دليل الامتثال لحماية البيانات في الكويت
لا يوجد في الكويت قانون واحد لحماية البيانات، بل ثلاثة نصوص وعقوبات جزائيّة ولا جهة مختصّة بحماية البيانات — وهذا يغيّر معنى الامتثال هنا.
3 نصوص
بدل قانون واحد
حتّى 3 سنوات
احتمال الحبس
لا توجد
جهة وطنيّة لحماية البيانات
نظرة عامّة
الكويت هي دولة الخليج التي لا تملك قانونًا شاملًا لحماية البيانات، ويُقرأ هذا الغياب عادةً على أنّه غياب للالتزام. وليس كذلك. فثلاثة نصوص تحمل العبء بدلًا منه. يمنع قانون المعاملات الإلكترونيّة رقم 20 لسنة 2014 — قانون التجارة الإلكترونيّة — جمع المعلومات أو معالجتها دون موافقة صاحب الشأن، ويوجب أن تبقى البيانات الشخصيّة دقيقة ومحميّة. ويغطّي قانون مكافحة جرائم تقنية المعلومات رقم 63 لسنة 2015 الدخول غير المصرّح به إلى البيانات. أمّا لائحة حماية البيانات رقم 26 لسنة 2024 الصادرة عن هيئة تنظيم الاتّصالات وتقنية المعلومات (CITRA)، والتي حلّت محلّ اللائحة رقم 42 لسنة 2021، فتفرض واجبات الموافقة والشفافيّة والإبلاغ عن الاختراق على مقدّمي الخدمة المرخّصين. وما يميّز الكويت عمليًّا ليس المعيار بل مسار الإنفاذ: لا توجد جهة وطنيّة لحماية البيانات تفتح ملفًّا أو تتفاوض على المعالجة أو توقّع غرامة إداريّة أوّلًا. فالتزام الموافقة قائم في نصّ جزائي، والمسؤوليّة ملاحقة قضائيّة لا خطاب من جهة تنظيميّة.
المتطلّبات الأساسيّة
الموافقة قبل الجمع
يمنع قانون المعاملات الإلكترونيّة جمع المعلومات أو معالجتها دون موافقة صاحب الشأن. وينطبق هذا على متجرك سواء حملت ترخيصًا من الهيئة أو لم تحمله.
إفصاح كامل عند طلب الموافقة
توجب لائحة 2024 موافقةً صريحةً تُعطى مع إفصاحٍ كامل عن الشروط والالتزامات المرتبطة بها، لا مجرّد إشعارٍ بأنّ البيانات تُجمع.
الدقّة والتحديث
يجب التحقّق من البيانات الشخصيّة وإبقاؤها محدّثة. فالسجلّات القديمة مشكلة امتثال لا مشكلة جودة بيانات فحسب.
تدابير الحماية
طبّق ضوابط أمنيّة فعليّة. فقانون الجرائم المعلوماتيّة يجعل الدخول غير المصرّح به إلى البيانات جريمةً جسيمة، ما يضع ضماناتك في دائرة النظر عند وقوع اختراق.
مسار للتعديل أو الحذف
أخبر المستخدمين كيف يطلبون تعديل بياناتهم أو حذفها، واجعل هذا المسار يعمل فعلًا.
الإبلاغ خلال 24 ساعة
على مقدّمي الخدمة المرخّصين إبلاغ الهيئة بأيّ اختراق للبيانات خلال 24 ساعة. وإن كان ثمّة احتمال أن يشملك التعريف، فابنِ على 24 ساعة لا على 72.
عقوبات عدم الامتثال
عقوبات الكويت جزائيّة لا إداريّة، وهذا هو الفارق العملي عن بقيّة أنظمة الخليج.
قانون المعاملات الإلكترونيّة
الحبس مدّة تصل إلى ثلاث سنوات وغرامة لا تقلّ عن 5,000 د.ك على الجمع أو المعالجة غير المشروعة.
قانون الجرائم المعلوماتيّة
الحبس مدّة تصل إلى عشر سنوات وغرامة من 5,000 إلى 20,000 د.ك على الدخول غير المصرّح به إلى البيانات.
إجراءات الهيئة
لمقدّمي الخدمة المرخّصين، للهيئة أن تتصرّف بالصلاحيّات المقرّرة في قانون إنشائها، بما في ذلك ما يمسّ الترخيص نفسه.
لا خطوة إداريّة أولى
لا توجد جهة وطنيّة لحماية البيانات تصدر إنذارًا وتمنح مهلة للمعالجة. فالمسار يمرّ عبر النيابة، ولا مرحلة مبكّرة رخيصة تُصلَح فيها الأمور.
