O Kuwait não possui uma lei abrangente de proteção de dados — o que isso significa para a seleção de fornecedores?
Resposta curta: O Kuwait adotou uma abordagem setorial direcionada, em vez de promulgar uma lei nacional abrangente de proteção de dados, com a regulamentação da CITRA a reger a forma como os setores de telecomunicações e TI tratam o conteúdo dos utilizadores. Isso torna a soberania dos dados uma decisão comercial e de segurança, em vez de uma obrigação de conformidade — mas a decisão continua a ser importante.
A posição atual
O Kuwait continua a ser a exceção notável entre os principais estados do Golfo por não possuir uma lei nacional abrangente de proteção de dados pessoais. Em vez disso, a regulamentação da CITRA aborda especificamente o tratamento de conteúdo de utilizadores nos setores de telecomunicações e TI.
Por que "sem lei" não é o mesmo que "sem risco"
Três razões pelas quais as organizações no Kuwait ainda ponderam isto cuidadosamente:
- As regras setoriais continuam a aplicar-se. Se opera nos setores de telecomunicações ou TI, os requisitos da CITRA são obrigações vigentes.
- As contrapartes impõem termos. Parceiros multinacionais, seguradoras e clientes frequentemente exigem, contratualmente, um tratamento equivalente ao RGPD, independentemente da legislação local.
- A regulamentação tende a chegar. Todos os outros estados do CCG já promulgaram uma lei abrangente. Selecionar fornecedores que já cumprem regimes mais rigorosos evita uma migração forçada mais tarde.
A posição prática
Como a Cyber Crucible nunca recolhe chaves, credenciais, tokens ou conteúdo, e pode ser implementada de forma totalmente isolada (air-gapped), satisfaz os regimes mais rigorosos da região. Escolhê-la no Kuwait é optar por não ter este problema quando a lei mudar.
Estado no momento da redação — confirme os requisitos setoriais atuais com aconselhamento jurídico local.