Юридическая упаковка сайта
по законам ОАЭ
Три параллельных режима защиты данных: Federal PDPL для mainland-компаний, DIFC Data Protection Law для компаний DIFC, ADGM Data Protection Regulations для ADGM. Штрафы до AED 20 млн. Экстратерриториальное действие.
No. 45 of 2021
за серьёзные нарушения
PDPL · DIFC · ADGM
Decree-Law No. 26/2025
Federal PDPL · DIFC · ADGM
В ОАЭ нет единого закона — свободные зоны DIFC и ADGM имеют собственные data protection frameworks, не подчиняющиеся федеральному PDPL.
- ЗаконDecree-Law No. 45/2021
- РегуляторUAE Data Office
- ШтрафыAED 50K–20M
- ПринципыGDPR-подобные: lawfulness, purpose limitation, minimisation
- DPOОбязателен при high-risk / large-scale
- ЗаконDIFC Law No. 5/2020
- РегуляторCommissioner of Data Protection
- ШтрафыДо USD 100K (процессор — USD 75K)
- МодельОснована на EU GDPR
- DPOОбязателен для ряда организаций
- ЗаконData Protection Regulations 2021
- РегуляторADGM Registration Authority
- ШтрафыДо USD 28M
- МодельОснована на UK Data Protection Act
- DPOОбязателен при определённых условиях
Ответственность за нарушения
| Нарушение | Federal PDPL | DIFC | ADGM |
|---|---|---|---|
| Незаконная обработка / отсутствие правового основания | AED 50K–5M | До USD 100K | До USD 28M |
| Серьёзные нарушения (sensitive data, системные) | До AED 20M | USD 100K+ | До USD 28M |
| Незаконное раскрытие ПДн (умышленное) | Уголовная: AED 20K+ / до 1 года | Enforcement action | Enforcement action |
| Нарушение Child Digital Safety (с 2026) | Отдельные санкции по DL 26/2025 | — | — |
| Operational sanctions | Приостановка / запрет обработки данных | ||
Что обязательно для сайта
с аудиторией в ОАЭ
Передача данных
за пределы ОАЭ
PDPL регулирует cross-border трансферы аналогично GDPR: нужны adequacy decision или contractual safeguards.
Для DIFC и ADGM — свои механизмы трансфера, аналогичные EU SCCs. UAE Data Office определяет страны с adequate protection. Для компаний, работающих одновременно в mainland и free zone — нужна координация трансферных механизмов под оба режима.
Юридическая упаковка сайта
для ОАЭ: PDPL, DIFC, ADGM
Готовим документы с учётом конкретного режима: Federal PDPL для mainland, DIFC DP Law для DIFC-компаний, ADGM DPR для ADGM. Или мульти-режимный пакет для компаний, работающих в нескольких зонах.
- Аудит сайта на PDPL / DIFC / ADGM compliance
- Privacy Policy (EN + AR при необходимости)
- Cookie Policy + CMP-баннер
- Terms of Use (UAE / DIFC / ADGM Courts)
- Согласия на обработку ПДн
- DPA с процессорами
- ROPA и DPIA
- Child Digital Safety compliance
Частые вопросы
Какой закон о защите данных применяется к моей компании в ОАЭ? +
Применяется ли PDPL к компаниям, зарегистрированным за пределами ОАЭ? +
Какие штрафы предусмотрены за нарушение PDPL? +
Нужен ли DPO для компании в ОАЭ? +
Чем PDPL ОАЭ отличается от GDPR? +
Можно ли сделать упаковку дистанционно? +
Связанные направления
Нужна упаковка сайта для ОАЭ?
Расскажите о проекте — определим режим (PDPL / DIFC / ADGM) и подготовим полный комплект документов.
