Skip to main content

A Cyber Crucible está em conformidade com a lei de proteção de dados de Ruanda?

Resposta curta: Sim. A lei de proteção de dados de Ruanda é supervisionada pela Autoridade Nacional de Segurança Cibernética, e as regras específicas do setor acrescentam obrigações de localização — nomeadamente para bancos licenciados, que devem manter os dados primários dentro de Ruanda. A implementação local (on-premises) satisfaz ambas as exigências.

O que a lei exige

Ruanda promulgou uma lei de proteção de dados com a Autoridade Nacional de Segurança Cibernética (NCSA) designada como autoridade supervisora; o seu gabinete de proteção de dados foi lançado em março de 2022.

Para além da lei geral, a regulamentação setorial acrescenta a localização: a regulamentação de segurança cibernética exige que os bancos licenciados pelo Banco Central mantenham os dados primários dentro do território ruandês.

Por que a regra setorial é a mais relevante

Para os serviços financeiros em Ruanda, o requisito de localização bancária é normalmente a restrição vinculativa — mais rigorosa e específica do que as disposições gerais de proteção de dados. Um produto de segurança implementado nos endpoints de um banco processa dados que se enquadram nesse requisito.

O que se aplica especificamente aqui

  • Implementação local (on-premises) mantém os dados primários dentro de Ruanda, satisfazendo diretamente o requisito de localização.
  • Análise local significa que a proteção não depende de nenhum serviço fora do país.
  • Alinhamento com a supervisão — com a NCSA como autoridade tanto de segurança cibernética como de proteção de dados, ser capaz de demonstrar o que uma ferramenta de segurança recolhe, em termos enumerados, é particularmente útil.

Situação no momento da redação — confirme os requisitos gerais e setoriais atuais junto de consultoria jurídica local.