O marco legal
O arcabouço da Sérvia se baseia na Lei de Proteção de Dados Pessoais, adotada em 2018, com o Comissário para Informações de Importância Pública e Proteção de Dados Pessoais como autoridade de supervisão.
Isso coloca a Sérvia na maioria global de opt-in, em que a permissão vem antes do processamento e o marketing aguarda o consentimento.
Principais instrumentos
Lei de Proteção de Dados Pessoais
A Sérvia reproduziu a estrutura do GDPR em sua lei nacional em 2018, como parte do processo de adesão à UE; o conteúdo é familiar, mesmo que os tetos das multas não sejam. Um projeto de lei substitutiva, publicado em 30 de julho de 2026 e ampliado de 102 para 175 artigos, com novas regras sobre IA e videovigilância, concluiu a consulta pública em setembro.
Marketing e publicidade
Bases inspiradas no GDPR e padrão de consentimento correspondente. Na prática, isso significa consentimento antes de rastreamento ou contato de marketing, documentado de forma suficiente para ser apresentado a um regulador.
Transferências internacionais
No estilo GDPR: lista de adequação, SCCs adotadas pelo Comissário.
Fiscalização e sanções
As multas chegam a RSD 2 mi por violação, um valor baixo para os padrões da UE; um projeto de lei publicado em julho de 2026 reformularia o regime.