News of Bahrain
البحرين٢٠ سبتمبر ٢٠١٩قراءة 5 دقائق

تعزيز حماية الخصوصية في البحرين

هل تشعر بالقلق بشأن إساءة استخدام بياناتك الشخصية أو بطاقتك الائتمانية عبر الإنترنت؟ تعرف على قانون حماية البيانات الشخصية الجديد في البحرين وكيف يضمن خصوصيتك.

ترجم هذا المحتوى آليا باستخدام Gemini.

Editorial Team Legacy

نُشر ٢٠ سبتمبر ٢٠١٩, ٨:٠٠ ص · آخر تحديث ٦:٣٣ م

تم نسخ الرابط
تعزيز حماية الخصوصية في البحرين

هل تشعر بالقلق بشأن إساءة استخدام بياناتك الشخصية أو بطاقتك الائتمانية أو تسريبها عبر الإنترنت في كل مرة تستخدمها لدى بائع أو لأغراض التعريف؟ وفقاً لتقرير "كويك فيو" لانتهاكات البيانات للنصف الأول من عام 2019، شهدت الأشهر الستة الأولى من عام 2019 أكثر من 3800 انتهاك معلن عنه للجمهور، مما أدى إلى كشف 4.1 مليار سجل معرض للخطر. وربما الأكثر إثارة للدهشة هو حقيقة أن 3.2 مليار من تلك السجلات تم كشفها من خلال ثمانية انتهاكات فقط، وفقاً للتقرير.

ومع ذلك، تتغير الأمور في البحرين مع تحول البيانات إلى "النفط الجديد". ويعمل المنظمون هنا حالياً على ضمان أن "الخصوصية ليست للبيع". ففي وقت سابق من الشهر الماضي، دخل قانون حماية البيانات الشخصية (PDPL) في البحرين حيز التنفيذ. وقال خالد الرميحي، الرئيس التنفيذي لمجلس التنمية الاقتصادية في البحرين، إن القانون سينظم كيفية استخدام المعلومات الشخصية من قبل الأفراد والمنظمات للأغراض التجارية.

يهدف قانون حماية البيانات الشخصية إلى تعزيز ثقة المستهلك في السوق وتسهيل "زيادة تدفقات البيانات عبر الحدود التي يمكن للأفراد والشركات الاستفادة منها للنمو والتجارة". وكما ينص القانون، يمكن جمع البيانات، ولكن فقط بطريقة قانونية. لذا كن حذراً إذا كنت تعتقد أن جمع وتخزين معلومات حول العملاء أمر ضروري لتنمية عملك. فمن الأفضل أن تعلم أن مثل هذه الإجراءات قد تضعك في مأزق إذا لم يتم تنفيذها وفقاً لما يتطلبه القانون. إن العقوبات على إساءة استخدام البيانات صارمة، حيث تتراوح الغرامة بين 20 ألف دينار بحريني وعقوبة السجن لمدة لا تقل عن سنة واحدة.

لمن يسري هذا القانون؟

وفقاً لقانون حماية البيانات الشخصية، ينطبق القانون على كل فرد أو شركة تقوم بجمع تفاصيل الاتصال أو نسخ من بطاقة الهوية (CPR) أو أي تفاصيل شخصية أخرى في البحرين. وقد تم تصميم القانون الذي سنته المملكة في عام 2018 على غرار اللائحة العامة لحماية البيانات الأوروبية (GDPR) لعام 1995، وذلك بفضل إدوارد سنودن الذي لولاه لما عرف العالم كيف تجمع وكالة الأمن القومي الأمريكية (NSA) البيانات الشخصية من فيسبوك لتحديد وتتبع ومراقبة الأفراد دون موافقتهم.

وفي أعقاب كشوفات سنودن، طعن ماكس شريمز، وهو طالب دكتوراه نمساوي وناشط في مجال الخصوصية، في نقل بياناته إلى الولايات المتحدة من قبل فيسبوك، وهو ما انتهك حقوق خصوصية بياناته كمواطن في الاتحاد الأوروبي، بما في ذلك وجود برنامج التجسس "بريسم". انتهت الشكوى في النهاية أمام محكمة العدل التابعة للاتحاد الأوروبي (CJEU) في أكتوبر 2015. وقد ألغت المحكمة إطار عمل "الملاذ الآمن" الذي كانت تستخدمه حوالي 4500 شركة، بما في ذلك فيسبوك، لنقل البيانات إلى الولايات المتحدة.

