新的《西班牙數(shù)據(jù)保護法》(第3/2018號組織法)的要點
西班牙新數(shù)據(jù)保護法要點簡介
新的《西班牙數(shù)據(jù)保護法》(第3/2018號組織法)已經(jīng)公布,并自2018年12月7日起生效。除了適用于在西班牙運營的公司的歐盟一般數(shù)據(jù)保護條例(“GDPR”)之外,我們還包括要求的7個重點。
新的西班牙數(shù)據(jù)保護法將于2018年12月7日生效。本文涵蓋了除《歐盟一般數(shù)據(jù)保護法》(GDPR)以外的新法的七項重要內容,主要針對在西班牙開展業(yè)務活動的公司。
1.控制器可能不對數(shù)據(jù)不準確負責
數(shù)據(jù)控制器可能不對數(shù)據(jù)的準確性負責(在某些情況下)
在某些情況下,控制者將不對數(shù)據(jù)的不準確性負責(前提是它已經(jīng)采取了所有合理的措施來確保及時刪除或糾正)。
在某些情況下,如果控制器及時采取了所有合理的措施來確保數(shù)據(jù)刪除或更正,它將不再對數(shù)據(jù)錯誤負責。
2.揭發(fā)
報告和報告
西班牙《殘疾歧視法》允許員工對舉報系統(tǒng)進行匿名和非匿名舉報。
新法允許員工在舉報系統(tǒng)中匿名舉報。
有幾項關于告密的規(guī)定,包括管制員有義務通知其雇員告密系統(tǒng)的存在;在某些例外情況下,限制(a)執(zhí)行內部控制和合規(guī)職能的人員,或(b)財務總監(jiān)為此目的指定的人員訪問舉報系統(tǒng)中包含的數(shù)據(jù)。
新法律規(guī)定,數(shù)據(jù)控制人員有義務向其員工通報現(xiàn)有的報告系統(tǒng)。新法還規(guī)定,除某些情況外,報告系統(tǒng)中的數(shù)據(jù)只能由具有內部控制和合規(guī)職能的人員或財務總監(jiān)為此目的指派的人員訪問。
它還規(guī)定了在舉報背景下收集的任何數(shù)據(jù)的最長保留期為3個月。
新法還規(guī)定,在報告情景中收集的任何數(shù)據(jù)的最長保留期為3個月。
3.合法利益
法律優(yōu)勢
西班牙隱私法與歷史方法略有不同,現(xiàn)在允許在某些情況下基于合法利益處理數(shù)據(jù),包括處理員工數(shù)據(jù)。
與以前略有不同的是,西班牙數(shù)據(jù)隱私法現(xiàn)在允許在某些情況下以合法利益為由處理個人數(shù)據(jù),包括處理雇員的個人數(shù)據(jù)
4.犯罪記錄
犯罪記錄
根據(jù)這項新規(guī)定,公司不得處理犯罪記錄數(shù)據(jù),除非得到行業(yè)法律的特別許可。
新法律仍然禁止公司處理犯罪記錄數(shù)據(jù),但行業(yè)法律規(guī)定的情況除外。
5.DPO的
數(shù)據(jù)保護合規(guī)官
有幾項關于數(shù)據(jù)保護官員的規(guī)定,包括關于數(shù)據(jù)保護官員責任的規(guī)定以及在任命后10天內向數(shù)據(jù)保護局(“AEPD”)登記數(shù)據(jù)保護官員的必要性。此外,西班牙《殘疾人法案》提供了一份要求擁有DPO的公司類型清單。
新法規(guī)定了數(shù)據(jù)保護合規(guī)官(DPO),包括DPO的職責,以及在任命DPO后10天內向數(shù)據(jù)保護部(AEPD)注冊的必要性。此外,新法律還列出了需要配備數(shù)據(jù)保護合規(guī)官的企業(yè)類型。
6.死者的權利
死者的權利
盡管西班牙《刑事訴訟法》明確規(guī)定它不適用于死者,但它確實承認個人有權獲得數(shù)字遺囑。此外,死者的繼承人有權行使查閱、刪除和更正數(shù)據(jù)的權利,除非死者已經(jīng)禁止或這不符合適用的法律。
雖然新法明確規(guī)定不適用于死者,但承認數(shù)字遺囑。它還指出,除非死者被禁止或行為不符合適用法律,否則死者的繼承人有權訪問、刪除和更正死者的數(shù)據(jù)。
7.健康和生物醫(yī)學研究加工
健康和生物研究的數(shù)據(jù)處理
這些規(guī)定應該有助于澄清衛(wèi)生部門目前正在進行的一些辯論。西班牙藥品管理局涵蓋健康相關處理和臨床研究的幾個方面,包括為研究目的重新利用個人數(shù)據(jù)的規(guī)定和有效假名化的標準。
新法的這些規(guī)定澄清了目前衛(wèi)生部門一些有爭議的內容。新法涵蓋了健康和臨床研究數(shù)據(jù)處理的一些方面,包括為研究目的重復使用個人數(shù)據(jù)和有效假名的標準。
總的來說,西班牙的《達爾富爾和平協(xié)議》是一個折衷的混合體,既包含了將GDPR拉回西班牙在某些特定方面的傳統(tǒng)立場的條款,也包含了新的條款,既包含了歷史上的AEPD指導原則和判例法,又解決了企業(yè)面臨的一些新挑戰(zhàn),尤其是在衛(wèi)生領域。這項法律將如何與GDPR一起解釋還有待觀察。
總的來說,西班牙新的數(shù)據(jù)保護法以包容性的方式將GDPR納入了傳統(tǒng)的西班牙法律,不僅包括了以前的數(shù)據(jù)保護指南和案例,還解決了公司面臨的新挑戰(zhàn)。新法和GDPR能否一起解釋還有待觀察。
www.e-antitrust.com
專業(yè)化
侮辱
國際化
1.《deceased 西班牙新數(shù)據(jù)保護法要點簡介》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡信息知識,僅代表作者本人觀點,與本網(wǎng)站無關,侵刪請聯(lián)系頁腳下方聯(lián)系方式。
2.《deceased 西班牙新數(shù)據(jù)保護法要點簡介》僅供讀者參考,本網(wǎng)站未對該內容進行證實,對其原創(chuàng)性、真實性、完整性、及時性不作任何保證。
3.文章轉載時請保留本站內容來源地址,http://f99ss.com/shehui/1038120.html