На наднациональном уровне прямое регулирование персональных данных относится к сфере ведения двух организаций – Совета Европы и ЕС и включает основные в данной сфере акты: Конвенцию № 108, Директиву 95/46/ЕС и более поздний Регламент ЕС № 45/2001 о защите персональных данных при их обработке органами и учреждениями Европейского союза, который отразил основные положения Директивы 95/46/ЕС.
На национальном уровне персональные данные прямо регламентируются Законом о защите персональных данных от 6 июля 2000 г. (далее – Закон), имплементирующим Директиву 95/46/ЕС[80], и принятым в соответствии с ним Указом об изъятиях из Закона применительно к требованию о предварительном уведомлении об обработке; косвенно – Законом о телекоммуникациях от 19 октября 1998 г. и Законом об уведомлениях о нарушениях данных от 26 мая 2015 г. (The Law on Data Breach Notifications), вступающим в силу 1 января 2016 г. Основные положения указанных законов будут проанализированы ниже.