Skip to main content

هل تلتزم Cyber Crucible بقانون حماية البيانات في الإمارات العربية المتحدة؟

الإجابة المختصرة: نعم، ضمن نفس البنية — جمع بيانات في حده الأدنى، ومعالجة محلية، وخيارات نشر لا تخرج فيها البيانات من الدولة أبدًا. توجد نقطة خاصة بالإمارات تستحق الانتباه: إذا كان كيانك يقع في مركز دبي المالي العالمي (DIFC) أو سوق أبوظبي العالمي (ADGM)، فإن نظامًا مختلفًا ينطبق بدلاً من القانون الاتحادي.

ما يتطلبه القانون

يُنشئ المرسوم بقانون اتحادي رقم 45 لسنة 2021 الإطار الاتحادي لحماية البيانات الشخصية. وهو يسمح بمجموعة أوسع من الأسانيد القانونية مقارنة بأنظمة الخليج الأخرى الأكثر تركيزًا على الموافقة، ويتبنى نهجًا قائمًا على المخاطر ومرتكزًا على الضمانات في التعامل مع النقل عبر الحدود، بدلًا من التوطين الصارم. وقد اعتمد التطبيق على اللوائح التنفيذية — وهو مجال شهد تحركًا، لذا يُرجى التأكد من الوضع الحالي.

مسألة المناطق الحرة

هذه نقطة كثيرًا ما تُغفَل. يعمل مركز دبي المالي العالمي (DIFC) وسوق أبوظبي العالمي (ADGM) بنظامَي حماية بيانات خاصَّين بهما، منفصلين عن القانون الاتحادي. فإذا كان كيانك مُسجَّلًا في أيٍّ منهما، فإن القواعد المعمول بها والجهة الرقابية المختصة تختلف.

يجب تحديد الإطار القانوني الذي ينطبق على كيانك قبل تقييم أي مزود — فالإجابة تُغيّر ما يتعين عليك إثباته.

ما ينطبق هنا بالتحديد

  • مرونة الأساس القانوني — تعني المجموعة الأوسع من الأسانيد أن منطق "المصلحة المشروعة" للمعالجة الأمنية يكون بشكل عام أكثر قابلية للتطبيق مقارنة بالأنظمة القائمة على الموافقة.
  • ضمانات النقل — تضمن الاستضافة الإقليمية بقاء المعالجة داخل الإمارات؛ ويزيل النشر المعزول تمامًا (air-gapped) عملية النقل من الأساس.
  • دور المعالج بموجب اتفاقية معالجة بيانات (DPA) مكتوبة، وفق تعليماتك الموثقة.

الحالة وقت كتابة هذا المحتوى — يُرجى التأكد من المتطلبات الحالية، بما في ذلك اللوائح التنفيذية وسريان أحكام المناطق الحرة، من خلال مستشار قانوني محلي.