Argentinos duomenų apsaugos reforma: Slapukų sutikimo atitikties vadovas leidėjams
Argentina turi vieną iš senesnių duomenų apsaugos sistemų Lotynų Amerikoje. Ley 25.326, šalies Asmens duomenų apsaugos įstatymas, buvo priimtas 2000 m. ir suteikė Argentinai Europos Komisijos tinkamumo sprendimą 2003 m. — statusas, formavęs du dešimtmečius Lotynų Amerikos privatumo teisės. Ta sistema dabar modernizuojama. Reformos įstatymo projektas, kurį pateikė Agencia de Acceso a la Información Pública (AAIP) ir kuris buvo svarstomas Kongrese nuo 2023 m., suderintų Ley 25.326 daug arčiau su GDPR: aiškūs sutikimo standartai, griežtesnės taisyklės dėl tarpvalstybinių perdavimų, specialios prievolės tvarkytojams ir reikšmingos administracinės baudos. Leidėjams, veikiantiems Argentinoje arba tvarkant Argentinos gyventojų asmens duomenis, reforma iš naujo nustato, kaip slapukų sutikimas turi būti gaunamas, registruojamas ir įrodinėjamas. Šis vadovas apibendrina, kas keičiasi ir ką dėl to daryti.
Teisinis kontekstas
Ley 25.326 buvo parašytas prieš tai, kai elgesio reklama egzistavo dideliu mastu. Jo sutikimo standartas reikalavo išankstinio, aiškaus ir informuoto leidimo, tačiau praktinis AAIP interpretavimas istoriškai buvo mažiau reglamentuojantis nei taikomas Europos prižiūrėtojų. Slapukai, sekimo pikseliai ir auditorijos kūrimo įrankiai Argentinoje veikė pagal gana leidžiamą interpretacinę sistemą, kai vykdymas buvo sutelktas į akivaizdžius atvejus, o ne sisteminį reklamjuosčių dizainą.
Reforma keičia veiklos aplinką trimis struktūriniais būdais. Pirma, sugriežtina sutikimo apibrėžimą, kad atitiktų GDPR Article 4(11) kalbą — laisvai duotas, konkretus, informuotas ir nedviprasmiškas. Antra, priima aiškų atskaitomybės principą, reikalaujantį, kad duomenų valdytojai galėtų įrodyti atitiktį, o ne tik ją tvirtinti. Trečia, didina maksimalią administracinę baudą iki lygio, proporcingo organizacijos pajamoms, o tai materialiai keičia vykdymo skaičiavimą tarptautinėms platformoms.
Kas laikoma sutikimu pagal reformuotą standartą
Reformuotas tekstas, neseniai Kongrese nagrinėtoje versijoje, svarbiausiais aspektais atspindi Europos supratimą apie sutikimą. Iš anksto pažymėti langeliai nėra sutikimas. Tolimesnis svetainės naudojimas nėra sutikimas. Sutikimo sujungimas nesusijusiais tikslais — pavyzdžiui, paslaugų teikimo sąlygų priėmimo traktavimas kaip elgesio reklamai suteikto leidimo — nėra sutikimas. AAIP seminaruose ir konsultacijose signalizavo, kad ketina interpretuoti reformuotą standartą atsižvelgdama į EDPB gairių rinkinį, o tai reiškia, kad Argentinos leidėjai turėtų tikėtis, jog slapukų reklamjuosčių vykdymas konverguos į tas pačias šešias nesėkmės priežastis, kurias EDPB Cookie Banner Taskforce dokumentavo: trūkstami atsisakymo mygtukai, apgaulingo nuorodos dizainas, iš anksto pažymėtos kategorijos, klaidingai pažymėti slapukai, trūkstami atšaukimo mechanizmai ir spaudimui skirti tamsūs dizaino šablonai.
Praktinė slapukų reklamjuosčių Argentinoje implikacija yra ta, kad dizainas, praeinantis ES tikrinimą, praeis Argentinos tikrinimą pagal reformą. Priešingai, reklamjuostė, veikusi Argentinoje pagal seną, lengvesnę interpretaciją, gali reikalauti esminio perprojektavimo prieš reformuotam įstatymui įsigaliojant.
Tarpvalstybiniai duomenų perdavimai
Vienas iš svarbiausių reformos pokyčių yra tarptautinių duomenų perdavimų tvarkymas. Pagal pirmą kartą priimtą Ley 25.326, perdavimai į šalis be tinkamos apsaugos reikalavo arba konkretaus sutikimo, arba sutartinės apsaugos, tačiau taisyklės buvo skurdžios, o AAIP turėjo ribotus vykdymo pajėgumus. Reforma įveda daugiapakopę sistemą, lygiagrečią GDPR Chapter V: perdavimai leidžiami į šalis, kurias AAIP priskiria kaip tinkamas; be tinkamumo, perdavimams reikia patvirtintų priemonių, tokių kaip privalomosios įmonių taisyklės, AAIP patvirtintos standartinės sutarčių sąlygos arba specifinės išimtys.
Leidėjams, nukreipiantiems Argentinos srautą per JAV, ES ar Azijos adtech tiekėjus, praktinė pasekmė yra ta, kad slapukų sutikimo įrašas dabar taip pat turi paremti perdavimo atskaitomybės prievolę. CMP turi galėti parodyti, kuri tiekėjų kategorija gavo tam tikro lankytojo asmens duomenis ir pagal kokią perdavimo priemonę. Tai ta pati atskaitomybės architektūra, kurią Europos leidėjai kūrė GDPR, taikoma Argentinos srautui.
