Datenschutz in Dubai: das “DIFC Data Protection Law”

Der folgende Beitrag untersucht die datenschutzrechtlichen Bestimmungen in Dubai, die im DIFC Data Protection Law 2007 DIFC Law No. 1 of 2007 (im Folgenden als „DPL-DIFC 07“ bezeichnet) geregelt werden und untersucht die möglichen wirtschaftspolitischen Auswirkungen.

Dubai als Teil der VAE

Die Vereinigten Arabischen Emirate (VAE) sind eine Föderation von sieben Emiraten, darunter auch das Emirat Dubai. Das gemeinsame Bundesrecht der VAE regelt Auswärtige Angelegenheiten, Polizei, Verteidigung, Geheimdienst, Verkehrswesen, Erziehung, Gesundheitspolitik, Währung, Pass- und Ausländerrecht. Jedoch üben die einzelnen Emirate auch auf diese Politikfelder großen Einfluss aus; erst Recht gilt dies in ihren eigenen Kompetenzfeldern. Das Bundesrecht, aber auch das Recht der einzelnen Emirate unterliegt im Grundsatz der folgenden Normenhierarchie: 1. Verfassung, 2. Bundes- und Emiratsgesetzgebung, 3. Schari’a, 4. Handelsbräuche und Praxis. Nach Saudi-Arabien sind die VAE die zweitgrößte Volkswirtschaft der Region.

Datenschutzregelungen in Dubai

In Dubai selbst sind Handel, Tourismus, Finanzdienstleistungen, Luft- und Frachtverkehr nur einige der dort bedeutenden Wirtschaftssektoren. Der Emir von Dubai rief am 16. Februar 2002 das Dubai International Financial Centre (DIFC) ins Leben. Dafür gilt innerhalb der DIFC ein Sonderrecht, das u.a. auch ein Datenschutzgesetz beinhaltet.

Auslegungsrahmen: Verfassung der VAE

Als Auslegungsgrenze dieses Datenschutzgesetzes ist die Verfassung der VAE zu berücksichtigen. Sie selber sieht kein eigenes Grundrecht auf informationelle Selbstbestimmung vor. Dennoch gilt nach Artikel 26 der Verfassung die Freiheit der Person; aus der sich Teilaspekte des Datenschutzes ergeben können.

Gestaltung des DPL-DIFC 07

Das DPL-DIFC 07 ist übersichtlich gestaltet. Es besteht aus 35 so genannten „Articles“, die in ihrem Umfang den deutschen Paragraphen (§§) ähneln. Hinzutritt ein so genannter „Schedule“ mit drei weiteren „Articles“. Insgesamt erinnert das Regelungskonzept an die angelsächsische Gesetzgebung, insbesondere an den britischen Data Protection Act 1998 (im Folgenden als „DPA 1998“ bezeichnet).

Das DPL-DIFC 07 im Überblick

An weniger bedeutende Ordnungsvorschriften, etwa zur Zitierweise oder Anwendbarkeit („Articles“ 1 bis 7 DPL-DIFC 07), schließen sich allgemeinverbindliche Regeln zur Zulässigkeit einer Datenverarbeitung („Articles“ 8 bis 10 DPL-DIFC 07) an. Darauf folgen Vorschriften zum Datentransfer ins Ausland („Articles“ 11 bis 12 DPL-DIFC 07), zu Transparenzpflichten („Articles“ 13 bis 14 DPL-DIFC 07), zu Sicherheitsfragen („Articles“ 15 bis 16 DPL-DIFC 07) und zu den Rechten der Betroffenen („Articles“ 17 bis 18 DPL-DIFC 07); mit Ausnahme des Schadenersatzanspruches, der in „Article“ 35 DPL-DIFC 07 geregelt ist. Danach räumt der DPL-DIFC 07 dem Thema Aufsichtsbehörde ein…

» Vollständiger Artikel
  • Infos zum Artikel
  • Kommentare
  • Ähnliches
  • Links

Themen: Datenschutz , EU , Rechtsanwalt , Praxis , Datenschutzbeauftragter , Vereinigte Arabische Emirate , Dubai , Data Protection , Vae , Informationelle Selbstbestimmung , Datenschützer , Politik , Praxis - Verarbeitende Stellen , Datenschutzrichtlinie , Uae , Data Protection Law , Difc , Dpl-difc 07

Erschienen 6. September 2011 auf http://www.datenschutzbeauftragter-online.de.

