البيانات والخصوصية · Bahrain
البيانات والخصوصية — Bahrain (2026)
تتمتع البحرين بنظام شامل لحماية البيانات مستوحى من اللائحة العامة لحماية البيانات (GDPR)، تم سنه بموجب القانون رقم 30 لعام 2018 ودخل حيز التنفيذ اعتبارًا من 1 أغسطس 2019 — مما يجعلها أول دولة في مجلس التعاون الخليجي تمتلك قانونًا شاملاً ومستقلاً للخصوصية. وتشرف هيئة حماية البيانات الشخصية (PDPA)، التي تمارس وزارة العدل والشؤون الإسلامية والأوقاف صلاحياتها، على إنفاذ القانون، بينما يتم تنفيذ القانون من خلال سلسلة من الأوامر التنفيذية الوزارية (لا سيما الأمر رقم 42/2022 الذي يدرج 83 ولاية قضائية «مناسبة»). وتشمل الالتزامات الموافقة، وضوابط البيانات الحساسة، وعمليات النقل عبر الحدود، والإبلاغ عن الانتهاكات، وتعيين «حارس حماية البيانات» (بالنسبة لبعض الجهات المسؤولة عن معالجة البيانات).
الإطار الأساسيقانون حماية البيانات الشخصية (PDPL) — القانون رقم 30 لعام 2018، الساري المفعول منذ 1 أغسطس 2019؛ وتشرف عليه هيئة حماية البيانات الشخصية (PDPA)، التي عُهد بمهامها إلى وزارة العدل والشؤون الإسلامية والأوقاف بموجب المرسوم الملكي رقم 78 لعام 2019.
النقاط الرئيسية
صدر القانون رقم 30 لعام 2018 (قانون حماية البيانات الشخصية) في 12 يوليو 2018 ودخل حيز التنفيذ في 1 أغسطس 2019، وهو ينطبق على عمليات المعالجة التي تقوم بها أي جهة عامة أو خاصة مقرها في البحرين، وعلى بعض عمليات المعالجة خارج نطاق الولاية القضائية التي تستخدم وسائل موجودة في المملكة.
أنشأ قانون حماية البيانات الشخصية (PDPL) هيئة حماية البيانات الشخصية (PDPA)؛ وقد عهد المرسوم الملكي رقم 78 لعام 2019 بمهام الهيئة إلى وزارة العدل والشؤون الإسلامية والأوقاف، التي تتولى إدارة الهيئة من خلال وحدة مخصصة وتصدر الأوامر الوزارية التنفيذية.
يتمتع الأفراد بحقوق الوصول إلى البيانات التي تمت معالجتها بشكل غير قانوني، وتصحيحها، والاعتراض عليها، وحذفها، وسحب الموافقة عليها؛ ويجب على الجهات المسؤولة عن معالجة البيانات أن يكون لديها أساس قانوني (عادةً ما يكون موافقة كتابية صريحة) وأن توفر معلومات شفافة حول أغراض المعالجة ومستلميها وكيفية إجرائها.
تتطلب معالجة البيانات الحساسة (الصحة، الدين، العرق، السجلات الجنائية، البيانات البيومترية) عمومًا موافقة صريحة أو أساسًا قانونيًا محددًا بموجب المادة 5؛ كما تتطلب بعض عمليات المعالجة الآلية الحصول على إذن كتابي مسبق من هيئة حماية البيانات الشخصية (PDPA).
لا يجوز نقل البيانات الشخصية خارج البحرين ما لم توفر الوجهة حماية كافية. ويحدد أمر وزارة العدل رقم 42 لعام 2022 «القائمة البيضاء» التي تضم 83 دولة/إقليمًا تُعتبر توفر حماية كافية؛ أما عمليات النقل الأخرى فتتطلب ضمانات مناسبة أو إذنًا مسبقًا من هيئة حماية البيانات الشخصية (PDPA).
يجب على الجهات المسؤولة عن معالجة البيانات إخطار هيئة حماية البيانات الشخصية (PDPA) بانتهاكات البيانات الشخصية التي تنطبق عليها الشروط في غضون 72 ساعة؛ كما يتعين على بعض الكيانات (مثل تلك التي تقوم بمراقبة أو معالجة البيانات الحساسة على نطاق واسع) تعيين «حارس لحماية البيانات»، وهو المنصب المكافئ في قانون حماية البيانات الشخصية (PDPL) لمنصب «مسؤول حماية البيانات» (DPO) في اللائحة العامة لحماية البيانات (GDPR).
قد تُفرض على المخالفات غرامات إدارية تصل إلى 20,000 دينار بحريني (مع غرامات يومية تصل إلى 2,000 دينار بحريني) وعقوبات جنائية تشمل السجن لمدة تصل إلى سنة واحدة وغرامات تتراوح بين 1,000 و20,000 دينار بحريني؛ وتُضاعف الغرامات في حالة المخالفة من قبل الشركات.
هذه الصفحة هي ترجمة لأغراض التسهيل؛ وتُعتبر النسخة الإنجليزية هي المرجع المعتمد، ولا تُعد هذه الترجمة مشورة قانونية.