مسؤول حماية البيانات لديكم وامتثالكم للقانون الجزائري
منذ صدور القانون 25-11 المؤرّخ في 24 يوليو 2025، الذي يعدّل القانون 18-07 المتعلّق بحماية البيانات الشخصية ويتمّمه، يجب على المؤسسات تعيين مسؤول لحماية البيانات، ومسك سجلّ لمعالجاتها، وتسجيل العمليات على البيانات، وإبلاغ ANPDP بالانتهاكات. نتولّى هذا العمل عنكم، من التدقيق الأوّل إلى المتابعة اليومية.
من التدقيق إلى مسؤول حماية البيانات الخارجي
تدقيق الامتثال
جرد لمعالجاتكم ومتعاقديكم من الباطن وتدفّقات بياناتكم، والفجوات مقارنةً بالقانون، وخطة عمل مرتّبة حسب الأولوية.
مسؤول حماية بيانات خارجي
نتولّى دور مسؤول حماية البيانات، أو نرافق من تعيّنونه داخليًا. وتُبلَّغ ANPDP ببيانات الاتصال به.
سجلّ المعالجات
سجلّ محدَّث باستمرار: الأغراض، وفئات البيانات، والمستلمون، ومدد الاحتفاظ، والتدابير الأمنية.
التصريحات والتراخيص
إعداد ومتابعة التصريحات وطلبات الترخيص لدى السلطة الوطنية لحماية المعطيات ذات الطابع الشخصي.
تحليلات الأثر
دراسة الأثر قبل إطلاق معالجة عالية الخطورة، واستشارة ANPDP عندما يستدعي ذلك الخطر المتبقّي.
انتهاكات البيانات
إجراء جاهز للاستخدام لإبلاغ ANPDP في غضون خمسة أيام وإعلام الأشخاص المعنيين، مع سجلّ للحوادث.
طلبات الوصول والاعتراض
نماذج ردود ومسار داخلي لمعالجة طلبات الوصول والتصحيح والمحو والاعتراض.
السياسات والموافقة
سياسة خصوصية، وبيانات إعلامية، وجمع للموافقة، وشريط ملفات تعريف الارتباط متوافقة مع القانون، بالفرنسية والعربية.
التوعية
تدريب فرقكم على الممارسات السليمة: الجمع الأدنى للبيانات، ومشاركة الملفات، وكلمات المرور، والتصرّف عند وقوع حادث.
الامتثال يكمن أيضًا في البنية التحتية
يشترط القانون 25-11 تسجيلًا آليًا للعمليات على البيانات: من اطّلع على ماذا أو عدّله أو حذفه، ومتى. وهذه مسألة تقنية بقدر ما هي قانونية. ولأننا نبني ISOGrid ونشغّلها، فإننا نطبّق هذه التدابير داخل أنظمتكم، لا على الورق فحسب.
كيف نعمل
- التدقيق: مقابلات، وجرد للمعالجات، وتقرير بالفجوات.
- الامتثال: السجلّ، والإجراءات، والمستندات، والتصريحات، والتدابير التقنية.
- المتابعة: مسؤول حماية بيانات خارجي أو مرافقة مسؤول حماية البيانات لديكم، ومراجعة المعالجات الجديدة، وإدارة الطلبات والحوادث.
تُسعَّر كل مهمة بعرض سعر، وفق حجم منظمتكم وعدد المعالجات.
حماية البيانات في الجزائر
هل يجب على مؤسستي تعيين مسؤول حماية البيانات (DPO)؟
منذ صدور القانون 25-11 المؤرّخ في 24 يوليو 2025، الذي يعدّل القانون 18-07 ويتمّمه، يجب على المسؤولين عن المعالجة تعيين مسؤول لحماية البيانات وإبلاغ ANPDP ببيانات الاتصال به. ونتحقّق معكم ممّا يفرضه القانون على نشاطكم.
هل يمكنكم أن تكونوا مسؤول حماية البيانات لدينا؟
نعم. يمكننا تولّي دور مسؤول حماية البيانات الخارجي، أو مرافقة الشخص الذي تعيّنونه داخليًا: المنهجية، ونماذج المستندات، ومراجعة المعالجات، والدعم أثناء التواصل مع ANPDP.
ماذا يحدث في حال تسرّب البيانات؟
يفرض القانون 25-11 إبلاغ ANPDP في غضون خمسة أيام من اكتشاف الانتهاك، وإعلام الأشخاص المعنيين دون تأخير عندما يكون الخطر عليهم مرتفعًا. ونعدّ الإجراء مسبقًا ونساعدكم على تنفيذه عند الحاجة.
هل يجب استضافة البيانات في الجزائر؟
نقل البيانات الشخصية إلى الخارج مؤطَّر بصرامة بموجب القانون. واستضافة معالجاتكم في الجزائر، على ISOGrid مثلًا، تجنّبكم معظم هذه الإجراءات. ونرسم خريطة تدفّقات بياناتكم لتحديد ما يخرج منها من البلاد.
مكمّلة لهذه الخدمة
لنتحدّث عن مشروعكم
راسلونا أو اتصلوا بنا. نجيب بالفرنسية والعربية والإنجليزية.