رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى
رئيس حزب الوفد ورئيس مجلس الإدارة
د. السيد البدوي شحاتة
رئيس مجلس التحرير
خالد إدريس
رئيس التحرير
ياسر شورى

صارت البيانات الشخصية عنصرًا أصيلًا من عناصر الأمان اليومي للفرد. فالاسم، ورقم الهاتف، ومحل الإقامة، والصورة، والبريد الإلكتروني، وبيانات الموقع الجغرافي، والمعلومات البنكية، وسجل المشتريات، وبصمات استخدام التطبيقات، كلها ملامح تكوّن صورة واضحة عن الشخص، وعلاقاته، وسلوكه، ومعاملاته. 
وعندما تتداول هذه البيانات بين التطبيقات، والبنوك، والمتاجر الإلكترونية، ومنصات الخدمات، وجهات العمل، ومقدمي الخدمات، تصبح حمايتها التزامًا قانونيًا لا يقل وزنًا عن حماية المال أو السمعة أو حرمة الحياة الخاصة.

وتظهر أهمية قانون حماية البيانات الشخصية في أنه يعيد تنظيم العلاقة الرقمية على قاعدة منضبطة، وهي للفرد حق أصيل في بياناته، وعلى المؤسسة واجب واضح في جمعها واستعمالها وتأمينها.

ومن ثم، يخدم القانون مصلحتين متلازمتين؛ إذ يحمي الشخص من الاستغلال والاحتيال والابتزاز والتسويق العشوائي، ويحمي المؤسسات الملتزمة من اضطراب البيئة الرقمية، ويمنح الاقتصاد الرقمي مساحة أكثر أمنًا وثقة واستقرارًا.

تبدأ حماية البيانات الشخصية من الدستور المصري، لأن البيانات في العصر الرقمي أصبحت امتدادًا للحياة الخاصة. فقد نصت المادة (٣١) على أن أمن الفضاء المعلوماتى جزء أساسى من منظومة الاقتصاد والأمن القومى، وتلتزم الدولة باتخاذ التدابير اللازمة للحفاظ عليه، على النحو الذى ينظمه القانون، وهذا النص يضع أمن المعلومات في موضعه الصحيح؛ فهو عنصر من عناصر حماية الاقتصاد، واستمرار الخدمات، والثقة في المعاملات.

وتنص المادة (٥٧) على أن للحياة الخاصة حرمة، وهى مصونة لا تمس، وللمراسلات البريدية، والبرقية، والإلكترونية، والمحادثات الهاتفية، وغيرها من وسائل الاتصال حرمة، وسريتها مكفولة، ولا تجوز مصادرتها، أو الاطلاع عليها، أو رقابتها إلا بأمر قضائى مسبب، ولمدة محددة، وفى الأحوال التى يبينها القانون، وهذا النص يمثل القاعدة الدستورية الأوضح لحماية الخصوصية والاتصالات في البيئة الحديثة.

وتنص المادة (٦٨) على أن المعلومات والبيانات والإحصاءات والوثائق الرسمية ملك للشعب، والإفصاح عنها من مصادرها المختلفة، حق تكفله الدولة لكل مواطن، وتلتزم الدولة بتوفيرها وإتاحتها للمواطنين بشفافية، وهذه المادة تكمل الصورة؛ فالدستور يجمع بين الحق في المعرفة وحماية الخصوصية.

الشفافية مطلوبة في المعلومات العامة، والحماية واجبة في البيانات الشخصية، وهذا التوازن هو جوهر الدولة القانونية في العصر الرقمي.

البيانات الشخصية هي كل بيان يتعلق بشخص طبيعي محدد أو يمكن تحديده، بصورة مباشرة أو غير مباشرة، من خلال الاسم، أو الرقم القومي، أو رقم الهاتف، أو الصورة، أو البريد الإلكتروني، أو البيانات الصحية أو البنكية، أو أي علامة أو مجموعة بيانات تكشف هوية الشخص عند ربطها بغيرها، أما البيانات الحساسة فهي البيانات الأشد اتصالًا بخصوصية الإنسان، مثل البيانات الصحية أو البيومترية أو ما شابهها من بيانات يقرر القانون لها حماية أشد.

