- Une nouvelle loi sur la protection des données des E.A.U. (Federal Decree-Law No. 45/2021) entre en vigueur et devrait s’appliquer au traitement des données, y compris en dehors des E.A.U., à partir du 20 septembre 2022.
- La loi réglemente le traitement légal des données, les droits des personnes concernées, les délégués à la protection des données, la notification des violations et les transferts de données transfrontaliers ; DIFC et ADGM exclus.
Fin novembre 2021, les Émirats arabes unis nouvelle législation sur la protection des données édicté (Communiqué de presse), le Federal Decree-Law No. 45 of 2021.
La nouvelle loi s’applique également au traitement de données personnelles par des responsables de traitement extérieurs à l’EAE, dans la mesure où les activités de traitement concernent des personnes concernées aux EAU. La loi ne s’applique toutefois pas aux données relatives à la santé et aux données bancaires et de crédit, qui sont régies par des décrets spécifiques.
La loi devrait être publiée le 2 janvier 2022 et les décrets d’application sont attendus pour le 20 mars 2022. Les entreprises devront se conformer à la loi six mois après la publication du décret d’application, soit probablement à partir du 20 septembre 2022.
La loi contient des dispositions relatives, entre autres, aux thèmes suivants :
- traitement licite des données à caractère personnel ;
- Désignation de délégués à la protection des données
- Répertoire d’usinage ;
- Traitement des commandes ;
- Études d’impact,
- notifications de violations de la protection des données,
- Droits des personnes concernées ;
- le transfert transfrontalier de données.
La loi ne s’applique pas aux zones franches dotées de leurs propres lois sur la protection des données. Cela se réfère à la Centre financier international de Dubaï (DIFC) et Centre financier international d’Abu Dhabi (ADGM)Ces deux sites disposent de leur propre politique de confidentialité.