Постатейное оглавление · Страница 1 / 1

Закон о защите персональных данныхстатьи 1–31

  1. Статья 1 — Article (1) Definitions

    Для целей применения настоящего Декрета-закона следующие слова и выражения имеют указанные ниже значения, если из контекста не следует иное: Государство: Объединённые Арабские Эмираты. Бюро: Бюро данных ОАЭ, учреждённое

  2. Статья 2 — Article (2) Scope of Application of the Decree by Law

    1. Положения настоящего Декрета-закона применяются к обработке всех или части Персональных данных с помощью автоматически действующих электронных систем либо иными средствами следующими лицами: a. каждым Субъектом данных

  3. Статья 3 — Article (3) Bureau's Power of Exemption

    Без ущерба для иных полномочий, предоставленных Бюро другим законодательством, Бюро вправе в соответствии со стандартами и условиями, установленными Исполнительным регламентом настоящего Декрета-закона, освободить отдель

  4. Статья 4 — Article (4) Cases of Processing Personal Data without the Consent of its Owner

    Обработка Персональных данных без согласия их владельца запрещается. Из этого запрета устанавливаются следующие исключения: 1. обработка необходима для защиты общественных интересов; 2. обработка относится к Персональным

  5. Статья 5 — Article (5) Personal Data Processing Controls

    Персональные данные обрабатываются с соблюдением следующих требований: 1. обработка осуществляется справедливо, прозрачно и на законных основаниях; 2. Персональные данные собираются для конкретной и ясно сформулированной

  6. Статья 6 — Article (6) Terms of Consent to Data Processing

    1. Для признания согласия Субъекта данных на обработку данных надлежащим должны выполняться следующие требования: a. если обработка Персональных данных основана на согласии Субъекта данных, Контролёр должен быть способен

  7. Статья 7 — Article (7) The Controller's General Obligations

    Контролёр обязан соблюдать следующие требования: 1. принимать надлежащие технические и организационные меры для реализации необходимых стандартов защиты и безопасности Персональных данных, сохранения их конфиденциальност

  8. Статья 8 — Article (8) The Processor's General Obligations

    Обработчик обязан соблюдать следующие требования: 1. осуществлять обработку в соответствии с инструкциями Контролёра и заключёнными между ними договорами и соглашениями, в которых, в частности, определяются объём, предме

  9. Статья 9 — Article (9) Reporting Personal Data Breach

    1. Помимо иных обязанностей по настоящему Декрету-закону, Контролёр, узнав о любой утечке или нарушении безопасности Персональных данных Субъекта данных, способных затронуть их конфиденциальность, неприкосновенность и бе

  10. Статья 10 — Article (10) Appointing Data Protection Officer

    1. Контролёр и Обработчик обязаны назначить Специалиста по защите данных, обладающего достаточными навыками и знанием законодательства о защите Персональных данных, в любом из следующих случаев: a. обработка создаёт высо

  11. Статья 11 — Article (11) Roles of Data Protection Officer

    1. Специалист по защите данных контролирует соблюдение Контролёром или Обработчиком настоящего Декрета-закона, его Исполнительного регламента и инструкций Бюро и, в частности, выполняет следующие задачи и полномочия: a.

  12. Статья 12 — Article (12) Duties of the controller and the processor towards the Data Protection Officer

    1. Контролёр и Обработчик обязаны обеспечить все условия, необходимые для надлежащего исполнения Специалистом по защите данных обязанностей и задач по статье 11, включая, в частности: a. своевременное и надлежащее привле

  13. Статья 13 — Article (13) Right to Receive Information

    1. Субъект данных вправе бесплатно обратиться к Контролёру с запросом о предоставлении следующей информации: a. виды обрабатываемых Персональных данных; b. цели обработки; c. решения, принятые на основании автоматизирова

  14. Статья 14 — Article (14) Right to Request Transfer of Personal Data

    1. Если обработка основана на согласии Субъекта данных либо необходима для исполнения договорного обязательства и осуществляется автоматизированными средствами, Субъект данных вправе получить предоставленные Контролёру П

  15. Статья 15 — Article (15) Right to correction or erasure of Personal Data

    1. Субъект данных вправе без необоснованной задержки потребовать исправления своих неточных Персональных данных либо дополнения данных, находящихся у Контролёра. 2. Без ущерба для действующего законодательства Государств

  16. Статья 16 — Article (16) Right to Restrict Processing

    1. Субъект данных вправе потребовать от Контролёра ограничить и приостановить обработку в следующих случаях: a. Субъект данных оспаривает точность Персональных данных — на срок, необходимый Контролёру для проверки их точ

  17. Статья 17 — Article (17) Right to Stop Processing

    Субъект данных вправе возразить против обработки своих Персональных данных и потребовать её прекращения в следующих случаях: 1. обработка осуществляется для прямого маркетинга, включая связанное с ним профилирование; 2.

