Skip to main content

هل تمتثل Cyber Crucible لقانون حماية البيانات في البحرين؟

الإجابة المختصرة: نعم. قانون البحرين مستوحى بشكل كبير من اللائحة العامة لحماية البيانات (GDPR) وله نطاق يتجاوز الحدود الإقليمية، لذا فإن الضوابط ذاتها التي تلبي متطلبات GDPR تنطبق هنا — الجمع الأدنى للبيانات، وتوثيق دور الجهة المعالجة، وضمانات أمنية قوية، ونقل بيانات خاضع للرقابة.

ما الذي يتطلبه القانون

لدى البحرين قانون مستقل لحماية البيانات ساري المفعول منذ عام 2019. وغالبًا ما يُستشهد به باعتباره من بين الأكثر وضوحًا ونضجًا في منطقة الخليج، إذ يتضمن حقوقًا قوية لأصحاب البيانات، والتزامات صريحة بالمساءلة، بالإضافة إلى نطاق تطبيق يتجاوز الحدود الإقليمية — بمعنى أنه يمكن أن يشمل الموردين خارج البحرين الذين يعالجون بيانات المقيمين البحرينيين.

ما الذي ينطبق تحديدًا هنا

النطاق الذي يتجاوز الحدود الإقليمية هو النقطة الجديرة بالملاحظة. فهذا يعني أن السؤال لا يقتصر فقط على ما إذا كنتم أنتم ممتثلين، بل يمتد إلى ما إذا كان الموردون لديكم ممتثلين أيضًا.

  • المساءلة — قائمة البيانات المستبعدة (لا مفاتيح، ولا بيانات اعتماد، ولا رموز مميزة، ولا محتوى) صريحة وموثقة بدلاً من أن تُوصف بعبارات عامة، وهذا بالضبط ما تتوقعه التزامات المساءلة.
  • حقوق أصحاب البيانات — محدودة عمليًا هنا، لأن بيانات القياس السلوكي مُستعارة الهوية (pseudonymized) ولا يتم جمع المحتوى إطلاقًا، لذا فإن حجم البيانات الشخصية الخاضعة لطلبات ممارسة الحقوق ضئيل.
  • النقل — الاستضافة الإقليمية أو النشر المعزول (air-gapped).

لماذا يساعد التوافق مع GDPR

نظرًا لأن قانون البحرين يتبع اللائحة العامة لحماية البيانات (GDPR) عن كثب، فإن ربط GDPR ينطبق بشكل شبه مباشر. وإذا كانت مؤسستكم قد أنجزت بالفعل أعمال تقييم الموردين الخاصة بـ GDPR، فإن معظم هذا العمل ينطبق هنا أيضًا.

الحالة وقت كتابة هذا النص — يُرجى التأكيد مع المستشار القانوني المحلي.