Skip to content
The Algorithm logoThe Algorithm
The Algorithm
DIFC
دبي، الإمارات العربية المتحدة

مركز دبي المالي العالمي — نظام حماية البيانات

نظام حماية البيانات الأكثر شمولاً في منطقة الشرق الأوسط — يُشغّل نظامه القانوني المستقل

النطاق
المؤسسات المُرخّصة والعاملة داخل منطقة DIFC الحرة
التطبيق
سارٍ بالكامل منذ 2020، مُحدَّث 2023
الجهة التنظيمية
مفوض حماية البيانات في DIFC
نظرة عامة

مركز دبي المالي العالمي (DIFC) يعمل كمنطقة حرة مستقلة قانونياً داخل دبي، مع نظام تشريعي وقضائي خاص به يُعادل نظيره في الدول الغربية. قانون حماية البيانات الصادر عن DIFC (Law No. 5 of 2020) يُعتبر الأكثر تطوراً في المنطقة، ومُنسجم مع مبادئ GDPR.

كل مؤسسة مالية تعمل داخل DIFC — بنوك، صناديق استثمار، شركات تأمين، مستشارون ماليون — تخضع لهذا القانون إلزامياً، مع رقابة مشددة من مكتب حماية المعلومات (Commissioner of Data Protection).

الفرق الجوهري بين DIFC وUAE PDPL: DIFC يُطبَّق على المؤسسات المُرخّصة داخل المنطقة الحرة فقط، لكنه أكثر صرامة في متطلباته التقنية وآليات الإنفاذ.

المتطلبات الرئيسية

ما يفرضه DIFC تقنياً

مبدأ الضرورة
جمع الحد الأدنى من البيانات اللازمة للغرض المحدد — تصميم النظام يعكس هذا المبدأ
التصميم المُضمَّن للخصوصية
Privacy by Design: الخصوصية مُدمجة في تصميم النظام، لا مُضافة لاحقاً
قواعد نقل البيانات
قواعد صارمة لنقل البيانات خارج DIFC — تتطلب آليات حماية محددة
تقارير المسؤول
متطلبات إفصاح وتقارير دورية لمكتب حماية المعلومات
معالجة البيانات الحساسة
بيانات مالية وشخصية حساسة تخضع لمتطلبات معالجة مشددة
اختبار الاختراق
اختبارات أمنية دورية وتقارير جاهزة للجهة التنظيمية
التطبيق التقني

ماذا يعني هذا لبنيتك التقنية

01
Privacy by Design في كل مرحلة من مراحل تصميم النظام
02
نظام تصنيف البيانات وتصنيف حساسيتها
03
بوابة لتلبية طلبات حقوق الأفراد في غضون 30 يوماً
04
سجلات معالجة البيانات وعقود المعالجين
05
تشفير AES-256 للبيانات الساكنة وTLS 1.3+ للمتحركة
06
نظام مراقبة الوصول وسجلات التدقيق
سؤال المشتري

ما المشكلة التي يجب أن يحلها النظام؟

تحتاج مؤسسة DIFC إلى ربط دورها كجهة تحكم أو معالجة بالتدفقات الفعلية والموردين والأنظمة، لا الاكتفاء بسياسة خصوصية عامة.

من النص إلى النظام

قرارات البنية وتسلسل التنفيذ

البنية المطلوبة

  • سجل معالجة وعقود معالجين يطابق الواقع التشغيلي
  • إدارة حقوق وموافقة واستثناءات مع أثر تدقيق
  • ضوابط نقل وحذف واحتفاظ مرتبطة بتصنيف البيانات

طريقة التنفيذ

  1. تثبيت نطاق الكيانات والأنشطة داخل DIFC
  2. رسم التدفقات والموردين والوصول العابر للحدود
  3. اختبار حقوق الأفراد والحوادث ونهاية الاحتفاظ
  4. مراجعة الدليل مع مسؤول حماية البيانات
حدود الدليل

قابلية التطبيق تُحسم من الوقائع والمصدر الرسمي

يُراجع قانون DIFC واللوائح والإرشادات الحالية مع المفوض والجهات المختصة. لا تُفترض مماثلة كاملة مع UAE PDPL أو GDPR.

هل ينطبق قانون DIFC على عملياتنا خارج المركز؟

يتوقف ذلك على الكيان والدور ونشاط المعالجة؛ يجب فصل الحدود القانونية عن بنية تقنية مشتركة.

كيف نثبت حذف البيانات؟

بسجل طلب وهوية ومصادر وأنظمة ونسخ احتياطية واستثناءات ونتيجة تحقق، لا برسالة نجاح فقط.

المصدر الرسمي: DIFC Data Protection Law No. 5 of 2020

كيف نبني للامتثال

الامتثال لـ DIFC مُدمج — لا يُضاف لاحقاً

لا تكفي السياسة المكتوبة وحدها. بعد أن يحدد المسؤولون المختصون المتطلبات المنطبقة، يمكن ربطها بالهوية والبيانات والتغيير والسجلات ومصادر الدليل، ثم اختبار عمل الضوابط ومراجعة الاستثناءات قبل الاعتماد عليها.

ناقش متطلباتك مع فريقنا
أطر ذات صلة
UAE PDPLADGMNESASaudi PDPL
Engage Us