  18. Статья 18 — Article (18) Right to Processing and Automated Processing

    1. Субъект данных вправе возражать против решений, являющихся результатом автоматизированной обработки, включая профилирование, особенно если такие решения влекут для него правовые последствия или иным образом отрицатель

  19. Статья 19 — Article (19) Contacting the Controller

    Контролёр обязан предоставить Субъекту данных ясные и надлежащие способы связи для обращения за осуществлением любых прав, предусмотренных настоящим Декретом-законом.

  20. Статья 20 — Article (20) Personal Data Security

    1. Контролёр и Обработчик разрабатывают и применяют надлежащие технические и организационно-нормативные меры, обеспечивающие максимально высокий уровень информационной безопасности, соответствующий рискам обработки данны

  21. Статья 21 — Article (21) Assessment of the Impact of Personal Data Protection

    1. С учётом характера, объёма и целей обработки Контролёр до её начала оценивает влияние предполагаемых операций на защиту Персональных данных, если применение современных технологий способно создать высокий риск для кон

  22. Статья 22 — Article (22) Cross-Border Transfer and Sharing of Personal Data for Processing Purposes if a Proper Protection Level is Available

    Персональные данные могут передаваться за пределы Государства в следующих случаях, одобренных Бюро: 1. государство или территория назначения имеет законодательство о защите Персональных данных, содержащее основные положе

  23. Статья 23 — Article (23) Cross-Border Transfer and Sharing of Personal Data for Processing Purposes if a Proper Protection Level is not Available

    1. Несмотря на статью 22, Персональные данные могут передаваться за пределы Государства в следующих случаях: a. компании в государствах без законодательства о защите данных могут получать данные на основании договора или

  24. Статья 24 — Article (24) Complaints

    1. Если Субъект данных полагает, что нарушен настоящий Декрет-закон либо Контролёр или Обработчик обрабатывает его Персональные данные с нарушением установленных Бюро правил и процедур, он вправе подать жалобу в Бюро. 2.

  25. Статья 25 — Article (25) Grievance against the Bureau's Decisions

    Любое заинтересованное лицо вправе в течение 30 дней со дня уведомления письменно обжаловать Генеральному директору Бюро любое решение, административное взыскание или иное действие Бюро в отношении этого лица. Жалоба рас

  26. Статья 26 — Article (26) Administrative Penalties

    Совет министров по предложению Генерального директора Бюро принимает решение, определяющее действия, являющиеся нарушением настоящего Декрета-закона и его Исполнительного регламента, а также применимые административные в

  27. Статья 27 — Article (27) Authorization

    Совет министров по предложению Генерального директора Бюро вправе уполномочить компетентный местный государственный орган осуществлять в пределах его территориальной компетенции отдельные полномочия Бюро, предусмотренные

  28. Статья 28 — Article (28) The Executive Regulation

    Совет министров по предложению Генерального директора Бюро издаёт Исполнительный регламент настоящего Декрета-закона в течение шести месяцев со дня его опубликования.

  29. Статья 29 — Article (29) Regularisation

    Контролёр и Обработчик обязаны привести свою деятельность в соответствие с настоящим Декретом-законом не позднее шести месяцев со дня издания его Исполнительного регламента. Совет министров вправе продлить этот срок ещё

  30. Статья 30 — Article (30) Repeals

    Любое положение, нарушающее положения настоящего Декрета-закона или противоречащее им, отменяется.

  31. Статья 31 — Article (31) Publication & Enforcement of this Decree by Law

    Настоящий Декрет-закон публикуется в Официальной газете и вступает в силу 2 января 2022 года.

WAWhatsAppTGTelegram