قانون حماية البيانات لعام 1998
قانون حماية البيانات لعام 1998 (الفصل 29) (DPA) هو قانون صادر عن برلمان المملكة المتحدة يهدف إلى حماية البيانات الشخصية المخزنة على أجهزة الحاسوب أو في أنظمة الملفات الورقية المنظمة. وقد سنّ أحكامًا من توجيه الاتحاد الأوروبي بشأن حماية البيانات لعام 1995 فيما يتعلق بحماية البيانات الشخصية ومعالجتها ونقلها. [ 1 ]
شكّل قانون عام 1998 نقلة نوعية في كيفية التعامل مع البيانات الشخصية في المملكة المتحدة. فقبل صدوره، كانت قوانين الخصوصية تغطي بشكل أساسي سجلات الحاسوب، بينما شمل هذا القانون الملفات الرقمية والورقية على حد سواء. [ 2 ] وكان الهدف منه ضمان قيام أي جهة أو شركة بجمع البيانات بنزاهة، وفقًا لإجراءات أخلاقية ، والحفاظ على أمان وسرية معلومات المستخدمين مع التطور التكنولوجي السريع.
بموجب قانون حماية البيانات لعام ١٩٩٨، كان للأفراد حقوق قانونية في التحكم في المعلومات المتعلقة بهم. لم ينطبق معظم القانون على الاستخدام المنزلي أو الشخصي، [ ٣ ] مثل الاحتفاظ بدفتر عناوين خاص. [ ٤ ] وكان أي شخص يحتفظ ببيانات شخصية لأغراض أخرى ملزمًا قانونًا بالامتثال لهذا القانون، مع مراعاة بعض الاستثناءات.
وضع القانون ثمانية مبادئ أساسية لحماية البيانات لضمان معالجة المعلومات بشكل قانوني، والحفاظ على دقتها، وتخزينها بشكل آمن، واستخدامها بشكل أخلاقي. [ 5 ] [ 6 ]
تم استبدال قانون حماية البيانات لعام 1998 بقانون حماية البيانات لعام 2018 (DPA 2018) في 23 مايو 2018، والذي وسّع نطاق اللائحة العامة لحماية البيانات (GDPR) للاتحاد الأوروبي ، والتي دخلت حيز التنفيذ بعد يومين فقط، في 25 مايو 2018. عزز القانون الجديد واللائحة العامة لحماية البيانات أمن الخصوصية وحمّل الشركات التي تتعامل مع البيانات الشخصية مسؤولية أكبر. [ 7 ] [ 8 ]
خلفية
حلّ قانون عام 1998 محل قانون حماية البيانات لعام 1984 وقانون الوصول إلى الملفات الشخصية لعام 1987. [ 9 ] وقد وُضع هذا القانون استجابةً لتزايد المخاوف في تسعينيات القرن الماضي بشأن سهولة نسخ البيانات الشخصية وتعديلها ومشاركتها نتيجةً للتطور السريع لأنظمة الحاسوب. في ذلك الوقت، كانت الأسماء والعناوين والسجلات المالية تُخزّن رقميًا في أغلب الأحيان بدلًا من النسخ الورقية، مما زاد من خطر إساءة استخدامها والوصول غير المصرح به إليها. واستجابةً لذلك، أصدر الاتحاد الأوروبي توجيه حماية البيانات في عام 1995، والذي ألزم جميع دول الاتحاد الأوروبي بسنّ قوانين صارمة لحماية خصوصية البيانات. [ 10 ] [ 11 ]
غيّرت لوائح الخصوصية والاتصالات الإلكترونية (توجيهات المفوضية الأوروبية) لعام 2003 لاحقًا طريقة تواصل المؤسسات مع الأفراد إلكترونيًا. فقد أدخلت مفهوم "الموافقة الصريحة"، ما يعني أن الشركات بحاجة إلى موافقة الأفراد قبل إرسال رسائل تسويقية عبر البريد الإلكتروني أو الرسائل النصية. [ 12 ] ومع ذلك، لا يزال بإمكان الشركات إرسال رسائل حول "منتجات أو خدمات مماثلة" إلى العملاء الحاليين ما لم يختاروا عدم تلقيها.
أثّر هذا القانون أيضًا على قوانين الخصوصية الأخرى، مثل قانون حماية البيانات (جيرسي) لعام ٢٠٠٥ ، الذي استند إلى النسخة البريطانية. [ ١٣ ] وفي ذلك الوقت تقريبًا، أُنشئ مكتب مفوض المعلومات (ICO) لإنفاذ القانون والتعامل مع الشكاوى المتعلقة بإساءة استخدام البيانات. [ ١٤ ] وأصبح مكتب مفوض المعلومات لاحقًا السلطة الرئيسية في المملكة المتحدة المعنية بخصوصية البيانات وحمايتها. [ ١٥ ]
محتويات
نطاق الحماية
عرّف القسم الأول من قانون حماية البيانات لعام 1998 "البيانات الشخصية" بأنها أي معلومات يمكن من خلالها تحديد هوية شخص حي. ويشمل ذلك تفاصيل مثل الاسم والعنوان ورقم الهاتف والبريد الإلكتروني. وينطبق القانون على البيانات المخزنة إلكترونيًا أو في "نظام ملفات ذي صلة"، والذي يشير إلى السجلات الورقية المنظمة التي يمكن البحث فيها بسهولة عن التفاصيل الشخصية. [ 16 ]
كما شمل القانون بعض المستندات الورقية إذا كانت مرتبة بطريقة تتيح الوصول بسهولة إلى المعلومات الشخصية، مثل قواعد بيانات العملاء المحفوظة في ملفات. وهذا يعني أنه لا يمكن للشركات التهرب من الامتثال بادعاء أن بياناتها ليست رقمية.
