Skip to content
World Watch/Bahrain/البيانات والخصوصية

البيانات والخصوصية · Bahrain

البيانات والخصوصية — Bahrain (2026)

قانون شاملفهرس البلدان 79 · B+

تتمتع البحرين بنظام شامل لحماية البيانات مستوحى من اللائحة العامة لحماية البيانات (GDPR)، تم سنه بموجب القانون رقم 30 لعام 2018 ودخل حيز التنفيذ اعتبارًا من 1 أغسطس 2019 — مما يجعلها أول دولة في مجلس التعاون الخليجي تمتلك قانونًا شاملاً ومستقلاً للخصوصية. وتشرف هيئة حماية البيانات الشخصية (PDPA)، التي تمارس وزارة العدل والشؤون الإسلامية والأوقاف صلاحياتها، على إنفاذ القانون، بينما يتم تنفيذ القانون من خلال سلسلة من الأوامر التنفيذية الوزارية (لا سيما الأمر رقم 42/2022 الذي يدرج 83 ولاية قضائية «مناسبة»). وتشمل الالتزامات الموافقة، وضوابط البيانات الحساسة، وعمليات النقل عبر الحدود، والإبلاغ عن الانتهاكات، وتعيين «حارس حماية البيانات» (بالنسبة لبعض الجهات المسؤولة عن معالجة البيانات).

الإطار الأساسيقانون حماية البيانات الشخصية (PDPL) — القانون رقم 30 لعام 2018، الساري المفعول منذ 1 أغسطس 2019؛ وتشرف عليه هيئة حماية البيانات الشخصية (PDPA)، التي عُهد بمهامها إلى وزارة العدل والشؤون الإسلامية والأوقاف بموجب المرسوم الملكي رقم 78 لعام 2019.

النقاط الرئيسية

القانون الأساسي وتاريخ سريانه

صدر القانون رقم 30 لعام 2018 (قانون حماية البيانات الشخصية) في 12 يوليو 2018 ودخل حيز التنفيذ في 1 أغسطس 2019، وهو ينطبق على عمليات المعالجة التي تقوم بها أي جهة عامة أو خاصة مقرها في البحرين، وعلى بعض عمليات المعالجة خارج نطاق الولاية القضائية التي تستخدم وسائل موجودة في المملكة.

السلطة الإشرافية

أنشأ قانون حماية البيانات الشخصية (PDPL) هيئة حماية البيانات الشخصية (PDPA)؛ وقد عهد المرسوم الملكي رقم 78 لعام 2019 بمهام الهيئة إلى وزارة العدل والشؤون الإسلامية والأوقاف، التي تتولى إدارة الهيئة من خلال وحدة مخصصة وتصدر الأوامر الوزارية التنفيذية.

حقوق صاحب البيانات والأساس القانوني

يتمتع الأفراد بحقوق الوصول إلى البيانات التي تمت معالجتها بشكل غير قانوني، وتصحيحها، والاعتراض عليها، وحذفها، وسحب الموافقة عليها؛ ويجب على الجهات المسؤولة عن معالجة البيانات أن يكون لديها أساس قانوني (عادةً ما يكون موافقة كتابية صريحة) وأن توفر معلومات شفافة حول أغراض المعالجة ومستلميها وكيفية إجرائها.

البيانات الحساسة والتصريح المسبق

تتطلب معالجة البيانات الحساسة (الصحة، الدين، العرق، السجلات الجنائية، البيانات البيومترية) عمومًا موافقة صريحة أو أساسًا قانونيًا محددًا بموجب المادة 5؛ كما تتطلب بعض عمليات المعالجة الآلية الحصول على إذن كتابي مسبق من هيئة حماية البيانات الشخصية (PDPA).

التحويلات عبر الحدود

لا يجوز نقل البيانات الشخصية خارج البحرين ما لم توفر الوجهة حماية كافية. ويحدد أمر وزارة العدل رقم 42 لعام 2022 «القائمة البيضاء» التي تضم 83 دولة/إقليمًا تُعتبر توفر حماية كافية؛ أما عمليات النقل الأخرى فتتطلب ضمانات مناسبة أو إذنًا مسبقًا من هيئة حماية البيانات الشخصية (PDPA).

الإخطار في حالة حدوث خرق و«حارس حماية البيانات»

يجب على الجهات المسؤولة عن معالجة البيانات إخطار هيئة حماية البيانات الشخصية (PDPA) بانتهاكات البيانات الشخصية التي تنطبق عليها الشروط في غضون 72 ساعة؛ كما يتعين على بعض الكيانات (مثل تلك التي تقوم بمراقبة أو معالجة البيانات الحساسة على نطاق واسع) تعيين «حارس لحماية البيانات»، وهو المنصب المكافئ في قانون حماية البيانات الشخصية (PDPL) لمنصب «مسؤول حماية البيانات» (DPO) في اللائحة العامة لحماية البيانات (GDPR).

العقوبات

قد تُفرض على المخالفات غرامات إدارية تصل إلى 20,000 دينار بحريني (مع غرامات يومية تصل إلى 2,000 دينار بحريني) وعقوبات جنائية تشمل السجن لمدة تصل إلى سنة واحدة وغرامات تتراوح بين 1,000 و20,000 دينار بحريني؛ وتُضاعف الغرامات في حالة المخالفة من قبل الشركات.

اقرأ الملف التعريفي الكامل والخريطة والجدول الزمني باللغة الإنجليزية

هذه الصفحة هي ترجمة لأغراض التسهيل؛ وتُعتبر النسخة الإنجليزية هي المرجع المعتمد، ولا تُعد هذه الترجمة مشورة قانونية.