Skip to content
World Watch/Qatar/البيانات والخصوصية

البيانات والخصوصية · Qatar

البيانات والخصوصية — Qatar (2026)

قانون شاملفهرس البلدان 76 · B+

تتمتع قطر بقانون شامل وذو نطاق عام لحماية البيانات الشخصية، وهو القانون رقم 13 لعام 2016 (PDPPL)، الذي دخل حيز التنفيذ منذ عام 2017، وهو أول قانون من نوعه في منطقة الخليج. وتتولى الهيئة الوطنية للرقابة على البيانات (NCGAA) تنفيذه بموجب قانون الأمن القومي (NCSA)، ويحدد القانون التزامات الجهة المسؤولة عن معالجة البيانات والجهة المعالجة، وحقوق أصحاب البيانات، والإبلاغ عن الانتهاكات، والعقوبات. وتطبق المنطقة الحرة لمركز قطر المالي نظامًا منفصلاً خاصًا بها لحماية البيانات يتوافق مع اللائحة العامة لحماية البيانات (GDPR)، ويشرف عليه مكتب حماية البيانات في مركز قطر المالي.

الإطار الأساسيالقانون رقم 13 لعام 2016 بشأن حماية خصوصية البيانات الشخصية (PDPPL)، الذي تشرف عليه الهيئة الوطنية لشؤون الحوكمة والضمان السيبراني (NCGAA) التابعة للوكالة الوطنية للأمن السيبراني (NCSA)؛ ويطبق مركز قطر المالي نظامًا منفصلاً متوافقًا مع اللائحة العامة لحماية البيانات (GDPR) (لوائح وقواعد حماية البيانات لمركز قطر المالي لعام 2021).

النقاط الرئيسية

قانون وطني شامل

ينطبق القانون رقم 13 لعام 2016 (قانون حماية البيانات الشخصية) بشكل عام على جميع القطاعات فيما يتعلق بالبيانات الشخصية التي تتم معالجتها إلكترونيًا أو التي يتم إعدادها للمعالجة الإلكترونية، ويشترط الشفافية والإنصاف واحترام كرامة الإنسان. وقد صدر هذا القانون في 13 نوفمبر 2016 ودخل حيز التنفيذ في عام 2017.

السلطة الإشرافية

تُعد «الهيئة الوطنية لشؤون الحوكمة والضمان السيبراني» (NCGAA)، وهي إحدى أقسام «الوكالة الوطنية للأمن السيبراني» (NCSA)، السلطة المختصة بإدارة قانون حماية البيانات الشخصية (PDPPL) وإنفاذه، وإصدار التوجيهات، ومعالجة الشكاوى. وتعمل الوكالة الوطنية للأمن السيبراني (NCSA) تحت الإشراف المباشر لرئيس الوزراء.

حقوق أصحاب البيانات والتزامات الجهة المسؤولة عن معالجة البيانات

يتمتع الأفراد بحقوق الوصول إلى البيانات وتصحيحها وحذفها والاعتراض عليها وسحب الموافقة. وتقع على عاتق الجهات المسؤولة عن معالجة البيانات التزامات تتعلق بالمعالجة القانونية، وتوفير الحماية الخاصة للبيانات الحساسة (الصحة، والأطفال، والدين، والسجلات الجنائية)، والقيود المفروضة على التسويق الإلكتروني المباشر، وقواعد النقل عبر الحدود.

الإخطار بالاختراق

بموجب المادة 23 وتوجيهات الهيئة الوطنية لحماية البيانات (NCGAA)، يتعين على الجهات المسؤولة عن معالجة البيانات إخطار الهيئة والأفراد المتضررين بأي انتهاكات تتعلق بالبيانات الشخصية قد تتسبب في ضرر جسيم، كما يتعين على الجهات المكلفة بمعالجة البيانات إخطار الجهة المسؤولة عن معالجة البيانات على الفور. وقد نشرت الوكالة الوطنية لأمن المعلومات (NCSA) دليلاً إرشادياً بشأن الإخطار بانتهاكات البيانات الشخصية مخصصاً للكيانات الخاضعة للتنظيم.

العقوبات

تُفرض غرامات إدارية تصل إلى 1,000,000 ريال قطري على مخالفات قانون حماية البيانات الشخصية (PDPPL)، بينما تخضع المخالفات الأكثر خطورة لغرامات تصل إلى 5,000,000 ريال قطري، إلى جانب احتمال تحمل المسؤولية الجنائية عن بعض الجرائم.

نظام QFC منفصل (متوافق مع اللائحة العامة لحماية البيانات)

لا تخضع الكيانات الموجودة في المنطقة الحرة لمركز قطر المالي لقانون حماية البيانات الشخصية (PDPPL)، بل تخضع للوائح وقواعد حماية البيانات لمركز قطر المالي لعام 2021 (الصادرة في 21 ديسمبر 2021، وسارية المفعول اعتبارًا من 19 يونيو 2022)، والتي تعكس أحكام اللائحة العامة لحماية البيانات (GDPR)، بما في ذلك الإبلاغ عن الانتهاكات في غضون 72 ساعة وفرض غرامات تصل إلى 1.5 مليون دولار أمريكي لكل مخالفة، وتخضع للإشراف من قبل مكتب حماية البيانات في مركز قطر المالي.

اقرأ الملف التعريفي الكامل والخريطة والجدول الزمني باللغة الإنجليزية

هذه الصفحة هي ترجمة لأغراض التسهيل؛ وتُعتبر النسخة الإنجليزية هي المرجع المعتمد، ولا تُعد هذه الترجمة مشورة قانونية.