El marco normativo
El marco normativo de Catar se basa en la Ley N.º 13 de 2016 de Protección de la Privacidad de los Datos Personales, con los Asuntos Nacionales de Gobernanza y Garantía Cibernética como autoridad de control.
Eso ubica a Catar dentro de la mayoría mundial de opt-in, donde el permiso precede al tratamiento y el marketing espera el consentimiento.
Instrumentos clave
Ley n.º 13 de 2016 sobre la Protección de la Privacidad de los Datos Personales
El primer estado del Golfo con una ley de privacidad independiente (2016); las directrices emitidas desde 2021 le dieron aplicación práctica, y el Centro Financiero de Catar administra un régimen aparte de estilo RGPD, con su propio DPO y sus propias reglas de transferencia.
Marketing y publicidad
Tratamiento basado en el consentimiento; el marketing directo exige consentimiento previo, con opción de opt-out en cada mensaje. Esa sola frase determina aquí la mayoría de los planes de canal.
Transferencias internacionales
Permitidas con consentimiento o cuando no se menoscabe la protección; el QFC aplica reglas de estilo RGPD.
Aplicación y sanciones
Las multas alcanzan 5 millones de riales cataríes. Lea ese límite máximo junto con el historial de la autoridad, que es lo que determina el riesgo real.