Ley de Protección de Información Personal de Sudáfrica 

Ley de Protección de Información Personal de Sudáfrica 

La Ley de Protección de Información Personal o POPIA, por sus siglas, es una ley integral de protección de datos sudafricana que fue establecida con el fin de proteger el derecho a la privacidad de los datos de los ciudadanos de este país. La ley fue propuesta en el 2013 pero se estableció recientemente en el 2020 después de años de redacción y deliberación. Parte de la demora se debió a que el comité redactor de la POPIA dedicó tiempo a considerar diversos aspectos de la Regulación General de Protección de Datos de los Estados Unidos de América que pudieran resultar de mayor aplicación en el caso nueva legislación sudafricana.  La POPIA describe la forma específica en que las empresas pueden recopilar, procesar y divulgar la información personal de los ciudadanos sudafricanos, así como las sanciones y multas que pueden resultar de no atenerse a sus regulaciones.

¿Cuáles son los requisitos para el procesamiento de información de las empresas y organizaciones en virtud de la POPIA?

Bajo la POPIA, las empresas responsables por el procesamiento de la información personal de los ciudadanos sudafricanos están obligadas a cumplir con ocho condiciones específicas. La normativa debe cumplirse no sólo cuando se esté procesando la información personal de los ciudadanos de Sudáfrica, sino también cuando los operadores en línea determinen el propósito y los medios de dicho procesamiento. Las ocho condiciones a las que las empresas y organizaciones sudafricanas deben adherirse bajo la POPIA son las siguientes:

¿Cómo las organizaciones y empresas pueden cumplir con lo establecido por la POPIA?

Bajo la POPIA, las organizaciones y compañías responsables de manejar información personal sobre ciudadanos sudafricanos deben implementar una serie de medidas con el fin de garantizar la protección contra el acceso no autorizado, el uso y la pérdida de dicha información. Estas medidas deben incluir las siguientes disposiciones:

A diferencia de muchas otras leyes integrales de protección de datos a nivel mundial, la POPIA permite a los ciudadanos sudafricanos establecer una demanda legal contra cualquier compañía u organización que ellos estimen ha almacenada inadecuadamente su información personal. Además, los demandantes no necesitan probar que la organización o compañía contra la cual levantan la acusación almacenó dicha información por negligencia. Por tanto, estas reclamaciones se manejan sobre la base de una responsabilidad legal estricta. Con relación a las sanciones impuestas a los violadores de la POPIA, las organizaciones y compañías que no cumplan con lo establecido están sujetas a multas de hasta diez millones de rand sudafricanos, equivalentes a 663 742,84 dólares. A esto se suma la posibilidad de enfrentar sanciones de reparación de daños y perjuicios civiles y encarcelamiento, sumado a una ulterior pérdida de reputación.

La POPIA fue aprobada para ayudar a salvaguardar la información personal y el derecho a la privacidad de los residentes sudafricanos. Como una más de las muchas leyes de privacidad recientemente aprobadas en Sudáfrica bajo la influencia de la Regulación General de Protección de Datos de los Estados Unidos de América, la POPIA establece los específicos pasos y medidas a seguir por cualquier empresa u organización responsable del manejo y procesamiento de información y datos personales relativos a ciudadanos sudafricanos. Gracias a leyes como la POPIA, Sudáfrica se une al amplio conjunto de naciones que a nivel mundial han creado leyes federales diseñadas específicamente con el objetivo de proteger la información personal de sus ciudadanos.

Related Reads