العودة إلى الخدمات
الحوكمة

خدمة مسؤول حماية البيانات في الأردن — مسؤول حماية البيانات الخارجي لديك

مسؤول حماية البيانات (المُشار إليه في القانون بـ "المراقب") مؤهل ومستقل بدوام جزئي أو بالتعاقد — الخبرة والمساءلة والتواصل مع الجهات الرقابية التي تحتاجها مؤسستك بموجب قانون حماية البيانات الشخصية في الأردن، دون تكلفة تعيين كادر رفيع متفرغ.

هل تحتاج قانوناً إلى مسؤول حماية بيانات؟

بموجب قانون حماية البيانات الشخصية رقم 24 لسنة 2023، لا يُعدّ تعيين مسؤول حماية البيانات إرشاداً اختيارياً — فالمادة 11/أ تجعله إلزامياً على المسؤول عن البيانات في أي من ست حالات:

  • أن ينطوي النشاط الرئيس للمسؤول عن البيانات على معالجة البيانات الشخصية.
  • أن يعالج المسؤول عن البيانات بيانات شخصية حساسة.
  • أن يعالج المسؤول عن البيانات بيانات أشخاص فاقدي الأهلية القانونية.
  • أن يعالج المسؤول عن البيانات بيانات تتضمن معلومات مالية.
  • أن ينقل المسؤول عن البيانات البيانات إلى قواعد بيانات خارج المملكة.
  • أي حالة أخرى يحددها مجلس حماية البيانات الشخصية.

وبالنسبة للقطاع المالي، فإن هذه المحفّزات حاسمة. فلأن معالجة المعلومات المالية (المحفّز الرابع) ونقل البيانات إلى قواعد بيانات خارج المملكة (المحفّز الخامس) ينطبقان على كل بنك وشركة تأمين وشركة تقنية مالية ومزوّد خدمات دفع تقريباً، فإن تعيين مسؤول حماية البيانات يكون إلزامياً فعلياً للمؤسسات الخاضعة لرقابة البنك المركزي الأردني، لا مجرد أمر مستحسن.

هذه معلومات عامة وليست استشارة قانونية؛ تحقق من المحفّزات الحالية وأي تعليمات تنفيذية بالرجوع إلى الجريدة الرسمية.

وللاطلاع على الخلفية القانونية الكاملة، تعرّف على ما هو مسؤول حماية البيانات ومتى يشترطه الأردن.

ما الذي تشمله خدمة مسؤول حماية البيانات لدينا

التعيين الرسمي بصفة مسؤول حماية البيانات لمؤسستك، مع دعم أي اعتماد أو تسجيل مطلوب لدى مجلس حماية البيانات الشخصية والوحدة داخل وزارة الاقتصاد الرقمي والريادة.
تقييمات فجوة تقارن معالجتك بقانون حماية البيانات الشخصية وتعليمات البنك المركزي المعمول بها، مع خارطة طريق معالجة مرتّبة حسب الأولوية.
تقييمات أثر حماية البيانات (DPIA) للمعالجة عالية المخاطر قبل إطلاقها.
تطوير سياسات الخصوصية والإشعارات وسجلات المعالجة والإجراءات الداخلية، مكتوبةً لتُستخدَم لا لتُحفَظ على الرف.
تنسيق الاستجابة للاختراقات بما يفي بمهل المادة 20 — إشعار الأشخاص المعنيين خلال 24 ساعة وإشعار الوحدة خلال 72 ساعة من وقوع اختراق جسيم.
التواصل مع الجهات الرقابية بصفتنا نقطة الاتصال مع المجلس والوحدة ومشرفي البنك المركزي، وإدارة المراسلات والتسجيلات وطلبات أصحاب البيانات.
تدريب توعوي للموظفين مناسب لأدوارهم، لأن معظم الاختراقات تبدأ بخطأ بشري اعتيادي.
مراقبة مستمرة للامتثال: مراجعة المشاريع الجديدة، وتتبّع التغيّر التنظيمي، ورفع التقارير إلى إدارتك ومجلس إدارتك.

لماذا تُسنِد دور مسؤول حماية البيانات خارجياً

  • الاستقلالية: المسؤول الخارجي معزول هيكلياً عن السياسات الداخلية ولا يمكن أن تُلغى قراراته من قِبل الإدارات التي يشرف عليها — وهي الاستقلالية ذاتها التي تتوقعها الجهات الرقابية من وظيفة الضبط.
  • التكلفة: خبرة رفيعة في حماية البيانات بدوام جزئي، دون راتب ومزايا وتكلفة توظيف كادر تنفيذي دائم.
  • اتساع الخبرة: خبرة عبر البنوك وشركات التأمين والتقنية المالية والرعاية الصحية والجهات الحكومية يصعب على موظف داخلي واحد تجميعها في سنوات.
  • الاستمرارية: لا ينهار برنامج امتثالك عند استقالة موظف واحد.