والمعالجة تعني أي عملية تجرى على البيانات الشخصية إلكترونيًا، مثل الجمع، أو التسجيل، أو الحفظ، أو الترتيب، أو التعديل، أو الاستخدام، أو الإفصاح، أو النقل، أو المحو. والمتحكم هو الجهة أو الشخص الذي يحدد الغرض من جمع البيانات وطريقة معالجتها.

والمعالج هو من يتولى المعالجة لصالح المتحكم ووفقًا لتعليماته، وهذه المفاهيم مهمة لأنها تحدد المسؤولية، من جمع، ولماذا جمع، وكيف استخدم، ومن يملك الوصول، ومن يتحمل واجب التأمين.

وقد صدر قانون حماية البيانات الشخصية رقم (١٥١) لسنة (٢٠٢٠) ليضع إطارًا حاكمًا للبيانات الشخصية المعالجة إلكترونيًا كليًا أو جزئيًا لدى الحائز أو المتحكم أو المعالج، وذلك بالنسبة للأشخاص الطبيعيين.

ومع صدور اللائحة التنفيذية بقرار وزير الاتصالات وتكنولوجيا المعلومات رقم (٨١٦) لسنة (٢٠٢٥)، انتقلت أحكام القانون إلى مستوى أكثر تفصيلًا في إجراءات الترخيص والامتثال والضوابط الفنية والتنظيمية.

ويرفع القانون المواطن من موقع المتلقي الصامت إلى موقع صاحب الحق. فالبيانات لا تنفصل عن صاحبها، ولا يجوز التعامل معها كأنها مادة متاحة بلا ضوابط.

ومن أهم حقوق الشخص المعني بالبيانات أن يعلم بوجود معالجة لبياناته، وأن يعرف الغرض منها، وأن يصل إلى بياناته، وأن يطلب تصحيحها أو تعديلها أو محوها أو تحديثها وفقًا للقواعد القانونية، وأن يعترض على بعض صور المعالجة في الحالات المقررة، وأن يسحب موافقته متى كانت المعالجة قائمة على هذه الموافقة.

وتظهر أهمية هذه الحقوق في التعاملات اليومية، وعند تحميل تطبيق، أو فتح حساب إلكتروني، أو الاشتراك في خدمة، أو إدخال بيانات بنكية، أو تقديم صورة بطاقة، ينبغي أن يكون الغرض واضحًا، والبيانات المطلوبة بقدر الحاجة، ومدة الاحتفاظ مفهومة، وطريقة الحماية جدية.

الموافقة ليست زرًا يضغطه المستخدم بسرعة، بل تعبير عن علم واختيار في مسألة تتعلق بخصوصيته.
والحماية هنا لا تعطل الخدمات، بل تجعلها أكثر نضجًا، فالمواطن الذي يطمئن إلى مصير بياناته يستخدم الخدمات الرقمية بثقة أكبر، والعميل الذي يعرف أن البنك أو الشركة أو المنصة تتعامل مع بياناته وفق قواعد واضحة، يصبح أكثر استعدادًا للتعامل الإلكتروني. حماية البيانات بهذا المعنى جزء من بناء الثقة، والثقة هي رأس مال العصر الرقمي.

يفرض القانون على المؤسسات والشركات والجهات التي تجمع البيانات أو تعالجها التزامات واضحة.

ومن أهمها تحديد غرض مشروع ومحدد لجمع البيانات، والحصول على الموافقة في الحالات التي يتطلبها القانون، والاقتصار على البيانات اللازمة للغرض، وعدم الاحتفاظ بها لمدة أطول من الحاجة، وتأمينها فنيًا وتنظيميًا، وتنظيم الوصول إليها، والتعامل الجاد مع حوادث الخرق أو التسريب، وتعيين أو تحديد مسؤوليات داخلية لحماية البيانات والامتثال، وهذه الالتزامات تحمي المؤسسة كما تحمي المواطن، فالتسريب لا يضر صاحب البيانات وحده؛ إنه يضر سمعة الجهة، ويضعف ثقة العملاء، ويفتح باب المسؤولية، ويربك الخدمة.

