مواقع وتطبيقات · برمجيات الأعمال · الذكاء الاصطناعي والأتمتة · أنظمة مترابطة · تحسين الظهور والنمو الرقمي

  • مواقع وتطبيقات
  • برمجيات الأعمال
  • الذكاء الاصطناعي والأتمتة
  • أنظمة مترابطة
  • تحسين الظهور والنمو الرقمي
  • مواقع وتطبيقات
  • برمجيات الأعمال
  • الذكاء الاصطناعي والأتمتة
  • أنظمة مترابطة
  • تحسين الظهور والنمو الرقمي
اكتشف الجديد
رمز AMH Technologies
AMH Technologies
  • الأدوات
  • أعمالنا
  • الشركة
  • المدونة
ناقش مشروعك
تواصل معنا
رمز AMH Technologies
AMH Technologies

هندسة برمجيات وحلول رقمية للشركات الحديثة.

الدار البيضاء، المغرب
تسليم دولي

الحلول

  • تطوير البرمجيات
  • الأنظمة الرقمية
  • الأتمتة والذكاء الاصطناعي
  • الأمن السيبراني
  • النمو الرقمي

الشركة

  • الباقات
  • الأدوات
  • أعمالنا
  • المدونة
  • من نحن
  • تواصل معنا
  • خريطة الموقع
  • معلومات قانونية

    سياسة الخصوصيةشروط الاستخدامالإشعار القانونيسياسة ملفات تعريف الارتباط

تواصل معنا

[email protected]+212 772-732728

الدار البيضاء، المغرب

ابقَ على اطلاع

أفكار شهرية حول التكنولوجيا والأتمتة والنمو الرقمي.

بالاشتراك، توافق على تلقي تحديثات من حين لآخر.

© 2026 AMH Technologies. جميع الحقوق محفوظة.
الدار البيضاء، المغرب·عالميًا
Scanned by xlogs
كل المقالات
الأمن السيبراني25 سبتمبر 20262 دقيقتان للقراءة

حماية البيانات في المغرب: قرارات يجب أن تعكسها أدواتك

اعرف ما البيانات التي تحفظها أدواتك، ولماذا، ومن يصل إليها، وما يحدث عندما تنتهي الحاجة إليها.

تشمل حماية البيانات تصميم الأنظمة أيضاً. يجب أن تعكس النماذج والحسابات والتصدير والنسخ الاحتياطية قرارات واضحة حول استعمال المعلومات وحفظها.

يقدم هذا المقال نقاطاً للتصميم، ولا يحدد التزاماتك القانونية الخاصة. تحقق منها مع مستشار مؤهل والجهات المختصة.

التحقق من الإطار المنطبق

ينظم القانون المغربي 09-08 معالجة البيانات الشخصية تحت رقابة اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي، CNDP. تختلف الإجراءات بحسب المعالجة، وقد يلزم تصريح أو ترخيص. كما تحتاج الاستضافة أو الإرسال إلى الخارج إلى تحقق خاص.

قد ينطبق GDPR على جهة خارج الاتحاد الأوروبي عندما ترتبط المعالجة بعرض سلع أو خدمات لأشخاص داخل الاتحاد، أو مراقبة سلوكهم فيه. التعامل مع شركة أوروبية وحده لا يحدد جميع الالتزامات؛ وقد توجد أيضاً متطلبات تعاقدية.

أربعة أسئلة لكل نظام

  1. ما البيانات الشخصية المحفوظة، ولماذا يوجد كل حقل؟
  2. من يصل إليها داخل الشركة ولدى الموردين؟
  3. ما مدة الحفظ المبررة، وكيف تُطبق؟
  4. أين تنتقل البيانات: الاستضافة والنسخ والتصدير والبريد والأدوات الخارجية؟

تطبيق القرارات في الأدوات

  • قلل الحقول إلى المعلومات الضرورية.
  • حدد الصلاحيات بحسب الدور وراجع الوصول.
  • وفّر معالجة طلبات الاطلاع والتصحيح والاعتراض بحسب الإطار المنطبق.
  • طبّق الحذف أو إخفاء الهوية، مع مراعاة النسخ الاحتياطية.
  • افحص المورد قبل مشاركة البيانات معه.
  • وثّق التصدير والنسخ المؤقتة.

أماكن تحتاج إلى فحص

قد تفلت ملفات البريد وبيانات العملاء في بيئات الاختبار والنسخ المحفوظة بلا حدود من قواعد النظام الرئيسي. أدرجها في الجرد. راجع أيضاً قوائم التسويق وأي غرض جديد لاستخدام البيانات.

البدء بالجرد

اكتب الأنظمة وفئات البيانات والمسؤولين عنها. ابدأ بالصلاحيات ومدد الحفظ الأكثر حساسية. يتوقف الوقت المطلوب على تنظيم الشركة، ولا توجد مدة ثابتة تضمن الامتثال.

المصادر الرسمية

  • CNDP: إجراءات الإشعار
  • CNDP: نقل البيانات إلى الخارج
  • المفوضية الأوروبية: نطاق تطبيق GDPR

رُوجعت المصادر في 9 أكتوبر 2026. يسهل التصميم الجيد تطبيق الالتزامات، لكنه لا يمثل بحد ذاته شهادة امتثال.

اكتشف خدمة الأمن السيبراني

احمِ أصولك الرقمية وبياناتك وسمعتك بهندسة أمنية استباقية.

الأمن السيبراني
مقال ذو صلةالأمن السيبراني

أمان تطبيق الويب: قائمة تحقق عملية

الأمان يحتاج إلى ضوابط مستمرة، وليس مراجعة واحدة عند إطلاق التطبيق.

قراءة المقال

هل تفكر في إنشاء موقع أو تطبيق؟

أخبرنا بما تريد بناءه أو تحسينه أو أتمتته، وسنساعدك في إيجاد خطوة تالية واضحة.

ناقش مشروعكاترك تقييمًا على Trustpilot

الدار البيضاء، المغرب · عالميًا