Livre circulação de dados não pessoais
Seja a título pessoal seja em nome de uma empresa ou organização, pode utilizar, recolher, armazenar, transferir ou gerir os dados não pessoais, e utilizar centros de dados ou serviços de computação em nuvem em qualquer local da UE.
Esta possibilidade pode ajudá-lo a evitar duplicações de custos. Por exemplo, pode centralizar a sua infraestrutura informática num determinado país da UE, mesmo que desenvolva a sua atividade em vários países.
Dados pessoais, dados não pessoais e conjuntos de dados mistos
Os dados pessoais consistem em quaisquer informações sobre uma pessoa identificada ou identificável e respeitam as regras do RGPD.
Os conjuntos de dados não pessoais referem-se a:
- dados que não dizem respeito a uma pessoa singular identificada ou identificável, como os dados sobre as condições meteorológicas
- dados inicialmente pessoais, mas posteriormente tornados anónimos e que não podem ser atribuídos de nenhuma forma a uma pessoa específica
Os conjuntos de dados mistos incluem dados pessoais e não pessoais, como os registos fiscais das empresas, que mencionam o nome e o número de telefone do diretor-geral da empresa. Na maioria dos casos, os dados pessoais e não pessoais dos conjuntos de dados mistos são indissociáveis. Se tratar conjuntos de dados mistos, tem de respeitar as regras do RGPD.
Pode armazenar os seus dados em qualquer local da UE, incluindo nos servidores em nuvem
Exceto nos casos explicados infra, pode escolher o local onde os dados são armazenados ou processados.
Se utilizar um serviço de computação em nuvem para armazenar os seus dados, deve poder mudar facilmente de prestador de serviços ou transferir os dados de volta para o seu próprio sistema informático interno. Vários prestadores de serviços de computação em nuvem assinaram um código de conduta para garantir esta possibilidade. Pode aceder à lista de prestadores de serviços e ao código de conduta no sítio Web da SWIPO, uma associação dedicada à mudança de prestador de serviços de computação em nuvem e à portabilidade dos dados en .
Requisitos de localização de dados na UE
Em casos excecionais, os países da UE podem restringir a circulação de determinados dados, mas apenas quando justificado por razões de segurança pública. Tal justificação verifica-se, por exemplo, quando os dados estão relacionados com investigações em curso antiterroristas ou quando existe o risco de a perda de dados provocar um acidente grave de circulação (por exemplo, dados de controlo do tráfego aéreo). Estas exceções dependem da legislação nacional. O regulamento da UE relativo à livre circulação de dados não pessoais permite aceder às informações sobre essas restrições de localização dos dados.
Pontos de informação e de contacto nacionais
O regulamento da UE relativo à livre circulação de dados não pessoais refere dois pontos de informação que os países da UE devem garantir:
- «Ponto de informação único», um sítio Web oficial com informações nacionais sobre as restrições e os requisitos em matéria de localização dos dados;
- «Ponto de contacto único», um endereço físico e/ou de correio eletrónico que pode contactar para obter informação.
Na secção «Contactar as administrações nacionais» infra, encontrará o ponto de informação único e o ponto de contacto único de cada país.
Partilha de dados com as autoridades competentes
Tem o dever de disponibilizar os seus dados se uma autoridade competente apresentar um pedido legítimo de acesso aos mesmos, mesmo no caso de os dados serem geridos ou armazenados noutro país da UE. Em caso de incumprimento, podem ser aplicadas sanções em conformidade com a legislação nacional.