عمل قانون حرية المعلومات لعام 2000 لاحقًا جنبًا إلى جنب مع قانون حماية البيانات، إذ سمح للأفراد بالوصول إلى البيانات التي تحتفظ بها الهيئات العامة. وفي الوقت نفسه، أوضحت قضية دورانت ضد هيئة الخدمات المالية كيفية استخدام مصطلح "البيانات الشخصية" وتفسيره. [ 17 ] وقد قضت قضية دورانت بأن ليس كل ذكر لاسم شخص ما يُعد بيانات شخصية، إلا إذا كانت المعلومات تتعلق فعلاً بذلك الشخص أو تؤثر على خصوصيته أو تكشفها بأي شكل من الأشكال. وقد ساهم هذا في تضييق نطاق التعريف، وأصبحت القضية من أكثر القضايا استشهادًا في تاريخ حماية البيانات في المملكة المتحدة.
مبادئ حماية البيانات
تضمن الجدول 1 من القانون ثمانية مبادئ للحماية. وتنص هذه المبادئ على ضرورة التعامل مع البيانات بنزاهة وقانونية وأمان، وعدم استخدامها بطرق تتعارض مع غرضها الأصلي. [ 18 ]
- يجب معالجة البيانات الشخصية بشكل عادل وقانوني.
- لا يجوز الحصول عليه إلا لأغراض مشروعة وقانونية.
- يجب أن يكون كافياً وذا صلة وغير مفرط.
- يجب أن تكون دقيقة ومحدثة باستمرار.
- لا ينبغي الاحتفاظ بالمعلومات لفترة طويلة بلا داعٍ.
- سيتم التعامل معها وفقاً لحقوق الأفراد.
- يجب حمايتها من الوصول غير المصرح به أو الفقدان أو التلف.
- لا يجوز نقلها خارج المنطقة الاقتصادية الأوروبية دون توفير الحماية الكافية.
شكّلت هذه المبادئ أساس قانون الخصوصية في المملكة المتحدة، ولا تزال تؤثر على القواعد الحالية بموجب قانون حماية البيانات لعام 2018 واللائحة العامة لحماية البيانات (GDPR). [ 19 ] وقد أوضحت هذه المبادئ أن جمع البيانات الشخصية يستتبع مسؤولية قانونية لحمايتها. وقد تم تبسيط العديد من هذه الأفكار لاحقًا إلى ستة مبادئ أساسية بموجب اللائحة العامة لحماية البيانات، إلا أن الهيكل الأصلي في قانون عام 1998 ساهم في وضع توقعات واضحة للإنصاف والمساءلة. [ 20 ] [ 21 ]
الشروط المتعلقة بالمبدأ الأول
ينص المبدأ الأول لحماية البيانات على أنه لا يجوز معالجة البيانات الشخصية إلا بنزاهة ووفقًا للقانون. ولتحقيق هذا المعيار، يجب استيفاء شرط قانوني واحد على الأقل من الشروط العديدة المذكورة في الجدول 2 من القانون. [ 22 ]
توضح هذه الشروط متى يكون من المقبول للمنظمة جمع معلومات شخص ما أو استخدامها. ولا يجوز للمنظمة معالجة البيانات إلا إذا استوفت الشروط التالية:
- وقد وافق الشخص (المعروف باسم صاحب البيانات ) على المعالجة ("أعطى إذنه"). [ 23 ]
- تُعدّ المعالجة ضرورية لبدء العقد أو الاستمرار فيه.
- يلزم القانون المنظمة بمعالجة البيانات.
- تُعد المعالجة ضرورية لحماية المصالح الحيوية للشخص (كما هو الحال في حالة الطوارئ الطبية).
- كان ذلك مطلوباً لأداء الواجبات العامة الرسمية.
- يُعد ذلك ضرورياً للمصالح المشروعة للمنظمة أو أي طرف آخر، طالما أنه لا يضر بحقوق الفرد بشكل غير عادل. [ 24 ] [ 25 ]
أوضحت هذه الأسس الستة أن استخدام البيانات لا يتطلب موافقة صريحة في كل مرة. فعلى سبيل المثال، يمكن للمستشفى معالجة سجلات المرضى لأغراض العلاج دون الحصول على إذن كتابي، أو يمكن للبنك تخزين بيانات الحسابات للوفاء بالتزاماته التعاقدية. [ 26 ] وكانت فكرة "المصلحة المشروعة" ذات أهمية خاصة، إذ منحت المؤسسات مرونة مع حماية الأفراد من التعامل غير العادل مع بياناتهم. [ 27 ] [ 28 ]
موافقة
اشترط القانون موافقة الأفراد قبل معالجة بياناتهم الشخصية، ما لم يكن هناك أساس قانوني آخر. وعُرّفت الموافقة بأنها "إشارة حرة ومحددة ومستنيرة" للموافقة. [ 29 ] [ 30 ] وخلافًا لقوانين الخصوصية الحديثة، لم يشترط قانون عام 1998 دائمًا الموافقة الخطية. إذ كان بإمكان الأفراد الموافقة شفهيًا أو من خلال أفعال تُظهر قبولهم استخدام معلوماتهم، شريطة أن يكون واضحًا أنهم يفهمون ما يوافقون عليه. [ 31 ]
مع ذلك، يجب أن تكون الموافقة مناسبة لعمر الشخص وقدرته. إذا كانت المنظمة تخطط لاستخدام بيانات شخص ما حتى بعد انتهاء علاقته بها، مثلاً لأغراض التسويق المستقبلية، فيجب توضيح ذلك بشكل جليّ عند الحصول على الموافقة.
