本文为“中国企业出海沙特、阿联酋、卡塔尔法律指南”系列专题文章,文章内容均基于公开信息整理汇总,主要对中国企业出海上述国家所涉及的政治文化、法律规定、主管部门等进行汇总分析,供相关企业出海参阅。
一、阿联酋个人数据保护法
2021年第45号联邦法令《个人数据保护法》(2022年1月2日正式生效)为阿联酋提供了保障信息保密性及保护个人隐私的综合性法律框架,具体可查阅阿拉伯文原文。该法律为数据的管理与保护制定了明确的规范,同时也明确了各相关方的权利与义务。该法律主要规定如下:
1.该法律的规定适用于个人数据的处理,无论这些数据是通过电子系统进行处理的,也无论处理是在国内还是国外进行的。
2.该法律规定了个人数据处理的监管要求,以及拥有个人数据的企业在保护这些数据、确保其保密性及隐私方面应履行的职责。法律禁止在未经数据所有者同意的情况下处理个人数据,但某些情况下除外——例如,为保护公共利益或履行法律规定的程序与权利而必须处理个人数据时。
3.法律规定,数据所有者有权要求对不准确的个人数据进行更正,也有权要求限制或停止对其个人数据的处理。
4.该规定明确了为处理个人数据而进行跨境传输与共享时所需满足的要求。
二、数据保护与隐私保护
除以上规定外,阿联酋其他与数据保护及隐私相关的法律还包括:
(一)消费者保护法
2020年第15号《联邦消费者保护法》规定了所有消费者的权利,其中包括消费者的个人数据;该法律禁止供应商利用这些数据进行营销活动。此外,还有《数据保护法》,即2020年第5号迪拜国际金融中心法规。
(二)关于在医疗领域使用信息通信技术的法律
2019年第2号联邦法律《关于在卫生领域使用信息与通信技术的规定》规定了阿联酋境内(包括其自由贸易区)在医疗卫生领域使用信息与通信技术的相关事项。
(三)打击谣言与网络犯罪的法律法规
2021年第34号法律《打击谣言与网络犯罪》,该法律为解决与在线技术被滥用相关的问题提供了全面的法律保障。其目的是进一步提升防范通过信息技术、网络及平台实施的网络犯罪的能力。
(四)互联网访问管理策略
电信与数字政府监管局在阿联酋负责实施互联网访问管理政策。该政策的执行工作由电信与数字政府监管局与阿联酋的国家媒体委员会,以及当地的互联网服务提供商Etisalat和Du共同负责。根据这项政策,任何用于实施身份冒充、欺诈、网络钓鱼行为或侵犯他人隐私的在线内容,都可以向Etisalat和Du举报,以便它们及时予以删除。
(五)电子交易与信任服务法
该法律规定了电子文件的有效性,同时提升了数字签名的法律效力及其安全性。该法律对电子交易进行了规范,明确了电子文件的有效存储方式以及发送和接收的规范。此外,它还对那些获得许可、能够创建、验证和保存电子签名、电子印章及数字证书的信任服务提供商提出了相应的许可要求。
(六)阿联酋宪法
阿联酋宪法第31条规定,公民享有通过邮政、电报或其他通信方式表达意见的自由,并确保这些通信内容的保密性,相关保密措施须符合法律规定。
(七)迪拜数据法
迪拜政府通过了《迪拜数据保护法》。该法律的目的之一就是保护个人的数据安全与隐私,具体可查阅《公民获取政府信息的权利》。
三、阿联酋数据办公室
阿联酋数据管理局将担任该国的联邦数据监管机构。该机构隶属于阿联酋内阁,其职责包括:
- 制定与数据保护相关的政策及法律法规;
- 制定并批准用于监督《个人数据保护法》实施的标准;
- 为处理与数据相关的投诉与申诉做好相关准备工作;
- 制定实施该法律的指导方针及具体操作规范。
(原标题:出海中东系列 | 中国企业出海阿联酋指南(八):数据合规)
来源:同川晓律,供稿:连越互联网与数字经济法律事务部
作者:
- 杨博,连越律师事务所合伙人;专注领域:直播电商、游戏电竞等新兴经济领域商业合规;科技企业股权投资与并购、经营者集中申报、企业家婚姻家庭处理;网络侵权、计算机软件保护、个人信息保护、数据合规、商业秘密保护、商业诋毁、商业贿赂、数据权益保护等领域的诉讼与非诉法律服务。
- 巫子奇,广州大学法学院24级合规班。
延伸阅读:
