DIGITAL PRIVACY REGULATIONSDas weltweite Register des Datenschutzrechts
197 Rechtsordnungen im Blick
Sprache: Deutsch
Subsahara-Afrika · In Kraft · Opt-in

🇳🇬 Datenschutzgesetze in Nigeria

Der größte Markt Afrikas ist im Juni 2023 mit dem NDPA von einer Verordnung zu einem förmlichen Gesetz übergegangen und hat es anschließend mit der General Application and Implementation Directive (GAID) operationalisiert, die im März 2025 erlassen wurde und seit September 2025 gilt. Die NDPC registriert wichtige Datenverarbeiter, führt aktiv Prüfungen durch und hat bereits Banken und Fintechs sanktioniert; im Februar 2026 eröffnete sie zudem eine Untersuchung gegen Temu, von der etwa 12,7 Millionen nigerianische Nutzer betroffen sind. Nigeria sollte als Rechtsordnung mit tatsächlicher Durchsetzungspraxis behandelt werden.

Aktualisiert am 28. September 2026 · digitalprivacyregs.com
Status
In Kraft
Einwilligungsmodell
Opt-in
Hauptgesetz
Nigerianisches Datenschutzgesetz (NDPA) 2023 + GAID 2025
Jahr
2023
Aufsichtsbehörde
Nigerianische Datenschutzkommission (NDPC)
Marketing-Einwilligung
Einwilligung oder eine andere Rechtsgrundlage einschließlich berechtigter Interessen, doch beim Direktmarketing werden Einwilligung und ein klarer Opt-out erwartet. Die GAID legt die Einwilligungsstandards im Detail fest.
Datenübermittlung
Angemessenheit, Garantien oder Ausnahmeregelungen nach dem NDPA und der GAID; die NDPC hat keine Liste angemessener Bestimmungsländer veröffentlicht.
Sanktionen
Bis zu 10 Mio. NGN oder 2 % des jährlichen Bruttoumsatzes für wichtige Datenverarbeiter, je nachdem, welcher Betrag höher ist.

Der Rechtsrahmen

Das maßgebliche Gesetz in Nigeria ist das nigerianische Datenschutzgesetz (NDPA) 2023 in Verbindung mit der GAID 2025, durchgesetzt von der nigerianischen Datenschutzkommission.

Für die Mediaplanung bedeutet das eine Opt-in-Haltung: Die Einwilligung muss eingeholt werden, bevor Kampagnen starten.

Wichtige Rechtsakte

Nigerianisches Datenschutzgesetz (NDPA) 2023 + GAID 2025

2023 · In Kraft

Der größte Markt Afrikas ist im Juni 2023 mit dem NDPA von einer Verordnung zu einem förmlichen Gesetz übergegangen und hat es anschließend mit der General Application and Implementation Directive (GAID) operationalisiert, die im März 2025 erlassen wurde und seit September 2025 gilt. Die NDPC registriert wichtige Datenverarbeiter, führt aktiv Prüfungen durch und hat bereits Banken und Fintechs sanktioniert; im Februar 2026 eröffnete sie zudem eine Untersuchung gegen Temu, von der etwa 12,7 Millionen nigerianische Nutzer betroffen sind. Nigeria sollte als Rechtsordnung mit tatsächlicher Durchsetzungspraxis behandelt werden.

Marketing und Werbung

Einwilligung oder eine andere Rechtsgrundlage, einschließlich berechtigter Interessen, wobei Direktmarketing eine Einwilligung und einen klaren Opt-out voraussetzt; die GAID legt die Einwilligungsstandards im Einzelnen fest. Der Einwilligungshinweis oben gilt als Planungsregel; die Bußgeldangabe unten zeigt, was eine Fehleinschätzung kostet.

Grenzüberschreitende Datenübermittlung

Angemessenheit, Garantien oder Ausnahmeregelungen nach dem NDPA und der GAID; die NDPC hat keine Liste angemessener Bestimmungsländer veröffentlicht.

Durchsetzung und Sanktionen

Bis zu 10 Mio. NGN oder 2 % des jährlichen Bruttoumsatzes für wichtige Datenverarbeiter, je nachdem, welcher Betrag höher ist.

Primärquellen

Diese Seite zitieren: „Datenschutzgesetze in Nigeria.“ Digital Privacy Regulations, 28. September 2026, https://digitalprivacyregs.com/de/nigeria.html. Abgerufen am [Datum].