أساسيات اللائحة العامة لحماية البيانات (GDPR)
عبد القادر ورسامة غالب. من المهم في عصر "البيانات" هذا، حماية البيانات الشخصية للجميع، في كل مكان. إن حماية البيانات الشخصية تعكس احتراماً كبيراً لأي شخص ولكافة ممتلكاته الشخصية، وهي مبادرة جيدة لحماية الحقوق الشخصية.
ترجم هذا المحتوى آليا باستخدام Gemini.

من المهم في عصر "البيانات" هذا، حماية البيانات الشخصية للجميع، في كل مكان. ظاهرياً، تشير حماية البيانات الشخصية إلى احترام كبير لأي شخص ولكافة ممتلكاته الشخصية، وهي مبادرة جيدة لحماية الحقوق الشخصية. ولتحقيق هذا الموقف الجيد، اتخذ الاتحاد الأوروبي خطوات رئيسية وأصدر لائحة مهمة (GDPR). تنطبق اللائحة العامة لحماية البيانات على أنواع مختلفة من معالجة البيانات التي تقوم بها المنظمات العاملة داخل أو خارج الاتحاد الأوروبي. كما تنطبق على الكيانات خارج الاتحاد الأوروبي التي تقدم سلعاً أو خدمات للأفراد في الاتحاد الأوروبي. ومن الجيد أيضاً أن البحرين والعديد من الولايات القضائية الأخرى أصدرت قوانينها الخاصة لتنظيم حماية البيانات الشخصية.
والأهم من ذلك القول بأن التشريعات البحرينية في هذه القضية المهمة متقدمة للغاية وتتماشى مع المعايير العالمية. إن حماية بياناتك الشخصية محمية بشكل جيد في البحرين، وهذا يعد ميزة وامتيازاً للجميع في المملكة. تهدف اللائحة العامة لحماية البيانات (GDPR) بشكل أساسي إلى تطبيق حماية البيانات الشخصية، ومع ذلك، هناك استثناء حيث لا تنطبق اللائحة على أنشطة معينة بما في ذلك حالات محددة من معالجة البيانات إذا كانت مشمولة بتوجيهات إنفاذ القانون، أو المعالجة لأغراض الأمن القومي، أو المعالجة التي يقوم بها الأفراد لأغراض شخصية بحتة.
ولمزيد من الوضوح، تحدد اللائحة أنواع الاستثناءات من التطبيق كلما دعت الحاجة. ولتبسيط العملية، تنطبق اللائحة العامة لحماية البيانات على "المتحكمين" و"المعالِجين". المتحكم هو الجهة المخولة بتحديد كيفية وسبب معالجة البيانات الشخصية، في حين أن المعالِج هو الجهة التي تعمل نيابة عن المتحكم وتحت سيطرته.
إذا كنت تعمل كمعالِج، فإن اللائحة العامة لحماية البيانات تفرض عليك التزامات قانونية محددة. على سبيل المثال، أنت مطالب بالاحتفاظ بسجلات للبيانات الشخصية وأنشطة المعالجة التي يتم تنفيذها. وبصفتك معالِجاً، تقع عليك مسؤولية قانونية أكبر في حال حدوث أي خرق. تعد التزامات المعالِجين متطلبات جديدة بموجب اللائحة، وهي تؤكد استراتيجية الاتحاد الأوروبي الحازمة نحو قواعد صارمة لتنظيم البيانات الشخصية للحد من سوء الاستخدام المدمر الذي نواجهه. ومع ذلك، لا يُعفى المتحكمون من التزاماتهم عند إشراك معالِج. تفرض اللائحة التزامات إضافية على المتحكمين لضمان امتثال العقود المبرمة مع المعالِجين لأحكام اللائحة العامة لحماية البيانات.
كقاعدة عامة، تنطبق اللائحة العامة لحماية البيانات على "البيانات الشخصية". ومع ذلك، فإن تعريف اللائحة أكثر تفصيلاً. يوفر التعريف نطاقاً واسعاً من المعرفات الشخصية كبيانات شخصية، مما يعكس التغيرات في التكنولوجيا والطريقة التي تجمع بها المنظمات المعلومات حول الأشخاص. أعتقد أن المبرر وراء تغطية أنظمة الملفات الآلية واليدوية هو تغطية جميع عمليات معالجة البيانات، وإلا فقد تكون هناك ثغرات من خلال المعالجة اليدوية للبيانات.
من الضروري القول إن اللائحة العامة لحماية البيانات في الاتحاد الأوروبي تعطي دفعة كبيرة لحماية البيانات الشخصية في كل مكان في عالمنا، ومن الجيد أنها اتُخذت كمعيار من قبل العديد من الدول الأخرى، بما في ذلك البحرين، عند إصدار القوانين ذات الصلة.
غني عن القول إن الجميع مطالبون بالامتثال للوائح حماية البيانات الشخصية، وإلا فعليهم الاستعداد لغرامات باهظة وإجراءات قانونية أخرى. يجب على الجميع إيلاء عناية كاملة للبيانات الشخصية للآخرين بنفس القدر الذي يتوقعونه من الآخرين عند التعامل مع بياناتهم الشخصية. القيام بذلك سيساعد تلقائياً في توفير حماية جيدة للبيانات الشخصية للجميع.
(الآراء والوجهات النظر الواردة في هذا المقال هي آراء الكاتب ولا تعكس بالضرورة السياسة الرسمية أو موقف صحيفة ديلي تريبيون)