البيانات والخصوصية · UAE
البيانات والخصوصية — UAE (2026)
أصدرت دولة الإمارات العربية المتحدة أول قانون شامل لحماية البيانات، وهو المرسوم القانوني الاتحادي رقم 45 لعام 2021 (PDPL)، الذي دخل حيز التنفيذ في 2 يناير 2022 ويسري على معالجة البيانات الشخصية في البر الرئيسي من قبل الكيانات المحلية والأجنبية على حد سواء. وقد أدت اللوائح التنفيذية الصادرة في عام 2024 إلى تفعيل التزامات الامتثال التفصيلية، حيث يتولى مكتب البيانات الإماراتي دور السلطة الإشرافية في الجزء الرئيسي من الدولة. أما مركز دبي المالي العالمي (DIFC) وسوق أبوظبي العالمي (ADGM)، فيطبق كل منهما نظامًا منفصلاً لحماية البيانات مع مكاتب إنفاذ مستقلة.
الإطار الأساسيالمرسوم القانوني الاتحادي رقم 45 لعام 2021 بشأن حماية البيانات الشخصية (PDPL)، الذي يتولى إدارته مكتب الإمارات للبيانات (المنشأ بموجب المرسوم القانوني الاتحادي رقم 44 لعام 2021)؛ وتطبق المناطق الحرة المالية «مركز دبي المالي العالمي» و«سوق أبوظبي العالمي» أنظمة موازية ومستقلة تتوافق مع اللائحة العامة لحماية البيانات (GDPR)
النقاط الرئيسية
يُعد المرسوم القانوني الاتحادي رقم 45 لعام 2021 أول قانون شامل ومتكامل لحماية البيانات الشخصية في دولة الإمارات العربية المتحدة، وقد دخل حيز التنفيذ اعتبارًا من 2 يناير 2022. وينطبق هذا القانون خارج نطاق الإقليم على أي كيان، محليًا كان أم أجنبيًا، يقوم بمعالجة البيانات الشخصية للأفراد الموجودين في دولة الإمارات العربية المتحدة.
يُعد «مكتب الإمارات للبيانات»، الذي أُنشئ بموجب المرسوم القانوني الاتحادي رقم 44 لعام 2021، الهيئة الإشرافية في الجزء الرئيسي من الدولة المسؤولة عن إنفاذ القوانين، وإصدار التوجيهات الملزمة، وإدارة سجلات الجهات المسؤولة عن معالجة البيانات، وتلقي الإخطارات المتعلقة بانتهاكات البيانات.
يتمتع أصحاب البيانات بحقوق الوصول إلى البيانات وتصحيحها وحذفها وتقييد معالجتها وقابلية نقلها، وهي حقوق مماثلة بشكل عام لتلك المنصوص عليها في اللائحة العامة لحماية البيانات (GDPR). ويُعد الموافقة الأساس القانوني الرئيسي لمعالجة البيانات الشخصية؛ مع وجود استثناءات محدودة تتعلق بالمصلحة العامة والالتزامات القانونية.
يعمل مركز دبي المالي العالمي (DIFC) بموجب قانون حماية البيانات رقم 5 لعام 2020 (الذي تم تعديله تعديلاً جوهريًّا بموجب القانون المعدل رقم 1 لعام 2025، الذي دخل حيز التنفيذ في 15 يوليو 2025، والذي يوسع نطاق حقوق الأفراد وقواعد النقل عبر الحدود)؛ تعمل سوق أبوظبي العالمية (ADGM) بموجب لوائح حماية البيانات لعام 2021، ولكل منهما مكتب إشرافي مستقل وصلاحيات إنفاذية.
لا يُسمح بنقل البيانات الشخصية خارج دولة الإمارات العربية المتحدة إلا إلى الولايات القضائية التي يحددها مكتب البيانات الإماراتي على أنها توفر الحماية الكافية، أو رهناً بضمانات معتمدة مثل البنود التعاقدية القياسية أو القواعد المؤسسية الملزمة.
ينص قانون حماية البيانات الشخصية (PDPL) على غرامات إدارية تصل إلى 5 ملايين درهم إماراتي (حوالي 1.36 مليون دولار أمريكي) وعقوبات جنائية (الحبس لمدة 6 أشهر على الأقل) في حالة الانتهاكات الجسيمة. كما يفرض المرسوم القانوني الاتحادي رقم 26 لعام 2025 بشأن السلامة الرقمية للأطفال التزامات إلزامية على المنصات الرقمية تتعلق بالتحقق من العمر، وتصفية المحتوى، والرقابة الأبوية، مع عقوبات مشددة في حالة المخالفات التي تشمل القاصرين.
هذه الصفحة هي ترجمة لأغراض التسهيل؛ وتُعتبر النسخة الإنجليزية هي المرجع المعتمد، ولا تُعد هذه الترجمة مشورة قانونية.