BAE:
Posta, telgraf veya diğer yollarla iletişim özgürlüğü ve gizliliği anayasa tarafından garanti edilmesine rağmen, BAE'nin bir bütün olarak belirli bir kişisel verileri koruma düzenlemeleri yoktur.
Bir Elektronik İşlemler ve Ticaret Yasası ve bir Siber Suçlar Yasası mevcuttur.
BAE'nin başkentinde kurulan uluslararası finans merkezi olan Abu Dabi Küresel Pazarı (ADGM), Serbest Bölge olarak 2015 yılından bu yana bir veri koruma yönetmeliğine sahiptir. ADGM bir Veri Koruma Ofisi (ODP) bulunmaktadır.
BAE içindeki bir diğer Serbest Bölge, Dubai Uluslararası Finans Merkezi (DIFC), 2007 yılından bu yana, bir Veri Koruma Yasasına sahiptir.
Dubai Uluslararası Finans Merkezi (DIFC) 1 Haziran 2020'de Majesteleri Şeyh Muhammed bin Rashid Al Maktoum, DIFC 5 2020 Sayılı Veri Koruma Yasasını ('2020 Yasası') yürürlüğe koyduğunu duyurdu. Bu Kanun 1 Temmuz 2020'de yürürlüğe girecek ve 1 Ekim'den itibaren uygulanmaya başlayacaktır. DIFC’de ofisleri ve işletmeleri olan şirketlerin yasalara uygun olmaları için bir Veri Koruma Görevlisi (DPO) ataması gerekecektir.
Hesap verilebilirlik, DPO gerekliliği getirilmiştir.
Veri sahibi hakları, diğer düzenlemelerle aynı ancak blockchain gibi bazı senaryolarda kişisel verilerin silinmesinin mümkün olmayabileceği göz önünde bulundurularak, ortaya çıkan teknoloji ve uluslararası veri koruma yasalarının etkisini absorbe edecek şekilde düzenlenmiştir.
Uluslararası transferler, mevcut uluslararası standartlarla uyumlu olacak şekilde yeniden düzenlenir ve geliştirilir. Avrupa Komisyonu tarafından onaylanan Bağlayıcı Kurumsal Kurallar ('BCR'ler') gibi mevcut ek mekanizmalar tanınabilir.
Veri koruma ilkeleri aynıdır.
Bahreyn
2018 yılında kişisel verilerin korunması hakkında düzenleme yürürlüğe girmiştir.
Yasa, AB'nin GDPR ile çarpıcı benzerlikler taşıyor. Bireylerin mahremiyetinin korunmasını, veri işleme için özel izin gereksinimlerini ve ayrıca bir Kişisel Veri Koruma Yetkilisinin oluşturulmasını içerir.
Ancak Yasa, GDPR’dan farklı olarak yalnızca sakinlerine ve verilerini işleyen şirketlere değil, aynı zamanda normalde Bahreyn'de ikamet etmeyen veya çalışmayan kişilere ve Bahreyn'de bulunan araçları kullanarak kişisel verileri işleyen, ülkede iş yeri olmayan şirketlere uygulanmasıdır. Yalnızca veri aktarımları için kullanılan işleme, bu üçüncü kategorinin dışında tutulmaktadır.
Kuveyt ve Umman
Umman ve Kuveyt’te e-Ticaret ile alakalı kişisel veri koruma hükümleri içeren yasaları vardır. Umman'ın Elektronik İşlemler Yasası (Kraliyet Kararnamesi 69/2008) ve Katar'ın Elektronik Ticaret ve İşlemler Yasası (2010 sayılı Yasa) büyük ölçüde e-ticaret ve elektronik imzalarla ilgili BM Model Yasalarına dayanmaktadır.
Katar
Katar’da kişisel verilen korunması ile ilgili düzenleme bulunmaktadır. Yasaya göre, kişisel verileri işleyen herhangi bir kuruluş şeffaflık, adalet ve insan onuru ilkelerine saygı göstermelidir.
Hem Dubai Uluslararası Finans Merkezi hem de Katar Finans Merkezi kendi veri korumasına özgü yasalara veya düzenlemelere sahiptir. Bu yasal hükümler genellikle diğer gelişmiş yargı alanlarındaki veri koruma yasalarıyla uyumludur (özellikle GDPR ile).
Suudi Arabistan
Suudi Arabistan’ın mevzuatı İslami Şeriat kanununa dayanmaktadır. Kişisel verilerin korunmasına yönelik özel bir düzenlemeye sahip değildir. Anayasası, mülkiyetin, sermayenin ve emeğin krallığın ekonomik ve sosyal yapısının temel bileşenleri olduğunu ve dolayısıyla özel hakları oluşturduğunu belirterek, bireysel mahremiyeti geniş ölçüde korur.
