I en stadig mer globalisert verden, hvor datadeling mellom land er konstant og nødvendig for driften av ulike økonomiske og teknologiske aktiviteter, pålegger den generelle databeskyttelsesloven (LGPD) strenge regler for å sikre at rettighetene til datainnehaverne blir respektert, selv når disse opplysningene krysser grenser.
Om dette emnet, den 23/08/2024 publiserte Den nasjonale databeskyttelsesmyndigheten (ANPD) resolusjon CD/ANPD nr. 19/2024 ("Resolusjon"), som fastsetter prosedyrer og regler for internasjonale dataoverføringsoperasjoner.
Innledningsvis er det verdt å merke seg at internasjonal overføring skjer når agenten, enten innenfor eller utenfor Brasil, overfører, deler eller gjør tilgang til personopplysninger tilgjengelig utenfor nasjonalt territorium. Den overføringsagent kalles eksportør, mens agenten som mottar dataene kalles importør.
Vel, den internasjonal overføring av personopplysninger kan bare finne sted når den er støttet av et rettslig grunnlag fastsatt i LGPD og av en av følgende mekanismer: land med tilstrekkelig beskyttelse, standard kontraktsbestemmelser, globale konsernregler eller spesifikke kontraktsbestemmelser og til slutt beskyttelsesgarantier og spesifikke behov.
Blant de mekanismene som er beskrevet ovenfor, var instrumentet for standardkontraktvilkår allerede kjent i internasjonale lovgivningskontekster (spesielt i Europa, under den generelle databeskyttelsesforordningen). I den brasilsk kontekst er det også mulig å forutse en bred bruk av dette instrumentet i kontraktene.
Teksten for standardkontraktsklausulene finnes i samme regelverk, i Vedlegg II, som inneholder et sett på 24 klausuler utarbeidet av ANPD, som skal innarbeides i kontrakter som involverer internasjonal overføring av data, for å sikre at eksportører og importører av personopplysninger opprettholder et tilstrekkelig beskyttelsesnivå, tilsvarende det som kreves av brasiliansk lovgivning. Bedriften har en frist på 12 måneder fra publisering for å justere sine kontrakter.
Nå, bruken av standardklausuler har en rekke konsekvenser for agentenes kontrakter. Blant de viktigste påvirkningene, fremhever vi:
Endringer i kontraktsvilkåreneI tillegg kan ikke teksten i standardklausulene endres, og resolusjonen fastsetter også at den opprinnelige kontraktsteksten ikke skal stride mot det som er fastsatt i standardklausulene. På denne måten skal agenten gjennomgå og, om nødvendig, endre det som er fastsatt i kontraktene for å sikre overholdelse av den internasjonale overføringen.
Fordeling av ansvar:Klausulene definerer tydelig ansvarene til de involverte partene når det gjelder behandling og beskyttelse av personopplysninger, og tillegger spesifikke plikter både for behandlingsansvarlige og databehandlere. Tais responsabilidades se dividem entre comprovação de adoção de medidas eficazes, deveres de transparência, atendimento aos direitos dos titulares, comunicação de incidentes de segurança, ressarcimento de danos e adequação a diversas modalidades de tratamento.
ÅpenhetKontrolløren skal, etter forespørsel, gi den registrerte fullstendige kopier av de brukte kontraktsvilkårene, med hensyn til forretnings- og industrispionasjehemmeligheter, samt publisere på sin nettside, på en egen side eller integrert i personvernerklæringen, klare og tilgjengelige opplysninger om internasjonal datatransfer.
Risiko for straffetiltak:Brudd på standardklausulene kan føre til alvorlige straffer, inkludert bøter, i tillegg til å skade omdømmet til de involverte selskapene.
Definisjon av forum og jurisdiksjonEnhver uenighet med vilkårene i standardklausulene skal avgjøres ved de kompetente domstolene i Brasil.
På grunn av slike påvirkninger vil reforhandling av kontrakter mellom aktører være nødvendig i mange tilfeller for å inkludere standardklausuler. Mer nøyaktig, de standardklausulene fra ANPD for internasjonale overføringer av personopplysninger pålegger et nytt lag av kompleksitet til bedriftsavtalene, noe som krever grundige revisjoner, tilpasninger i klausulene og en større formalitet i forretningsforholdene. Imidlertid, ved å standardisere praksis og sikre rettssikkerhet, bidrar disse klausulene til å skape et tryggere og mer pålitelig miljø for datatilgang over nasjonale grenser, noe som er avgjørende i en stadig mer sammenkoblet verden.