كما وضع القانون معيارًا أعلى للبيانات الشخصية الحساسة، والتي شملت مواضيع مثل العرق والدين والصحة والسجل الجنائي. في هذه الحالات، كان لا بد من الحصول على موافقة صريحة، وغالبًا ما يتطلب ذلك دليلًا كتابيًا أو إجراءً إيجابيًا واضحًا. [ 32 ] وقد عززت التحديثات اللاحقة، مثل لوائح الخصوصية والاتصالات الإلكترونية (2003)، هذا المعيار بجعل الموافقة الصريحة إلزامية لمعظم عمليات التسويق الرقمي. [ 33 ] وقد ساهم هذا التغيير في تشكيل كيفية تعامل الشركات الحديثة مع رسائل البريد الإلكتروني وملفات تعريف الارتباط والاشتراكات . [ 34 ]
الاستثناءات
نصّ القانون على أن جميع عمليات معالجة البيانات الشخصية تخضع لأحكامه ما لم ينطبق استثناء محدد. [ 3 ] وقد سمحت هذه الاستثناءات، الواردة في الجزء الرابع من القانون، لبعض الأنشطة بتجاوز بعض أو كل مبادئ حماية البيانات عند الضرورة. [ 35 ]
- المادة 28 – الأمن القومي. أي معالجة تتم لأغراض الأمن القومي مستثناة من جميع مبادئ حماية البيانات الثمانية، بالإضافة إلى الجزء الثاني (حقوق الوصول للأفراد)، والجزء الثالث (الإخطار)، والجزء الخامس (الإنفاذ). [ 36 ]
- لم يُستخدم هذا الاستثناء إلا في حالات محدودة حيث يمكن أن يتعارض تطبيق القواعد الكاملة مع التحقيقات الأمنية.
- القسم 29 – الجريمة والضرائب. البيانات الشخصية المستخدمة لمنع الجريمة أو كشفها، أو القبض على المجرمين، أو تقييم الضرائب وتحصيلها، مستثناة من مبدأ حماية البيانات الأول.
- وهذا يعني أن وكالات إنفاذ القانون يمكنها طلب أو استخدام المعلومات دون موافقة إذا كانت تدعم بشكل مباشر تحقيقًا جنائيًا أو واجبًا متعلقًا بالضرائب.
- القسم 36 - الأغراض المنزلية. البيانات الشخصية المستخدمة فقط لأغراض الأسرة أو المنزل الشخصية للفرد معفاة من جميع مبادئ حماية البيانات وقواعد الإخطار الرسمية المنصوص عليها في القانون.
- تضمنت الأمثلة الشائعة دفاتر العناوين الشخصية، ومجموعات الصور المنزلية، أو الاتصالات الخاصة التي لم تكن مرتبطة بالأعمال التجارية أو الاستخدام المهني.
صُممت هذه الاستثناءات لتحقيق التوازن بين خصوصية الأفراد والمصالح العامة الأوسع. وقد ضمنت ألا يعيق القانون الأنشطة الأساسية، مثل أعمال الأمن القومي أو التحقيقات الجنائية، مع حماية البيانات الشخصية اليومية من سوء الاستخدام غير الضروري. [ 37 ]
صلاحيات الشرطة والمحكمة
منح القانون صلاحيات محددة لقوات الشرطة والمحاكم عند التعامل مع البيانات الشخصية أو طلبها.
- بموجب المادة 29، لم يكن الحصول على موافقة صاحب البيانات مطلوباً إذا تمت معالجة المعلومات لمنع الجريمة أو كشفها، أو لمقاضاة المجرمين، أو للوفاء بواجبات تحصيل الضرائب. [ 38 ]
- هذا يعني أن الشرطة تستطيع الحصول على بيانات مثل سجلات الهاتف أو التفاصيل المالية إذا كانت ذات صلة بالتحقيق. كما يمكن للمحاكم أن تأمر بالكشف عن السجلات عند الضرورة في الإجراءات القانونية.
- سمحت المادة 35 بمشاركة البيانات إذا اقتضى القانون ذلك أو أمر قضائي. وقد ضمن هذا عدم عرقلة الإجراءات القانونية بسبب دعاوى حماية البيانات. [ 39 ]
- مع ذلك، كان يُتوقع من الهيئات العامة، حتى مع هذه الصلاحيات، حماية سرية المعلومات. وكان لا يزال يتعين تخزين أي بيانات يتم تبادلها بموجب هذه البنود بشكل آمن واستخدامها فقط للغرض المحدد. وقد نشر مكتب مفوض المعلومات لاحقًا إرشادات لمساعدة وكالات إنفاذ القانون على تطبيق هذه القواعد بشكل عادل.
الجرائم
وقد أنشأ القانون العديد من الجرائم المدنية والجنائية المتعلقة بإساءة استخدام البيانات. وقد انطبقت هذه الجرائم بشكل رئيسي على المنظمات أو الأفراد الذين تعاملوا مع المعلومات بشكل غير مسؤول.
- نصت المادة 21(1) على أن معالجة البيانات الشخصية دون تسجيل صحيح تعتبر جريمة . [ 40 ]
- القسم 21 (2) يعاقب على حالات عدم اتباع متطلبات الإخطار [ 40 ]
- نصت المادة 55 على تجريم الحصول على البيانات الشخصية أو الكشف عنها دون إذن، وهو ما شمل المتسللين والمنتحلين للشخصيات والموظفين الذين وصلوا إلى الملفات دون إذن. [ 41 ]
- نصّت المادة 56 على تجريم إجبار أي شخص على تقديم طلب للاطلاع على سجله الجنائي أثناء إجراءات التوظيف أو التحقق من أهليته للعمل. [ 42 ] وقد دخل هذا القانون حيز التنفيذ في 10 مارس 2015.
