Navigieren Sie das UAE Federal Decree-Law No. 45 von 2021 mit Zuversicht. Ob Sie auf dem VAE-Festland, im DIFC oder im ADGM taetig sind, wir helfen Ihnen, umfassende Datenschutzkontrollen umzusetzen und die Compliance aufrechtzuerhalten.
Das VAE-Datenschutzgesetz (Federal Decree-Law No. 45 von 2021) ist die umfassende Datenschutzverordnung der VAE. 2023 erlassene Durchfuehrungsverordnungen bieten detaillierte Umsetzungsanleitungen und betriebliche Anforderungen.
Wichtiger jurisdiktioneller Hinweis: Das VAE PDPL gilt fuer die Verarbeitung personenbezogener Daten auf dem VAE-Festland. Das Dubai International Financial Centre (DIFC) und der Abu Dhabi Global Market (ADGM) haben separate Datenschutzrahmenwerke mit eigenen Aufsichtsbehoerden und Durchsetzungsmechanismen.
Gilt fuer die VAE ohne DIFC/ADGM
Beaufsichtigt durch UAE Data Office (TDRA)
Ergaenzt die DSGVO-Compliance und stimmt mit regionalen Rahmenwerken ueberein, darunter Bahrain PDPL, Saudi PDPL und Katar PDPL.
VAE-Festland-Unternehmen
Alle Einrichtungen, die personenbezogene Daten in den VAE verarbeiten (ohne DIFC/ADGM)
Regierungsbehoerden
Bundes- und Lokalbehoerden, die personenbezogene Daten verarbeiten
E-Commerce-Plattformen
Online-Haendler und Marktplaetze, die Kundendaten verarbeiten
Gesundheitsdienstleister
Krankenhaeuser und Kliniken, die sensible Patienteninformationen verarbeiten
Finanzinstitute
Banken und Fintechs ausserhalb der DIFC/ADGM-Jurisdiktionen
Marketing & Werbung
Agenturen, die personenbezogene Daten fuer Werbezwecke verarbeiten
Konkrete Funktionen fuer jede Anforderungskategorie
Erfassen Sie alle Verarbeitungstaetigkeiten personenbezogener Daten mit strukturierten Metadaten zu Zweck, Rechtsgrundlage, Aufbewahrung und grenzueberschreitenden Uebermittlungen. Die Plattform erfasst das von UAE PDPL Artikel 6 geforderte Dateninventar und fuehrt Verarbeitungsverzeichnisse.
Adressiert: Artikel 6, 7: Datenverarbeitungsgrundsaetze, Aufzeichnungspflichten
Verfolgen Sie Anfragen zu Auskunft, Berichtigung, Loeschung, Einschraenkung, Uebertragbarkeit und Widerspruch und reagieren Sie darauf. Die Plattform fuehrt Pruefpfade zu Anfragen und Antworten gemaess UAE PDPL Artikel 13-18.
Adressiert: Artikel 13-18: Betroffenenrechte, Antwort-Workflows
Dokumentieren Sie grenzueberschreitende Datenuebermittlungen mit Angemessenheitsbewertungen und vertraglichen Schutzmassnahmen. Die Plattform verfolgt Uebermittlungsmechanismen, fuehrt Risikobewertungen durch und erstellt die von UAE PDPL Artikel 22 geforderte Dokumentation.
Adressiert: Artikel 22: Grenzueberschreitende Uebermittlung, Angemessenheit, Schutzmassnahmen
Erfassen und verwalten Sie die Einwilligungserteilung mit Nachweisen informierter, freiwilliger Zustimmung. Die Plattform pflegt Einwilligungsverzeichnisse, verfolgt Widerrufe und dokumentiert alternative Rechtsgrundlagen gemaess UAE PDPL Artikel 5.
Adressiert: Artikel 5: Rechtmaessige Verarbeitung, Einwilligungsanforderungen
Verwalten Sie Datenschutzverletzungen mit strukturierten Workflows fuer Bewertung, Eindaemmung und Benachrichtigung. Die Plattform verfolgt Verletzungszeitplaene, betroffene Personen und behoerdliche Benachrichtigungen gemaess UAE PDPL Artikel 10.
Adressiert: Artikel 10: Meldung von Datenschutzverletzungen, Vorfallreaktion
Fuehren Sie systematische Datenschutz-Folgenabschaetzungen fuer Hochrisiko-Verarbeitungsaktivitaeten durch. Die Plattform leitet die Bewertungsmethodik, dokumentiert Risikominderung und pflegt die von UAE PDPL Artikel 9 erwarteten Nachweise.
