企业出海——海外数据合规概览(阿联酋篇).docx
《企业出海——海外数据合规概览(阿联酋篇).docx》由会员分享,可在线阅读,更多相关《企业出海——海外数据合规概览(阿联酋篇).docx(8页珍藏版)》请在优知文库上搜索。
1、刖百:阿拉伯联合酋长国(阿联酋”)位于阿拉伯半岛东南端,地处海湾进入印度洋的海上交通要冲,是中东重要的货易枢纽,也是中国共建“一带一路的生要合作伙伴之一.目前,超过6000家中国企业在阿联酋开拓当地和地区业务,阿联酋已连续多年成为中国在阿拉伯地区第一大出口目的国和第二大贸易伙伴”.2023年,中国对阿联酋投资流逾17亿美元,同比增长16.48%,占中国对阿拉伯国家投资总额的60%2.阿联酋属于联邦制国家,由阿布扎比、迪拜、沙迦、阿治曼、乌姆盖万、哈伊马角和富有伊拉7个酋长国组成,首都为阿布扎比。联邦内各酋长国既施行联邦政府制定的法律,又施行根据阿联酋联邦宪法授权所制定的当地法律法规.联邦法律的
2、效力高于各酋长国的法律.因此,各西长国的部分民商事领域活动受到联邦法律和当地法律的双重约束.本文将主要介绍阿联酋联邦法律和阿布扎比酋长国、迪拜酋长国的特殊经济区法律中的个人信息保护立法概况,以期为中国企业出海阿联酋提供数据合规风险防范思路.一,阿联酋数据保护立法概况(一)阿联酋个人数据保护法2021年9月20日,阿联酋公布其首部联邦层面的个人信息保护统一立法,即个人数据保护法(FederalDecree-1.awNo.45of2021ontheProtectionofPersonalDataProtetion3,个人故护法).该法于2022年1月2日生效.个人数据保护法适用于位于阿联酋的任何数
3、据控制者(datacontr。Iler)或处理者(dataprocessor,即受托处理者)所进行的所有个人数据处理活动(无论其处理的个人数据的数据主体位书可处),以及位于阿联西境外处理阿联酋境内数据主体个人数据的任何数据控制者或数据处理者的个人数据处理活动4).值得注意的是,个人数据保沪法不适用于位于有数据保护相关立法的阿联酋自由区(freezones)的组织,也不适用于受与健建数据.银行和信贷数据有关的具体数据保沪法约束的组织5。阿联酋自由区是阿联酋境内的若干特殊经济贸易区,京有更优惠的海关、税务、商业政策。在迪拜,有两大自由区拥有自己的数据保护法律,分别为迪拜国际金融中心(DubaiIn
4、ternationalFinancialCenter,DIFCv)和迪拜健康城(DUbaiHealthcareCity,vDHCC).个人数据保护法的体例与欧盟通用数据保护条例(GDPR,)相似,囊括了合法性基明、数据主体的权利、数据控制者和数据处理者的义务、数据保护执法机构职权等,主要内容包括:合法性基础:处理个人数据原则上需荻取个人明示同意,除非具备个人数据保沪法规定的其他合法性基础16).数据主体权利:数据主体空有访问权、可携带权、更正权、删除权、被遗忘权、拒绝自动化决策权、拒绝权等.数据跨境传输:允许个人数据跨境流动,前提是(1)目的地国家或地区具备不低于阿联酋个人信息保护水平的立法与
5、政策,或与阿联酋之间存在数据传恸协定;(2)若不具备适当的个人信息保护水平,需满足若干谿免条件之一,包括个人数据跆境传输双方之间签署数据暗境传输彷议、获得数据主体的明确同意、为向司法机关履行义务或确定权利所必须、为达成或履行合同所必须、为国际司法合作所必须、保护公共利益所必须8.个人故据保护影响评估:使用新技术处理个人数据可能对数据主体的隐私和保密性造成较高风险时,必须开展个人数据保护膨响评估,适用情形包括(1)对个人数据进行自动化处理,产生法律后果或对数据主体产生严重影响;(2)处理大规模的敏盛个人数据9.任命数据保护官:开展高风险数据处理活动的数据控制者或数据处理者应任命数据保护官(dat
6、aprotectionofficer),其中高风险数据处理活动包括(1)使用新技术或处理大量个人数据,可能对数据主体的隐私和保密性带来高风险;(2)涉及系统性和广泛地处理敏感个人数据;(3)处理大量敏感个人数据10.收据保护机构:阿联酋设立数据保护办公室(DataOffice)作为政府层面的个人数据保护机构,主要负责起草和监督实施个人数据保护相关政策法规、接收数据主体的投诉、对涉嫌违反个人数据保护法的行为开展调胤11个人数据保护法并未规定违反该法的法律责任,而是说明将由个人数据保护法的实施细则具体规定12。根据阿联酋的立法计划,个人数据保护法的实施细则应于个人数据保护法发布后6个月内公布(即不
7、晚于2022年3月19日)13,但目前阿联酋尚未发布该等实施细则。整体而言,个人数据保护法与欧盟GDPR、中国个人信息保护法有着相似的原则与要求.阿联酋个人数据保护法其中一个特别之处在于,对于个人数据跨境传输,若以数据主体的明确同意作为合法性基础向缺乏足够保护水平的国家跨境传输个人数据,则要求数据跨境传输应当不与阿联酋的公共和安全利益相冲突14).(二)阿联酋的其他数据保护相关法律除了阿联酋个人数据保护法提供了统一的个人数据保护规范,阿联酋的其他法律与法令中也散见一些个人数据保护的相关要求,主要分为三类:1 .消费者保护裔肖费者保护法(TheFederal1.awNo.15of2020onCo
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 出海 海外 数据 合规 概览 阿联酋