وكل مؤسسة تفكر بعقل اقتصادي رشيد تدرك أن الاستثمار في أمن البيانات أقل تكلفة من علاج أزمة تسريب، وأن الوضوح في سياسة الخصوصية أقل تكلفة من نزاع مع العملاء، وأن الامتثال للقانون عنصر من عناصر جودة الإدارة.


ويتكامل قانون حماية البيانات الشخصية مع قانون مكافحة جرائم تقنية المعلومات رقم (١٧٥) لسنة (٢٠١٨)، الذي يواجه صور الاعتداء على النظم والمواقع والحسابات والبيانات، ويقرر حماية جنائية لحرمة الحياة الخاصة في الفضاء الرقمي، ومعنى ذلك أن الحماية تعمل في أكثر من اتجاه: تنظيم جمع البيانات ومعالجتها من ناحية، ومواجهة الاعتداءات والجرائم الإلكترونية من ناحية أخرى.

خمس خطوات عملية لصون المواطن والمؤسسات

أولًا: ينبغي أن يتعامل المواطن مع بياناته بوصفها جزءًا من أمنه الشخصي. فلا يرسل صورة بطاقته، أو بياناته البنكية، أو رمز التحقق إلا إلى جهة موثوقة، ولا يضع معلوماته في رابط مجهول، ولا يسمح للتطبيقات بصلاحيات تتجاوز حاجتها الفعلية.

ثانيًا: يحتاج كل مستخدم إلى مراجعة إعدادات الخصوصية في هاتفه وتطبيقاته وحساباته، واستخدام كلمات مرور قوية، وتفعيل التحقق الثنائي، وتحديث البرامج بصورة منتظمة، فكثير من المخاطر يبدأ من تفصيل مهمل، ثم يتسع إلى ضرر يصعب احتواؤه.

ثالثًا: ينبغي للمؤسسات أن تعمل بمبدأ "القدر اللازم من البيانات"، فتجمع ما تحتاجه فقط، وتحدد الغرض بدقة، وتوثق الموافقة، وتقدم سياسة خصوصية واضحة، وتدرب العاملين على التعامل الآمن مع البيانات. فحماية البيانات تبدأ من الممارسة الإدارية اليومية قبل أن تكون نصًا مكتوبًا.

رابعًا: على الجهات المقدمة للخدمات الرقمية أن تنشئ آلية داخلية للتعامل مع حوادث الخرق، تشمل رصد الحادث، واحتواء أثره، وتوثيق تفاصيله، وإبلاغ الجهة المختصة أو الأشخاص المعنيين متى أوجب القانون ذلك، ثم تحليل أسباب الخلل لمنع تكراره.
خامسًا: ينبغي للإعلام والمدارس والجامعات ومراكز التدريب أن تجعل الثقافة القانونية الرقمية جزءًا من الوعي العام. فالمواطن يحتاج إلى شرح سهل لمعنى البيانات الشخصية، وحقوقه، ومخاطر الروابط الوهمية، والتسويق المزعج، وتسريب الصور والمستندات، ومسارات الشكوى والاعتراض.

ويلتقي القانون وحماية البيانات الشخصية عند معنى بالغ الأهمية وهو كرامة الإنسان في العصر الرقمي تبدأ من صون خصوصيته.

والبيانات ليست أرقامًا متناثرة داخل قواعد إلكترونية، بل مفاتيح إلى حياة الناس وثقتهم وأمانهم. وكلما أحسن المواطن حماية بياناته، وأحسنت المؤسسات تنظيمها وتأمينها، أصبح التحول الرقمي أكثر أمنًا، والخدمات أكثر موثوقية، والاقتصاد الرقمي أقدر على النمو، فحماية البيانات ليست قيدًا على التطور؛ بل شرط رشيد لاستمراره.