قانون حماية البيانات الشخصية يضع منظومة رقابية جديدة لتنظيم تداول المعلومات
أصبحت البيانات الشخصية في عصر التحول الرقمي واحدة من أهم الثروات التي تعتمد عليها المؤسسات والجهات المختلفة في تقديم الخدمات، وإدارة المعاملات، وتحليل الاحتياجات، واتخاذ القرارات، حيث لم تعد المعلومات مجرد بيانات مسجلة، بل أصبحت عنصرًا أساسيًا في بناء الاقتصاد الرقمي وتطوير الخدمات الإلكترونية.
ومع التوسع الكبير في استخدام التكنولوجيا الحديثة، وانتشار المنصات الرقمية واعتماد المواطنين والمؤسسات على التعاملات الإلكترونية، ظهرت الحاجة إلى وجود إطار قانوني متكامل يحدد آليات جمع البيانات الشخصية ومعالجتها وتخزينها، ويضع قواعد واضحة تمنع إساءة استخدامها أو تداولها دون ضوابط، بما يحافظ على خصوصية الأفراد وحقوقهم.
وفي هذا السياق، جاء قانون حماية البيانات الشخصية رقم 151 لسنة 2020 ليضع منظومة تشريعية متكاملة لتنظيم التعامل مع البيانات الشخصية، من خلال تحديد حقوق أصحاب البيانات، ووضع التزامات على الجهات التي تقوم بجمع أو معالجة المعلومات، بما يواكب التطورات التكنولوجية المتسارعة ويدعم الثقة في منظومة التحول الرقمي.
ويهدف القانون إلى تحقيق معادلة متوازنة بين دعم الاقتصاد الرقمي وتشجيع الاستثمار في التكنولوجيا الحديثة، وبين توفير الحماية القانونية اللازمة لخصوصية المواطنين، من خلال منظومة رقابية تعتمد على إصدار التراخيص والتصاريح ومتابعة التزام الجهات المختلفة بالقواعد المنظمة لمعالجة البيانات.
مركز حماية البيانات الشخصية
ومنح قانون حماية البيانات الشخصية مركز حماية البيانات الشخصية صلاحيات واسعة لتنظيم الأنشطة المتعلقة بمعالجة البيانات، ووضع الضوابط اللازمة لضمان الالتزام بأحكام القانون، بما يحقق حماية حقوق أصحاب البيانات ويمنع التعامل غير القانوني مع معلوماتهم.
ونصت المادة (26) من القانون على أن يتولى المركز تصنيف التراخيص والتصاريح والاعتمادات وتحديد أنواعها، بالإضافة إلى وضع الشروط والضوابط اللازمة لمنحها، وفقًا لما تحدده اللائحة التنفيذية للقانون.
كما منح القانون المركز اختصاص إصدار التراخيص والتصاريح الخاصة بالمتحكمين والمعالجين الذين يقومون بجمع البيانات الشخصية أو حفظها أو معالجتها أو التعامل عليها، بما يضمن وجود رقابة قانونية على الجهات التي تتعامل مع المعلومات الشخصية.
وشملت اختصاصات المركز أيضًا إصدار التراخيص المتعلقة بأنشطة التسويق الإلكتروني المباشر، باعتبارها من المجالات التي تعتمد بشكل رئيسي على استخدام البيانات الشخصية والتواصل مع الأفراد عبر الوسائل الرقمية.
تنظيم معالجة البيانات:
ووضع القانون ضوابط خاصة لمعالجة البيانات التي تقوم بها الجمعيات الأهلية والنقابات والنوادي بالنسبة لأعضائها، حيث أجاز إصدار التراخيص اللازمة لهذه الجهات بشرط أن يكون استخدام البيانات في حدود الأغراض والأنشطة التي أنشئت من أجلها.
كما ألزم القانون بالحصول على تراخيص خاصة لاستخدام وسائل المراقبة البصرية في الأماكن العامة، بهدف تحقيق التوازن بين متطلبات الحماية والأمن، وبين الحفاظ على خصوصية الأفراد وعدم التوسع في استخدام وسائل المراقبة دون ضوابط.
وامتدت اختصاصات المركز لتشمل إصدار التراخيص الخاصة بمعالجة البيانات الشخصية الحساسة، نظرًا لطبيعتها الخاصة وضرورة توفير مستويات أعلى من الحماية عند التعامل معها.
كما نظم القانون عملية نقل البيانات الشخصية عبر الحدود، من خلال اشتراط الحصول على التراخيص اللازمة والالتزام بالضوابط التي تضمن حماية البيانات وعدم تعرضها للاستخدام غير المشروع.
اعتماد الخبراء:
ومنح القانون مركز حماية البيانات الشخصية صلاحية إصدار التصاريح والاعتمادات للجهات والأفراد المؤهلين لتقديم الاستشارات المتعلقة بحماية البيانات الشخصية، بهدف مساعدة المؤسسات على تطبيق قواعد الامتثال والالتزام بالمعايير القانونية.
ويأتي ذلك في إطار نشر ثقافة حماية البيانات، ورفع مستوى الوعي لدى المؤسسات حول أهمية التعامل الآمن مع المعلومات الشخصية، خاصة مع تزايد الاعتماد على الأنظمة الرقمية في مختلف القطاعات.
وأكد القانون أن اللائحة التنفيذية تتولى تحديد أنواع التراخيص والتصاريح والاعتمادات وفئاتها ومستوياتها، إلى جانب وضع الإجراءات الخاصة بإصدارها وتجديدها والنماذج المنظمة لها.
رسوم التراخيص
وحدد قانون حماية البيانات الشخصية الحد الأقصى للرسوم المقررة مقابل إصدار التراخيص والتصاريح والاعتمادات المرتبطة بأنشطة معالجة البيانات، بحيث لا تتجاوز مليوني جنيه بالنسبة للترخيص، ولا تزيد على 500 ألف جنيه بالنسبة للتصريح أو الاعتماد.
ويأتي تحديد هذه الرسوم في إطار تنظيم ممارسة الأنشطة المرتبطة بالبيانات الشخصية، وضمان وجود منظومة قانونية واضحة تحكم التعامل مع المعلومات، بما يعزز حماية الخصوصية ويدعم بيئة التحول الرقمي.
تابعوا آخر أخبار بوابة الوفد الإلكترونية عبر نبض
