DPDPA уже действует в Индии. Запустите бесплатное сканирование приватности вашего сайта. Сканировать

Гана

DPA GH

Закон Ганы о защите данных 2012 года (Закон № 843, Act 843)

Закон о защите данных 2012 года (Закон № 843, Act 843) — основной закон о защите данных в Гане. Он регулирует сбор, использование, раскрытие, хранение, безопасность и уничтожение персональных данных и учреждает Комиссию по защите данных (DPC).

Закон действует с 16 октября 2012 г. и применяется к операторам данных и обработчикам данных в пределах установленной им сферы действия.

Кратко

Закон № 843 устанавливает правовую основу обращения с персональными данными в Гане. К его основным областям относятся:

  • Принципы защиты данных
  • Права субъектов данных
  • Регистрация операторов
  • Обязанности по обеспечению безопасности
  • Защита особых персональных данных
  • Надзорное лицо по защите данных (Data Protection Supervisor)
  • Регуляторное принуждение
  • Международная обработка

Согласие важно, однако Закон Ганы о защите данных не основан исключительно на согласии. Статья 20 предусматривает согласие и ряд установленных альтернативных оснований, поэтому каждая операция обработки должна опираться на то основание, которое действительно ей соответствует.

Закон Ганы о защите данных вкратце

ТемаЗакон Ганы о защите данных
СтранаГана
ЗаконЗакон о защите данных 2012 года (Закон № 843, Act 843)
СтатусДействует
Дата вступления в силу16 октября 2012 г.
РегуляторКомиссия по защите данных (DPC)
Основные ролиОператоры данных и обработчики данных
РегистрацияОператоры данных, как правило, должны зарегистрироваться до начала обработки персональных данных
СогласиеВажное основание, но не единственное законное основание
Особые персональные данныеУсиленная защита
Надзорное лицо по защите данных (Data Protection Supervisor)Сертифицированное и квалифицированное лицо, контролирующее соблюдение требований
DPIAАктуальна при значительных рисках для конфиденциальности и для соблюдения требований DPC
Права субъектов данныхДоступ, возражение, контроль прямого маркетинга, исправление, блокирование, стирание и уничтожение — в применимых случаях
Международные передачиОценка и гарантии
Принуждение к исполнениюРасследования, проверки, предписания и принудительное обеспечение соблюдения
СанкцииОтдельные санкции за конкретные правонарушения; общий максимум по статье 95, если конкретная санкция не предусмотрена

Что такое Закон Ганы о защите данных?

Закон № 843 устанавливает правовую основу защиты персональных данных в Гане. Он охватывает:

  • Законную обработку
  • Минимизацию данных
  • Ограничение цели
  • Прозрачность
  • Качество данных
  • Безопасность
  • Участие субъектов данных
  • Регистрацию
  • Надзор за обработкой данных
  • Международную обработку
  • Особые персональные данные
  • Регуляторное принуждение

Комиссия по защите данных — регулятор, учреждённый Законом. Она ведёт реестр операторов данных, осуществляет мониторинг соблюдения требований, рассматривает жалобы, принимает меры принуждения и повышает осведомлённость о защите данных в Гане.

Регион

Гана

Статус

Действует

Действует с 16 октября 2012 г.

Группа

Азия и Африка

Кто должен соблюдать Закон Ганы о защите данных?

Закон № 843 применяется к операторам данных и обработчикам данных, которые обрабатывают персональные данные в пределах установленной им сферы действия.

