数据控制者的客观责任和 LGPD 负责人的角色

Pomysł na biznes - pomysły, porady, dyskusje

数据控制者的客观责任和 LGPD 负责人的角色

Postprzez mimmita1 » Pn gru 25, 2023 09:50

《一般数据保护法》第五条第八款规定,负责人是“由控制者和运营者指定的人员,作为控制者、数据主体和国家数据保护机构(ANPD)之间的沟通渠道” )”。LGPD第41条补充说,无论谁指定负责处理个人数据的人,都是数据的“控制者”,即根据该法第5条第六节的定义,它将是“自然人或法人”根据公法或私法,负责有关个人数据处理的决定的人”。


操作员的职能与 DPO(数据保护官 )累西腓:Revista Algomais,2022) 将 DPO 定义为必须具备网络安全专业知识的新专业人员,因为他负责数据保护在一个组织内,其具体目标是确保来自客户、供应商和公司本身的信息的安全。

《个人信息保护法》第42条明确:“控制者或者操作者违反个人信息保护法规,开展个人信息处理活动,给他人造成物质、精神、个人或者集体损害的,有义务修复它”,只要法官认为指控可信,即要求的论点和要求的法律体系接受主张的可能性,法官就 电报号码数据 可以将举证责任倒转为有利于数据主体的举证责任。初始请求中规定的理由(《CPC c/c》第 300 条,《LGPD》第 42 条第 2°),并且证明证据不足,或者即使持有人提供的证据导致负担过重(LGPD 第 42 条第 2 款)。

LGPD 认为个人数据处理不规范,因此,如果责任人未能遵守其规定,特别是其第 44 条,则应承担修复损坏的后果,该条规定,如果不遵守其规定,则认为数据处理不规范。持有人可以期望的安全性,并在其三个部分中强调了必须始终考虑的相关情况:“I – 执行的方式(数据处理);II – 结果和风险合理预期;III – 进行处理时可用的个人数据处理技术”。

第 43 条唯一一款规定的数据保管和保存义务加强了对 LGPD 规则的严格遵守,该义务建立了一种对未能采取 LGPD 第 46 条规定的安全措施(TEPEDINO、TERRA E GUEDES、里约热内卢:Gen-Forense,2020 年)。

这项义务是一般性的,也就是说,它适用于任何和所有公共或私人数据控制者和运营商,并且显然也适用于司法机构及其私人数据处理服务提供商,他们对违规造成的损害负责当公共行政部门是数据控制者时,这些服务提供者的反应是递减的;当涉及数据处理的法律关系属于私法时,处理者承担连带责任。正是在这个意义上,LGPD 第 43 条规定:



仅当处理代理证明: I – 他们没有处理分配给他们的个人数据时,才不会承担责任;II – 尽管他们对分配给他们的个人数据进行了处理,但没有违反数据保护立法;III – 损害是由于数据主体或第三方的过失造成的。

再生产
再生产
现在,根据LGPD第五条第九项,数据处理“代理人”准确地说是控制者和操作者。对于上述假设,放弃客观民事责任制度将导致一个无法克服的悖论,因为,首先,在个人数据持有者和控制者之间的直接关系中,当消费者或控制者之间不存在主要和远程关系时,民事性质,就会有公关性质的环节。在公司和消费者之间的关系中,存在一种将他们团结在一起的基本法律关系,这种关系受 CDC 管辖,并且不会因为涉及个人数据的处理而停止这种关系,即使它是作为 CDC 的附加效果而发生的。合同。
mimmita1
Nowy
 
Posty: 1
Dołączył(a): Pn gru 25, 2023 09:41

Postprzez » Pn gru 25, 2023 09:50

 

Powrót do Pomysł na biznes

Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 1 gość

cron

x