حماية البيانات · القانون 18-07 والقانون 25-11

مسؤول حماية البيانات لديكم وامتثالكم للقانون الجزائري

منذ صدور القانون 25-11 المؤرّخ في 24 يوليو 2025، الذي يعدّل القانون 18-07 المتعلّق بحماية البيانات الشخصية ويتمّمه، يجب على المؤسسات تعيين مسؤول لحماية البيانات، ومسك سجلّ لمعالجاتها، وتسجيل العمليات على البيانات، وإبلاغ ANPDP بالانتهاكات. نتولّى هذا العمل عنكم، من التدقيق الأوّل إلى المتابعة اليومية.

ما نقوم به

من التدقيق إلى مسؤول حماية البيانات الخارجي

نقطة الانطلاق

تدقيق الامتثال

جرد لمعالجاتكم ومتعاقديكم من الباطن وتدفّقات بياناتكم، والفجوات مقارنةً بالقانون، وخطة عمل مرتّبة حسب الأولوية.

الدور القانوني

مسؤول حماية بيانات خارجي

نتولّى دور مسؤول حماية البيانات، أو نرافق من تعيّنونه داخليًا. وتُبلَّغ ANPDP ببيانات الاتصال به.

التوثيق

سجلّ المعالجات

سجلّ محدَّث باستمرار: الأغراض، وفئات البيانات، والمستلمون، ومدد الاحتفاظ، والتدابير الأمنية.

ANPDP

التصريحات والتراخيص

إعداد ومتابعة التصريحات وطلبات الترخيص لدى السلطة الوطنية لحماية المعطيات ذات الطابع الشخصي.

المعالجات عالية الخطورة

تحليلات الأثر

دراسة الأثر قبل إطلاق معالجة عالية الخطورة، واستشارة ANPDP عندما يستدعي ذلك الخطر المتبقّي.

الحوادث

انتهاكات البيانات

إجراء جاهز للاستخدام لإبلاغ ANPDP في غضون خمسة أيام وإعلام الأشخاص المعنيين، مع سجلّ للحوادث.

حقوق الأشخاص

طلبات الوصول والاعتراض

نماذج ردود ومسار داخلي لمعالجة طلبات الوصول والتصحيح والمحو والاعتراض.

الشفافية

السياسات والموافقة

سياسة خصوصية، وبيانات إعلامية، وجمع للموافقة، وشريط ملفات تعريف الارتباط متوافقة مع القانون، بالفرنسية والعربية.

الفرق

التوعية

تدريب فرقكم على الممارسات السليمة: الجمع الأدنى للبيانات، ومشاركة الملفات، وكلمات المرور، والتصرّف عند وقوع حادث.

تقني وقانوني

الامتثال يكمن أيضًا في البنية التحتية

يشترط القانون 25-11 تسجيلًا آليًا للعمليات على البيانات: من اطّلع على ماذا أو عدّله أو حذفه، ومتى. وهذه مسألة تقنية بقدر ما هي قانونية. ولأننا نبني ISOGrid ونشغّلها، فإننا نطبّق هذه التدابير داخل أنظمتكم، لا على الورق فحسب.

بيانات مستضافة في الجزائر على ISOGrid
سجلّ تدقيق لعمليات الوصول والإجراءات
أدوار، ومجموعات صلاحيات، ومصادقة ثنائية
نسخ احتياطية ومدد احتفاظ مضبوطة
شبكات خاصة معزولة وخزائن أسرار

كيف نعمل

  • التدقيق: مقابلات، وجرد للمعالجات، وتقرير بالفجوات.
  • الامتثال: السجلّ، والإجراءات، والمستندات، والتصريحات، والتدابير التقنية.
  • المتابعة: مسؤول حماية بيانات خارجي أو مرافقة مسؤول حماية البيانات لديكم، ومراجعة المعالجات الجديدة، وإدارة الطلبات والحوادث.

تُسعَّر كل مهمة بعرض سعر، وفق حجم منظمتكم وعدد المعالجات.

الأسئلة الشائعة

حماية البيانات في الجزائر

هل يجب على مؤسستي تعيين مسؤول حماية البيانات (DPO)؟

منذ صدور القانون 25-11 المؤرّخ في 24 يوليو 2025، الذي يعدّل القانون 18-07 ويتمّمه، يجب على المسؤولين عن المعالجة تعيين مسؤول لحماية البيانات وإبلاغ ANPDP ببيانات الاتصال به. ونتحقّق معكم ممّا يفرضه القانون على نشاطكم.

هل يمكنكم أن تكونوا مسؤول حماية البيانات لدينا؟

نعم. يمكننا تولّي دور مسؤول حماية البيانات الخارجي، أو مرافقة الشخص الذي تعيّنونه داخليًا: المنهجية، ونماذج المستندات، ومراجعة المعالجات، والدعم أثناء التواصل مع ANPDP.

ماذا يحدث في حال تسرّب البيانات؟

يفرض القانون 25-11 إبلاغ ANPDP في غضون خمسة أيام من اكتشاف الانتهاك، وإعلام الأشخاص المعنيين دون تأخير عندما يكون الخطر عليهم مرتفعًا. ونعدّ الإجراء مسبقًا ونساعدكم على تنفيذه عند الحاجة.

هل يجب استضافة البيانات في الجزائر؟

نقل البيانات الشخصية إلى الخارج مؤطَّر بصرامة بموجب القانون. واستضافة معالجاتكم في الجزائر، على ISOGrid مثلًا، تجنّبكم معظم هذه الإجراءات. ونرسم خريطة تدفّقات بياناتكم لتحديد ما يخرج منها من البلاد.

اتصل بنا

لنتحدّث عن مشروعكم

راسلونا أو اتصلوا بنا. نجيب بالفرنسية والعربية والإنجليزية.

Aziz Taleb
المبيعات والعقود والتواصل عزيز طالب
عروض الأسعار والعقود والشراكات وكل سؤال تجاري. aziz.taleb@skyvault.pro +213 659 966 315