كيف يساعدك Arqam360
الموافقة قبل أيّ جمع
تُحجب أدوات التتبّع حتّى يختار الزائر، فلا تُجمع بيانات شخصيّة قبل وجود الموافقة التي يشترطها قانون المعاملات الإلكترونيّة.
إفصاح يُقرأ فعلًا
تبيّن كلّ فئة ما تجمعه ولماذا، بالعربيّة والإنجليزيّة، وهذا ما يطلبه معيار الإفصاح الكامل.
تعديل أو حذف، ذاتيًّا
يستطيع الزائر إعادة فتح خياراته وسحب موافقته في أيّ وقت، ولطلبات أصحاب البيانات مكانٌ تصل إليه.
سجلٌّ تستطيع إبرازه
سجلّات موافقة مختومة زمنيًّا وقابلة للتصدير. ومع غياب جهة تنظيميّة تتوسّط، يبقى الدليل المعاصر للواقعة هو ما تملكه.
مسار الإنفاذ
قانون المعاملات الإلكترونيّة
يستحدث القانون رقم 20 لسنة 2014 ولائحته التنفيذيّة (القرار رقم 48 لسنة 2014) اشتراط الموافقة لجمع المعلومات ومعالجتها — وهو أقرب ما لدى الكويت إلى قاعدة عامّة لحماية البيانات.
قانون الجرائم المعلوماتيّة
يجعل القانون رقم 63 لسنة 2015 لمكافحة جرائم تقنية المعلومات الدخولَ غير المصرّح به إلى البيانات جريمةً جسيمة، بعقوبات تفوق كثيرًا عقوبات قانون التجارة الإلكترونيّة.
لائحة الهيئة رقم 26
تحلّ لائحة حماية البيانات رقم 26 لسنة 2024 محلّ اللائحة رقم 42 لسنة 2021، فتشدّد الموافقة والشفافيّة والإبلاغ عن الاختراق لمقدّمي الخدمة المرخّصين — ويبقى نطاقها هي نفسها محلّ خلاف.
افحص ما يجمعه موقعك قبل الموافقة
افحص موقعك مجانًا. اطّلع على أدوات التتبّع التي تجمع بيانات الزائر قبل أن يوافق أحد — وهذا هو جوهر قاعدة الموافقة الكويتيّة.
افحص مجانًاآخر تحديث:
المصادر
- 1.القانون رقم 20 لسنة 2014 في شأن المعاملات الإلكترونيّة — النصّ الإنجليزي (كدايبا)
- 2.هيئة تنظيم الاتّصالات وتقنية المعلومات (CITRA) — البوّابة الرسميّة
- 3.DLA Piper، قوانين حماية البيانات حول العالم — الكويت
- 4.DataGuidance — نظرة عامّة على حماية البيانات في الكويت
- 5.Access Partnership — لائحة حماية البيانات رقم 26 لسنة 2024، النطاق والإبلاغ عن الاختراق
- 6.مجلس التعاون لدول الخليج العربيّة — البوّابة الرسميّة
دليل الامتثال لنظام حماية البيانات الشخصية السعودي (PDPL)
دليل الامتثال لقانون حماية البيانات الشخصية الإماراتي (PDPA)
دليل الامتثال لقانون حماية خصوصية البيانات الشخصيّة القطري
دليل الامتثال لقانون حماية البيانات الشخصيّة البحريني
دليل الامتثال لقانون حماية البيانات الشخصيّة الأردني
نظرة عامة على قوانين الخصوصية الخليجية
دليل الامتثال لـ GDPR
دليل الامتثال لـ CCPA
أسئلة شائعة عن حماية البيانات في الكويت
إجابات مباشرة عن إطارٍ لا يوجد فيه قانون واحد يُشار إليه.
ليس قانونًا شاملًا، ولا توجد جهة وطنيّة لحماية البيانات. وتقوم بالمهمّة ثلاثة نصوص: قانون المعاملات الإلكترونيّة رقم 20 لسنة 2014، وقانون الجرائم المعلوماتيّة رقم 63 لسنة 2015، ولائحة حماية البيانات رقم 26 لسنة 2024. وغياب القانون الواحد ليس غيابًا للالتزام — فاشتراط الموافقة قائم فعلًا وموضعه نصّ جزائي.
اضبط الموافقة في الكويت
موافقة قبل الجمع، وإفصاح لكلّ غرض، بالعربيّة والإنجليزيّة، وسجلٌّ تستطيع إبرازه. مجّانيّ للأبد على نطاق واحد.