Skip to main content

ما الذي ينطبق في أوروبا والمملكة المتحدة؟

إجابة موجزة: اللائحة الأوروبية العامة لحماية البيانات (EU GDPR) ولائحة حماية البيانات العامة الخاصة بالمملكة المتحدة (UK GDPR)، وهما متطابقتان إلى حد كبير. الضوابط العملية متماثلة؛ والاختلاف الرئيسي يكمن في الأداة التي تغطي عمليات النقل الدولي — البنود التعاقدية القياسية الأوروبية (EU SCCs) مقابل اتفاقية النقل الدولي للبيانات (IDTA) أو الملحق الخاص بالمملكة المتحدة.

النظامان

اللائحة الأوروبية العامة لحماية البيانات (EU GDPR) لائحة حماية البيانات العامة للمملكة المتحدة (UK GDPR) + قانون حماية البيانات لعام 2018
الجهة الرقابية سلطات حماية البيانات الوطنية / المجلس الأوروبي لحماية البيانات (EDPB) مكتب مفوض المعلومات (ICO)
أداة النقل البنود التعاقدية القياسية الأوروبية اتفاقية النقل الدولي للبيانات، أو الملحق البريطاني للبنود التعاقدية القياسية الأوروبية
المبادئ، الأسس القانونية، واجبات المعالِج متطابقة إلى حد كبير متطابقة إلى حد كبير

ماذا يعني هذا من الناحية العملية

يجب على المؤسسات العاملة في كلا النطاقين أن تفي بمتطلبات كليهما، لكن الضوابط الأساسية تتداخل بشكل شبه كامل. فالعمل الذي يُنجز في تقييم المورّدين لأحد النظامين ينتقل إلى الآخر مع استبدال أداة النقل فقط.

لماذا تُعد الأنظمة الأخرى في هذا الدليل مهمة هنا أيضًا

تُعد اللائحة الأوروبية العامة لحماية البيانات (GDPR) النموذج الذي بُنيت عليه معظم قوانين حماية البيانات الأحدث في العالم. فالبحرين وعُمان تحاكيانها عن قرب؛ وكينيا ونيجيريا وجنوب أفريقيا تستعير هيكلها. نادرًا ما يذهب العمل المُنجز للامتثال للـ GDPR سدى في أماكن أخرى — ولهذا السبب فإن المؤسسات العاملة عبر عدة من هذه الأسواق عادةً ما تُقيّم المورّدين وفق أشد الأنظمة المعمول بها صرامةً بدلاً من تقييم كل نظام على حدة.

التفاصيل الخاصة بكل دولة موجودة في أدلة الامتثال القُطرية.