Операторы данных

Оператор данных определяет цели и способы обработки персональных данных. Операторы несут основную ответственность за соблюдение требований, включая регистрацию в DPC. Примеры:

  • Компании электронной коммерции
  • Банки и финансовые организации
  • Страховые компании
  • Работодатели
  • Медицинские организации
  • Университеты и школы
  • Телекоммуникационные компании
  • SaaS-компании
  • Маркетинговые компании
  • Государственные учреждения
  • Онлайн-платформы

Обработчики данных

Обработчик данных обрабатывает персональные данные от имени оператора в соответствии с его указаниями. Примеры:

  • Облачные провайдеры
  • Поставщики услуг по расчёту заработной платы
  • CRM-платформы
  • Хостинг-провайдеры
  • Поставщики аналитики
  • Маркетинговые платформы
  • Поставщики услуг клиентской поддержки

Территориальная сфера действия

Закон № 843 применяется к операторам данных, учреждённым в Гане, которые обрабатывают персональные данные в Гане. Он также может применяться к операторам, не учреждённым в Гане, которые используют оборудование или обработчика данных, ведущего деятельность в Гане, для обработки персональных данных, за исключением случаев транзита через Гану.

Статья 18 также касается иностранных субъектов данных. Если персональные данные, происходящие из иностранной юрисдикции, направляются в Гану для обработки, оператор данных должен обеспечить их обработку в соответствии с законодательством о защите данных этой иностранной юрисдикции.

Поэтому международным организациям следует оценивать требования Ганы наряду с другими законами о конфиденциальности, применимыми к их субъектам данных, системам и поставщикам услуг.

Персональные данные

Согласно Закону № 843, персональные данные — это данные о физическом лице, которое может быть идентифицировано по этим данным либо по этим данным в совокупности с другой информацией, которой располагает или, вероятно, получит оператор данных.

Примеры:

  • Имена
  • Адреса электронной почты
  • Номера телефонов
  • Идентификационные номера
  • Данные учётных записей
  • Сведения о трудовой деятельности
  • Данные о местоположении
  • Онлайн-идентификаторы
  • Финансовая информация
  • Информация о здоровье
  • Биометрическая или генетическая информация

Являются ли технические идентификаторы, например идентификатор cookie или идентификатор устройства, персональными данными, зависит от того, можно ли в конкретном контексте связать их с идентифицируемым физическим лицом.

Принципы защиты данных

Закон № 843 требует, чтобы каждый, кто обрабатывает персональные данные, учитывал неприкосновенность частной жизни физического лица, применяя следующие принципы:

  • Подотчётность — оператор несёт ответственность за применение принципов к обработке, которую он осуществляет или которой руководит.
  • Законность — персональные данные обрабатываются законно и разумно, без нарушения неприкосновенности частной жизни субъекта данных.
  • Определение цели — персональные данные собираются для конкретной, чётко определённой и законной цели, связанной с функциями или деятельностью оператора.
  • Совместимость дальнейшей обработки — дальнейшая обработка совместима с целью, для которой данные были собраны.
  • Качество информации — персональные данные поддерживаются полными, точными, актуальными и не вводящими в заблуждение с учётом цели.
  • Открытость — субъекты данных осведомлены о сборе и обработке их персональных данных.
  • Меры обеспечения безопасности данных — надлежащие технические и организационные меры защищают целостность и конфиденциальность персональных данных.
  • Участие субъекта данных — физические лица могут получать доступ к своим персональным данным, исправлять их и возражать против их обработки в применимых случаях.

На практике центральное значение для соблюдения требований имеют ограничение цели, минимизация данных, прозрачность и безопасность. Организациям следует собирать только те персональные данные, которые являются достаточными, относящимися к делу и не избыточными для определённой цели, ясно объяснять эту цель и защищать данные на протяжении всего их жизненного цикла.

Законные основания обработки

Статья 20 предусматривает, что персональные данные не должны обрабатываться без предварительного согласия субъекта данных, если не применяется иное установленное основание. Согласие — не единственное основание. Обработка также может опираться на:

  • Договорную необходимость — обработку, необходимую для исполнения договора, стороной которого является субъект данных
  • Разрешение или требование закона — обработку, разрешённую или предписанную законом
  • Защиту законного интереса субъекта данных — обработку в целях защиты законного интереса субъекта данных
  • Исполнение установленной законом обязанности — обработку, необходимую для надлежащего исполнения установленной законом обязанности
  • Законные интересы — обработку, необходимую для реализации законного интереса оператора данных или третьего лица, которому передаются данные

Организациям следует документировать основание, используемое для каждой операции обработки. Задокументированное основание показывает, почему обработка допустима, определяет, нужно ли получать и фиксировать согласие, и влияет на порядок рассмотрения возражений и запросов в отношении прав.

