استقلال تقنيقراءة دقيقتين

مهلة قانون حماية البيانات الشخصية المصري تنتهي في 31 أكتوبر 2026

المغزى

القانون المصري نظام تراخيص لا سياسة خصوصية، ونقل البيانات خارج مصر، وهو الوضع الافتراضي لكل منتج SaaS مستضاف في سحابة أجنبية، يحتاج إلى ترخيص.

يصبح قانون حماية البيانات الشخصية المصري رقم 151 لسنة 2020 نافذًا بالكامل بعد 31 أكتوبر 2026 على كل جهة تعالج بيانات شخصية في مصر. فقد صدرت لائحته التنفيذية في 1 نوفمبر 2025، وأُنشئ معها مركز حماية البيانات الشخصية (PDPC)، ومنحت اللائحة الجهات المعنية مهلة عام للامتثال تنتهي في ذلك التاريخ، بحسب تحليلات Baker McKenzie وKennedys وClyde & Co وChambers.

والنقطة التي قد تغيب عن كثير من الشركات أن القانون ليس مجرد سياسة خصوصية تُنشر على الموقع، بل نظام تراخيص. فهناك أنشطة تتطلب ترخيصًا أو تصريحًا مسبقًا من المركز، منها:

  • نقل البيانات خارج مصر
  • التسويق الإلكتروني المباشر
  • معالجة البيانات الحساسة
  • المراقبة بالفيديو

ويشترط القانون كذلك تعيين مسؤول معتمد لحماية البيانات، وإبلاغ المركز خلال 72 ساعة عند وقوع اختراق.

والبند الأول هو الأوسع أثرًا على شركات البرمجيات. فالمنتج المصري الذي تُستضاف قاعدة بياناته على AWS أو Vercel أو Supabase ينقل بيانات خارج مصر باستمرار. وهذا ليس سيناريو استثنائيًا، بل الوضع الافتراضي لمعظم منتجات SaaS التي بُنيت في مصر خلال السنوات الأخيرة. وأي منتج يجمع عناوين بريد إلكتروني من مستخدمين في مصر يدخل في نطاق القانون.

ومن مهلة الأشهر الـ 12، مضت 10 أشهر حتى نهاية أغسطس 2026، والتاريخ ثابت.

المصادر

  1. وزارة الاتصالات وتكنولوجيا المعلومات
  2. خبر إصدار اللائحة التنفيذية وإنشاء المركز (DataGuidance)
  3. تحليل Baker McKenzie
  4. تحليل Kennedys عن العد التنازلي للامتثال
  5. دليل Chambers لحماية البيانات في مصر 2026
  6. تحليل Clyde & Co

من عدد الاثنين 18 ربيع الأول - 31 أغسطس

أخبار ذات صلة

أخبار الاثنين 18 ربيع الأول - 31 أغسطس