كانت معظم هذه المخالفات تستوجب الغرامات، لكن الانتهاكات الجسيمة أو المتكررة قد تؤدي إلى إجراءات قانونية أشد وتضر بسمعة المنظمة. وانتهت العديد من القضايا بتحذيرات علنية أو أوامر قضائية من مفوض المعلومات. [ 43 ]
أكدت هذه الأقسام أن قانون حماية البيانات لم يكن مجرد قانون استشاري، بل كان له وزن قانوني حقيقي. [ 44 ] كان على المؤسسات أن تثبت جديتها في حماية البيانات وإلا ستواجه مسؤولية جنائية. عمليًا، واجهت العديد من الشركات صعوبة في البداية لفهم واجباتها. [ 45 ] أصبحت برامج التدريب وعمليات تدقيق الامتثال لاحقًا من الوسائل الشائعة لتجنب العقوبات.
المشكلات العملية والتعقيد
كان قانون حماية البيانات لعام 1998 معروفًا بتعقيده، لا سيما بالنسبة للمؤسسات الصغيرة التي لا تمتلك فرقًا قانونية أو تقنية. وقد وجد الكثيرون صعوبة في فهم صياغته، ولم يكن من الواضح دائمًا كيفية تطبيق قواعده في المواقف اليومية. [ 46 ] [ 47 ]
في البداية، أساءت الشركات والهيئات العامة فهم ما يُعتبر " بيانات شخصية " أو المدة المسموح لها بالاحتفاظ بالمعلومات. بل إن بعض المنظمات استخدمت القانون كذريعة لرفض مشاركة المعلومات المتاحة للجمهور، مما يُظهر مدى غموض التوجيهات في ذلك الوقت. [ 48 ] [ 49 ] لاحقًا، نشر مكتب مفوض المعلومات شروحات وأمثلة مبسطة لمساعدة المنظمات على اتباع القواعد بشكل صحيح. شجعت هذه الأدلة على تواصل أوضح مع الجمهور وممارسات أفضل لحفظ السجلات.
بمرور الوقت، أصبحت الدورات التدريبية وعمليات التحقق من الامتثال أكثر شيوعًا، لا سيما في المدارس والمستشفيات والمجالس المحلية. [ 50 ] ساهمت هذه الجهود في رفع مستوى الوعي بالقانون، لكنها أظهرت أيضًا مدى صعوبة مواكبة العديد من المجموعات لتوقعات الخصوصية المتغيرة.
تعريف البيانات الشخصية
بموجب القانون، تشير البيانات الشخصية إلى المعلومات المتعلقة بشخص حي يمكن التعرف عليه من البيانات وحدها أو عند دمجها مع معلومات أخرى. وتشمل الأمثلة الأسماء والعناوين وأرقام الهواتف والتفاصيل المالية. [ 51 ]
كما أقر القانون بالبيانات الشخصية الحساسة ، التي تتطلب حماية إضافية. وشمل ذلك معلومات عن الخلفية العرقية أو الإثنية للشخص، وآرائه السياسية، ومعتقداته الدينية، وانتمائه إلى النقابات العمالية، وسجلاته الصحية، وحياته الجنسية، أو سجله الجنائي: أي معلومات تتجاوز مجرد تحديد هوية الشخص. [ 52 ]
أدت قضية دورانت ضد هيئة الخدمات المالية لاحقًا إلى تضييق نطاق مفهوم البيانات الشخصية، حيث نصت على ضرورة أن تكون المعلومات مرتبطة ارتباطًا وثيقًا بالفرد، وليس مجرد ذكر اسمه عرضًا. [ 53 ] وقد أثر هذا القرار على كيفية تفسير المؤسسات للقانون لعدة سنوات. [ 54 ]
أصبحت هذه التعريفات مهمة مع ازدياد تخزين البيانات إلكترونياً. وقد ساعدت في تحديد الفرق بين المعلومات العامة والتفاصيل التي تتطلب إجراءات حماية أقوى، لا سيما في أماكن العمل والرعاية الصحية والوكالات الحكومية. [ 50 ]
طلبات الوصول إلى البيانات الشخصية وحقوق الأفراد
كان أحد أهم أجزاء القانون مجموعة الحقوق التي منحها للأفراد، المعروفين باسم أصحاب البيانات . وقد سمحت هذه الحقوق للأفراد بفهم كيفية استخدام معلوماتهم الشخصية والتحكم فيها.
طلبات الوصول إلى البيانات الشخصية (SARs):
- بموجب المادة 7، كان بإمكان الأفراد تقديم طلب للاطلاع على المعلومات التي تحتفظ بها المؤسسات عنهم. وكان على الشركات عادةً الرد خلال فترة زمنية محددة، ولم يكن مسموحًا لها بتقاضي سوى رسوم رمزية في حالات معينة. وكانت طلبات الاطلاع على البيانات الشخصية تُستخدم بشكل شائع للتحقق من الأخطاء، وفهم كيفية اتخاذ القرارات، أو التأكد مما إذا كانت البيانات الشخصية قد تمت مشاركتها مع جهات أخرى. وقد أصبح هذا وسيلة مهمة لحماية خصوصية الأفراد في أماكن العمل، والمرافق الطبية، والخدمات الإلكترونية.
