تخطَّ إلى المحتوى
دليل تنظيمي
🇧🇭

دليل الامتثال لقانون حماية البيانات الشخصيّة البحريني

كلّ ما يلزم معرفته عن قانون حماية البيانات الشخصيّة في البحرين — ثاني قانون لحماية البيانات في الخليج، والوحيد الذي يُبطل الموافقة المشروطة بالتصفّح صراحةً.

أغسطس 2019

نافذ منذ

40,000 د.ب

أقصى غرامة على الشركات

كلّ القطاعات

ينطبق على

نظرة عامّة

دخل القانون رقم 30 لسنة 2018 بشأن حماية البيانات الشخصيّة حيّز النفاذ في أوّل أغسطس 2019، لتصبح البحرين ثاني دولة خليجيّة تُصدر تشريعًا وطنيًّا للخصوصيّة بعد قطر. وتتولّى إنفاذَه هيئةُ حماية البيانات الشخصيّة التابعة لوزارة العدل والشؤون الإسلاميّة والأوقاف، وقد أصدرت إرشادات مكمّلة سنة 2022. وفي القانون سمتان تخصّان كلّ من يدير موقعًا. الأولى أنّ الموافقة، متى كانت هي الأساس، يجب أن تكون صريحة ومكتوبة أو إلكترونيّة — لا مستنتَجة من استمرار التصفّح. والثانية أنّ الموافقة تُعدّ باطلة متى ألزم شريطُ الكوكيز الزائرَ بالقبول قبل أن يتصفّح، ما يجعل جدار الكوكيز نمطًا غير صالح في البحرين لا مجرّد نمط غير مستحسن. ويتضمّن القانون كذلك مسارًا جنائيًّا، وهو أمر غير معتاد في المنطقة.

المتطلّبات الأساسيّة

موافقة صريحة وموثَّقة

متى اعتمدت على الموافقة، وجب أن تكون صريحة ومسجّلة كتابةً أو إلكترونيًّا. والموافقة الضمنيّة المستنتَجة من متابعة التصفّح لا تفي بالقانون.

لا لجدران الكوكيز

تُعدّ الموافقة باطلة إن اشترط الشريط القبول قبل التصفّح. ولا يجوز تعليق الدخول إلى الموقع على قبول الكوكيز غير الضروريّة.

سهولة السحب

لصاحب البيانات سحب موافقته في أيّ وقت بإجراءات ميسّرة. ويجب أن يكون السحب بسهولة منح الموافقة نفسها.

حقوق أصحاب البيانات

وفّر حقوق الاطّلاع والتصحيح والاعتراض والمحو، واستجب خلال المُدد التي يحدّدها القانون.

واجبات الإخطار والتسجيل

بعض أنشطة المعالجة تستوجب إخطارًا مسبقًا للهيئة أو ترخيصًا منها. تحقّق ممّا إذا كان نشاطك ضمنها قبل أن تبدأ.

الأمن وعقود المعالِجين

طبّق ضمانات تقنيّة وتنظيميّة مناسبة، وألزِم المعالِجين تعاقديًّا بالتزامات مكافئة.

عقوبات عدم الامتثال

يجمع القانون البحريني بين الغرامات الإداريّة ومسار جنائي، وهو أمر غير معتاد بين قوانين الخصوصيّة الخليجيّة.

العقوبات الجنائيّة

يواجه الشخص الطبيعي المخالف الحبس مدّةً تصل إلى سنة، أو غرامة من 1,000 إلى 20,000 د.ب، أو كلتيهما.

المضاعفة على الشركات

متى ارتكب الشخص الاعتباري المخالفة جاز مضاعفة الغرامة، أي سقف يقارب 40,000 د.ب.

الغرامات الإداريّة

تستطيع الهيئة فرض غرامات تصل إلى 20,000 د.ب دفعةً واحدة، أو غرامات يوميّة تصل إلى 1,000 د.ب، وتتصاعد مع التكرار.

النشر والإحالة

للهيئة نشر بيانات عن المخالفات الثابتة، وإحالة ما تراه جرائم إلى النيابة العامّة.

كيف يساعدك Arqam360

بلا جدار، بحكم التصميم

يظهر الرفض بوضوح القبول نفسه، ويستطيع الزائر التصفّح دون أن يختار. والنمط الذي تُبطله البحرين ليس نمطًا يستطيع شريطنا إنتاجه.

موافقة صريحة ومسجّلة

كلّ قبول إجراء صريح، يُحفظ بختم زمني وبالفئات المختارة تحديدًا — وهو السجلّ الإلكتروني الذي يطلبه القانون.

السحب بنقرة

يتيح مركز التفضيلات الدائم للزائر تعديل موافقته أو سحبها متى شاء، وهذا هو معنى اشتراط الإجراءات الميسّرة عمليًّا.

ثنائيّ اللغة وأصيل

موافقة بالعربيّة والإنجليزيّة مكتوبة أصلًا لا مترجَمة، بتخطيط من اليمين إلى اليسار مصمَّم لا معكوس.

مسار الإنفاذ

يوليو 2018

صدور القانون

صدر القانون رقم 30 لسنة 2018 بشأن حماية البيانات الشخصيّة — ثاني قانون خصوصيّة وطني في الخليج.

أغسطس 2019

دخول حيّز النفاذ

أصبح القانون نافذًا في أوّل أغسطس 2019، وأُسندت الرقابة والإنفاذ إلى هيئة حماية البيانات الشخصيّة.

2022

نشر الإرشادات

أصدرت الهيئة إرشادات مكمّلة توضّح الموافقة وواجبات الإخطار والتعامل مع أشرطة الكوكيز في المواقع.

افحص امتثال متجرك للقانون البحريني

افحص متجرك مجانًا. اطّلع على ما إذا كان شريطك يفرض الموافقة قبل التصفّح، وعلى أدوات التتبّع التي تنطلق قبل اختيار الزائر.

افحص مجانًا

آخر تحديث:

الأسئلة الشائعة

أسئلة شائعة عن القانون البحريني

أكثر ما يُسأل عن قانون حماية البيانات الشخصيّة في البحرين.

دخل القانون رقم 30 لسنة 2018 حيّز النفاذ في أوّل أغسطس 2019. وكانت البحرين ثاني دولة خليجيّة تُصدر تشريعًا وطنيًّا للخصوصيّة، بعد قطر سنة 2016.

امتثل للقانون البحريني

انشر شريطًا ثنائيّ اللغة بلا جدار كوكيز، بموافقة صريحة وسجلّ تدقيق موثَّق. مجّانيّ للأبد على نطاق واحد.