Панама приняла Закон 81 о защите персональных данных в 2019 году. Этот закон близок по структуре к GDPR, но имеет свои особенности. Регулятор - National Authority for Transparency and Access to Information (ANTAI).
- Принципы обработки: Минимизация, согласие субъекта, прозрачность. Юридическое основание для обработки шире, чем в GDPR.
- Уведомление об инциденте: Требуется, но без жёстких сроков как 72 часа в GDPR. Это менее предсказуемо.
- Трансграничная передача: Разрешена в страны с адекватным уровнем защиты или при согласии субъекта. Это даёт гибкость, но требует от контролёра дополнительной проверки.
- Штрафы: До 10 000 долларов США за нарушение. Это значительно меньше, чем потолок GDPR в 20 млн евро. Меньшая угроза, но и меньшая мотивация к строгому соблюдению.
- Банковская тайна: Закон 41 1959 года и поправки сохраняют банковскую тайну, но после Panama Papers и давления ОЭСР Панама подписала множество соглашений об автоматическом обмене информацией.