Hjem Artikler Den nye internationale dataoverførselsforordning og virkningerne af...

Den nye internationale dataoverførselsforordning og virkningerne af standardkontraktbestemmelser

I en stadig mere globaliseret verden, hvor udveksling af data mellem lande er konstant og nødvendig for funktionen af ​​forskellige økonomiske og teknologiske aktiviteter, pålægger den generelle lov om databeskyttelse (LGPD) strenge regler for at sikre, at de registreredes rettigheder respekteres, selv når disse oplysninger krydser grænser.

Om dette emne offentliggjorde den nationale databeskyttelsesmyndighed (ANPD) den 23. august 2024 resolution CD/ANPD nr. 19/2024 ("resolution"), som fastlægger procedurer og regler for internationale dataoverførselsoperationer.

For det første er det værd at huske, at en international overførsel finder sted, når en agent, uanset om det er i eller uden for Brasilien, overfører, deler eller giver adgang til personoplysninger uden for landet. Den fremsendende agent kaldes eksportøren, mens den modtagende agent kaldes importøren.

International overførsel af personoplysninger kan kun finde sted, når den er understøttet af et retsgrundlag i LGPD og af en af ​​følgende mekanismer: lande med tilstrækkelig beskyttelse, standardkontraktbestemmelser, globale virksomhedsstandarder eller specifikke kontraktbestemmelser og endelig beskyttelsesgarantier og specifikke behov.

Blandt de ovenfor beskrevne mekanismer var standardkontraktbestemmelser allerede kendt i internationale lovgivningsmæssige sammenhænge (især i Europa under den generelle forordning om databeskyttelse). I brasiliansk sammenhæng er det også muligt at forudse udbredt brug af dette instrument i kontrakter.

Teksten til standardkontraktbestemmelserne findes i samme forordning, i bilag II, som indeholder et sæt af 24 bestemmelser formuleret af ANPD, der skal indarbejdes i kontrakter, der involverer international overførsel af data, for at sikre, at eksportører og importører af personoplysninger opretholder et tilstrækkeligt beskyttelsesniveau, der svarer til det, der kræves i henhold til brasiliansk lov. Virksomheder har 12 måneder fra offentliggørelsesdatoen til at tilpasse deres kontrakter.

Brugen af ​​standardklausuler har en række konsekvenser for agenters kontrakter. Blandt disse vigtigste konsekvenser fremhæver vi:

Ændringer af kontraktvilkårene : Ud over at standardklausulernes tekst ikke kan ændres, fastslår resolutionen også, at kontraktens oprindelige tekst ikke må være i modstrid med bestemmelserne i standardklausulerne. Derfor skal agenten gennemgå og om nødvendigt ændre kontraktvilkårene for at sikre overholdelse af den internationale overførsel.

Ansvarsfordeling: Klausulerne definerer klart ansvaret for de parter, der er involveret i behandling og beskyttelse af personoplysninger, og tildeler specifikke opgaver til både dataansvarlige og databehandlere. Disse ansvarsområder omfatter bevis for vedtagelsen af ​​effektive foranstaltninger, gennemsigtighedsforpligtelser, overholdelse af registreredes rettigheder, rapportering af sikkerhedshændelser, kompensation for skader og tilpasning til forskellige behandlingsmetoder.

Gennemsigtighed : Den dataansvarlige skal, hvis den registrerede anmodes om det, give den fulde anvendte kontraktbestemmelser, under hensyntagen til kommercielle og industrielle hemmeligheder, samt offentliggøre klare og tilgængelige oplysninger om international dataoverførsel på sit websted, på en specifik side eller integreret i privatlivspolitikken.

Risiko for sanktioner: Manglende overholdelse af standardklausuler kan resultere i alvorlige sanktioner, herunder bøder, udover at skade de involverede virksomheders omdømme.

Definition af værneting og jurisdiktion : Enhver uenighed om vilkårene i standardklausulerne skal afgøres ved de kompetente domstole i Brasilien.

På grund af disse konsekvenser vil det i mange tilfælde være nødvendigt at genforhandle kontrakter mellem agenter for at inkludere standardklausulerne. Mere specifikt påfører ANPD's standardklausuler for international overførsel af personoplysninger et nyt lag af kompleksitet i forretningskontrakter, hvilket kræver detaljerede revisioner, tilpasninger af klausuler og større formalitet i kommercielle forhold. Ved at standardisere praksis og sikre retssikkerhed bidrager disse klausuler dog til at skabe et sikrere og mere pålideligt miljø for cirkulation af data på tværs af nationale grænser, hvilket er afgørende i en stadig mere sammenkoblet verden.

Bruno Junqueira Meirelles Marcolini
Bruno Junqueira Meirelles Marcolini
Bruno Junqueira Meirelles Marcolini har en juragrad fra Federal University of Paraná (UFPR) og er i gang med en kandidatgrad i digital ret fra FGV SP. Han er certificeret som databeskyttelsesrådgiver fra FGV RIO. Han er advokat hos Andersen Ballão Advocacia.
RELATEREDE ARTIKLER

EFTERLAD ET SVAR

Indtast venligst din kommentar!
Indtast venligst dit navn her

NYLIG

MEST POPULÆRE

[elfsight_cookie_consent id="1"]