Le cadre juridique
Le cadre juridique serbe repose sur la loi sur la protection des données personnelles, adoptée en 2018, le Commissaire à l'information d'intérêt public et à la protection des données personnelles faisant office d'autorité de contrôle.
Cela place la Serbie dans la majorité mondiale des pays à opt-in, où l'autorisation précède le traitement et le marketing attend le consentement.
Principaux textes
Loi sur la protection des données personnelles
La Serbie a repris la structure du RGPD dans sa législation nationale en 2018, dans le cadre du processus d'adhésion à l'UE ; le fond est familier, même si les plafonds d'amendes ne le sont pas. Un projet de loi destiné à la remplacer, publié le 30 juillet 2026 et passé de 102 à 175 articles avec de nouvelles règles sur l'IA et la vidéosurveillance, a achevé sa consultation publique en septembre.
Marketing et publicité
Des bases inspirées du RGPD et une norme de consentement alignée. En pratique, cela signifie un consentement avant tout suivi ou toute prospection marketing, documenté de manière à pouvoir être présenté à un régulateur.
Transferts transfrontaliers
De type RGPD : liste d'adéquation, CCT adoptées par le Commissaire.
Application et sanctions
Les amendes peuvent atteindre RSD 2 M par infraction, un niveau faible au regard des standards de l'UE ; un projet de loi publié en juillet 2026 viendrait refondre le régime.