Soluciones para permitir y regular la transferencia internacional de datos_
transferencia internacional de datos _
Las transferencias internacionales de datos deben ajustarse para cumplir con los estándares de la ANPD.
Recientemente, la Autoridad Nacional de Protección de Datos (ANPD) emitió la Resolución nº 19/24 , que aprobó el reglamento que trata sobre las transferencias internacionales de datos en Brasil.
¿Qué caracteriza una transferencia internacional de datos?
Según la normativa de la ANPD, la transferencia internacional de datos se refiere al envío de datos personales a un país extranjero o a una organización internacional de la que el país sea parte.
Ejemplos de situaciones comerciales cotidianas que pueden involucrar transferencias internacionales de datos incluyen:
Compartir la base de datos de recursos humanos entre empresas del mismo grupo (sede-sucursal);
Almacenamiento de datos en centros de datos ubicados físicamente en el extranjero;
Subcontratar el servicio de atención al cliente a una empresa extranjera;
Contratación de un proveedor extranjero de computación en la nube.
La innovación y la tecnología requieren un enfoque jurídico ágil y creativo, que siga de cerca las rápidas transformaciones tecnológicas. El desarrollo de nuevas soluciones por parte de empresarios e investigadores, combinado con las crecientes expectativas de los consumidores, está remodelando las empresas, los mercados y la sociedad en su conjunto. Nuestro trabajo con empresas innovadoras va más allá de la simple consultoría legal: ofrecemos apoyo estratégico en la toma de decisiones en entornos desafiantes o con regulaciones inciertas, utilizando inteligencia de mercado y conocimientos interdisciplinarios, siempre prestando atención a los riesgos e impactos legales involucrados.
1
Identificación de todos los datos personales recabados y tratados, clasificándolos por tipo (sensibles y no sensibles), origen, finalidades y ciclo de vida.
Inventario de datos
2
Identificar a todos los agentes procesadores (importadores de datos) involucrados en las operaciones de transferencia internacional. Determine la ubicación de los datos y verifique qué países u organizaciones internacionales están involucradas.
Mapeo de destinatarios
3
Identificar las bases jurídicas de cada transferencia, de conformidad con los artículos 7, 11 y 33 de la LGPD (e.g.: consentimiento, cumplimiento de obligaciones legales, contrato, etc.).
Análisis de las Bases Legales
4
Comprobar si los países receptores cuentan con decisiones de adecuación reconocidas por la ANPD u otras autoridades internacionales. Si es necesario, identifique requisitos legales adicionales aplicables a cada destino.
Evaluación de estándares locales e internacionales
5
Evaluar la necesidad de utilizar cláusulas contractuales tipo. Implementar cláusulas tipo aprobadas o proponer la creación de cláusulas específicas, si fuera necesario.
Definición de mecanismos de transferencia
6
Verificar si se están realizando transferencias a países u organismos internacionales con decisiones de adecuación reconocidas por la ANPD.
Evaluación de decisiones de adecuación
7
Incorporar cláusulas contractuales estándar o cláusulas específicas en los contratos existentes con importadores de datos. Revisar los contratos para garantizar que todos los agentes cumplan con las nuevas obligaciones y responsabilidades.
Ajustes contractuales
8
Creación de documentación para dar transparencia a las transferencias internacionales de datos realizadas por el exportador, que estará disponible en la página web. Establecer un procedimiento eficiente para atender las solicitudes de los titulares que requieran las cláusulas completas utilizadas en la transferencia internacional de datos.
Medidas para la transparencia