Управление согласием

Если применимым основанием является согласие, оно должно быть:

  • Информированным — основанным на ясной информации о том, на что соглашается лицо
  • Добровольным — свободно выраженным
  • Свободным от принуждения — полученным без давления или угрозы санкций
  • Конкретным — связанным с определёнными целями
  • Понятным — объяснённым простым языком
  • Чётко зафиксированным — зарегистрированным в момент его предоставления
  • Доказуемым — подкреплённым доказательствами, которые можно представить впоследствии

Цифровой интерфейс согласия должен сообщать:

  • Наименование организации
  • Цель сбора
  • Категории затрагиваемых персональных данных
  • Любую передачу третьим лицам
  • Цели маркетинга и отслеживания
  • Как пользователи могут управлять своими предпочтениями

Отзыв согласия и возражения

Закон № 843 предоставляет субъектам данных право возражать против обработки их персональных данных в применимых случаях, и при обоснованном возражении обработка должна быть прекращена. Если обработка основана на согласии, люди также должны иметь возможность его отозвать.

Эти права работают только при наличии поддерживающих их операционных процессов. Организациям следует вести:

  • Записи о согласии
  • Записи о возражениях
  • Механизмы отзыва, если основанием является согласие
  • Обновления предпочтений
  • Исключение из прямого маркетинга
  • Распространение изменений предпочтений на все системы, использующие данные

Особые персональные данные

Закон № 843 предоставляет усиленную защиту особым персональным данным, к которым относится информация о:

  • Расе
  • Цвете кожи
  • Этническом или племенном происхождении
  • Политических взглядах
  • Религиозных или аналогичных убеждениях
  • Физическом здоровье
  • Медицинской информации
  • Психическом здоровье или психическом состоянии
  • ДНК
  • Сексуальной ориентации
  • Совершении или предполагаемом совершении правонарушения
  • Разбирательствах, связанных с правонарушением
  • Уголовном производстве или приговоре

Перед обработкой особых персональных данных организациям следует оценить:

  • Правовое основание
  • Требования к согласию
  • Безопасность
  • Ограничения доступа
  • Хранение
  • Обмен данными
  • Международные передачи
  • Требования к DPIA
  • Потенциальное воздействие на физических лиц

Уведомления о конфиденциальности и прозрачность

Открытость — один из принципов Закона. Уведомление о конфиденциальности должно разъяснять:

  • Наименование оператора
  • Контактную информацию
  • Цель сбора
  • Категории собираемых персональных данных
  • Как будет использоваться информация
  • Получателей данных
  • Права субъектов данных
  • Прямой маркетинг
  • Международные передачи
  • Хранение
  • Механизмы подачи жалоб, включая право подать жалобу в DPC

Права субъектов данных

Закон № 843 предоставляет физическим лицам права в отношении их персональных данных. Каждое право действует в применимых случаях и при соблюдении установленных законом условий.

Право на информирование

Физические лица должны получать информацию о сборе их персональных данных, о цели сбора и о других обстоятельствах, обеспечивающих прозрачность обработки.

Право на доступ

Физические лица могут попросить оператора данных подтвердить, располагает ли он их персональными данными, и предоставить описание этих данных при условии проверки личности и соблюдения условий Закона.

Право на исправление

Физические лица могут потребовать исправления персональных данных, которые являются неточными, не относящимися к делу, избыточными, устаревшими, неполными или вводящими в заблуждение.