Sie haben eine Meinung zum Thema? Artikels kommentieren
Artikel kommentieren

Datenschutz in Dubai: das “DIFC Data Protection Law”

IT-Recht Kanzlei - Nachrichten | 7. September 2011 — Der folgende Beitrag untersucht die datenschutzrechtlichen Bestimmungen in Dubai, die im DIFC Data Protection Law 2007 DIFC Law…

Data Protection in Dubai: The “DIFC Data Protection Law”

Datenschutzbeauftragter Online | 22. September 2011 — The following article examines the legal provisions on data protection in Dubai that are governed by the DIFC Data Protection L…

IITR-Datenschutz: Jahresrückblick 2011

Datenschutzbeauftragter Online | 29. Dezember 2011 — Lesen Sie im Folgenden eine nach Monaten geordnete Auswahl der wichtigsten Datenschutzbeiträge des IITR im Jahr 2011 (wenn Sie …

Data protection: Who can be a Data Protection Officer?

Datenschutzbeauftragter Online | 11. Januar 2011 — Wir haben auf unserer US-Webseite den Artikel “Wer kann die Position des Datenschutzbeauftragten bekleiden?” in englischer Sp…

Germany’s Reluctance To Accept European Commission Decisions Concerning The Adequacy Of The Level Of Data Protection In Non-EU/EEA…

Datenschutzbeauftragter Online | 8. März 2011 — Wir haben auf unserer US-Webseite den englischsprachigen Artikel “Germany’s Reluctance To Accept European Commission Decisions …

CNIL und EU fordern von Google erneut Aufschub bei neuen Datenschutz-Bestimmungen

Datenschutzbeauftragter Online | 28. Februar 2012 — Die französische Datenschutz-Aufsichtsbehörde CNIL hat namens der Artikel 29 Datenschutzgruppe, einem Beratungsgremium der Eu…

Bundesdatenschutzgesetz English: Translating statutes: Federal Data Protection Act /Bundesdatenschutzgesetz

Transblawg | 12. September 2010 — Anyone who is learning about how to translate German statutes into English might be interested to compare the two online translati…

A conversation with Pablo Castro about Astoria’s RESTful data services

Obiter Dictum | 3. Juli 2007 — In the latest episode of my Microsoft Conversations series I talked with Pablo Castro about Astoria, a layer of middleware th…

Google Analytics Now Legal in Germany

German American Law Journal :: American Edition | 16. September 2011 — CK - Washington.   Google and German data protection officials worked out a plan to legalize Google Analytics in Germany. There w…

Hamburg Data Protection Authority: Data protection-conforming use of Google Analytics

Datenschutzbeauftragter Online | 29. Oktober 2011 — The Hamburg Data Protection Authority arrived at an agreement with Google on the data protection-conforming use of Google Analy…

EUR-Lex - 31995L0046 - DE
Über uns

Institut für IT-Recht - Beratung und Unterstützung im Datenschutzrecht, Begleitung von IT-Unternehmen in der Start-Up Phase und kostengünstige Schulungen im IT-Recht.


Datenschutzbeauftragter

Wir stellen Ihrem Unternehmen bei Bedarf einen kostengünstigen externen Datenschutzbeauftragten zur Seite oder schulen über ein speziell entwickeltes Fortbildungsmodell Ihren internen Datenschutzbeauftragten. Zudem unterstützen wir interne Datenschutzbeauftragte bei Rechtsfragen zur Umsetzung des innerbetrieblichen Datenschutzes.


Kontakt

Kontaktseite des IITR - Institut für IT-Recht der Kraska GmbH.


Newsletter

Newsletter des IITR - Institut für IT-Recht.


Auswärtiges Amt - Staatsaufbau/Innenpolitik
Auswärtiges Amt - Wirtschaft
Data Protection Act 1998

An Act to make new provision for the regulation of the processing of information relating to individuals, including the obtaining, holding, use or disclosure of such information.