Sintesi del Protection of Personal Information Act (POPI Act, POPIA), la legge sudafricana sulla privacy.
Il POPIA è la legge generale sulla protezione dei dati del Sudafrica. Insieme ad altre leggi sulla privacy, definisce su larga scala le nuove regole per il tracciamento dei siti web e i cookie di tracciamento.
Il Protection of Personal Information Act (POPIA) è la legge sudafricana sulla protezione dei dati, simile al GDPR. Lo scopo del POPIA è proteggere le persone da danni tutelando le loro informazioni personali. Prevede definizioni simili a quelle del GDPR: l'interessato (data subject), la parte responsabile (titolare del trattamento), l'operatore (responsabile del trattamento).
Il POPIA consente ad aziende e organizzazioni di trattare i dati se ciò è ritenuto nel "legittimo interesse" dell'utente. Il POPIA definisce il consenso come qualsiasi manifestazione di volontà libera, specifica e informata.
Il consenso dell'interessato è centrale. Siti web, aziende e organizzazioni devono dimostrare che il loro trattamento è lecito e che i consensi sono stati ottenuti dagli utenti.
La data di entrata in vigore del POPI è il 1° luglio 2020, con un periodo di tolleranza di 12 mesi che fissa al 1° luglio 2021 il termine entro cui le organizzazioni devono conformarsi.
Qualsiasi azienda o organizzazione che tratta informazioni personali in Sudafrica, che abbia sede nel paese oppure che, pur non avendovi sede, utilizzi mezzi di trattamento automatizzati o non automatizzati nel paese.
Incluse le aziende adtech e di social media che fanno uso di trattamenti automatizzati.
Le informazioni personali possono essere trattate solo se l'utente finale acconsente al trattamento, anche per le finalità specifiche per cui le informazioni personali vengono raccolte.
Un utente può revocare il proprio consenso in qualsiasi momento.
Utilizza una piattaforma di gestione del consenso come UniConsent per offrire ai consumatori il pieno controllo sulla raccolta dei dati e funzionalità di opt-out, e per gestire la comunicazione delle preferenze ai fini della conformità al POPIA insieme al GDPR.
Per trattare lecitamente le informazioni personali ai sensi del POPIA devono essere soddisfatte tutte e otto le condizioni. Il consenso dell'interessato è centrale. Siti web, aziende e organizzazioni devono dimostrare che il loro trattamento è lecito e che i consensi sono stati ottenuti dagli utenti.
Il principale organismo di vigilanza e di applicazione del POPIA è l'Information Regulator, SAIR.
Il POPIA e il GDPR hanno definizioni di consenso quasi identiche.
Definizione del POPIA: "qualsiasi manifestazione di volontà libera, specifica e informata con cui si concede l'autorizzazione al trattamento delle informazioni personali"
Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.
Registrati