Право на блокирование, стирание или уничтожение

В применимых случаях физические лица могут добиваться блокирования, стирания или уничтожения персональных данных, в том числе данных, которые оператор больше не вправе хранить, или неточных данных.

Право на возражение

Физические лица могут возражать против обработки своих персональных данных, а также против обработки, которая может причинить им необоснованный ущерб или страдания, при соблюдении установленных законом условий.

Право в отношении прямого маркетинга

Физические лица могут потребовать от оператора данных прекратить или не начинать обработку их персональных данных в целях прямого маркетинга.

Право на компенсацию

Физическое лицо, которому причинён ущерб или страдания в результате нарушения Закона, может иметь право на компенсацию при соблюдении установленных законом условий.

Запросы субъектов данных на доступ

Практический порядок обработки запросов на доступ и других запросов в отношении прав:

  1. Приём запроса — получайте запросы через определённые каналы и регистрируйте каждый из них.
  2. Проверка личности — убедитесь, что заявитель является субъектом данных или его уполномоченным представителем.
  3. Классификация запроса — определите, какое право реализуется.
  4. Поиск данных — найдите соответствующие персональные данные во всех системах и у поставщиков.
  5. Анализ исключений и информации о третьих лицах — проверьте установленные законом исключения и защитите данные других лиц.
  6. Подготовка ответа — подготовьте ясный и точный ответ.
  7. Безопасная передача — передайте ответ по защищённому каналу.
  8. Ведение записей — сохраните запись о запросе, решении и ответе.

ConsentX может поддерживать процессы обработки запросов в отношении конфиденциальности, организуя приём, отслеживая статус и сохраняя записи. Программное обеспечение не определяет правовые результаты; решения об исключениях и ответах остаются за организацией.

Прямой маркетинг

Закон № 843 позволяет физическим лицам потребовать от оператора данных прекратить или не начинать обработку их персональных данных в целях прямого маркетинга. Это затрагивает:

  • Email-маркетинг
  • SMS-маркетинг
  • Рекламу
  • Другие маркетинговые каналы
  • Маркетинговые предпочтения
  • Записи о согласиях и отказах
  • Исключение из прямого маркетинга

Управление предпочтениями в ConsentX помогает организациям фиксировать маркетинговые решения, вести записи о согласиях и отказах и передавать обновлённые предпочтения в подключённые системы, чтобы исключённые контакты не становились целью рассылок.

Автоматизированное принятие решений

Автоматизированная обработка, включая профилирование, порождает особые вопросы конфиденциальности:

  • Прозрачность
  • Цель
  • Качество данных
  • Справедливость
  • Безопасность
  • Участие человека, где это уместно
  • Потенциальное воздействие на физических лиц
  • Обработка высокого риска

Профилирование и автоматизированное принятие решений могут потребовать проведения DPIA в зависимости от характера обработки и применимых требований.

Оценка воздействия на защиту данных

Оценка воздействия на защиту данных (DPIA) — это превентивная оценка рисков для конфиденциальности. Она позволяет выявить, как операция обработки может затронуть физических лиц и какие меры снижают эти риски до начала обработки.

DPIA может быть актуальна для:

  • Новых операций обработки
  • Новых технологий
  • Существенных изменений существующей обработки
  • Особых персональных данных
  • Профилирования
  • Автоматизированного принятия решений
  • Обработки, создающей значительные риски для физических лиц

Надзорное лицо по защите данных (Data Protection Supervisor)

Статья 58 предусматривает назначение оператором данных сертифицированного и квалифицированного лица надзорным лицом по защите данных (Data Protection Supervisor) для контроля за соблюдением оператором требований Закона.