Adressiert: Artikel 9: Datenschutz-Folgenabschaetzung fuer Hochrisikoverarbeitung
Alle Verarbeitungsaktivitaeten werden mit Zeitstempeln, zugewiesenen Verantwortlichen und Genehmigungsworkflows verfolgt. Dieser Pruefpfad demonstriert systematische Compliance statt nachtraeglich erstellter Dokumentation.
VerifyWise bietet dedizierte Tools fuer alle wesentlichen Anforderungskategorien
VAE-PDPL-Kontrollanforderungen
Kontrollen mit dedizierten Tools
Abdeckung ueber alle Anforderungsbereiche
Rechtsgrundlagen, Einwilligung, Zweckbestimmung
Auskunft, Berichtigung, Loeschung, Uebertragbarkeit
Angemessenheit, Schutzmassnahmen, Dokumentation
Technische Massnahmen, Vorfallreaktion
VAE-Festland, DIFC, ADGM-Rahmenwerke in einer Plattform
Angemessenheitsbewertungen und Verwaltung vertraglicher Schutzmassnahmen
30-Tage-Fristenverfolgung mit Nachweispaketen
Bahrain-, Saudi-, Katar- und VAE-Rahmenwerke
Das VAE PDPL legt grundlegende Prinzipien fuer die rechtmaessige Verarbeitung personenbezogener Daten fest
Personenbezogene Daten muessen auf der Grundlage legitimer Rechtsgruende verarbeitet werden, einschliesslich Einwilligung, Vertrag, rechtliche Verpflichtung oder berechtigte Interessen.
Kernanforderungen
Die Verarbeitung muss fair gegenueber Betroffenen sein, mit klaren Informationen darueber, wie personenbezogene Daten erhoben und verwendet werden.
Kernanforderungen
Personenbezogene Daten muessen fuer festgelegte, ausdrueckliche und legitime Zwecke erhoben werden und duerfen nicht unvereinbar weiterverarbeitet werden.
Kernanforderungen
Es duerfen nur personenbezogene Daten erhoben werden, die angemessen, relevant und auf das fuer den angegebenen Zweck Notwendige beschraenkt sind.
Kernanforderungen
Personenbezogene Daten muessen richtig und aktuell gehalten werden. Unrichtige Daten muessen unverzueglich berichtigt oder geloescht werden.
Kernanforderungen
Personenbezogene Daten duerfen nur so lange aufbewahrt werden, wie es fuer die Zwecke, fuer die sie erhoben wurden, erforderlich ist.
Kernanforderungen
Personenbezogene Daten muessen sicher verarbeitet werden, mit angemessenen technischen und organisatorischen Massnahmen zum Schutz vor unbefugtem Zugriff.
Kernanforderungen
Offizielle Hinweise
TDRA-Website besuchen →
Personen haben sechs Kernrechte, wenn ihre personenbezogenen Daten verarbeitet werden
Personen koennen eine Bestaetigung verlangen, ob ihre personenbezogenen Daten verarbeitet werden, und eine Kopie dieser Daten erhalten.
Antwortzeit: Innerhalb von 30 Tagen
Umsetzungsschritte
Personen koennen die Korrektur unrichtiger oder unvollstaendiger personenbezogener Daten verlangen.
Antwortzeit: Ohne unangemessene Verzoegerung
Umsetzungsschritte
Personen koennen die Loeschung personenbezogener Daten verlangen, wenn diese nicht mehr erforderlich sind oder die Einwilligung widerrufen wurde.
Antwortzeit: Ohne unangemessene Verzoegerung
Umsetzungsschritte
Personen koennen unter bestimmten Umstaenden die Einschraenkung der Verarbeitung verlangen, waehrend Richtigkeit oder Rechtmaessigkeit geprueft wird.
Antwortzeit: Ohne unangemessene Verzoegerung
Umsetzungsschritte
Personen koennen ihre personenbezogenen Daten in einem strukturierten, gaengigen Format erhalten und an einen anderen Verantwortlichen uebermitteln.
Antwortzeit: Innerhalb von 30 Tagen
Umsetzungsschritte
Personen koennen der Verarbeitung aufgrund berechtigter Interessen oder zu Direktmarketingzwecken widersprechen.
