Le cadre juridique
Le cadre juridique de Macao repose sur la loi relative à la protection des données personnelles (loi n° 8/2005), le Bureau de la protection des données personnelles faisant office d'autorité de contrôle.
Cela place Macao dans la majorité mondiale opt-in, où l'autorisation précède le traitement et où le marketing attend le consentement.
Principaux textes
Loi sur la protection des données personnelles (loi 8/2005)
Macao a transposé en droit local, dès 2005, la directive européenne antérieure au RGPD, et l'applique par l'intermédiaire du GPDP, avec des obligations de notification qui surprennent les opérateurs habitués au modèle de responsabilisation (accountability) du RGPD. L'économie du jeu maintient les questions de vidéosurveillance, de marketing et de transferts transfrontaliers au cœur des préoccupations du régulateur.
Marketing et publicité
Calqué sur la directive européenne : consentement ou autre base de licéité ; obligations de notification au GPDP pour de nombreux traitements. Cette seule phrase détermine la plupart des choix de canaux ici.
Transferts transfrontaliers
Les transferts à l'étranger nécessitent une évaluation de type adéquation de la destination, ou une autorisation du GPDP.
Application et sanctions
Amendes administratives et sanctions pénales pour les infractions graves.