Эффективное надзорное лицо по защите данных должно обладать:

  • Сертификацией и квалификацией для этой роли
  • Ответственностью за мониторинг соблюдения требований
  • Надлежащей подготовкой
  • Достаточными полномочиями в организации
  • Знаниями и ресурсами, необходимыми для выполнения этой роли

Безопасность данных

Операторам следует принимать надлежащие и разумные технические и организационные меры для защиты персональных данных от:

  • Несанкционированного доступа
  • Несанкционированного раскрытия
  • Случайной утраты
  • Уничтожения
  • Изменения
  • Ненадлежащего использования
  • Незаконной обработки

Практические меры включают:

  • Шифрование
  • Контроль доступа
  • Аутентификацию
  • Многофакторную аутентификацию
  • Сетевую безопасность
  • Защищённое резервное копирование
  • Журналирование и мониторинг
  • Предотвращение утечек данных
  • Обучение сотрудников
  • Контроль поставщиков
  • Реагирование на инциденты

Управление утечками данных

Практический процесс реагирования на утечки:

  1. Обнаружение инцидента
  2. Локализация
  3. Оценка рисков
  4. Определение затронутых данных
  5. Оценка затронутых лиц
  6. Уведомление регулятора, если это требуется
  7. Уведомление физических лиц, если это требуется
  8. Устранение последствий
  9. Документирование
  10. Анализ после инцидента

Юридическая точность

Закон № 843 не устанавливает универсального 72-часового срока для уведомления об утечке. Организациям следует оценивать необходимость уведомления DPC и затронутых лиц в случаях, когда это требуется действующим Законом.

Любые сроки уведомления об утечках в законопроекте о защите данных 2025 года (Data Protection Bill, 2025) являются лишь предложениями. Их не следует рассматривать как действующие обязанности, если и пока заменяющий закон официально не вступит в силу.

Регистрация в DPC

Операторы данных, как правило, обязаны зарегистрироваться в Комиссии по защите данных до начала обработки персональных данных. Заявление о регистрации может включать:

  • Наименование и адрес организации
  • Сведения о представителе
  • Описание обрабатываемых персональных данных
  • Категории физических лиц
  • Особые персональные данные
  • Цели обработки
  • Предполагаемых получателей
  • Страны, в которые могут передаваться данные
  • Категории лиц, чьи данные хранятся
  • Общее описание мер безопасности

Согласно Закону № 843, обработка персональных данных без регистрации в качестве оператора данных является правонарушением, наказуемым в порядке упрощённого производства штрафом, лишением свободы или тем и другим, как указано в Законе. Организациям следует уточнить применимую санкцию у своих юридических консультантов.

Обработка, подлежащая оценке

Закон № 843 содержит режим обработки, подлежащей оценке (assessable processing). Обработка, которая может причинить субъекту данных существенный ущерб или существенные страдания либо значительно ущемить его права на неприкосновенность частной жизни, может подлежать дополнительной проверке со стороны DPC.

Организациям, планирующим обработку высокого риска, следует до её начала рассмотреть, применяется ли этот режим.

Международные передачи данных

Перед передачей персональных данных за пределы Ганы организациям следует оценить применимые требования, включая:

  • Страны назначения
  • Зарубежных получателей
  • Категории данных
  • Цели передачи
  • Меры безопасности
  • Договорные механизмы защиты
  • Применимые иностранные законы о конфиденциальности

Регистрационные сведения в DPC включают страны, в которые оператор данных намерен передавать персональные данные, поэтому механизмы передачи и регистрационные сведения должны оставаться согласованными.

Хранение и удаление данных

Сроки хранения должны быть связаны с целью, для которой были собраны персональные данные, и с любыми применимыми требованиями закона. Программа хранения данных должна охватывать:

  • Сроки хранения
  • Процедуры удаления
  • Архивирование
  • Сохранение данных по юридическим основаниям (legal hold)
  • Автоматическое удаление, где это уместно
  • Безопасное уничтожение
  • Периодический пересмотр сроков хранения

Обработчики данных и поставщики

Операторы остаются ответственными за персональные данные, обрабатываемые третьими лицами от их имени. Договоры с поставщиками должны регулировать:

