El marco normativo
El marco normativo de Serbia se basa en la Ley de Datos Personales, adoptada en 2018, con el Comisionado de Información de Importancia Pública y Protección de Datos Personales como autoridad de control.
Eso ubica a Serbia dentro de la mayoría mundial de opt-in, donde el permiso precede al tratamiento y el marketing espera el consentimiento.
Instrumentos clave
Ley de Protección de Datos Personales
Serbia trasladó la estructura del RGPD a su legislación nacional en 2018, como parte del proceso de adhesión a la UE; el contenido resulta familiar, aunque no así los límites de las multas. Un proyecto de ley de reemplazo, publicado el 30 de julio de 2026, que pasó de 102 a 175 artículos con nuevas reglas sobre IA y videovigilancia, terminó su consulta pública en septiembre.
Marketing y publicidad
Bases inspiradas en el RGPD y estándar de consentimiento equivalente. En la práctica, eso significa consentimiento antes de rastrear o de realizar contactos de marketing, documentado con el nivel de detalle suficiente para mostrarlo a un regulador.
Transferencias internacionales
Al estilo del RGPD: lista de adecuación, SCC adoptadas por el Comisionado.
Aplicación y sanciones
Las multas alcanzan RSD 2 millones por infracción, un monto bajo para los estándares de la UE; un proyecto de ley publicado en julio de 2026 reformaría a fondo el régimen.