Der Rechtsrahmen
Serbiens Rechtsrahmen beruht auf dem Gesetz über den Schutz personenbezogener Daten, verabschiedet 2018, Aufsichtsbehörde ist der Commissioner for Information of Public Importance and Personal Data Protection.
Damit gehört Serbien zur weltweiten Opt-in-Mehrheit, in der die Erlaubnis vor der Verarbeitung steht und Marketing auf die Einwilligung wartet.
Wichtige Rechtsakte
Gesetz zum Schutz personenbezogener Daten
Serbien übernahm 2018 im Rahmen des EU-Beitrittsprozesses die Struktur der DSGVO in nationales Recht; inhaltlich ist das vertraut, auch wenn die Bußgeldobergrenzen es nicht sind. Ein am 30. Juli 2026 veröffentlichter Entwurf für ein Ablösegesetz, von 102 auf 175 Artikel angewachsen und mit neuen Regeln zu KI und Videoüberwachung, schloss im September die öffentliche Konsultation ab.
Marketing und Werbung
An der DSGVO orientierte Rechtsgrundlagen und Einwilligungsstandard. In der Praxis bedeutet das: Einwilligung vor Tracking oder Marketingansprache, ausreichend dokumentiert, um sie einer Aufsichtsbehörde vorlegen zu können.
Grenzüberschreitende Datenübermittlung
DSGVO-artig: Angemessenheitsliste, vom Datenschutzbeauftragten angenommene SCCs.
Durchsetzung und Sanktionen
Bußgelder betragen bis zu 2 Mio. RSD je Verstoß, niedrig nach EU-Maßstäben; ein im Juli 2026 veröffentlichter Gesetzentwurf würde das Regime grundlegend überarbeiten.