  • Инструкции по обработке
  • Ограничение цели
  • Конфиденциальность
  • Безопасность
  • Субобработчиков
  • Хранение
  • Удаление
  • Управление инцидентами
  • Запросы субъектов данных
  • Международные передачи
  • Содействие в соблюдении требований

Встроенная конфиденциальность (privacy by design)

Конфиденциальности проще достичь, если она заложена в продукты и процессы с самого начала. Полезные практики включают:

  • Минимизацию данных
  • Ограничение цели
  • Настройки по умолчанию, щадящие конфиденциальность
  • Контроль доступа
  • Шифрование
  • Ограничение сроков хранения
  • Средства управления согласием
  • Журналы аудита
  • Безопасное удаление

Cookie и онлайн-отслеживание

Закон № 843 регулирует обработку персональных данных. Он не устанавливает универсального, единого для всех случаев правила для cookie. Веб-сайты и приложения обычно используют:

  • Необходимые cookie
  • Аналитические cookie
  • Рекламные cookie
  • Пиксели социальных сетей
  • Технологии ретаргетинга
  • Персонализацию
  • Идентификаторы устройств
  • Сторонние скрипты

Организациям следует определить, обрабатывает ли каждая технология отслеживания персональные данные, и если да — установить надлежащее правовое основание в соответствии с Законом.

Согласие на cookie и предварительная блокировка скриптов

Если применимым правовым основанием для отслеживания является согласие, следующие средства контроля помогают сделать это согласие содержательным:

  • Ясные уведомления о согласии
  • Выбор по целям
  • Необязательные категории, не выбранные заранее
  • Предварительная блокировка применимых трекеров
  • Отзыв согласия
  • Управление предпочтениями
  • Записи о согласии
  • Отслеживание версий политики

ConsentX поддерживает техническое обеспечение соблюдения этих решений. Предварительная блокировка скриптов не позволяет применимым трекерам запускаться, пока посетитель не дал согласие, а управление предпочтениями позволяет посетителям в любой момент изменить свой выбор.

Мониторинг соблюдения требований и аудит

Организации должны быть в состоянии представить доказательства соблюдения требований, в том числе:

  • Регистрацию в DPC
  • Уведомления о конфиденциальности
  • Записи о согласии
  • Карты данных
  • Реестры операций обработки
  • DPIA
  • Оценки безопасности
  • Договоры с поставщиками
  • Записи об утечках
  • Запросы субъектов данных
  • Маркетинговые предпочтения
  • Графики хранения данных
  • Записи об обучении
  • Документацию надзорного лица по защите данных

Принудительные меры DPC

Комиссия по защите данных Ганы отвечает за:

  • Регуляторный надзор
  • Регистрацию операторов
  • Расследования
  • Жалобы
  • Мониторинг соблюдения требований
  • Принуждение к исполнению
  • Разъяснения и руководства
  • Обучение
  • Повышение осведомлённости

Комиссия может рассматривать жалобы, проводить проверки и выносить предписания, обязывающие организации принять меры для соблюдения Закона.

Санкции

Закон № 843 содержит конкретные составы правонарушений с собственными санкциями. Единого максимума для всех правонарушений не существует. Закон разграничивает:

  • Отсутствие регистрации — обработка персональных данных без регистрации в качестве оператора данных влечёт отдельную санкцию по Закону
  • Неисполнение определённых предписаний — неисполнение указанных предписаний Комиссии влечёт отдельную санкцию
  • Другие правонарушения, предусмотренные законом — за другие правонарушения, установленные Законом, применяются предусмотренные для них санкции
  • Общая санкция по статье 95 — если конкретная санкция не предусмотрена, лицо, совершившее правонарушение, в порядке упрощённого производства подлежит штрафу не более пяти тысяч штрафных единиц, лишению свободы на срок не более десяти лет или тому и другому

Организациям следует проверять санкцию, установленную каждым конкретным положением, а не исходить из того, что применяется максимум по статье 95.

