DIGITAL PRIVACY REGULATIONSDas weltweite Register des Datenschutzrechts
197 Rechtsordnungen im Blick
Sprache: Deutsch
Asien-Pazifik · In Kraft · Opt-in

🇲🇾 Datenschutzgesetze in Malaysia

Malaysias Änderungspaket von 2024 modernisierte ein Gesetz aus der Ära 2010 in Phasen bis 2025. Verpflichtende Meldung von Datenschutzverletzungen, die Bestellung von Datenschutzbeauftragten und ein Recht auf Datenübertragbarkeit traten am 1. Juni 2025 in Kraft, biometrische Daten wurden in die Kategorie sensibler Daten aufgenommen, und Auftragsverarbeiter übernahmen unmittelbare Sicherheitspflichten. Die Verarbeitung durch Behörden bleibt weiterhin außerhalb des Gesetzes, eine bemerkenswerte Lücke.

Aktualisiert am 28. September 2026 · digitalprivacyregs.com
Status
In Kraft
Einwilligungsmodell
Opt-in
Hauptgesetz
Datenschutzgesetz 2010, geändert 2024
Jahr
2010
Aufsichtsbehörde
Beauftragter für den Schutz personenbezogener Daten (JPDP)
Marketing-Einwilligung
Einwilligungsbasierte Verarbeitung mit einem gesetzlichen Recht, Direktmarketing zu stoppen. Das Gesetz erfasst kommerzielle Transaktionen und nimmt staatliche Stellen aus.
Datenübermittlung
Die Änderungen von 2024 schafften die Whitelist ab: Datenübermittlungen sind zulässig, wenn das Bestimmungsland ein im Wesentlichen ähnliches Recht oder ein angemessenes Schutzniveau hat.
Sanktionen
2024 auf 1 Mio. RM angehoben, zusätzlich drohende Freiheitsstrafe pro Verstoß.

Der Rechtsrahmen

Malaysia regelt personenbezogene Daten durch das Datenschutzgesetz 2010, beaufsichtigt vom Beauftragten für den Schutz personenbezogener Daten.

Für Werbetreibende zählt vor allem die Einwilligungslage, und Malaysia gehört zum Opt-in-Block, in dem Tracking und Kontaktaufnahme vorab eine Erlaubnis benötigen.

Wichtige Rechtsakte

Datenschutzgesetz 2010, geändert 2024

2010 · In Kraft

Malaysias Änderungspaket von 2024 modernisierte ein Gesetz aus der Ära 2010 in Phasen bis 2025. Verpflichtende Meldung von Datenschutzverletzungen, die Bestellung von Datenschutzbeauftragten und ein Recht auf Datenübertragbarkeit traten am 1. Juni 2025 in Kraft, biometrische Daten wurden in die Kategorie sensibler Daten aufgenommen, und Auftragsverarbeiter übernahmen unmittelbare Sicherheitspflichten. Die Verarbeitung durch Behörden bleibt weiterhin außerhalb des Gesetzes, eine bemerkenswerte Lücke.

Marketing und Werbung

Einwilligungsbasierte Verarbeitung mit einem gesetzlichen Recht, Direktmarketing zu untersagen; das Gesetz erfasst gewerbliche Transaktionen und schließt Behörden aus. Die meisten Entscheidungen zu Werbekanälen ergeben sich hier aus dieser Einwilligungsregel.

Grenzüberschreitende Datenübermittlung

Die Änderungen von 2024 schafften die Whitelist ab: Datenübermittlungen sind zulässig, wenn das Bestimmungsland ein im Wesentlichen ähnliches Recht oder ein angemessenes Schutzniveau hat.

Durchsetzung und Sanktionen

2024 auf 1 Mio. RM angehoben, zusätzlich drohende Freiheitsstrafe pro Verstoß.

Primärquellen

Diese Seite zitieren: „Datenschutzgesetze in Malaysia.“ Digital Privacy Regulations, 28. September 2026, https://digitalprivacyregs.com/de/malaysia.html. Abgerufen am [Datum].