ga

Athbhreithniú ar an Margadh

Ní comhairle dlí é an t-alt seo.

Cosaint sonraí pearsanta sa Spáinn

Demo

Tá cuideachtaí fintech atá lonnaithe sa Spáinn, nó, i gcúinsí áirithe, cuideachtaí a oibríonn i margadh na Spáinne ó chríocha lasmuigh den AE, faoi réir rialacháin um chosaint sonraí a mhéid a dhéanann siad rochtain agus próiseáil ar shonraí pearsanta mar rialaitheoirí sonraí, nó mar sholáthraithe seirbhíse. (i.e. próiseálaithe sonraí a phróiseálann sonraí thar ceann a gcuid cliant). Ón 25 Bealtaine 2018, is í an phríomhriail um chosaint sonraí sa Spáinn ná an Rialachán Ginearálta um Chosaint Sonraí (Rialachán (AE) 2016/679) (GDPR), atá infheidhme go díreach i ngach ballstát den AE. Tá roinnt buntáistí ag baint leis an gcreat dlíthiúil nua seo, amhail rialacha cosanta sonraí a aontú ar fud an AE, a d’fhéadfadh cabhrú le fintech áitiúla leathnú go Ballstáit eile an AE agus a d’fhéadfadh é a dhéanamh níos éasca do fintech ó chríocha lasmuigh den Spáinn atá comhlíontach leis an GDPR. a gcuid seirbhísí a sheoladh ar mhargadh na Spáinne.1

D’ainneoin an méid sin thuas, ar an leibhéal náisiúnta agus sa bhreis ar an GDPR, tá feidhm ag rialacháin áitiúla áirithe um chosaint sonraí sa Spáinn. Go háirithe, i mí na Nollag 2018, glacadh dlí ginearálta nua um chosaint sonraí: Bundlí na Spáinne 3/2018 maidir le Cosaint Sonraí agus Ráthaíochtaí Cearta Digiteacha (LOPDGDD). Tá LOPDGDD tar éis rialacháin náisiúnta um chosaint sonraí a bhí ar neamhréir leis an GDPR a aisghairm go foirmiúil agus tá rialacháin áitiúla curtha in oiriúint aige chun iad a chomhlíonadh GDPR. Is é príomhchuspóir an LOPDGDD rialáil shonrach ar chosaint sonraí a sholáthar in ábhair éagsúla nach bhfuil cumhdaithe go sainráite ag an GDPR nó atá faoi réir an GDPR, ach a gceadaítear do na Ballstáit tuilleadh rialacháin a dhéanamh ina leith. Dá bhrí sin, déantar próiseáil sonraí áirithe (mar shampla, cuimsiú sonraí féichiúnaithe i gcomhaid chreidmheasa ghinearálta) a rialáil go mion in LOPDGDD. Ina theannta sin, d'fhormheas an LOPDGDD sraith nua de chearta na saoránach maidir le teicneolaíochtaí nua, ar a dtugtar "cearta digiteacha". D’fhéadfadh tionchar a bheith ag an tsraith nua seo de chearta digiteacha ar ghnó roinnt cuideachtaí fintech, amhail na cearta digiteacha a dheonaítear d’fhostaithe maidir le húsáid uirlisí TF ag fostóirí chun críocha monatóireachta san ionad oibre nó úsáid córas geoshuímh.1

Tá iarracht déanta ag rialtas na Spáinne freisin na cearta digiteacha seo a neartú trí Chairt um Chearta Digiteacha na Spáinne a fhormheas in 2021, a sholáthraíonn an bonn agus a leagann síos na critéir le haghaidh rialacháin sa réimse seo amach anseo, cé nach de chineál dlíthiúil nó ceangailteach í. gnó sa Spáinn.1

Ar deireadh, ba cheart critéir Ghníomhaireacht na Spáinne um Chosaint Sonraí, atá ar cheann de na húdaráis cosanta sonraí is gníomhaí san AE, a chur san áireamh freisin. I rith 2021, mhéadaigh Gníomhaireacht na Spáinne um Chosaint Sonraí go suntasach méid na bhfíneálacha a gearradh i gcomparáid le blianta roimhe sin.1