الحقوق الأخرى بموجب القانون
كما كان للأفراد العديد من الحقوق الإضافية، بما في ذلك:
- الحق في تصحيح البيانات غير الصحيحة (القسم 14). [ 55 ]
- الحق في إيقاف المعالجة التي قد تسبب ضرراً أو ضيقاً (القسم 10). [ 56 ]
- الحق في منع استخدام البيانات لأغراض التسويق المباشر (القسم 11). [ 57 ]
- يحق لهم المطالبة بالتعويض إذا لحق بهم ضرر نتيجة إساءة استخدام بياناتهم (المادة 13). [ 58 ]
منحت هذه الحقوق الأفراد مزيدًا من التحكم في معلوماتهم في وقت كانت فيه الشركات تجمع كميات هائلة من البيانات الرقمية. وقد تضمنت العديد من الشكاوى المبكرة التي تعاملت معها مفوضية المعلومات (ICO) سجلات غير دقيقة، أو رسائل تسويقية غير مرغوب فيها، أو إشعارات خصوصية غير واضحة. بعد دخول اللائحة العامة لحماية البيانات (GDPR) وقانون حماية البيانات لعام 2018 حيز التنفيذ، تم توسيع نطاق العديد من هذه الحقوق أو تعزيزها، لكن أسسها بدأت مع قانون حماية البيانات لعام 1998. [ 59 ]
مفوض المعلومات
كان مكتب مفوض المعلومات (ICO) مسؤولاً عن الإشراف على قانون حماية البيانات لعام 1998 وإنفاذه. [ 60 ] وقدّم المكتب التوجيهات، وأجاب على استفسارات الجمهور، وحقق في الشكاوى المتعلقة بكيفية تعامل المؤسسات مع البيانات الشخصية. [ 61 ]
تضمنت العديد من الشكاوى قضايا مثل السجلات غير الدقيقة، والتسويق غير المرغوب فيه، أو إشعارات الخصوصية غير الواضحة. ولمساعدة كل من الجمهور والمنظمات، نشر مكتب مفوض المعلومات أدلة عملية وأمثلة توضح كيفية اتباع القانون.
كما احتفظ مكتب مفوض المعلومات (ICO) بسجل عام لمراقبي البيانات، والذي يضم قائمة بالمنظمات الملزمة قانونًا بالإبلاغ عن كيفية معالجتها للبيانات. [ 62 ] وقد يؤدي عدم التسجيل أو الالتزام بالالتزامات الأساسية إلى توجيه إنذارات أو غرامات. [ 63 ]
مع ازدياد استخدام البيانات في المدارس والشركات ومرافق الرعاية الصحية، شجعت مفوضية المعلومات على اتباع ممارسات أمنية أقوى للحد من الفقدان العرضي أو الوصول غير المصرح به إلى المعلومات الشخصية. [ 64 ]
فريق العمل المعني بالإرث والمادة 29
كانت مجموعة العمل المعنية بالمادة 29 هيئة استشارية أوروبية مؤلفة من ممثلين عن سلطات حماية البيانات في كل دولة عضو في الاتحاد الأوروبي. [ 65 ] وقد أصدرت المجموعة آراءً وتوجيهات للمساعدة في تفسير توجيه حماية البيانات لعام 1995، بما في ذلك كيفية تطبيق قواعد الموافقة والإنصاف ونقل البيانات دوليًا. [ 66 ] [ 67 ] وساهمت آراؤها في تشكيل فهم قانون حماية البيانات لعام 1998 في المملكة المتحدة، لا سيما في المجالات التي كانت فيها صياغة القانون غير واضحة. وكثيرًا ما اعتمدت المنظمات البريطانية على هذه الوثائق عند تحديد كيفية تلبية متطلبات القانون.
ساعدت مجموعة العمل لاحقًا دول الاتحاد الأوروبي في الاستعداد للائحة العامة لحماية البيانات (GDPR)، التي حلت محل التوجيه. [ 68 ] وعندما دخلت اللائحة العامة لحماية البيانات حيز التنفيذ في عام 2018، تم إلغاء قانون حماية البيانات لعام 1998 واستبداله بقانون حماية البيانات لعام 2018. [ 69 ]
على الرغم من أن قانون عام 1998 لم يعد ساري المفعول، إلا أنه وضع الأساس لقانون الخصوصية الحديث في المملكة المتحدة وقدم العديد من المفاهيم التي لا تزال قائمة حتى اليوم.
انظر أيضاً
- قانون إساءة استخدام الحاسوب لعام 1990
- خصوصية البيانات
- قانون حماية البيانات، 2012 (غانا)
- توجيه حماية البيانات (الاتحاد الأوروبي)
- قانون حرية المعلومات لعام 2000
- جاسكين ضد المملكة المتحدة
- اللائحة العامة لحماية البيانات – لائحة الاتحاد الأوروبي لعام 2016 بشأن حماية البيانات
- قائمة بفقدان البيانات الحكومية البريطانية
- لوائح الخصوصية والاتصالات الإلكترونية (توجيهات المفوضية الأوروبية) لعام 2003
- سميث ضد بنك لويدز تي إس بي بي إل سي
ملحوظات
- ↑ القسم 75(1).
- ↑ القسم 75(5).
- ↑ القسم 75 (2) - (4).
- ↑ لوائح قانون حماية البيانات لعام 2018 (بدء النفاذ رقم 1 والأحكام الانتقالية والادخارية) لعام 2018 .
- ↑ القسم 43(1).
- ↑ القسم 43(2).
- ↑ القسم 42.
- ↑ أمر بدء سريان قانون حماية البيانات لعام 1998 لعام 2000 .
- ↑ القسم 5(1).
- ↑ القسم 5(2).
- ↑ القسم 4 (ب) من قانون التفسير لعام 1978 .
- ↑ قانون حماية البيانات لعام 1998 (بدء العمل) أمر 2000 ( SI 2000 /183).
مراجع
- ↑ "التوجيه – 95/46 – EN – توجيه حماية البيانات – EUR-Lex" . eur-lex.europa.eu . تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ "قوانين جديدة لحماية البيانات - حقوق جديدة للوصول إلى المعلومات بموجب قانون حماية البيانات لعام 1998" . cms-lawnow.com . تاريخ الاطلاع: 26 أكتوبر 2025 .
- 1 2 قانون حماية البيانات لعام 1998 ، الجزء الرابع (الاستثناءات)، القسم 36. مؤرشف في 24 أغسطس 2007 في Wayback Machine ، مكتب معلومات القطاع العام ، تم الوصول إليه في 6 سبتمبر 2007.