Antwortzeit: Sofort bei Marketing
Umsetzungsschritte
Die Freizonen der VAE haben separate Datenschutzregelungen mit eigenen Anforderungen
Dubai International Financial Centre
DSGVO-inspiriertes Datenschutzgesetz fuer die DIFC-Freizone
Kernpunkte
Abu Dhabi Global Market
Datenschutzrahmenwerk fuer die ADGM-Freizone
Kernpunkte
Multi-Jurisdiktions-Geschaefte: Wenn Sie auf dem VAE-Festland, im DIFC und im ADGM taetig sind, muessen Sie moeglicherweise mehrere Datenschutzrahmenwerke gleichzeitig einhalten. VerifyWise unterstuetzt alle drei Regelungen in einer einzigen Plattform.
Multi-Jurisdiktions-Compliance besprechenEin praktischer Weg zur Einhaltung des VAE PDPL mit klaren Meilensteinen
Die Konsequenzen der Nichteinhaltung verstehen
~$1,36 Millionen
Anwendbare Verstoesse
Pro Verstoss
Anwendbare Verstoesse
Unter Emirates Data Office
Das UAE Data Office ist die primaere Aufsichtsbehoerde fuer die Durchsetzung des VAE PDPL auf dem Festland.
Zustaendigkeiten
Kontakt
Telecommunications and Digital Government Regulatory Authority (TDRA)
TDRA-Website besuchen →Wann Sie gemaess VAE PDPL einen DSB ernennen muessen
Regierungsbehoerden und oeffentliche Einrichtungen, die personenbezogene Daten als Teil ihrer Kerntaetigkeiten verarbeiten
Organisationen, die systematische, grossangelegte Ueberwachung oder Verarbeitung sensibler Daten durchfuehren
Einrichtungen, deren Kerntaetigkeiten die Verarbeitung sensibler Datenkategorien umfassen
Organisationen in Freizonen mit spezifischen DSB-Ernennungsanforderungen
Erforderliche Qualifikationen
Kernverantwortlichkeiten
Das Verhaeltnis zwischen VAE, DSGVO und regionalen Datenschutzgesetzen verstehen
| Aspekt | VAE PDPL | DSGVO | Bahrain PDPL |
|---|---|---|---|
Raeumlicher Geltungsbereich | VAE-Festland (ohne DIFC, ADGM) | EU/EWR + extraterritorial | Koenigreich Bahrain landesweit |
Rechtsstatus | Federal Decree-Law No. 45/2021 | EU-Verordnung (unmittelbar anwendbar) | Law No. 30/2018 |
Durchsetzungsdatum | September 2021 (Verordnungen 2023) | Mai 2018 | August 2019 |
Hoechststrafe | AED 5 Mio. (~$1,36 Mio.) | 20 Mio. EUR oder 4 % des weltweiten Umsatzes | BHD 20.000 (~$53.000) |
DSB-Anforderung | Oeffentliche Behoerden, grossangelegte Verarbeitung | Oeffentliche Behoerden, Kernueberwachung | Einrichtungen mit grossem Verarbeitungsvolumen |
Meldung von Verletzungen | Ohne unangemessene Verzoegerung an Behoerde | 72 Stunden an Behoerde | 72 Stunden an Behoerde |
Grenzueberschreitende Uebermittlungen | Angemessenheit oder Schutzmassnahmen erforderlich | Angemessenheitsbeschluss oder Transferinstrumente | Angemessenheit oder Garantien des Verantwortlichen |
Einwilligungsanforderungen | Informiert, freiwillig, spezifisch | Informiert, freiwillig, spezifisch, eindeutig | Schriftliche Einwilligung fuer sensible Daten |
Betroffenenrechte | 6 Kernrechte (Auskunft, Berichtigung, Loeschung etc.) | 8 Rechte einschl. automatisierter Entscheidungen | Auskunft, Berichtigung, Loeschung, Widerspruch |
Regionale Geschaefte: Die Taetigkeit in GCC-Laendern erfordert das Verstaendnis mehrerer Datenschutzrahmenwerke. Die DSGVObietet die globale Basislinie, waehrendBahrain PDPL,Saudi PDPL undKatar PDPLregionale Anforderungen hinzufuegen.
Multi-Jurisdiktions-Compliance besprechenZugriff auf 37 einsatzbereite Datenschutz- und KI-Governance-Richtlinienvorlagen, die an VAE PDPL, DSGVO und ISO 42001-Anforderungen angepasst sind
Haeufige Fragen zur Einhaltung des VAE PDPL
Starten Sie Ihre Compliance-Reise mit unserer geleiteten Bewertung und Implementierungstools fuer VAE-Festland, DIFC und ADGM.