Skip to content
World Watch/Morocco/البيانات والخصوصية

البيانات والخصوصية · Morocco

البيانات والخصوصية — Morocco (2026)

قانون شاملفهرس البلدان 74 · B+

يتمتع المغرب بقانون شامل ومستقل لحماية البيانات الشخصية، وهو القانون رقم 09-08، الساري المفعول منذ عام 2009، والذي صيغ على غرار توجيه الاتحاد الأوروبي لحماية البيانات رقم 95/46/EC الذي سبق صدور اللائحة العامة لحماية البيانات (GDPR). وتعد الهيئة الوطنية لحماية البيانات (CNDP) السلطة الإشرافية المستقلة المسؤولة عن التسجيل والترخيص والتحقيق والإنفاذ. ولم يتلق المغرب بعد قرار «الملاءمة» من الاتحاد الأوروبي بموجب اللائحة العامة لحماية البيانات (GDPR)، على الرغم من أن طلبه ما زال قيد النظر منذ عام 2009، وتستمر الجهود الرامية إلى مواءمة التشريعات.

الإطار الأساسيالقانون رقم 09-08 المؤرخ 18 فبراير 2009 بشأن حماية الأفراد فيما يتعلق بمعالجة البيانات الشخصية (الصادر بموجب الدهير رقم 1-09-15)؛ المرسوم التنفيذي رقم 2-09-165 المؤرخ 21 أيار/مايو 2009؛ تحت إشراف اللجنة الوطنية لمراقبة حماية البيانات الشخصية (CNDP)

النقاط الرئيسية

التشريعات الأساسية

القانون رقم 09-08، الصادر بموجب الداهر رقم 1-09-15 المؤرخ 18 فبراير 2009، والمنشور في الجريدة الرسمية رقم 5714 بتاريخ 5 مارس 2009، ينص على نظام شامل لحماية البيانات الشخصية يشمل جميع الأشخاص الطبيعيين والاعتباريين، سواء كانوا من القطاع العام أو الخاص، الذين يعالجون البيانات على الأراضي المغربية.

الهيئة الإشرافية (CNDP)

تُعد اللجنة الوطنية لمراقبة حماية البيانات الشخصية (CNDP)، التي أنشئت بموجب القانون رقم 09-08، السلطة الإدارية المستقلة. ويُعيَّن رئيسها من قبل الملك. وتقوم اللجنة بتسجيل أنشطة معالجة البيانات، ومنح التراخيص المتعلقة بالبيانات الحساسة وعمليات النقل الدولي للبيانات، وإجراء التحقيقات، كما يمكنها فرض عقوبات إدارية أو مالية أو جنائية.

الالتزامات الرئيسية للمسؤول عن المراقبة

يجب على الجهات المسؤولة عن معالجة البيانات أن تستند إلى أساس قانوني (بما في ذلك الموافقة الممنوحة بحرية)، وأن تحترم مبادئ الحد الأدنى من البيانات ودقتها، وأن تنفذ تدابير أمنية تقنية وتنظيمية، وأن تسجل عمليات المعالجة القياسية لدى اللجنة الوطنية لحماية البيانات (CNDP)، أو أن تحصل على إذن مسبق فيما يتعلق بالفئات الحساسة (البيانات الصحية، والبيانات البيومترية، والبيانات الجنائية) وبعض القرارات الآلية.

حقوق أصحاب البيانات

يمنح القانون رقم 09-08 الحق في الحصول على المعلومات عند جمعها، والاطلاع على البيانات الشخصية المحفوظة، وتصحيح البيانات غير الدقيقة، والاعتراض على معالجة البيانات، لا سيما لأغراض التسويق المباشر. ويمكن إنفاذ هذه الحقوق من خلال اللجنة الوطنية لحماية البيانات (CNDP) أو المحاكم المغربية.

نقل البيانات عبر الحدود

يتطلب نقل البيانات الشخصية إلى الخارج الحصول على إذن من اللجنة الوطنية لحماية البيانات (CNDP)، ما لم يضمن البلد المقصود مستوى كافياً من الحماية. وفي حالة اعتبار مستوى الحماية غير كافٍ، يجوز السماح بالنقل استناداً إلى البنود التعاقدية القياسية أو القواعد المؤسسية الملزمة التي وافقت عليها اللجنة الوطنية لحماية البيانات (CNDP).

العقوبات والإنفاذ

قد يؤدي عدم الامتثال إلى غرامات تتراوح بين 10,000 و600,000 درهم مغربي (حوالي 1,000 إلى 60,000 دولار أمريكي) و/أو السجن لمدة تتراوح بين 3 أشهر و4 سنوات بموجب القانون رقم 09-08. في عام 2025، كثفت اللجنة الوطنية لحماية البيانات (CNDP) أنشطتها في مجال إنفاذ القانون، حيث أصدرت قرارات بشأن ملفات تعريف الارتباط، والمراقبة بالفيديو في قطاع الرعاية الصحية، والنشرات الإخبارية، وجمع البيانات المتعلقة بالتحكم في الوصول، في حين كانت تفضل تاريخياً التوعية والتحذيرات بدلاً من العقوبات الشديدة.

ملاءمة لوائح الاتحاد الأوروبي وآفاق الإصلاح

تقدمت المغرب بطلب للحصول على قرار ملاءمة من الاتحاد الأوروبي منذ عام 2009، لكنها لم تتلقَ هذا القرار حتى عام 2026؛ وهي غير مدرجة ضمن قائمة الدول المعترف بملاءمتها من قبل المفوضية الأوروبية. تركز مناقشات الإصلاح على مواءمة القانون رقم 09-08 بشكل أوثق مع اللائحة العامة لحماية البيانات (GDPR)، لا سيما فيما يتعلق بالذكاء الاصطناعي والتكنولوجيات الناشئة، لكن لم يتم سن أي تشريع تعديلي حتى الآن.

اقرأ الملف التعريفي الكامل والخريطة والجدول الزمني باللغة الإنجليزية

هذه الصفحة هي ترجمة لأغراض التسهيل؛ وتُعتبر النسخة الإنجليزية هي المرجع المعتمد، ولا تُعد هذه الترجمة مشورة قانونية.