- ↑ "IHTM09392 – معلومات الطرف الثالث وقانون حماية البيانات لعام 1998: الأحكام الرئيسية لقانون حماية البيانات لعام 1998 – دليل داخلي لهيئة الإيرادات والجمارك البريطانية – GOV.UK" . www.gov.uk. تاريخ الاطلاع: 28 نوفمبر 2025 .
- ↑ www.dataprotection.ie https://web.archive.org/web/20250404190459/https://www.dataprotection.ie/sites/default/files/uploads/2019-11/Guidance%20on%20the%20Principles%20of%20Data%20Protection_Oct19.pdf . مؤرشف من النسخة الأصلية (PDF) بتاريخ 4 أبريل 2025. تم الاطلاع عليه بتاريخ 26 أكتوبر 2025 .
{{cite web}}: مفقود أو فارغ|title=( مساعدة ) - ↑ "القسم 3: قانون حماية البيانات لعام 1998" . هيئة الخدمات الصحية الوطنية في إنجلترا الرقمية . تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ فورد، مايكل (مارس 1999). "التشريعات الحديثة. قانون حماية البيانات لعام 1998". مجلة القانون الصناعي . 28 : 57-60 . doi : 10.1093/ilj/28.1.57 .
- ↑ "حماية البيانات" . GOV.UK. تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ "مجلس اللوردات: مشروع قانون حماية البيانات والمعلومات الرقمية" . publications.parliament.uk . تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ بيغنامي، فرانشيسكا (1 يونيو 2007). "الخصوصية وإنفاذ القانون في الاتحاد الأوروبي: توجيه الاحتفاظ بالبيانات" . مجلة شيكاغو للقانون الدولي . 8 (1). ISSN 1529-0816 .
- ↑ "التوجيه – 95/46 – EN – توجيه حماية البيانات – EUR-Lex" . eur-lex.europa.eu . تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ "ما هي PECR؟" . ico.org.uk. 10 ديسمبر 2024. مؤرشف من الأصل في 1 سبتمبر 2025. تم الاطلاع عليه في 28 نوفمبر 2025 .
- ↑ "دليل حماية البيانات في جيرسي لعام 2023 | اللائحة العامة لحماية البيانات في جيرسي | أبلبي" . أبلبي . 1 فبراير 2022. مؤرشف من الأصل في 8 يوليو 2025. تم الاطلاع عليه في 28 نوفمبر 2025 .
- ↑ "تاريخنا" . ico.org.uk. 3 سبتمبر 2025. تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ جيرسي: حماية البيانات في جيرسي وغيرها من الولايات القضائية الخارجية ، مؤرشف في 27 أكتوبر 2012 على موقع Wayback Machine ، 23 يوليو 2008، مقال بقلم ويندي بنجامين، mondaq.com
- ↑ "قانون حماية البيانات لعام 1998، الأحكام التفسيرية الأساسية" . مكتب معلومات القطاع العام . مؤرشف من الأصل في 1 مارس 2014. تم الاطلاع عليه في 14 مارس 2014 .
- ↑ "ما هي البيانات الشخصية؟ مفوض المعلومات يُحدّث التوجيهات" . بينسنت ماسونز . 30 أغسطس/آب 2007. مؤرشف من الأصل في 20 أكتوبر/تشرين الأول 2011. تم الاطلاع عليه في 20 أغسطس/آب 2012.
في قضية مايكل دورانت، طلب معلوماتٍ عنه لدى هيئة الخدمات المالية. قضت محكمة الاستئناف بأنه لمجرد احتواء وثيقةٍ ما على اسمه، فإنها لا تُصنّف بالضرورة كبياناتٍ شخصية. غيّر هذا القرار مفهوم اتساع تعريف البيانات الشخصية.
- ↑ معلومات، تجربة العملاء "المبادئ الثمانية لحماية البيانات" . www.fareham.gov.uk . تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ "حماية البيانات" . GOV.UK. تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ ماكسويل، ف.، المبادئ الستة للائحة العامة لحماية البيانات ، شركة أنظمة الامتثال للجودة المحدودة ، نُشر في 3 فبراير 2020، وتم الاطلاع عليه في 3 يناير 2024
- ↑ "قانون حماية البيانات لعام 2018 - المبادئ السبعة التي تحتاج إلى معرفتها" . 13 مايو 2024. تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ "قانون حماية البيانات لعام 1998" . www.legislation.gov.uk . مؤرشف من الأصل بتاريخ 24 مايو 2025. تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ "المبدأ الأول - الجدول 2 | الخدمات القانونية وخدمات ضمان المعلومات" . جامعة ليستر . تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ OPSI.gov.uk مؤرشف في 16 أبريل 2009 في Wayback Machine، قانون حماية البيانات لعام 1998، الجدول 2
- ↑ "قانون حماية البيانات لعام 1998 - ما تحتاج إلى معرفته" . جمعية القانون في اسكتلندا . تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ "قانون حماية البيانات لعام 1998" . LawTeacher.net . 30 نوفمبر 2018. تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ "ما هو أساس 'المصالح المشروعة'؟" . ico.org.uk . 9 سبتمبر 2025. مؤرشف من الأصل في 16 سبتمبر 2025. تم الاطلاع عليه في 27 أكتوبر 2025 .
- ↑ الشاهي، ر.؛ وارلو، س. (28 أكتوبر 2000). "استخدام بيانات تعريف المريض في البحوث الرصدية والتدقيق" . المجلة الطبية البريطانية (الطبعة البحثية السريرية) . 321 (7268): 1031-1032 . doi : 10.1136/bmj.321.7268.1031 . ISSN 0959-8138 . PMC 1118832. PMID 11053151 .
- ↑ "المادة 4 من اللائحة العامة لحماية البيانات - التعريفات" . اللائحة العامة لحماية البيانات (GDPR) . تم الاطلاع عليها بتاريخ 27 أكتوبر 2025 .