Законопроект Ганы о защите данных 2025 года

Законопроект о защите данных 2025 года (Data Protection Bill, 2025) — это проект, предлагаемый на замену Закону № 843.

  • Законопроект является проектом и не должен рассматриваться как действующее право.
  • Закон № 843 остаётся действующей системой защиты данных в Гане.
  • Организациям следует отслеживать развитие законодательства.
  • Проверки соответствия следует обновить, если заменяющий закон официально вступит в силу.

Как ConsentX помогает соблюдать Закон Ганы о защите данных

ConsentX предоставляет технические инструменты, поддерживающие процессы обеспечения конфиденциальности и управления согласием. Платформа помогает внедрить средства контроля и сохранять доказательства их применения, но сама по себе не гарантирует соответствия требованиям законодательства.

Управление согласием

Предоставляйте посетителям из Ганы ясный выбор согласия по целям, если применимым основанием является согласие.

Управление cookie и трекерами

Обнаруживайте и классифицируйте cookie, скрипты и трекеры, работающие на вашем веб-сайте.

Предварительная блокировка скриптов

Задерживайте применимые необязательные скрипты, пока посетитель не дал согласие.

Доказательства согласия

Храните проверяемые записи о согласии, фиксирующие:

  • Отметку времени
  • Категорию согласия
  • Цель
  • Версию политики
  • Решение пользователя
  • Квитанцию о согласии

Региональные средства контроля конфиденциальности

Применяйте настроенный для посетителей из Ганы интерфейс согласия наряду с правилами для других регионов.

Процессы DSAR и управления предпочтениями

Организуйте обработку запросов субъектов данных и дайте людям возможность обновлять или отзывать свои предпочтения.

Мониторинг соблюдения требований

Повторно сканируйте веб-сайт, чтобы обнаруживать новые технологии и поддерживать конфигурацию и доказательства в актуальном состоянии.

Как соблюдать Закон Ганы о защите данных с помощью ConsentX

  1. 1

    Просканируйте веб-сайт

    Запустите сканирование ConsentX, чтобы найти cookie, скрипты, пиксели и другие технологии, работающие на вашем веб-сайте, и определить, куда они отправляют данные.

  2. 2

    Классифицируйте технологии

    Сгруппируйте каждую технологию по цели — например, необходимые, аналитические, функциональные, рекламные и персонализация, — чтобы каждой категорией можно было управлять единообразно.

  3. 3

    Определите надлежащее правовое основание

    Для каждой категории определите, применяется ли согласие или иное основание по статье 20, и задокументируйте решение. ConsentX применяет вашу конфигурацию; правовая оценка остаётся за вами.

  4. 4

    Настройте интерфейс согласия для Ганы

    Настройте уведомление о согласии для посетителей из Ганы, которое указывает вашу организацию, объясняет цели и категории данных, раскрывает передачу третьим лицам и оставляет необязательные категории невыбранными.

  5. 5

    Блокируйте применимые трекеры

    Включите предварительную блокировку скриптов, чтобы трекеры, зависящие от согласия, не запускались, пока посетитель его не дал.

  6. 6

    Фиксируйте согласие

    Сохраняйте запись о согласии для каждого решения, включая отметку времени, категории, цели, версию политики и выбор пользователя, и выдавайте квитанцию о согласии.

  7. 7

    Обеспечьте отзыв предпочтений

    Предоставьте посетителям постоянно доступный способ просмотреть, изменить или отозвать свой выбор и убедитесь, что отзыв прекращает соответствующую обработку.

  8. 8

    Управляйте запросами субъектов данных

    Направляйте запросы на доступ, исправление, возражение и удаление в отслеживаемый процесс с проверкой личности и ведением записей.

  9. 9

    Сохраняйте доказательства

    Храните журналы согласий, отчёты о сканировании, версии уведомлений и записи о запросах вместе, чтобы показать, как выбор был получен и как обеспечивалось его соблюдение.

