El marco normativo
Myanmar no cuenta con una única ley integral y protege los datos personales mediante normas sectoriales, principalmente las disposiciones sobre datos de la Ley de Ciberseguridad (2025).
A falta de una norma local, las restricciones prácticas provienen de las políticas de las plataformas y de las leyes extranjeras con alcance extraterritorial.
Instrumentos clave
Disposiciones sobre datos de la Ley de Ciberseguridad (2025); Ley de Protección de la Privacidad y la Seguridad de los Ciudadanos (2017, parcialmente suspendida)
Tras el golpe de Estado, Myanmar regula los datos mediante una Ley de Ciberseguridad de enero de 2025, orientada a la vigilancia y al control de las VPN; en la práctica no funciona ningún marco de privacidad basado en derechos.
Marketing y publicidad
No existe un régimen integral de consentimiento que funcione; la Ley de Ciberseguridad de 2025 está construida en torno al control estatal. Al no existir una norma local de consentimiento en vigor, las salvaguardas prácticas son la política de las plataformas y cualquier ley extranjera que pueda alcanzar la campaña.
Transferencias internacionales
El Estado controla directamente los flujos transfronterizos de datos. En la práctica, las normas de transferencia vinculantes para la mayoría de las campañas internacionales que tocan este mercado provienen de la jurisdicción de origen de los datos.
Aplicación y sanciones
Se aplican sanciones penales en virtud de las leyes de seguridad.