- ↑ موربي، ميراندا؛ غوانز، هيذر؛ أيدينليس، ستيرجيوس؛ سميث، هانا؛ كاي، جين (15 يوليو 2019). "حوكمة بيانات البحث الأكاديمي بموجب اللائحة العامة لحماية البيانات - دروس من المملكة المتحدة" . القانون الدولي لحماية البيانات . 9 (3): 192-206 . doi : 10.1093/idpl/ipz010 . ISSN 2044-3994 . مؤرشف من الأصل في 3 أغسطس 2025.
- ↑ إيفرسن، إيمي؛ ليدل، كاثلين؛ فير، نيكولا؛ هوتوف، ماثيو؛ ويسلي، سيمون (21 يناير 2006). "الموافقة، والسرية، وقانون حماية البيانات" . المجلة الطبية البريطانية (طبعة البحوث السريرية) . 332 (7534): 165-169 . doi : 10.1136 / bmj.332.7534.165 . ISSN 1756-1833 . PMC 1336771. PMID 16424496 .
- ↑ "قانون حماية البيانات لعام 1998" . www.legislation.gov.uk . مؤرشف من الأصل بتاريخ 29 مارس 2024. تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ "ما هي PECR؟" . ico.org.uk. 10 ديسمبر 2024. مؤرشف من الأصل في 1 سبتمبر 2025. تم الاطلاع عليه في 28 نوفمبر 2025 .
- ↑ "شروط المعالجة - دليل حماية البيانات - مكتب مفوض المعلومات". تم الاطلاع عليه بتاريخ 8 فبراير 2013 .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ "قانون حماية البيانات لعام 1998" . www.legislation.gov.uk . مشاركة الخبراء. مؤرشف من الأصل في 8 سبتمبر 2025. تم الاطلاع عليه في 28 نوفمبر 2025 .
{{cite web}}صيانة CS1: أخرى ( رابط ) - ↑ "حماية البيانات - مرحلة المحكمة - دليل الإنفاذ (إنجلترا وويلز)" . www.hse.gov.uk. مؤرشف من الأصل بتاريخ 14 يونيو 2025. تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ "شهادات الأمن القومي: الإعفاءات الواسعة من نظام حماية البيانات ستكون لها عواقب على حقوقنا في حماية البيانات وعلى كفاية الحماية | منظمة الخصوصية الدولية" . privacyinternational.org . تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ قانون حماية البيانات لعام 1998 ، الجزء الرابع (الاستثناءات - الجريمة والضرائب)، القسم 29. مؤرشف في 1 يونيو 2017 على موقع Wayback Machine.
- ↑ قانون حماية البيانات لعام 1998 ، الجزء الرابع (الاستثناءات - الإفصاحات المطلوبة بموجب القانون أو التي تتم فيما يتعلق بالإجراءات القانونية وما إلى ذلك)، القسم 35. مؤرشف في 23 مايو 2017 في Wayback Machine
- 1 2 قانون حماية البيانات لعام 1998 ، الجزء الثالث (إخطار مراقبي البيانات)، القسم 21 ( مؤرشف في 7 ديسمبر 2009 في Wayback Machine ، مكتب معلومات القطاع العام)
- ↑ قانون حماية البيانات لعام 1998 ، الجزء السادس (متفرقات وعامة)، القسم 55. مؤرشف في 24 أغسطس 2007 في Wayback Machine ، مكتب معلومات القطاع العام، تم الوصول إليه في 14 سبتمبر 2007.
- ↑ قانون حماية البيانات لعام 1998 ، الجزء السادس (متفرقات وعامة)، القسم 56. مؤرشف في 24 أغسطس 2007 في Wayback Machine ، مكتب معلومات القطاع العام، تم الاطلاع عليه في 14 سبتمبر 2007.
- ↑ "غرامة فيسبوك من مكتب مفوض المعلومات" . www.shoosmiths.com . تم الاطلاع عليه بتاريخ 27 نوفمبر 2025 .
- ↑ "نظرة عامة على قانون حماية البيانات لعام 1998 | BCS" . www.bcs.org . تم الاطلاع عليه بتاريخ 27 نوفمبر 2025 .
- ↑ ريدسيل، إس. أ.؛ تشيتر، إف. إم. (أغسطس 2001). "قانون حماية البيانات (1998): آثاره على الباحثين في مجال الصحة". مجلة التمريض المتقدم . 35 (4): 508-513 . doi : 10.1046/j.1365-2648.2001.01867.x . ISSN 0309-2402 . PMID 11529949 .
- ↑ جيواليا (21 يونيو 2016). "قانون حماية البيانات لعام 1998: ملخص" . أفايا . تم الاطلاع عليه بتاريخ 27 نوفمبر 2025 .
- ↑ "قانون حماية البيانات لعام 1998 - ما تحتاج إلى معرفته" . جمعية القانون في اسكتلندا . تم الاطلاع عليه بتاريخ 27 نوفمبر 2025 .
- ↑ إيفرسن، إيمي؛ ليدل، كاثلين؛ فير، نيكولا؛ هوتوف، ماثيو؛ ويسلي، سيمون (19 يناير 2006). "الموافقة، والسرية، وقانون حماية البيانات" . المجلة الطبية البريطانية . 332 (7534): 165-169 . doi : 10.1136 / bmj.332.7534.165 . ISSN 0959-8138 . PMC 1336771. PMID 16424496 .
- ↑ "الفصل 3" . www.gov.scot . تم الاطلاع عليه بتاريخ 27 نوفمبر 2025 .
- 1 2 ويب، جيل ب. (سبتمبر 2002). "قانون حماية البيانات لعام 1998: دراسة لأثره على ممارسة المتدربين الجراحيين" . حوليات الكلية الملكية للجراحين في إنجلترا . 84 (5): 348-351 . doi : 10.1308/003588402760452501 . ISSN 0035-8843 . PMC 2504178. PMID 12398131 .