لماذا Digital Protection Technologies

تقوم قيمة مسؤول حماية البيانات على المصداقية، وتقوم المصداقية على المؤهلات والخبرة العملية في السوق الأردنية. ويجمع فريقنا بين:

  • خبرة كمنفّذ رئيسي لمعيار ISO/IEC 27701 لبناء نظام لإدارة معلومات الخصوصية.
  • إلمام عميق باللائحة العامة لحماية البيانات في الاتحاد الأوروبي للمؤسسات التي تخدم عملاء أوروبيين.
  • إتقان عملي لقانون حماية البيانات الشخصية وتعليمات البنك المركزي الأردني، بحيث تُطبَّق أفضل الممارسات العالمية بشكل صحيح ضمن السياق القانوني الأردني.
  • إدارة عملية لبرنامج الخصوصية — حقوق أصحاب البيانات وتقييمات الأثر والاستجابة للاختراقات.

نماذج التعاقد

مسؤول حماية بيانات بالتعاقد / بدوام جزئي

تعيين مستمر بدوام جزئي مُحدَّد بحسب احتياجاتك — النموذج الأكثر شيوعاً للشركات المتوسطة وشركات التقنية المالية التي تحتاج مسؤولاً مساءَلاً دون تعيين متفرغ.

قائم على المشاريع

تعاقد محدد النطاق لإرساء برنامجك، أو إجراء تقييم فجوة وتقييمات أثر، أو الاستعداد لمرحلة تنظيمية معينة.

دعم مدمج

ندعم ونوجّه مسؤول حماية بيانات داخلياً أو مسؤول امتثال، مضيفين خبرة رفيعة وإشرافاً مستقلاً إلى فريقك القائم.

الأسئلة الشائعة

ما هي خدمة مسؤول حماية البيانات؟

هي ترتيب خارجي يُعيَّن بموجبه متخصص خارجي مؤهل بصفة مسؤول حماية البيانات لمؤسستك. فيبني ويراقب برنامج امتثالك بموجب قانون حماية البيانات الشخصية رقم 24 لسنة 2023، ويتواصل مع الجهات الرقابية، وينسّق الاستجابة للاختراقات، ويدرّب الموظفين — بدوام جزئي أو بالتعاقد بدلاً من تعيين متفرغ.

هل تعيين مسؤول حماية البيانات إلزامي في الأردن؟

تجعل المادة 11/أ من قانون حماية البيانات تعيين مسؤول حماية البيانات إلزامياً في ست حالات، منها أن يعالج المسؤول عن البيانات معلومات مالية أو أن ينقل البيانات إلى قواعد بيانات خارج المملكة. ولأن هذين المحفّزين ينطبقان على كل بنك وشركة تأمين وشركة تقنية مالية ومزوّد خدمات دفع تقريباً، فإن تعيينه إلزامي فعلياً للمؤسسات الخاضعة لرقابة البنك المركزي الأردني. تحقق من وضعك المحدد بالرجوع إلى الجريدة الرسمية.

هل يمكن لمسؤول حماية بيانات خارجي أن يفي بالمتطلب القانوني؟

نعم. يشترط القانون وجود مسؤول كفؤ ومستقل مسؤول عن حماية البيانات؛ ولا يشترط أن يكون موظفاً. فيمكن تعيين مسؤول خارجي رسمياً، وغالباً ما يكون أكثر استقلالية من مدير داخلي يتولى أيضاً تقنية المعلومات أو العمليات.

ما مدى سرعة استجابتكم لاختراق البيانات؟

تشترط المادة 20 إشعار الأشخاص المعنيين خلال 24 ساعة وإشعار الوحدة خلال 72 ساعة من وقوع اختراق جسيم. ويتضمن تعاقدنا عملية للاستجابة للاختراقات مصممة للوفاء بهذه المهل، مع تولّي التصعيد والتقييم والإشعار نيابة عنك.

أين أقرأ المزيد عن متى يُشترط مسؤول حماية البيانات؟

يشرح دليلنا الإعلامي، بلغة مبسّطة، ما هو مسؤول حماية البيانات ومتى يشترطه القانون الأردني. تغطي هذه الصفحة خدمتنا التجارية لمسؤول حماية البيانات؛ تواصل معنا لمناقشة تعيين محدد النطاق بالتعاقد أو بدوام جزئي.

اطلب استشارة حول مسؤول حماية البيانات

تحدّث مع فريقنا حول تعيين مسؤول حماية بيانات خارجي محدد النطاق بحسب مؤسستك وقطاعك. نخدم البنوك وشركات التأمين والتقنية المالية والمؤسسات المشمولة بقانون حماية البيانات في عمّان وسائر أنحاء المملكة.

اطلب استشارة حول مسؤول حماية البيانات