Die Wet op die Beskerming van Persoonlike Inligting (POPIA), Wet 4 van 2013, het ten volle afdwingbaar geword op 1 Julie 2021. Dit reguleer hoe organisasies persoonlike inligting versamel, stoor, gebruik, deel en vernietig — wat beide werknemerdata en kliëntdata dek.
Elke Suid-Afrikaanse onderneming wat persoonlike inligting verwerk, moet voldoen. POPIA is nie opsioneel nie — en die gevolge van nie-nakoming sluit boetes van tot R10 miljoen, gevangenisstraf, siviele eise en ernstige reputasieskade in.
Boetes van tot R10 miljoen
Of gevangenisstraf van tot 10 jaar vir verantwoordelike partye, onder artikel 107 van POPIA.
Reputasieskade
'n Data-oortreding of nakomingsmislukking kan jou verhouding met kliënte en personeel permanent benadeel.
Siviele eise
Data-subjekte wie se inligting verkeerd hanteer word, kan siviele skade-eise teen jou organisasie aanhangig maak.
Regulatoriese ondersoeke
Die Inligtingsreguleerder het die mag om nie-nakomende organisasies te ondersoek, te ouditeer en teen hulle af te dwing.
Ons evalueer hoe jou onderneming persoonlike inligting versamel, stoor, gebruik en deel — en identifiseer gapings en nie-nakomende praktyke voordat hulle boetes lok.
POPIA vereis dat elke onderneming 'n Inligtingsbeampte aanstel. Ons hanteer die formele aanstelling en bied opleiding sodat jou beampte hul verantwoordelikhede verstaan.
Ons stel POPIA-nakomende privaatheidsbeleide, toestemmingsvorms en dataverwerkingsooreenkomste op en implementeer dit aangepas vir jou besigheidsbedrywighede.
Ons stel duidelike toestemmingsprosedures vas vir die versameling en gebruik van persoonlike inligting van werknemers, kliënte en derde partye — wat alle wettige verwerkingsvoorwaardes dek.
Ons ontwikkel insident-reaksieplanne en data-oortreding-kennisgewingsprosedures, om te verseker dat jy wettig en dadelik reageer indien 'n oortreding voorkom.
Vir behoudfooi-kliënte bied ons deurlopende POPIA-nakomingsmonitering, beleidsopdaterings soos wetgewing ontwikkel, en ondersteuning vir data-subjek-toegangsversoeke.
Ons bied gestruktureerde POPIA-opleiding aan alle personeel deur instruksievideos en geassesseerde kennistoetse — wat gedokumenteerde bewys skep dat werknemers hul databeskermingsverpligtinge verstaan. Opleidingrekords en slaagsertifikate word as bewys van jou nakomingsprogram gehandhaaf.
POPIA geld vir enige organisasie wat in Suid-Afrika bedryf en persoonlike inligting verwerk. Indien enige van die volgende van toepassing is, moet jy nakomend wees.
Enige onderneming wat werknemer- of kliëntdata versamel
Organisasies wat sensitiewe persoonlike inligting hanteer (gesondheids-, finansiële of biometriese data)
Ondernemings wat CCTV, toegangsbeheer of moniteringstelsels gebruik
Maatskappye wat personeel inskakel met agtergrondkontroles of geloofsbrief-verifikasie
Skole en onderwysinstellings wat leerder- en ouerrekords hou
Gesondheidsorgverskaffers, regsfirmas en finansiële diensorganisasies
Enige Suid-Afrikaanse entiteit wat persoonlike inligting verwerk
Wet 4 van 2013
Suid-Afrika se primêre databeskermings-wetgewing. Reguleer die versameling, stoor, gebruik en deel van persoonlike inligting. Het ten volle afdwingbaar geword op 1 Julie 2021.
Wet 25 van 2002
Reguleer elektroniese kommunikasie en transaksies, insluitend vereistes rakende datasekuriteit en elektroniese rekords.
Wet 66 van 1995
Belyn met POPIA in die konteks van werknemer-monitering, dissiplinêre rekords en werkplek-bewaking.
Wet 75 van 1997
Werknemer-rekord-retensievereistes moet bestuur word in nakoming van beide die WBD en POPIA.
Duidelike antwoorde om jou te help om jou verpligtinge onder Suid-Afrikaanse databeskermingswet te verstaan.
POPIA-nakoming is nie 'n eenmalige oefening nie — dit is 'n deurlopende verpligting. OptiHR bied pragmatiese, ondernemingsvriendelike POPIA-nakomingsondersteuning wat jou organisasie beskerm sonder om jou bedrywighede te ontwrig.
Bespreek 'n gratis konsultasie en vind uit presies waar jou onderneming staan — geen verbintenis nie, geen druk nie.