- ↑ "المادة 4 من اللائحة العامة لحماية البيانات - التعريفات" . اللائحة العامة لحماية البيانات (GDPR) . تم الاطلاع عليها بتاريخ 28 نوفمبر 2025 .
- ↑ "ما هي البيانات الشخصية التي تُعتبر حساسة؟ - المفوضية الأوروبية" . commission.europa.eu . تاريخ الاطلاع: 28 نوفمبر 2025 .
- ↑ "OBEP: أوليفيا ويتكروفت | مقال: طلبات الوصول إلى البيانات الشخصية - التطورات الأخيرة" . www.obep.uk. تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ «قرار محكمة الاستئناف بشأن الإفصاح عن البيانات المختلطة» . www.taylorwessing.com . 9 أغسطس 2021. تاريخ الاطلاع: 28 نوفمبر 2025 .
- ↑ "قانون حماية البيانات لعام 1998" . www.legislation.gov.uk . مشاركة الخبراء. مؤرشف من الأصل في 26 يونيو 2025. تم الاطلاع عليه في 28 نوفمبر 2025 .
{{cite web}}صيانة CS1: أخرى ( رابط ) - ↑ "قانون حماية البيانات لعام 1998" . www.legislation.gov.uk . مشاركة الخبراء. مؤرشف من الأصل بتاريخ 28 مارس 2025. تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
{{cite web}}صيانة CS1: أخرى ( رابط ) - ↑ "قانون حماية البيانات لعام 1998" . www.legislation.gov.uk . مشاركة الخبراء. مؤرشف من الأصل في 9 ديسمبر 2024. تم الاطلاع عليه في 28 نوفمبر 2025 .
{{cite web}}صيانة CS1: أخرى ( رابط ) - ↑ "قانون حماية البيانات لعام 1998" . www.legislation.gov.uk . مشاركة الخبراء. مؤرشف من الأصل في 8 يوليو 2025. تم الاطلاع عليه في 28 نوفمبر 2025 .
{{cite web}}صيانة CS1: أخرى ( رابط ) - ↑ "نظرة عامة على قانون حماية البيانات لعام 1998 | BCS" . www.bcs.org . تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ "قانون حماية البيانات لعام 1998" . www.legislation.gov.uk . مشاركة الخبراء. مؤرشف من الأصل في 28 يونيو 2025. تم الاطلاع عليه في 28 نوفمبر 2025 .
{{cite web}}صيانة CS1: أخرى ( رابط ) - ↑ "ما هو مكتب مفوض المعلومات (ICO)؟" . IT Pro . 5 سبتمبر 2019. تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ "إشعار بمعالجة البيانات الشخصية - GOV.UK" . www.gov.uk. تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ "إنفاذ قوانين حماية البيانات في المملكة المتحدة" . أخبار الامتثال العالمي . تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ "مكتب مفوض المعلومات - ما المقصود به تحديدًا؟" . برامج وحلول حماية البيانات من PrivacyEngine . تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ "الإرث: فريق العمل المعني بالمادة 29 | المجلس الأوروبي لحماية البيانات" . www.edpb.europa.eu . تاريخ الاطلاع: 28 نوفمبر 2025 .
- ↑ "إرشادات وموارد اللائحة العامة لحماية البيانات في المملكة المتحدة" . ico.org.uk. 9 أكتوبر 2025. تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ "فريق العمل المعني بالمادة 29" . مركز معلومات الخصوصية الإلكترونية (EPIC) . تم الاطلاع عليه بتاريخ 28 نوفمبر 2025 .
- ↑ "إرشادات من المجلس الأوروبي لحماية البيانات | مفوضية حماية البيانات" . إرشادات من المجلس الأوروبي لحماية البيانات | مفوضية حماية البيانات . تم الاطلاع عليها بتاريخ 28 نوفمبر 2025 .
- ↑ "ECSH10500 – قانون حماية البيانات لعام 2018/اللائحة العامة لحماية البيانات: مقدمة – دليل داخلي لهيئة الإيرادات والجمارك البريطانية – GOV.UK" . www.gov.uk. تاريخ الاطلاع: 28 نوفمبر 2025 .
روابط خارجية
- نص قانون حماية البيانات لعام 1998 بصيغته السارية اليوم (بما في ذلك أي تعديلات) داخل المملكة المتحدة، من موقع legislation.gov.uk .
- نص قانون حماية البيانات لعام 1998 كما تم سنه أو وضعه في المملكة المتحدة، من موقع legislation.gov.uk .
- مكتب مفوض المعلومات
- مجلس أوروبا – ETS رقم 108 – اتفاقية حماية الأفراد فيما يتعلق بالمعالجة الآلية للبيانات الشخصية (1981) – أساس قانون حماية البيانات لعام 1984
- التوجيه 95/46/EC الصادر عن البرلمان الأوروبي والمجلس بتاريخ 24 أكتوبر 1995 بشأن حماية الأفراد فيما يتعلق بمعالجة البيانات الشخصية وحرية حركة هذه البيانات – أساس قانون حماية البيانات لعام 1998
- دورانت ضد هيئة الخدمات المالية [ 2003 ] EWCA Civ 1746
- قانون حماية البيانات لعام ٢٠١٨. القوانين العامة البريطانية. المجلد ٢٠١٨، الفصل ١٢. ٢٣ مايو ٢٠١٨. من مشروع قانون حماية البيانات ٢٠١٧-٢٠١٩، مشروع قانون مجلس اللوردات [ ١٠٤ ] . تم الاطلاع عليه بتاريخ ٢٦ أبريل ٢٠٢٤ .
- قوانين البرلمان البريطاني لعام 1998
- القوانين الملغاة لبرلمان المملكة المتحدة
- قوانين البيانات في المملكة المتحدة
- حماية البيانات
- خصوصية المعلومات
