البنية المطلوبة
- سجل معالجة وعقود معالجين يطابق الواقع التشغيلي
- إدارة حقوق وموافقة واستثناءات مع أثر تدقيق
- ضوابط نقل وحذف واحتفاظ مرتبطة بتصنيف البيانات
مركز دبي المالي العالمي (DIFC) يعمل كمنطقة حرة مستقلة قانونياً داخل دبي، مع نظام تشريعي وقضائي خاص به يُعادل نظيره في الدول الغربية. قانون حماية البيانات الصادر عن DIFC (Law No. 5 of 2020) يُعتبر الأكثر تطوراً في المنطقة، ومُنسجم مع مبادئ GDPR.
كل مؤسسة مالية تعمل داخل DIFC — بنوك، صناديق استثمار، شركات تأمين، مستشارون ماليون — تخضع لهذا القانون إلزامياً، مع رقابة مشددة من مكتب حماية المعلومات (Commissioner of Data Protection).
الفرق الجوهري بين DIFC وUAE PDPL: DIFC يُطبَّق على المؤسسات المُرخّصة داخل المنطقة الحرة فقط، لكنه أكثر صرامة في متطلباته التقنية وآليات الإنفاذ.
تحتاج مؤسسة DIFC إلى ربط دورها كجهة تحكم أو معالجة بالتدفقات الفعلية والموردين والأنظمة، لا الاكتفاء بسياسة خصوصية عامة.
يُراجع قانون DIFC واللوائح والإرشادات الحالية مع المفوض والجهات المختصة. لا تُفترض مماثلة كاملة مع UAE PDPL أو GDPR.
يتوقف ذلك على الكيان والدور ونشاط المعالجة؛ يجب فصل الحدود القانونية عن بنية تقنية مشتركة.
بسجل طلب وهوية ومصادر وأنظمة ونسخ احتياطية واستثناءات ونتيجة تحقق، لا برسالة نجاح فقط.
لا تكفي السياسة المكتوبة وحدها. بعد أن يحدد المسؤولون المختصون المتطلبات المنطبقة، يمكن ربطها بالهوية والبيانات والتغيير والسجلات ومصادر الدليل، ثم اختبار عمل الضوابط ومراجعة الاستثناءات قبل الاعتماد عليها.
ناقش متطلباتك مع فريقنا