Skip to content
World Watch/Egypt/البيانات والخصوصية

البيانات والخصوصية · Egypt

البيانات والخصوصية — Egypt (2026)

قانون شاملفهرس البلدان 75 · B+

تطبق مصر نظامًا شاملاً لحماية البيانات الشخصية مستوحى من اللائحة العامة لحماية البيانات (GDPR). وقد صدر القانون رقم 151 لعام 2020 في 13 يوليو 2020 ودخل حيز التنفيذ في 14 أكتوبر 2020، لكنه ظل غير قابل للتطبيق إلى حد كبير حتى صدور اللوائح التنفيذية التي طال انتظارها (المرسوم رقم 816/2025) في 1 نوفمبر 2025 وبدء تشغيل مركز حماية البيانات الشخصية (PDPC). ويتمتع المسؤولون عن معالجة البيانات والمُعالِجون المشمولون بنطاق القانون بفترة سماح مدتها سنة واحدة لتحقيق الامتثال الكامل بحلول 31 أكتوبر / 1 نوفمبر 2026.

الإطار الأساسيقانون حماية البيانات الشخصية رقم 151 لعام 2020 (PDPL)، المُستكمل باللوائح التنفيذية الصادرة بموجب مرسوم رئيس الوزراء/وزارة الاتصالات وتكنولوجيا المعلومات رقم 816 لعام 2025 (1 نوفمبر 2025)؛ تحت إشراف مركز حماية البيانات الشخصية (PDPC) التابع لوزارة الاتصالات وتكنولوجيا المعلومات (MCIT).

النقاط الرئيسية

القانون الأساسي (الساري المفعول)

نُشر القانون رقم 151 لعام 2020، الذي يقر قانون حماية البيانات الشخصية، في الجريدة الرسمية في يوليو 2020 ودخل حيز التنفيذ في 14 أكتوبر 2020، مما أدى إلى إنشاء أول نظام شامل لحماية البيانات الشخصية في مصر يغطي المعالجة الإلكترونية للبيانات الشخصية ذات النطاق خارج الحدود الإقليمية.

اللوائح التنفيذية (المرسوم رقم 816/2025)

أصدر مجلس الاتصالات والمعلومات والتكنولوجيا (MCIT) المرسوم رقم 816 لعام 2025، الذي صدر في 1 نوفمبر 2025، والذي أقر اللوائح التنفيذية لقانون حماية البيانات الشخصية (PDPL) — والتي تنص على قواعد تشغيلية مفصلة بشأن الموافقة، والترخيص، وحفظ السجلات، والإبلاغ عن الانتهاكات، وعمليات النقل عبر الحدود، وبيانات الفئات الخاصة وبيانات الأطفال، والتسويق الإلكتروني المباشر.

الهيئة الرقابية (PDPC)

تم إنشاء «مركز حماية البيانات الشخصية» (PDPC)، التابع لوزارة الاتصالات وتكنولوجيا المعلومات (MCIT)، باعتباره السلطة الإشرافية الوحيدة. ويقوم المركز بترخيص الجهات المسؤولة عن معالجة البيانات والجهات التي تقوم بمعالجتها، وإصدار التوجيهات، وتلقي الشكاوى، والتحقيق في الانتهاكات، وفرض العقوبات الإدارية.

تنتهي فترة السماح للامتثال في 31 أكتوبر 2026

تمنح اللوائح التنفيذية المنظمات المشمولة بها فترة انتقالية مدتها سنة واحدة؛ ويبدأ التنفيذ الكامل للالتزامات الموضوعية المنصوص عليها في قانون حماية البيانات الشخصية (PDPL) في 31 أكتوبر / 1 نوفمبر 2026، حيث يتعين على «المسؤولين عن المعالجة» و«معالجي البيانات» أن يكونوا قد أتموا بحلول ذلك التاريخ إجراءات الترخيص، وتعيين مسؤول حماية البيانات (DPO) عند الاقتضاء، وحفظ السجلات.

نظام التحويل عبر الحدود

يتطلب نقل البيانات الشخصية خارج مصر الحصول على ترخيص أو تصريح من هيئة حماية البيانات الشخصية (PDPC)، بناءً على تقييم لملاءمة مستوى الحماية في البلد المقصود، بالإضافة إلى الموافقة الصريحة لصاحب البيانات؛ وتُتاح استثناءات محدودة بموجب المادة 15 من قانون حماية البيانات الشخصية (PDPL).

الالتزامات الأساسية وحقوق أصحاب البيانات

يتطلب النظام وجود أساس قانوني / موافقة مسبقة مستنيرة، وتقييد الغرض، وتقليل البيانات إلى الحد الأدنى، وتحديد مدة الاحتفاظ بها، وتعيين مسؤول حماية البيانات في الحالات المنصوص عليها، وحفظ سجلات المعالجة، والأمن منذ مرحلة التصميم، والإبلاغ عن الانتهاكات إلى هيئة حماية البيانات الشخصية (PDPC) في غضون 72 ساعة. يتمتع أصحاب البيانات بحقوق على غرار اللائحة العامة لحماية البيانات (GDPR) تتمثل في حق الوصول إلى البيانات، وتصحيحها، ومحوها، وسحب الموافقة، والاعتراض.

العقوبات

تنص قانون حماية البيانات الشخصية (PDPL) على غرامات إدارية تصل إلى 5 ملايين جنيه مصري وعقوبات جنائية تشمل السجن (عادةً لمدة ستة أشهر أو أكثر) في حالة المخالفات الجسيمة مثل المعالجة غير القانونية للبيانات، أو عمليات النقل عبر الحدود غير المصرح بها، أو عدم الإبلاغ عن الانتهاكات.

اقرأ الملف التعريفي الكامل والخريطة والجدول الزمني باللغة الإنجليزية

هذه الصفحة هي ترجمة لأغراض التسهيل؛ وتُعتبر النسخة الإنجليزية هي المرجع المعتمد، ولا تُعد هذه الترجمة مشورة قانونية.