هل تشتبه في اختراق جارٍ؟ أبلغ عنه فوراً — الرد خلال ساعة واحدة.الإبلاغ عن حادث

اللائحة العامة لحماية البيانات (GDPR)

الإطار الأوروبي الذي ينظم جمع البيانات الشخصية ومعالجتها وتداولها.

آخر تحديث22 أغسطس 2026

من المعني

أي مؤسسة مقيمة في الاتحاد الأوروبي تعالج بيانات شخصية، وكذلك أي مؤسسة خارج الاتحاد الأوروبي تستهدف أو تراقب أشخاصاً موجودين داخل الاتحاد الأوروبي (عرض سلع أو خدمات، تتبّع السلوك).

ما يتطلبه النص

تحديد أساس قانوني لكل عملية معالجة، مسك سجل لعمليات المعالجة، تدابير أمنية متناسبة مع المخاطر، إعلام الأشخاص المعنيين، آليات لممارسة الحقوق (الوصول، التصحيح، المحو، قابلية النقل)، تقييم أثر على حماية البيانات (AIPD) للمعالجات عالية الخطورة، ضوابط لنقل البيانات خارج الاتحاد الأوروبي، وإخطار السلطة الرقابية المختصة بخروقات البيانات، وإعلام الأشخاص المعنيين عند الاقتضاء.

خطوات الامتثال

01

رسم خريطة لعمليات المعالجة وتدفقات البيانات الشخصية

02

تحديد الأسس القانونية وتحديث سجل عمليات المعالجة

03

إجراء تقييم أثر (AIPD) للمعالجات عالية الخطورة

04

تطبيق التدابير الأمنية التقنية والتنظيمية

05

إضفاء الطابع الرسمي على إجراءات ممارسة الحقوق وإخطار الخروقات

الأخطاء الشائعة

  • سجل معالجة ناقص أو غير محدَّث
  • غياب تقييم الأثر (AIPD) رغم أن المعالجة عالية الخطورة فعلياً
  • نقل بيانات خارج الاتحاد الأوروبي دون آلية ضمان (بنود تعاقدية نموذجية، قرار كفاية)
  • إجراء إخطار الخروقات لم يُختبر قط قبل وقوع حادثة فعلية

التوافق مع الأطر الأخرى (UCM)

الإطارمغطى
loi-09-08-cndp
nis2

مورد قابل للتنزيل

احصل على قائمة التحقق عبر البريد الإلكتروني.

الأسئلة الشائعة

هل تنطبق اللائحة العامة لحماية البيانات على شركة مغربية؟

نعم، إذا كانت تعالج بيانات أشخاص موجودين في الاتحاد الأوروبي في إطار عرض سلع أو خدمات، أو تتبّع سلوكهم، بغض النظر عن مكان تأسيسها.

ما الفرق مع القانون 09-08 المتعلق بـ CNDP؟

يشترك الإطاران في مبادئ متقاربة (الموافقة، الغرض، الأمن)، لكنهما يخضعان لسلطات ونطاقات مختلفة؛ المؤسسة الناشطة في المغرب وأوروبا معاً مطالبة عموماً بالامتثال للإطارين.

هل تعيين مسؤول حماية البيانات إلزامي؟

إلزامي في حالات محددة تنص عليها اللائحة (سلطة عمومية، مراقبة واسعة النطاق، معالجة واسعة النطاق لبيانات حساسة)؛ خارج هذه الحالات، يبقى تعيينه ممارسة حوكمة سليمة.

ما الذي يغطيه تقييم الأثر (AIPD) عملياً؟

يصف تقييم الأثر على حماية البيانات عملية المعالجة، ويقيّم ضرورتها وتناسبها، ويحدد المخاطر على الأشخاص المعنيين والتدابير اللازمة للحد منها.