  10. 10

    Отслеживайте изменения в регулировании

    Следите за руководствами DPC и ходом рассмотрения законопроекта о защите данных 2025 года и обновите конфигурацию, если заменяющий закон официально вступит в силу.

Чек-лист соответствия Закону Ганы о защите данных

Используйте этот чек-лист как отправную точку для своей программы соблюдения требований:

  • Определите, применяется ли Закон № 843
  • Определите роли оператора и обработчика
  • Составьте карту обработки персональных данных
  • Определите законные основания
  • Проверьте механизмы получения согласия
  • Предоставьте уведомления о конфиденциальности
  • Выявите особые персональные данные
  • Оцените обработку данных детей
  • Зарегистрируйтесь в качестве оператора данных, если это требуется
  • Изучите требования в отношении надзорного лица по защите данных
  • Внедрите меры обеспечения безопасности
  • Организуйте реагирование на инциденты
  • Изучите требования к DPIA
  • Оцените международные передачи
  • Установите правила хранения и удаления
  • Внедрите процедуры обработки запросов субъектов данных
  • Ведите учёт предпочтений в отношении прямого маркетинга
  • Проанализируйте автоматизированное принятие решений
  • Поддерживайте договоры с поставщиками
  • Сохраняйте доказательства соблюдения требований
  • Отслеживайте законопроект 2025 года

Часто задаваемые вопросы

Обзор регулирования в Гане

ПараметрСведения
СтранаГана
Основной законЗакон о защите данных 2012 года (Закон № 843, Act 843)
РегуляторКомиссия по защите данных (DPC)
СтатусДействует
Действует с16 октября 2012 г.
Текущее предложение о заменеПроект законопроекта о защите данных 2025 года (Data Protection Bill, 2025)

Другие нормативные акты о конфиденциальности

Организациям, работающим на нескольких рынках, может также потребоваться оценить эти нормативные системы. Какие из них применяются, зависит от того, где работает организация, где находятся её субъекты данных, какие услуги она предлагает и куда передаются персональные данные.

Почему управление согласием важно для Ганы

Управление согласием — один из элементов более широкой системы защиты конфиденциальности в Гане наряду с регистрацией, безопасностью, правами субъектов данных и управлением. Если используется согласие, организации должны быть в состоянии подтвердить:

  • Что было сообщено пользователю
  • На какую цель пользователь согласился
  • Когда было дано согласие
  • Какие категории были выбраны
  • Какое уведомление о конфиденциальности было показано
  • Было ли согласие впоследствии отозвано
  • Как обеспечивалось соблюдение предпочтений

ConsentX связывает эти вопросы с техническими средствами контроля: предварительная блокировка скриптов обеспечивает соблюдение выбора, записи и квитанции о согласии сохраняют доказательства, а отслеживание версий политики связывает каждое решение с уведомлением, которое видел пользователь.

Подготовьтесь к требованиям Закона Ганы о защите данных с ConsentX

Создайте прозрачный и проверяемый механизм обеспечения конфиденциальности для пользователей в Гане.

ConsentX может помочь управлять:

  • Согласием на cookie
  • Технологиями отслеживания
  • Предпочтениями в отношении согласия
  • Предварительной блокировкой скриптов
  • Квитанциями о согласии
  • Запросами в отношении конфиденциальности
  • Региональными правилами конфиденциальности
  • Доказательствами для аудита

Сканируйте веб-сайт, настраивайте интерфейс конфиденциальности для Ганы, обеспечивайте соблюдение выбора пользователей и сохраняйте доказательства согласия с ConsentX.

Эта страница содержит общую информацию о Законе Ганы о защите данных 2012 года (Закон № 843, Act 843) и не является юридической консультацией. ConsentX — технологическая платформа, поддерживающая процессы обеспечения конфиденциальности и управления согласием; она не гарантирует соответствия требованиям законодательства. Проконсультируйтесь с квалифицированным юристом относительно ваших конкретных обязанностей.