DIGITAL PRIVACY REGULATIONSLe registre mondial du droit de la protection des données
Suivi de 197 juridictions
Langue: Français
Asie-Pacifique · En vigueur · Opt-in

🇲🇾 Malaisie : lois sur la protection des données personnelles

Le train de modifications de 2024 en Malaisie a modernisé, par phases jusqu'en 2025, une loi datant de 2010. La notification obligatoire des violations, la désignation de DPO et un droit à la portabilité des données sont entrés en vigueur le 1er juin 2025, les données biométriques ont rejoint la catégorie sensible, et les sous-traitants ont assumé des obligations directes de sécurité. Le traitement par le gouvernement reste hors du champ de la loi, une lacune notable.

Mis à jour le 28 septembre 2026 · digitalprivacyregs.com
Statut
En vigueur
Modèle de consentement
Opt-in
Loi principale
Loi de 2010 sur la protection des données personnelles, modifiée en 2024
Année
2010
Autorité
Commissaire à la protection des données personnelles (JPDP)
Consentement marketing
Traitement fondé sur le consentement, avec un droit légal de s'opposer au marketing direct ; la loi couvre les transactions commerciales et exclut les administrations publiques.
Transferts
Les modifications de 2024 ont supprimé la liste blanche : les transferts sont autorisés lorsque la destination dispose d'une loi substantiellement similaire ou d'une protection adéquate.
Sanctions
Porté en 2024 à RM 1 M et à une exposition à une peine d'emprisonnement par infraction.

Le cadre juridique

La Malaisie encadre les données personnelles par la loi de 2010 sur la protection des données personnelles, supervisée par le Commissaire à la protection des données personnelles.

Pour les annonceurs, c'est la position sur le consentement qui compte le plus, et la Malaisie se situe dans le bloc opt-in, où le suivi et la prospection nécessitent une autorisation préalable.

Principaux textes

Loi de 2010 sur la protection des données personnelles, modifiée en 2024

2010 · En vigueur

Le train de modifications de 2024 en Malaisie a modernisé, par phases jusqu'en 2025, une loi datant de 2010. La notification obligatoire des violations, la désignation de DPO et un droit à la portabilité des données sont entrés en vigueur le 1er juin 2025, les données biométriques ont rejoint la catégorie sensible, et les sous-traitants ont assumé des obligations directes de sécurité. Le traitement par le gouvernement reste hors du champ de la loi, une lacune notable.

Marketing et publicité

Un traitement fondé sur le consentement, avec un droit légal de s'opposer au marketing direct ; la loi couvre les transactions commerciales et exclut le gouvernement. La plupart des décisions relatives aux canaux découlent ici de cette règle de consentement.

Transferts transfrontaliers

Les modifications de 2024 ont supprimé la liste blanche : les transferts sont autorisés lorsque la destination dispose d'une loi substantiellement similaire ou d'une protection adéquate.

Application et sanctions

Porté en 2024 à RM 1 M et à une exposition à une peine d'emprisonnement par infraction.

Sources principales

Citer cette page : « Malaisie : lois sur la protection des données personnelles. » Digital Privacy Regulations, 28 septembre 2026, https://digitalprivacyregs.com/fr/malaysia.html. Consulté le [date].