Maidir leis na féidearthachtaí atá ann do chuideachtaí FinTech gníomhaíochtaí próifílithe a dhéanamh (i.e. sonraí pearsanta a phróiseáil, lena n-áirítear próifíliú agus, i gcásanna áirithe, cinntí uathoibrithe a dhéanamh a dhéanann difear do dhaoine aonair), tá na gníomhaíochtaí sin á rialú ag an GDPR agus ag moltaí áirithe ón Spáinn um Chosaint Sonraí. Gníomhaireacht . Go ginearálta, ní mór do ghníomhaíochtaí próifílithe faoin GDPR a bheith bunaithe ar fhorais dhlisteanacha dhlisteanacha, go príomha oibleagáid dhlíthiúil a bheith ann (mar shampla, calaois a mheas nó a chosc), toiliú aonchiallach nó sainráite daoine aonair, nó leas dlisteanach a bheith ann. Bhí léirmhíniú na Gníomhaireachta um Chosaint Sonraí na Spáinne ar leas dlisteanach mar bhunús dlisteanach do chuideachtaí a dhéanann gníomhaíochtaí próifílithe an-sriantach san am a chuaigh thart (mar shampla, ní chumhdaíonn sé próifíliú a dhéantar ag baint úsáide as sonraí dara páirtí nó tríú páirtí). Ina theannta sin, ní mór do chuideachtaí fintech oibleagáidí a chomhlíonadh maidir le faisnéis bhreise a sholáthar agus trédhearcacht a áirithiú agus iad ag próifíliú. Ina theannta sin, má úsáidtear teicneolaíochtaí hintleachta saorga (AI) le haghaidh próifíliú, ba cheart do chuideachtaí fintech na treoirlínte AI arna n-eisiúint ag Gníomhaireacht Cosanta Sonraí na Spáinne agus na ceanglais maidir le hiniúchadh a dhéanamh ar phróiseáil sonraí pearsanta ag baint úsáide as AI a chur san áireamh. Tugtar isteach cosaintí breise eile, amhail cearta feabhsaithe agóide nó an gá atá le measúnú tionchair príobháideachta.2

Ar deireadh, ar nóta eile, is féidir cuid de na gníomhaíochtaí próifílithe seo a dhéanamh ar shonraí gan ainm nó ainm bhréige. Más amhlaidh an cás, ba cheart do chuideachtaí fintech a chur san áireamh go bhfuil roinnt treoirlínte agus páipéar bán eisithe ag Gníomhaireacht um Chosaint Sonraí na Spáinne maidir le próisis anaithnidithe agus bréige.3

Ardáin fintech eachtracha i margadh na Spáinne

Fintech sa Spáinn

Fintech i dtíortha eile

A ligean ar a thabhairt isteach tú

Dlíodóirí Teicneolaíocht Airgeadais sa Spáinn

Denis Polyakov

Denis Polyakov

Seirbhísí cuimsitheacha dlí do ghnólachtaí ar chorparáideach, dlí cánach, reachtaíocht cryptocurrency, gníomhaíochtaí infheistíochta

Viacheslav Losev

Viacheslav Losev

Tacaíocht dhlíthiúil do thionscadail FinTech agus Blockchain

Kristina Berkes

Kristina Berkes

Rannpháirtíocht mar dhlíodóir i gcistí fiontair infheistíochta, i mbun margaí fiontair M&A i réimse na TF, tacaíocht d’iGaming agus sócmhainní gnó

Nótaí
  1. https://thelawreviews.co.uk/title/the-financial-technology-law-review/spain
  2. http://www.aepd.es/sites/default/files/2021-01/requisitos-auditorias-tratamientos-incluyan-ia.pdf
  3. http://www.aepd.es/media/guias/guia-orientaciones-procedimientos-anonimizacion.pdf