# هل تمتثل Cyber Crucible لقانون حماية البيانات في المغرب؟

**الإجابة المختصرة:** نعم. ينظّم القانون رقم 09-08 في المغرب ومرسومه التطبيقي معالجة البيانات الشخصية، تحت إشراف الهيئة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP). وتُطبَّق الضوابط ذاتها — الحد الأدنى من الجمع، ودور موثّق كمُعالِج للبيانات، وضمانات قوية، ونشر داخل البلد أو معزول عن الشبكة عند تفضيل ذلك.

## ما يتطلبه القانون

يستند الإطار القانوني المغربي إلى **القانون رقم 09-08** المتعلق بحماية الأشخاص الذاتيين تجاه معالجة المعطيات ذات الطابع الشخصي، إلى جانب **المرسوم التطبيقي رقم 2-09-165**. وتُعد **CNDP** (اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي) هي الجهة الرقابية المختصة، وهي نشطة في التعاون الدولي بشأن القضايا الناشئة بما في ذلك الذكاء الاصطناعي.

## ما ينطبق تحديدًا هنا

يُعد النظام المغربي من بين الأكثر رسوخًا في شمال أفريقيا، إذ يضم هيئة فاعلة وإجراءات إخطار/ترخيص تختلف بحسب نوع المعالجة. وفيما يلي الآثار العملية لتقييم المورّدين:

- **حصر ما يتم جمعه.** قائمة البيانات المستبعدة لدى Cyber Crucible صريحة — لا مفاتيح، ولا بيانات اعتماد، ولا رموز مميزة (tokens)، ولا محتوى — وهو ما يدعم دقة الإخطار.
- **دور المعالِج** بموجب اتفاقية معالجة بيانات مكتوبة وبناءً على تعليمات موثقة.
- **النقل** — التخزين المؤقت الإقليمي أو النشر المعزول عن الشبكة؛ حيث يُلغي الخيار الأخير هذه المسألة برمتها.

## للمؤسسات العاملة عبر منطقة المغرب العربي

تختلف المتطلبات اختلافًا كبيرًا بين المغرب وتونس والجزائر وليبيا. واختيار مورّد يفي بأشد الأنظمة المعمول بها صرامة — بدلًا من تقييم كل نظام على حدة — عادةً ما يكون المسار الأقل جهدًا.

> الوضع وقت كتابة هذا المحتوى — يُرجى التأكد من ذلك مع مستشار قانوني محلي.