يلزم قانون حماية البيانات الشخصية الأردني كافة الكيانات التي تعالج بيانات أشخاص مقيمين في الأردن بالحصول على موافقة مسبقة صريحة، وتطبيق تدابير أمنية ملزمة، والإخطار بالخروقات خلال 72 ساعة، والالتزام بضوابط النقل الدولي للبيانات.
1. النطاق وسريان القانون على الكيانات المحلية والدولية
أصدر الأردن قانون حماية البيانات الشخصية (رقم 24 لسنة 2023) ليتوافق مع المعايير الدولية المتقدمة مثل اللائحة الأوروبية (GDPR). ويسري القانون على أية عمليات معالجة للبيانات داخل الأردن، وكذلك على الكيانات الأجنبية خارج المملكة إذا كانت تعالج بيانات مقيمين في الأردن.
2. المسوغات القانونية للمعالجة والموافقة الصريحة
تعد معالجة البيانات الشخصية غير مشروعة ما لم تستند إلى موافقة مسبقة وصريحة وموثقة من صاحب البيانات، أو وجود أحد الاستثناءات القانونية المحددة حصراً (مثل تنفيذ عقد يكون صاحب البيانات طرفاً فيه، أو امتثال لالتزام قانوني).
3. نقل البيانات الشخصية خارج الأردن والاشتراطات التنظيمية
يشترط لنقل البيانات الشخصية خارج المملكة أن توفر الدولة المستقبلة مستوى حماية كافٍ، أو الحصول على تصريح خاص من مجلس حماية البيانات الشخصية استناداً إلى بنود تعاقدية نموذجية وقواعد ملزمة.
يتم تقديم هذا المحتوى للأغراض الإعلامية العامة فقط ولا يعتبر استشارة قانونية رسمية. لأية استفسارات محددة يرجى التواصل مع فريقنا مباشرة.
ليلى منصور
شريكة | رئيسة قسم التكنولوجيا، الملكية الفكرية وقانون العمل
ليلى شريكة متخصصة في عقود التكنولوجيا، وحماية البيانات بموجب قانون (PDPL) الأردني، واستراتيجيات الملكية الفكرية، وهيكلة الموارد البشرية المؤسسية لكبرى شركات التكنولوجيا والعلامات التجارية.
عرض الملف الكامل