adequadas devem ser adotadas para proteger os dados contra acessos não autorizados e outros riscos (p. 944; §1)

Direitos do Titular de Dados

Direitos incluem acesso, retificação, apagamento, e oposição ao processamento de dados pessoais (p. 944; §2)

Transferências internacionais de dados

Permitidas somente se o país receptor oferecer proteção similar dos dados pessoais e após notificação à Comissão (p. 944; §2)

Encarregado de Proteção de Dados/DPO

Um DPO deve ser nomeado quando o processamento for feito por entidades públicas, envolver monitoramento sistemático ou processamento em larga escala (p. 943; §3)

Notificação de incidentes

Notificação obrigatória à Comissão dentro de 72 horas após a identificação do incidente, se houver risco significativo aos direitos dos titulares (p. 944; §3)

Dados de menores

Dados de menores são considerados sensíveis e requerem medidas adicionais de proteção (p. 943; §3)

Penalidades e sanções

Multas variam de USD 1.800 a USD 180.000. Sanções criminais também podem ser aplicadas (p. 944; §3)