Mısır
15 Temmuz 2020’de kişisel verileri koruma hakkında yasa çıkardı. Genel olarak GDPR’a uyumlu düzenlenmiştir. Dikkat çeken farklardan biri Mısır KVKK’sı kişilerin açık rızası ile değiştirilebilecek kişisel bilgileri işlemek için izin verilebilir yasal dayanaklar listesi oluşturmasıdır.
Kuruluşların hem kişisel hem de hassas kişisel verileri işlemek için Kişisel Veri Koruma Merkezi'nden lisans alması gerekebilir.
Irak
Irak’ta herhangi bir düzenleme bulunmamaktadır.
Ürdün
Ürdün'de modern bir veri koruma yasası yoktur ve buna göre Veri Koruma Kurumu da yoktur.
İsrail
İsrail’de düzenlenmiş bir yasa bulunmaktadır. Gizlilik Yasası, genel mahremiyet hakkı ve veri tabanlarında kişisel verilerin korunması olmak üzere iki temel konuyu düzenler.
Bir veritabanı sahibinin aşağıdaki koşullardan birini karşılanması durumunda veritabanını kaydetmesi gerekir:
veritabanı 10.000'den fazla veri sahibine ilişkin verileri içerirse,
veritabanı hassas veriler içerirse,
veri tabanı, kişiler hakkındaki verileri içerir ve bunlar onlar tarafından, onların adına veya onların rızasıyla sağlanmamışsa,
veritabanı bir kamu kuruluşuna aitse,
veritabanı doğrudan posta hizmetleri için kullanılıyorsa.
Gizlilik Yasası veri tabanı sahibine kayıt olma zorunluluğu getirse de, Gizlilik Yasası ayrıca kaydedilmesi gereken ancak kaydedilmemiş bir veri tabanının yönetilmesini veya tutulmasını yasaklamaktadır. Bu nedenle, veritabanı yöneticileri veya veritabanı sahipleri de kayıtlı olmayan bir veritabanıyla bağlantılı olarak sorumlulukla karşı karşıya kalabilir.
Veritabanları aşağıdaki durumlarda kayıt yükümlülüğünden muaftır:
veritabanı yalnızca yasal otoriteye göre kamuya açıklanmış verileri içerir; veya
veri tabanı yalnızca yasal otoriteye göre halkın denetimine açık olan verileri içerirse.
Fas
18 Şubat 2008 tarihli veri koruma kanunu, ülkede özel verilerin korunmasına ilişkin ana kanundur. Fas'ta faaliyet gösteren tüm şirketlerin buna uyması gerekmektedir.
Kanunda kişisel veri tanımı: gerçek kişiyi ilgilendiren herhangi bir bilgi
Hassas veriler: ırksal veya etnik köken, siyasi görüşler veya dini ve felsefi inançlar, sendika üyeliği veya sağlıkla ilgili bilgiler,
Onay hakkı: Kişisel verilerin herhangi bir şekilde kullanılmasından önce, ilgili kişinin rızasını açık, özgür ve vicdanlı bir şekilde ifade etmiş olması gerekir.
Veri erişimi: Herhangi bir kişi, verilerinin kullanımına ilişkin özelliğe serbestçe ve gecikmeden erişebilmelidir.
Düzeltme hakkı: Veriler bozulduğunda, yanlış veya eksik olduğunda kişisel verilerinizi serbestçe düzeltme, silme, kilitleme talebinde bulunma olanağına sahip olmak
Karşı çıkma hakkı: Herhangi bir birey, meşru gerekçeler sunması halinde kişisel verilerinin kullanımına her an serbestçe itiraz etme hakkına sahiptir.
ÇİN KİŞİSEL VERİLERİN KORUNMASI
Kişisel Bilgilerin Korunması Yasası Çin'de bireylerin kişisel veri haklarını ele alan ilk özel ve kapsamlı yasadır. Bu yasa GDPR ile yakından uyumludur.
KVKK’da sayılan veri sahibi hakları GDPR ile aynıdır ancak veri taşınabilirliğinden bahsedilmemiştir. Ayrıca profil oluşturmaya itiraz etme hakkı da GDPR'de yer alan genel haktan daha sınırlı bir şekilde ifade edilmektedir.
KVKK, ilgili makamlara derhal bildirimde bulunmak için genel bir gereklilik ve ayrıca etkilenen kişilere veri sızıntılarını bildirmek için nitelikli bir yükümlülük getirir. Kişisel verilerin herhangi bir “sızıntısının” bildirilmesi gerekecektir. Bildirim, diğer şeylerin yanı sıra, halihazırda alınmış olan iyileştirici eylemi ve olayın etkilerini azaltmak için bireylerin neler yapabileceğini açıklamalıdır.
Veri Koruma Görevlisi atanması gerekmektedir.