उज़्बेकिस्तान के मंत्रिमंडल ने उन विदेशी राज्यों की सूची को मंजूरी देने का निर्णय लिया है जो व्यक्तिगत डेटा की सुरक्षा का स्तर सुनिश्चित करते हैं जो उज़्बेकिस्तान में स्थापित है। इस सूची में 49 देश और क्षेत्र शामिल हैं, जिनमें रूस, संयुक्त राज्य अमेरिका, जर्मनी, यूनाइटेड किंगडम, जापान, सिंगापुर और दक्षिण कोरिया शामिल हैं।
यह स्वीकृत संकल्प व्यक्तिगत डेटा के सीमा पार हस्तांतरण के लिए एक मानकीकृत प्रक्रिया बनाने के उद्देश्य से लिया गया है। अब व्यक्तिगत और अनाम जानकारी को अंतरराष्ट्रीय समझौतों पर आधारित सूचना प्रणालियों का उपयोग करके अनुमोदित सूची में शामिल राज्यों में स्वचालित रूप से स्थानांतरित किया जा सकता है। इसके लिए ऑपरेटर को अतिरिक्त अनुमतियाँ प्राप्त करने या अधिकृत निकाय को सूचित करने की आवश्यकता नहीं है, हालांकि उसे किसी भी रिसाव से डेटा की सुरक्षा सुनिश्चित करनी होगी।
इस सूची में शामिल न किए गए क्षेत्राधिकारों में डेटा स्थानांतरित करने के लिए अधिक सख्त आवश्यकताओं को लागू किया जाएगा। ऐसा हस्तांतरण केवल तभी स्वीकार्य है जब अधिकृत निकाय द्वारा निर्धारित कानूनी, संगठनात्मक और तकनीकी शर्तों को पूरा किया जाए।
सीमा पार हस्तांतरण के दौरान व्यक्तिगत डेटा के रिसाव की स्थिति में, डेटाबेस ऑपरेटर को घटना का पता चलने के एक दिन के भीतर अधिकृत निकाय को सूचित करना होगा। इसके अलावा, अगले 72 घंटों के भीतर घटना के कारणों और उठाए गए कदमों के बारे में विस्तृत जानकारी प्रदान करना आवश्यक है।
इसके अलावा, आंतरिक मामलों के मंत्रालय को अन्य एजेंसियों के साथ मिलकर उन देशों में डेटा भेजने पर मानक संविदात्मक शर्तों और कॉर्पोरेट डेटा सुरक्षा नियमों के लिए आवश्यकताएं विकसित करनी होंगी जो सूची में शामिल नहीं हैं। समानांतर रूप से, विदेश मंत्रालय को यूरोपीय परिषद की व्यक्तिगत डेटा के स्वचालित प्रसंस्करण की सुरक्षा पर कन्वेंशन में उज़्बेकिस्तान के प्रवेश और देश को संबंधित अंतरराष्ट्रीय रजिस्टरों में शामिल करने के प्रस्ताव तैयार करने का निर्देश दिया गया है।
स्वीकृत सूची में ऑस्ट्रिया, अंडोरा, अर्जेंटीना, बेल्जियम, बुल्गारिया, ब्राजील, हंगरी, हांगकांग, ग्रीस, डेनमार्क, स्पेन, आइसलैंड, इटली, कनाडा, साइप्रस, लातविया, लिथुआनिया, लिकटेंस्टीन, लक्जमबर्ग, माल्टा, नीदरलैंड, नॉर्वे, पोलैंड, पुर्तगाल, स्लोवाकिया, स्लोवेनिया, उरुग्वे, फ़ेरो द्वीप समूह, फिनलैंड, फ्रांस, क्रोएशिया, चेक गणराज्य, स्विट्जरलैंड, स्वीडन, एस्टोनिया, न्यूजीलैंड, और पहले बताए गए देश शामिल हैं।
यह ध्यान रखना महत्वपूर्ण है कि संयुक्त राज्य अमेरिका के लिए यह निर्णय विशेष रूप से उन कंपनियों पर लागू होता है जो यूरोपीय संघ और अमेरिका के बीच डेटा सुरक्षा कार्यक्रम (EU–US Data Privacy Framework) के ढांचे के तहत भाग ले रही हैं। पहले, फरवरी में, ओली मजलिस्सा सीनेट ने 'व्यक्तिगत डेटा पर कानून' में संशोधन को मंजूरी दी, जिसने उज़्बेकिस्तान में PayPal और अन्य वैश्विक डिजिटल भुगतान प्रणालियों के कामकाज में मुख्य बाधाओं को दूर कर दिया, जिससे फ्रीलांसरों के लिए कानूनी रूप से आय अर्जित करने और देश को वैश्विक डिजिटल अर्थव्यवस्था में एकीकृत करने का आधार तैयार हुआ।