الامتثال والمخاطر القانونية

حماية البيانات الشخصية للشركات في الأردن: قائمة امتثال أولية

نقطة بداية عملية للشركات التي تجمع أو تستخدم بيانات أشخاص في الأردن، مع تنبيه إلى أن الامتثال لا يتحقق بوثيقة واحدة.

آخر تحديث: ١٠ أيلول ٢٠٢٦

إعداد ومراجعة: المحامي أشرف الخواجة

01

ابدأ بخريطة بيانات واضحة

احصر البيانات التي تجمعها الشركة، مصدرها، الغرض، مدة الاحتفاظ، من يملك الوصول، والمزودين أو الجهات التي تستلمها. يعرّف القانون البيانات الشخصية بأنها بيانات تتصل بشخص طبيعي ويمكن أن تحدد هويته مباشرة أو غير مباشرة، وتوجد عناية أكبر بالبيانات الحساسة والمالية والصحية والبيومترية. اجمع الحد اللازم فقط، ولا تفترض أن مهلة توفيق الأوضاع ما زالت قائمة؛ فصفحة وزارة الاقتصاد الرقمي والريادة تذكر أن القانون رقم 24 لسنة 2023 دخل حيز النفاذ في 17 آذار 2024 وأن المهلة انتهت في 16 آذار 2025.

02

اجعلوا الأساس القانوني والإخطار قابلين للفهم

لا تستخدم كلمة «موافقة» كحل عام. وثّقوا أساس كل غرض، واجعلوا الإشعار واضحاً بشأن البيانات والغرض والمدة والجهات المشاركة وحقوق الشخص. أنشئوا قناة عملية لطلبات الاطلاع والتصحيح والتحديث وسحب الموافقة والمحو أو التقييد حيث ينطبق، وتحققوا من الهوية دون جمع بيانات إضافية بلا حاجة. تستحق نماذج الموافقة والإشعارات، خصوصاً للتسويق أو البيانات الحساسة أو القاصرين، مراجعة قانونية قبل إطلاقها.

03

اضبطوا الموردين والأمن والاستجابة للحوادث

راجعوا عقود مزودي السحابة والرواتب ومراكز الاتصال، وحددوا الغرض والمدة والصلاحيات والاحتفاظ والمحو أو الإعادة والمزودين الفرعيين والإبلاغ عن الخروقات. طبّقوا صلاحيات وصول مناسبة ونسخاً احتياطية آمنة وتشفيراً أو ترميزاً يتناسب مع المخاطر، واحتفظوا بسجل للمعالجة والتدريب والحوادث. عند معالجة بيانات حساسة أو نقلها خارج الأردن، ادرسوا أثر الحماية ومستوى حماية المستلم قبل التنفيذ. كما ينبغي التحقق من متطلبات تعيين مسؤول حماية البيانات وخطط الإبلاغ عن الخروقات وفق القانون والتعليمات النافذة.

تنبيه: هذا المقال معلومات عامة لأغراض تعليمية ولا يشكل استشارة قانونية أو تقييمًا نهائيًا لأي ملف.

مصادر ومراجع

تحقق من النص الرسمي وآخر التعديلات قبل الاعتماد المهني.

اقرأ أيضاً