تم إقرار اللائحة العامة لحماية البيانات الأوروبية (GDPR) استجابة لهذا القرار، والجدل اللاحق الناجم عن كشوفات إدوارد سنودن. وقد سارعت السلطات هنا، في ضوء افتتاح منشأة خدمات أمازون ويب ومرافق التكنولوجيا المالية الأخرى، إلى إدراك أهمية تقديم ضمانات بشأن الخصوصية. وهكذا ظهر "قانون حماية البيانات الشخصية" في البحرين إلى الوجود. ومع ذلك، لن يتم تطبيقه بالكامل إلا بعد تشكيل هيئة حماية البيانات، التي يجري تشكيلها حالياً.

من المتأثر؟

يتطلب قانون حماية البيانات الشخصية من جميع الأفراد الذين يعالجون أي معلومات مملوكة لفرد أو تتعلق بهويته القيام بذلك بموافقة أصحاب البيانات. ويعني مصطلح "فرد" كل شخص يعيش أو يعمل عادة في البحرين، وكل شركة لها مكان عمل في المملكة، والأفراد والشركات خارج البحرين الذين يجمعون البيانات الشخصية للأفراد في البحرين. ويطالب القانون بأن تتم العملية بشكل آمن مع توفير حماية كافية.

يتم توفير استثناءات لمعالجة البيانات للوفاء بالتزام تعاقدي. ومع ذلك، لا توجد استثناءات أو توجد استثناءات قليلة للتعامل مع "البيانات الشخصية الحساسة" المتعلقة بالدين أو الأصل العرقي أو الجنس أو العمر أو الآراء السياسية أو السجل الجنائي أو عضوية النقابات للفرد. كما توجد قيود على نقل البيانات المجمعة إلى بلد خارج قائمة الدول المعتمدة التي تحتفظ بها هيئة حماية البيانات.

من المسؤول؟

حتى الآن، هذا المنصب شاغر مع تحرك البلاد بسرعة لإنشاء هيئة حماية البيانات. وبمجرد تشكيلها، ستقرر الهيئة الوطنية أفضل الممارسات وطريقة العمل التي يجب أن يتبعها الأفراد والشركات عند التعامل مع البيانات الشخصية أو معالجتها. وستعمل الهيئة كجهة إنفاذ للقانون وستكون مسؤولة عن مراقبة الامتثال لقانون حماية البيانات الشخصية.

ما هي الغرامات؟

سيواجه المخالفون لأول مرة عقوبة قدرها 1000 دينار بحريني يومياً، و2000 دينار بحريني يومياً لتكرار المخالفة في غضون ثلاث سنوات من العقوبة الأولى. كما يقترح القانون عقوبة إدارية تصل إلى 20 ألف دينار بحريني. ويمكن أيضاً فرض عقوبات جنائية بالسجن لمدة لا تزيد عن سنة واحدة بدلاً من أي غرامة أو بالإضافة إليها.

ما المطلوب؟

التأكد من جمع البيانات الشخصية ومعالجتها وفقاً للقانون. قبل القيام بذلك، يجب على الفرد أو المنظمة معرفة الظروف التي تتطلب إذناً مسبقاً. قد تتطلب العقود مع أطراف ثالثة نظرة ثانية إلى جانب سياسات الخصوصية ونماذج الموافقة وعقود العمل.

يجب أن يكون هناك مشرف على حماية البيانات للنظر في ما يتم معالجته ما لم تقتصر المعالجة على أنشطة معينة كما هو مدرج في المادة 14 من القانون. ستتطلب المعالجة الآلية للبيانات الشخصية الحساسة، والبيانات البيومترية لأغراض التعريف، والمعلومات الجينية، والمراقبة بالفيديو موافقة مسبقة من الهيئة.

الفوائد

كما قال خالد الرميحي، الرئيس التنفيذي لمجلس التنمية الاقتصادية في البحرين: "يعتمد الازدهار المستقبلي لدول مجلس التعاون الخليجي على استجابة دول مثل البحرين بسرعة لموجات الاضطراب الرقمي والتكنولوجي التي تجتاح الاقتصاد العالمي". وأضاف: "مع تعمق وتوسع الاقتصاد الرقمي في البحرين، سيمكن قانون حماية البيانات الشخصية المملكة من الاستمرار في جذب استثمارات أجنبية مباشرة عالية الجودة عبر قطاعات متعددة".

وقال إن قانون حماية البيانات الشخصية هو دليل على قدرة البحرين على البقاء في قلب إمكانات النمو في الخليج في السنوات القادمة. ولا يمكن أن تكون ظروف التجارة والابتكار والاضطراب أفضل من ذلك - بالنسبة للبحرين والمنطقة والعالم بأسره.

شارك في النقاش

سجّل الدخول لترك تعليق. تُراجع جميع التعليقات قبل نشرها.

لا تعليقات بعد. ابدأ النقاش.