AAIP vaidmuo
Agencia de Acceso a la Información Pública yra Argentinos duomenų apsaugos institucija. Įkurta 2017 m. pagal Decreto 746/2017, ji konsoliduoja tiek duomenų apsaugos, tiek informacijos laisvės sistemų priežiūrą. Pagal galiojančius teisės aktus jos vykdymo gebėjimai yra kuklūs; reforma juos iš esmės stiprina.
Tyrimo įgaliojimai
Reforma suteikia AAIP sustiprintus įgaliojimus priversti pateikti dokumentus, atlikti patikrinimus ir skirti laikinąsias priemones tyrimo metu. Internetiniams leidėjams tai labiausiai pasireikš kaip prašymai pateikti sutikimo žurnalus, tiekėjų sąrašus ir reklamjuosčių kodo momentines nuotraukas, apimančias konkrečius datų intervalus.
Sankcijų sistema
Didžiausios administracinės baudos pagal reformuotą tekstą yra susietos su metinių pajamų procentu, apribotos aukšta absoliučia lubomis. Tai reikšmingas pokytis nuo dabartinės fiksuotos sumos sistemos ir suderina Argentiną su GDPR pakopine baudų struktūra.
Koordinavimas su Lotynų Amerikos partneriais
AAIP yra aktyvus Iberoamerikos duomenų apsaugos tinklo dalyvis. Tikimasi, kad reformuotos Argentinos gairės darys įtaką — ir patirs įtaką — Brazilijos ANPD, Meksikos INAI, reformuotai Čilės sistemai ir Urugvajaus URCDP. Leidėjai, veikiantys visame regione, turėtų tikėtis sutikimo standartų konvergencijos per 24–36 mėnesius.
Ką leidėjai turėtų daryti dabar
Reforma yra teisėkūros judėjime, dar neįsigaliojusi. Konservatyvi pozicija — statytis pagal aukštesnį standartą dabar, darant prielaidą, kad priėmimas įvyks per 12–18 mėnesių. Penki veiklos žingsniai perėjimą padaro valdomą.
- Patikrinkite dabartinę reklamjuostę pagal EDPB darbo grupės kriterijus. Jei ji nepraeis kurios nors iš šešių bendrų nesėkmės priežasčių, ta pati reklamjuostė nepraeis ir pagal reformuotą Argentinos standartą, kai jis įsigalios. Pašalinimas dabar išvengia vėlesnio pakartotinio darbo.
- Pridėkite ispanų kalba parengtą reklamjuostę ir politikos versijas. Argentinos ispanų kalba (es-AR) yra pagrindinė vartotojo kalba; užtikrinkite, kad CMP ją palaiko natūraliai, o ne tik bendrą ispanų kalbą.
- Susiekite tiekėjų sąrašą su perdavimo priemonėmis. Kiekvienam adtech, analitikos ar rinkodaros tiekėjui, gaunančiam Argentinos asmens duomenis, dokumentuokite perdavimo priemonę: tinkamumas, standartinės sutarčių sąlygos, privalomosios įmonių taisyklės arba išimtis.
- Konfigūruokite sutikimo registravimą su regioniniu detalizavimu. Sutikimo žurnalai turi užregistruoti lankytojo kilmės šalį (gautą iš IP reklamjuostės rodymo metu), kad AAIP tyrimas galėtų būti atsakytas šalies filtruotais įrodymais.
- Paskirkite kontaktinį asmenį AAIP susirašinėjimui. Daugelis tarptautinių leidėjų Argentinoje veikia be oficialaus vietinio atstovo; reforma kontakto priežiūros institucijai paskyrimą padaro praktiniu būtinumu.
Daugiau nei slapukų reklamjuostės
Argentinos reforma yra platesnė nei slapukų sutikimas. Ji pertvarko pažeidimo pranešimo terminus, įveda specifinę apsaugą jautrių duomenų kategorijoms ir sukuria naujas prievoles automatizuoto sprendimų priėmimo srityje. Leidėjams slapukų reklamjuostė yra labiausiai matoma atitikties paviršius, tačiau ne vienintelis. Ta pati CMP infrastruktūra, registruojanti slapukų sutikimą, yra puikiai pasirengusi registruoti kitus sutikimo sprendimus — komunikacijos sutikimą, duomenų dalijimosi sutikimą su mažmeninės žiniasklaidos partneriais, sutikimą dėl personalizavimo funkcijų — ir AAIP atskaitomybės reikalavimas taikomas visiems jiems.
Reforma atspindi platesnį modelį: Lotynų Amerika juda GDPR suderintų standartų link, su nacionaliniais įgyvendinimais, pritaikytais prie vietinių teisinių tradicijų. Leidėjai, kurie dabar kuria regiono agnostišką sutikimo steką — tokį, kuris registruoja granuliarinį tikslo specifiniu sutikimu, palaiko kelias kalbas ir datų formatus, sprendimus registruoja audito lygio formatu ir integruojasi su perdavimo dokumentacija — valdo Argentinos, Brazilijos, Meksikos ir Čilės atitiktį per tą pačią veiklos tiekimo grandinę. Kuriant vienos jurisdikcijos ir paskui pritaikant kitos kaštai istoriškai buvo aukštesni nei kuriant regioniniam standartui nuo pradžių.