O marco legal
O arcabouço do Catar se baseia na Lei n.º 13 de 2016 sobre Proteção da Privacidade de Dados Pessoais, com os Assuntos Nacionais de Governança e Garantia Cibernética como autoridade de supervisão.
Isso coloca o Catar na maioria global de opt-in, em que a permissão vem antes do processamento e o marketing aguarda o consentimento.
Principais instrumentos
Lei n.º 13 de 2016 sobre a Proteção da Privacidade de Dados Pessoais
O Catar foi o primeiro Estado do Golfo a ter uma lei de privacidade autônoma (2016); diretrizes emitidas a partir de 2021 deram a ela força operacional, e o Qatar Financial Centre mantém um regime separado, no estilo GDPR, com seu próprio encarregado de proteção de dados e regras de transferência próprias.
Marketing e publicidade
Processamento baseado em consentimento, com marketing direto exigindo consentimento prévio e opção de opt-out em cada mensagem. Essa única frase decide a maior parte dos planos de canal aqui.
Transferências internacionais
Permitidas com consentimento ou quando a proteção não é comprometida; o QFC aplica regras no estilo GDPR.
Fiscalização e sanções
As multas chegam a QAR 5 mi. Leia o teto em conjunto com o histórico da autoridade, que precifica o risco.