Derechos de protección de datos de los ciudadanos malasios

Derechos de protección de datos de los ciudadanos malasios

La Ley de Protección de Datos Personales de Malasia de 2010 (PDPA, por sus siglas en inglés) es una ley de privacidad de datos que se aprobó en Malasia en 2010. Antes de la aprobación de la PDPA, la legislación sobre datos en Malasia se limitaba a leyes sectoriales relacionadas con las finanzas, la sanidad, las comunicaciones, etc. Es más, la PDPA también establecía legislación subsidiaria, incluidas leyes que regulaban el registro de usuarios de datos, las tasas y la tipificación de delitos con arreglo a la ley. Además, esta legislación subsidiaria también creó un comisario para hacer cumplir la ley en caso de incumplimiento.

¿Cuál es el ámbito de aplicación de la APDP?

En cuanto al ámbito de aplicación personal de la ley, la APDP se aplica a cualquier persona que procese o tenga control sobre el procesamiento de datos personales (“usuario de datos”). Es pertinente señalar que el tratamiento se define ampliamente en la PDPA para abarcar una amplia gama de actividades, entre ellas el uso, la difusión, la recogida, el registro y/o el almacenamiento de datos personales. En relación con el ámbito territorial de la ley, la PDPA no se aplica en general a los datos personales que se procesan fuera de Malasia, a menos que dichos datos personales vayan a ser procesados posteriormente dentro de Malasia, o si un responsable del tratamiento utiliza equipos dentro del país para procesar los datos.

En cuanto al ámbito de aplicación material de la ley, la PDPA abarca los datos personales, definidos como la recogida, registro, tenencia o almacenamiento de datos personales, así como la realización de cualquier operación relacionada con datos personales, incluidas las siguientes:

¿Cuáles son los requisitos de la PDPA para los responsables del tratamiento de datos?

La PDPA establece una serie de principios de protección de datos que los responsables del tratamiento deben respetar en todo momento cuando recojan, traten o divulguen datos personales de ciudadanos malasios. Estos principios de protección de datos son los siguientes:

¿Cuáles son los derechos de los interesados en virtud de la PDPA?

La PDPA concede a los ciudadanos malasios varios derechos en relación con la protección de datos. Estos derechos incluyen:

En cuanto a las penas por incumplimiento de la ley, los responsables del tratamiento de datos que incumplan la PDPA pueden ser condenados a penas de prisión de hasta tres años, así como a multas administrativas de entre 300.000 y 500.000 MYR (6.814). Además, debido a la sublegislación que también se aprobó junto con la PDPA, los responsables del tratamiento de datos también están sujetos a delitos agravados y penas de larga duración, en los casos en que un responsable del tratamiento de datos en particular infrinja repetidamente la ley.

Dado que la PDPA se aprobó hace más de 10 años, en 2010, Malasia fue uno de los primeros países en adoptar la legislación sobre privacidad que se ha generalizado en los últimos años. Como muchos países de todo el mundo han tomado gran influencia del Reglamento General de Protección de Datos de la UE o GDPR, la PDPA está en muchos aspectos por delante de la curva en lo que respecta tanto a los requisitos que se colocan en los controladores de datos, así como las sanciones que pueden imponerse contra dichos controladores de datos cuando violan la ley. De este modo, Malasia se encuentra entre los países del mundo que ofrecen a sus ciudadanos derechos estrictos en materia de protección de datos, con pocas excepciones.

Related Reads