Ley noruega sobre el tratamiento de datos personales (PDA)

Ley noruega sobre el tratamiento de datos personales (PDA)

La Ley sobre el Tratamiento de Datos Personales o la Ley de Datos Personales para abreviar es una ley noruega de privacidad de datos que se aprobó recientemente en 2018. Como Noruega es uno de un puñado de países europeos que no forma parte de la Unión Europea, y como resultado no cae bajo la jurisdicción directa del Reglamento General de Protección de Datos o GDPR. Sin embargo, Noruega forma parte del Espacio Económico Europeo o EEE, un acuerdo económico entre los 28 Estados miembros y los países europeos de Islandia, Liechtenstein y Noruega, respectivamente.

Además, el acuerdo abarca ámbitos ajenos a la economía, como la protección de los consumidores. A su vez, como el EEE ha adoptado las disposiciones del Reglamento General de Protección de Datos a través de su afiliación a la UE, Noruega también está bajo la jurisdicción de determinadas disposiciones del GDPR. Con este fin, el Reglamento General de Protección de Datos y la Ley de Datos Personales trabajan conjuntamente para proteger los derechos de privacidad de los datos de los ciudadanos noruegos.

¿Cuál es el ámbito de aplicación de la Ley de Datos Personales?

En términos de alcance y aplicabilidad de la ley, tanto la Ley de Datos Personales como el Reglamento General de Protección de Datos “se aplican al tratamiento de datos personales en relación con las actividades de las empresas a un controlador o procesador en Noruega, independientemente de si el tratamiento se lleva a cabo dentro de la UE / EEE”. Además, este reglamento también se aplica al tratamiento de datos personales dentro de Noruega, permitiendo que dichas actividades de tratamiento estén relacionadas con:

Por el contrario, tanto el Reglamento General de Protección de Datos como la Ley de Datos Personales también tienen jurisdicción extraterritorial sobre el tratamiento de datos personales por parte de responsables del tratamiento que no están establecidos o ubicados físicamente en Noruega, lo que permite a estos responsables del tratamiento residir en lugares donde la legislación noruega sigue siendo aplicable en virtud del Derecho internacional público. Como resultado de esto, ciertas disposiciones del GDPR y la Ley de Datos Personales también son aplicables a los territorios de Svalbard y Jan Mayen.

¿Cuáles son los requisitos de los responsables y encargados del tratamiento en virtud de la Ley de Datos Personales?

En términos generales, muchos de los requisitos impuestos a los responsables del tratamiento en virtud de la Ley de Datos Personales no difieren de los 6 principios de protección de datos esbozados en el Reglamento General de Protección de Datos. Estos principios de protección de datos incluyen la integridad y la confidencialidad, la limitación del almacenamiento, la limitación de la finalidad, la exactitud, la minimización de los datos, la legalidad, la equidad y la transparencia. Por el contrario, hay ciertos requisitos de la Ley de Datos Personales que difieren de los del Reglamento General de Protección de Datos. Estos requisitos incluyen:

¿Cuáles son los derechos de los interesados en virtud de la Ley de Datos Personales?

Al igual que en el caso de los requisitos que se imponen a los responsables del tratamiento de datos, los derechos que se conceden a los ciudadanos noruegos en relación con sus derechos sobre los datos son generalmente los mismos que los que se ofrecen a los interesados bajo la jurisdicción del Reglamento general de protección de datos. Estos derechos incluyen el derecho de supresión, el derecho de oposición o exclusión voluntaria, el derecho a la portabilidad de los datos y el derecho a no ser objeto de decisiones automatizadas en relación con las actividades de tratamiento de datos. No obstante, la Ley de Datos Personales difiere en los derechos que se conceden a los interesados en los siguientes aspectos:

¿Cuáles son las sanciones por infringir la Ley de Datos Personales?

Además de las sanciones que pueden imponerse a los responsables del tratamiento que incumplan el RGPD, que pueden incluir multas de hasta el 4 % de los ingresos globales de una agencia empresarial, los responsables del tratamiento que infrinjan la Ley de Datos Personales también están sujetos a sanciones de la Autoridad Noruega de Protección de Datos, también conocida como Datatilsynet. Por lo tanto, los responsables del tratamiento de datos que violen los derechos de privacidad de los interesados también están sujetos a multas monetarias de Datatilsynet. Además, Datatilsynet también tiene el poder y la autoridad para imponer multas diarias a los responsables del tratamiento que no cumplan las sanciones impuestas por el RGPD.

Dado que el panorama de la privacidad de los datos en Noruega es algo complejo debido a la situación del país en la UE y en el EEE respectivamente, la Ley de Datos Personales sirve para complementar las protecciones ofrecidas por el Reglamento General de Protección de Datos. De este modo, a través de la intersección de ambas leyes, se ofrece a los ciudadanos noruegos un nivel de protección de la privacidad equiparable al de los Estados miembros de la UE. De este modo, los ciudadanos del país pueden tener la tranquilidad de que su información y datos personales están protegidos en todo momento, a pesar de no residir en un Estado miembro de la UE.

Related Reads