الامتثال لقانون حماية البيانات الشخصية وGDPR
حماية بيانات عملائكم وموظفيكم وفقًا لقانون رقم 151 لسنة 2020 ولائحته التنفيذية، وأفضل ممارسات GDPR الأوروبية
مع تزايد الرقابة على التعامل مع البيانات الشخصية في مصر بعد صدور قانون حماية البيانات الشخصية رقم 151 لسنة 2020 ولائحته التنفيذية الصادرة بالقرار رقم 816 لسنة 2025، أصبح إلزاميًا على أي جهة تعالج بيانات شخصية — سواء بيانات عملاء أو موظفين أو موردين — أن تراجع سياساتها وإجراءاتها للتأكد من التوافق، وتجنب المخاطر القانونية والغرامات المقررة. الشركات التي لديها عملاء أو نشاط داخل الاتحاد الأوروبي مطالَبة أيضًا بمراعاة اشتراطات اللائحة الأوروبية العامة لحماية البيانات (GDPR). فريق إتقان يساعد شركتكم على مراجعة الوضعم الحالي وتحديث السياسات والعقود بما يتوافق مع القواعد الجديدة.
- هل لديكم سياسة خصوصية مكتوبة ومحدثة ومتاحة للعملاء والموظفين؟
- هل يتم الحصول على موافقة صريحة (Consent) قبل جمع أو معالجة البيانات الشخصية؟
- هل تم تسجيل أو ترخيص أنشطة معالجة البيانات لدى مركز حماية البيانات الشخصية إن لزم الأمر؟
- هل توجد إجراءات واضحة للرد على طلبات أصحاب البيانات (الاطلاع، التصحيح, الحذف)؟
- هل توجد بروتوكولات للإبلاغ عن أي اختراق للبيانات (Data Breach) خلال المهل القانونية؟
- هل عقودكم مع الموردين والمعالجين من الباطن تتضمن بنود كافية لحماية البيانات؟
- هل توجد ضوابط واضحة لنقل البيانات خارج مصر (Cross-Border Transfer)?
- لو بتتعاملوا مع عملاء أو موظفين في أوروبا، هل النظام لديكم متوافق مع اشتراطات GDPR؟
خطوات عملنا معكم
- مراجعة أولية سريعة لطريقة جمع ومعالجة البيانات الشخصية لديكم (Data Mapping) وتحديد أنواع البيانات المتداولة.
- تحديد الفجوات بين الممارسات الحالية ومتطلبات قانون 151 لسنة 2020 ولائحته التنفيذية، وGDPR عند الاقتضاء.
- إعداد أو تحديث سياسة الخصوصية، ونماذج الموافقة، واتفاقيات معالجة البيانات مع الموردين.
- المساعدة في إجراءات التسجيل أو الترخيص أمام مركز حماية البيانات الشخصية عند لزوم ذلك.
- تدريب فريقكم على إجراءات الاستجابة لطلبات أصحاب البيانات، والإبلاغ عن حوادث الاختراق.
ليه إتقان؟
- فريق متخصص في قانون حماية البيانات الشخصية المصري رقم 151 لسنة 2020 ولائحته التنفيذية الصادرة بقرار 816 لسنة 2025.
- خبرة عملية في ملفات نقل البيانات عبر الحدود (Cross-Border Transfer) والتراخيص أمام الجهات المختصة.
- إلمام كامل باشتراطات GDPR الأوروبية، للشركات ذات النشاط أو العملاء داخل الاتحاد الأوروبي.
- مراجعة عملية مبنية على أولويات نشاطكم، مش قائمة نظرية عامة من الملاحظات.
لو حابين تبدأوا بمراجعة سريعة لوضعكم الحالي، تقدروا تتواصلوا معانا دلوقتي على واتساب:
احصل على تقييم أولي مجاني على واتساب
للتعمق أكتر في تفاصيل القانون ومتطلباته الكاملة، يمكنكم الاطلاع على دليل إتقان الشامل للامتثال لقانون حماية البيانات الشخصية المصري
أسئلة شائعة
هل قانون حماية البيانات الشخصية المصري ينطبق على شركتي؟
ينطبق القانون على أي جهة، طبيعية أو اعتبارية، تقوم بمعالجة البيانات الشخصية داخل مصر، وكذلك على الجهات خارج مصر التي تعالج بيانات مقيمين في مصر بأي وسيلة.
هل لازم أسجّل نشاط معالجة البيانات لدى مركز حماية البيانات الشخصية؟
يتطلب القانون تسجيل أو ترخيص أنشطة معينة للمعالجة حسب طبيعة النشاط وحجم البيانات المُعالَجة؛ نحدد مدى انطباق ذلك على نشاطكم أثناء المراجعة الأولية.
إيه العلاقة بين القانون المصري وGDPR؟
القانونان مختلفان من الناحية القانونية، لكنهما يتشابهان في كثير من المبادئ العامة كالموافقة والشفافية وحق الاطلاع والحذف؛ الشركات ذات النشاط الأوروبي غالبًا محتاجة تلتزم بالاثنين معًا.
كام المدة المتوقعة لإتمام المراجعة والتوافق؟
تختلف حسب حجم الشركة وطبيعة البيانات المُعالجة ووجود سياسات سابقة من عدمه؛ نحدد جدولًا زمنيًا واضحًا بعد المراجعة الأولية مباشرة.
أو راسلونا على البريد الإلكتروني: Info@itqanlaw.com