在日益全球化的世界中,国家之间的数据交换是持续不断的,并且对于各种经济和技术活动的运作必不可少,《通用数据保护法》(LGPD)制定了严格的规则,以确保即使这些信息跨越国界,数据主体的权利也受到尊重。
关于这个问题,2024年8月23日,国家数据保护局(ANPD)发布了第CD/ANPD号决议。 19/2024(“决议”),规定了国际数据转移操作的程序和适用规则。
首先,需要提醒的是,国际转移发生在代理人无论在巴西境内还是境外,将、共享或提供访问个人数据的权限给境外的行为。 传输代理被称为出口商,而接收数据的代理被称为进口商。
嗯,个人数据的国际转移只有在 LGPD 规定的法律基础和以下机制之一的支持下才能进行:具有充分保护的国家、标准合同条款、全球公司标准或特定合同条款,以及最后保护保障和特定需求。
在上述描述的机制中,标准合同条款工具在国际立法背景下已经为人所知(尤其是在欧洲,依据通用数据保护条例的实施期间)。 在巴西的背景下,也可以预见到在合同中广泛使用这一工具。
标准合同条款的文本在同一法规的附件二中,该附件规定了由ANPD制定的24条条款,须纳入涉及国际数据转移的合同中,以确保数据出口和进口方保持与巴西法律要求相当的适当保护水平。 企业有12个月的期限,从公布之日起调整其合同。
现在,使用标准条款对代理人的合同产生一系列影响。 在这些主要影响中,我们强调:
合同条款的变更除了标准条款的文本不得更改外,决议还规定,合同的原始文本不得与标准条款的规定相矛盾。 因此,代理人应审查并在必要时修改合同中的条款,以确保国际转让的合规性。
职责分配:条款明确规定了涉及个人数据处理和保护的各方责任,赋予控制者和处理者各自的具体职责。 这些责任包括证明采取了有效措施、履行透明度义务、保障权利人的权益、通报安全事件、赔偿损失以及适应各种处理方式。
透明度:如果数据主体提出要求,控制者必须向数据主体提供所使用的完整合同条款,考虑到商业和工业秘密,并在其网站、特定页面或集成到隐私政策中,发布关于国际数据传输的清晰且可访问的信息。
处罚风险:不遵守标准条款可能会导致严厉的处罚,包括罚款,并损害所涉公司的声誉。
法院和管辖权的定义:任何与标准条款的规定不符的争议均须提交巴西有管辖权的法院解决。
由于这些影响,许多情况下代理之间的合同重新谈判将是必要的,以包含标准条款。 更具体地说,ANPD的个人数据国际转移标准条款为企业合同增加了新的复杂性层面,要求进行详细的审查、条款的调整以及商业关系中的更高正式性。 然而,通过标准化实践和确保法律安全,这些条款有助于营造一个更安全、更可靠的环境,以促进跨越国界的数据流通,这在日益互联的世界中至关重要。