PDPL
هل تحتاج شركتي في الإمارات إلى مسؤول حماية بيانات؟
تاريخ التحديث: 25 سبتمبر 2026
معظم الشركات الصغيرة في الإمارات لا تحتاج إلى مسؤول حماية بيانات رسمي بموجب قانون PDPL. وبعضها يحتاج إليه بوضوح. وتحدد المادة 10 متى يكون ذلك.
الشروط الثلاثة
يجب على المتحكم أو المعالج تعيين مسؤول حماية بيانات إذا كانت المعالجة التي يجريها:
- تنطوي على مخاطر عالية على خصوصية البيانات الشخصية وسريتها بسبب اعتماد تقنيات جديدة أو حجم البيانات؛
- تتضمن تقييمًا منهجيًا وشاملًا للبيانات الشخصية الحساسة، بما في ذلك التنميط والمعالجة الآلية؛ أو
- تشمل حجمًا كبيرًا من البيانات الشخصية الحساسة.
كيف يبدو ذلك عمليًا
- مجموعة عيادات تحتفظ بآلاف السجلات الطبية للمرضى: حجم كبير من البيانات الحساسة (الصحية).
- جهة إقراض تقيّم طالبي التمويل آليًا: تقييم منهجي يشمل التنميط.
- متجر تجزئة يستخدم التعرف على الوجه عبر كاميرات المراقبة: تقنية جديدة تنطوي على مخاطر عالية.
- شركة استشارات من عشرة أشخاص تحتفظ ببيانات اتصال العملاء وملفات الموظفين: لا ينطبق عليها عادةً أي مما سبق.
ما يقوم به مسؤول حماية البيانات
تصف المادتان 11 و12 الدور: تقديم المشورة بشأن الامتثال، ومراقبة المعالجة، والتواصل مع مكتب الإمارات للبيانات، وأن يكون متاحًا لأصحاب البيانات. ويمكن أن يكون مسؤول حماية البيانات موظفًا أو مزوّدًا خارجيًا ولا يُشترط وجوده في دولة الإمارات، مما يجعل الاستعانة بمسؤول خارجي بدوام جزئي خيارًا واقعيًا للمؤسسات الأصغر.
إذا لم تكن بحاجة إلى مسؤول حماية بيانات
لا تزال بحاجة إلى شخص مسؤول. فطلبات الأفراد وقرارات التعامل مع الخروقات وتحديث السجلات كلها تحتاج إلى مسؤول. سمِّ مسؤولًا عن الخصوصية وانشر عنوانًا للتواصل في إشعار الخصوصية.
لست متأكدًا في أي جانب تقع؟ يطابق التقييم المجاني شروط المادة 10 مع إجاباتك ويُعلمك بالنتيجة.
ما موقع شركتك من PDPL؟
تقييم مجاني، نحو 10 دقائق، ودرجة لكل مجال من مجالات القانون.
ابدأ التقييم المجانيهذا الدليل معلومات عامة، وليس استشارة قانونية.