uaelaw.ai

Data

متى تبلغ عن انتهاك بيانات شخصية؟

آخر تحديث 5‏/7‏/20260 مشاهدةمؤقت

يجب على شركتك إخطار مكتب البيانات بأي انتهاك للبيانات الشخصية في غضون 72 ساعة من التقييم المؤكد وفقاً لقانون حماية البيانات الإماراتي.

بموجب قانون حماية البيانات الشخصية الإماراتي (PDPL)، يجب على مراقب البيانات إخطار مكتب البيانات الإماراتي بأي اختراق للبيانات الشخصية خلال 72 ساعة من تأكيد التقييم [1].

ما الذي يُفعّل الالتزام:

  • أي اختراق لسرية البيانات الشخصية أو سلامتها أو توافرها — على سبيل المثال: القرصنة، أو الإفصاح العَرضي، أو ضياع حاسوب محمول، أو إرسال بريد إلكتروني إلى جهة خاطئة، أو برامج الفدية.
  • يبدأ احتساب المدة عندما "يصبح المراقب على علم" بالاختراق بدرجة معقولة من التأكيد. ويُسمح بوقت التحقيق الداخلي قبل تلك النقطة، لكن ينبغي توثيقه.

ما الذي يجب أن يتضمنه الإخطار:

  • طبيعة الاختراق: فئات البيانات، والعدد التقريبي لأصحاب البيانات، والحجم التقريبي للسجلات.
  • العواقب المحتملة وتقييم المخاطر.
  • خطوات التخفيف المتخذة بالفعل أو المعتزَم اتخاذها.
  • بيانات الاتصال بمسؤول حماية البيانات (DPO) للمتابعة.

إذا كان الاختراق ذا "مخاطر عالية" على حقوق أصحاب البيانات وحرياتهم، فيجب على المراقب أيضاً إخطار كل صاحب بيانات متأثر دون تأخير لا مبرر له، بلغة واضحة وبسيطة، مع الخطوات التي يمكن لصاحب البيانات اتخاذها.

يجب على المعالِجين (الجهات الخارجية التي تتعامل مع البيانات نيابةً عن المراقب) إخطار المراقب دون تأخير؛ ويكون المراقب عندئذٍ مسؤولاً عن إخطار الجهة التنظيمية وأصحاب البيانات.

للاستجابة للاختراق، استعِن بمحامٍ مرخّص في مجال حماية البيانات في الإمارات أو مستشار مسؤول حماية بيانات للتنسيق.

الاستشهادات: [1] المرسوم بقانون اتحادي رقم 45 لسنة 2021، المادة 22 (FDL-45-2021 المادة 22)

هذه معلومات قانونية عامة وليست استشارة قانونية. للحصول على نصيحة لحالتك، استشر محامياً مرخصاً في الإمارات.

أسئلة ذات صلة

متى تبلغ عن انتهاك بيانات شخصية؟ | uaelaw.ai