الاسئلة الاكثر تكرارا

  1. ما الفرق بين البيانات الشخصية والبيانات الشخصية الحساسة؟

البيانات الشخصية: أي بيانات أو معلومات تتعلق بشخص طبيعي ومن شأنها التعريف به بطريقة مباشرة أو غير مباشرة، على سبيل المثال لا الحصر:

    • الاسم.
    • عنوان المنزل.
    • رقم الهاتف.
    • البريد الالكتروني.

البيانات الشخصية الحساسة: أي بيانات أو معلومات تتعلق بشخص طبيعي ومن شأنها التعريف به بطريقة مباشرة أو غير مباشرة وكان افشاؤها أو سوء استخدامها يلحق ضرراً بالشخص المعني، وتشمل:

    • الأصل أو العرق.
    • الآراء السياسية والانتماءات.
    • المعتقدات الدينية.
    • البيانات المتعلقة بالوضع المالي.
    • البيانات المتعلقة بالوضع الصحي أو الجسدي أو العقلي أو الجيني.
    • البصمات الحيوية (البيومترية).
    • سجل السوابق الجنائية.
    • أي معلومات أو بيانات يقررها المجلس.
  1. متى أصبح القانون نافذا؟

أصبح القانون نافذًا بتاريخ 17/3/2024 ويطبق على المسؤول الذي يعالج البيانات الشخصية، حتى وان تم جمعها ومعالجتها قبل نفاذ القانون.

هنالك فترة للامتثال للقانون والأنظمة والتعليمات الصادرة بمقتضاه تبلغ 12 شهرا من تاريخ نفاده

فترة الامتثال لا تسري على البيانات التي تجمع بعد نفاذ القانون او الشركات التي نشأت بعد نفاذ القانون حيث لا تمنح هذه الشركات (المسؤول) فترة سماحية للامتثال للقانون. 

  1. ما هو نطاق تطبيق القانون الجغرافي؟

نطاق تطبيق القانون الجغرافي هو معالجة البيانات الشخصية للمواطنين والافراد المقيمين على الأراضي الأردنية.

  1. ما هو نطاق تطبيق القانون المادي؟

نطاق تطبيق القانون المادي هو معالجة البيانات الشخصية للأشخاص الطبيعيين ولا يشمل الأشخاص الاعتباريين كالشركات والمؤسسات .المعنويين (الاعتباريين).

  1. ماهي الطلبات التي يمكن للشخص المعني تقديمها للمسؤول؟
    • طلب الوصول إلى بياناته والحصول على نسخة منها.
    • طلب تصحيح أو تعديل أو تحديث البيانات.
    • طلب الاعتراض.
    • طلب التقدم بشكوى.
    • طلب سحب الموافقة المسبقة.

 

  1. من هو المراقب وماهي مؤهلاته؟

هو شخص طبيعي يعين من قبل المسؤول في حالات معينة نصت عليها المادة (11) من القانون، وهو بمثابة ضابط ارتباط ما بين المسؤول ومديرية حماية البيانات الشخصية، وسيتم قريباً اصدار دليل ارشادي يوضح بمزيد من التفصيل من هو المراقب وما هي مؤهلاته.

من الممكن تكليف شخص طبيعي من ذات الجهة (المسؤول) بمهام مراقب حماية البيانات الشخصية وهنالك إمكانية للاستعانة بخدمات شخص طبيعي من خارج الجهة لتعيينه كمراقب لحماية البيانات الشخصية.

  1. ماهي الإجراءات التي تقوم بها الوحدة بحق المخالف لأحكام القانون؟

 

    • تقوم الوحدة بإنذار المخالف للتوقف عن المخالفة وإزالة أسبابها واثارها خلال مده تحددها في الإنذار.
    • يجوز للوحدة نشر بيان بالمخالفات التي ثبت وقوعها على نفقة المخالف بالوسيلة والكيفية التر تراها مناسبة.

 

  1. ماهي الخطوات التي تساعد الجهات على الامتثال للقانون؟

 

    • تعيين مراقب حماية البيانات الشخصية.
    • التسجيل في سجل معالجة البيانات الشخصية.
    • الحصول على الموافقة المسبقة من الأشخاص المعنيين قبل إجراء عمليات المعالجة.
    • اتخاذ التدابير الأمنية والتقنية والتنظيمية التي تضمن حماية البيانات.
    • تمكين الشخص المعني من ممارسة حقوقه.
    • الإخطار في حال حدوث اختراق للبيانات.
    • وضع آليات وإجراءات لتلقي الشكاوى المتعلقة بالبيانات.
    • تنظيم التعاقدات مع الجهات الخارجية لضمان مراعاة جميع الالتزامات والشروط المنصوص عليها في القانون.
    • الالتزام بأحكام النقل والتبادل داخل وخارج حدود المملكة.
    • تصحيح البيانات غير الكاملة أو غير الدقيقة إذا تبين عدم صحتها.

 

  1. ما هو مصير البيانات الشخصية بعد انتهاء الغرض منها؟

لا يجوز الاحتفاظ بالبيانات الشخصية التي تمت معالجتها بعد انتهاء الغرض من المعالجة ما لم تنص التشريعات على خلاف ذلك.

  1. ما هو مفهوم الحد الأدنى من البيانات (Data Minimization

هو أحد مبادئ حماية البيانات الشخصية التي اتفقت الممارسات العالمية عليها، وهو عبارة عن جمع ومعالجة الحد الأدنى من البيانات الشخصية الذي لا يتم تحقيق الغرض من المعالجة الا بها.

 

 

  1. هل الحق في الاعتراض على المعالجة مطلق ام مقيد؟

يعتبر الحق في الاعتراض على المعالجة مقيد بحالات، كما نص على ذلك في المادة (4/ب/6)، حيث أن الاعتراض يكون على المعالجة والتشخيص إذا كانا غير ضروريين لتحقيق الأغراض التي جمعت البيانات من اجلها او كانتا زائدتين على متطلباتها او تميزية او مجحفة او مخالفة للقانون.

 

  1. هل تعتبر الجهات التي تم استثناؤها من الموافقة المسبقة مستثناة من القانون أيضاً؟

الجهات المستثناة من الموافقة المسبقة واعلام الشخص المعني ليست مستثناة من القانون، بل هي ملزمة بالامتثال لكافة بنود القانون التي لا تتعلق بالموافقة المسبقة مثل تعيين مراقب حماية البيانات الشخصية، التسجيل في سجل معالجة البيانات الشخصية، اتخاذ كافة التدابير الأمنية والتقنية والتنظيمية التي تكفل حماية البيانات الشخصية والاخطار في حالة حدوث اختراق للبيانات وغيرها.

  1. هل يمكن نقل البيانات خارج المملكة؟

يمكن نقل البيانات وتخزينها خارج المملكة ضمن ضوابط وإجراءات حددتها المادة 15/14، من القانون بوجود مستوى حماية كافي، حيث سيصدر مجلس حماية البيانات الشخصية قائمة بالدول والهيئات والمنظمات التي تتمتع بمستوى حماية كاف لنقل وتبادل البيانات.