EU Regulatory Center
GDPR — إطار حماية البيانات في الاتحاد الأوروبي
الإطار التأسيسي للاتحاد الأوروبي الذي يحدد كيفية جمع البيانات الشخصية ومعالجتها وتأمينها والإفصاح عنها في حال وقوع اختراق.
الحالة
قانون نافذ
Regulation (EU) 2016/679
يُطبَّق GDPR منذ 25 مايو 2018، ويظل الإطار الأساسي لحماية البيانات في الاتحاد الأوروبي، إذ يضع مبادئ المعالجة المشروعة، وحقوق الأفراد، والإبلاغ الإلزامي عن الاختراقات، ويُطبَّق خارج الحدود الإقليمية على المؤسسات التي تعالج البيانات الشخصية لمقيمين في الاتحاد الأوروبي.
نظرة سريعة على النطاق
| السؤال | الإجابة |
|---|---|
| من يشمله | أي مؤسسة تعالج البيانات الشخصية لأفراد مقيمين في الاتحاد الأوروبي، بصرف النظر عن مكان تمركز تلك المؤسسة. |
| ما الذي يشمله | مبادئ الأساس القانوني للمعالجة، وتقليل البيانات، وتحديد الغرض، إضافة إلى حقوق الأفراد (الوصول، والمحو، ونقل البيانات، وغيرها). |
| الإبلاغ | يجب الإبلاغ عن اختراقات البيانات الشخصية التي يُرجَّح أن تُعرِّض حقوق الأفراد للخطر إلى الجهة الرقابية خلال 72 ساعة. |
| الحوكمة | يُطلَب من العديد من المؤسسات تعيين مسؤول حماية بيانات (DPO) والاحتفاظ بسجلات أنشطة المعالجة. |
الالتزامات الأساسية
- تحديد أساس قانوني لكل نشاط معالجة وتوثيقه.
- احترام حقوق أصحاب البيانات، بما في ذلك طلبات الوصول، والتصحيح، والمحو، ونقل البيانات.
- إخطار الجهة الرقابية بالاختراقات المشمولة خلال 72 ساعة.
- الاحتفاظ بسجلات أنشطة المعالجة، وإجراء تقييمات أثر حماية البيانات متى استوجب الأمر ذلك.
إرشادات عامة، وليست استشارة قانونية
تلخّص هذه الصفحة الحالة التنظيمية المتاحة للعموم لأغراض الإرشاد العام فقط. يُرجى التحقق من قابلية الانطباق والنطاق والمواعيد النهائية مع مستشار قانوني مؤهَّل قبل اتخاذ أي قرارات متعلقة بالامتثال.
كيف تساعد CYRKIL
تقرأ رؤية دور الخصوصية / مسؤول حماية البيانات التزامات GDPR في ضوء بيانات الأصول، والوصول، والموردين ذاتها المستخدَمة عبر المنصة بأكملها.
الاطلاع على رؤية الخصوصية / مسؤول حماية البياناتكيف تتتبّع CYRKIL ذلك
تمر كل صفحة تنظيمية هنا عبر Regulatory Truth Pipeline — المصدر الرسمي، ثم المراجعة البشرية والقانونية، ثم النشر، مع عرض المصدر والإصدار وتاريخ المراجعة دائمًا.
الاطلاع على المسار