القانون رقم 18-07 المؤرخ في 10 جوان 2018 المتعلق بحماية الأشخاص الطبيعيين في مجال معالجة المعطيات ذات الطابع الشخصي هو المعادل الجزائري لـRGPD الأوروبي. غالبًا ما تتجاهله المؤسسات الصغيرة والمتوسطة، لكن آثاره ملموسة — والعقوبات حقيقية.

ما هو القانون 18-07؟

يؤطّر القانون 18-07 كل جمع وحفظ واستعمال ونقل للمعطيات الشخصية على التراب الجزائري. وينطبق على كل مؤسسة تعالج معطيات شخصية لأفراد في الجزائر، سواء تعلّق الأمر بمعطيات الموظفين أو الزبائن أو الموردين أو العملاء المحتملين.

تُكمّله النصوص التطبيقية وتشرف عليه CNPDP (السلطة الوطنية لحماية المعطيات ذات الطابع الشخصي).

ما هي المعطيات المعنية؟

كل معلومة تتيح التعرّف بشكل مباشر أو غير مباشر على شخص:

  • اللقب، الاسم، العنوان، الهاتف، البريد الإلكتروني
  • NNI (رقم التعريف الوطني)
  • NSS (رقم الضمان الاجتماعي / CNAS)
  • الأجر، المعطيات البنكية (RIB)
  • المعطيات البيومترية (البصمات، التعرّف على الوجه)
  • المعطيات الصحية، الوضعية العائلية
  • معطيات التحديد الجغرافي، سجلات الاتصال

الالتزامات الملموسة على المؤسسات الصغيرة والمتوسطة

1. التصريح لدى CNPDP

يجب التصريح بكل معالجة للمعطيات الشخصية لدى CNPDP. تتطلب المعالجات الحساسة (المعطيات الصحية، المعطيات البيومترية) ترخيصًا مسبقًا.

2. الغاية المشروعة والموافقة

لا يمكن جمع المعطيات إلا لـغايات محددة وصريحة ومشروعة. يجب الحصول على موافقة الشخص المعني (باستثناء الحالات القانونية مثل عقد العمل).

3. استضافة ونقل المعطيات

يفرض القانون قيودًا صارمة على نقل المعطيات الشخصية خارج التراب الجزائري. معطيات موظفيك المخزّنة على خوادم أجنبية (AWS، Azure، Google Cloud خارج الجزائر) قد تشكّل مخالفة.

4. أمن المعطيات

يجب على المؤسسة وضع تدابير تقنية وتنظيمية لحماية المعطيات من أي وصول غير مرخّص أو ضياع أو إتلاف.

5. حقوق الأشخاص

لكل شخص تُعالَج معطياته الحق في الاطلاع والتصحيح والحذف والاعتراض. يجب على المؤسسة أن تكون قادرة على الاستجابة لهذه الطلبات.

العقوبات المنصوص عليها في القانون 18-07

المخالفةالعقوبة
المعالجة دون تصريحغرامة من 500 000 إلى 1 000 000 DA + التوقيف
الجمع دون موافقةغرامة من 1 000 000 إلى 2 000 000 DA
النقل غير القانوني خارج الجزائرغرامة + منع المعالجة
عدم تأمين المعطياتغرامة + إجبار على المطابقة

ما يعنيه ذلك ملموسًا لبرنامج الموارد البشرية لديك

إذا كان برنامج الموارد البشرية لديك (Slack، Zoho، Time Doctor، Teams...) يخزّن معطيات موظفين جزائريين على خوادم أجنبية، فأنت محتمل المخالفة للقانون 18-07. المسألة ليست معرفة ما إذا كانت ستحدث مراقبة، بل أن تكون مستعدًا إن حدثت.

الموارد: مطابق للقانون 18-07 بالتصميم

  • المعطيات مستضافة 100% في الجزائر على خادم محلي
  • ✅ لا أي نقل للمعطيات خارج التراب الوطني
  • ✅ الوصول إلى المعطيات مقيّد حسب الدور (المالك، المدير، الموظف)
  • ✅ كشوف الأجور وملفات الموظفين مؤمّنة
  • ✅ معالجة مطابقة للغايات المشروعة للموارد البشرية

باختيارك الموارد، تدير مواردك البشرية وفوترتك بيقين أن معطياتك — ومعطيات موظفيك — تبقى في الجزائر، تحت سيطرتك. تجربة مجانية لمدة 3 أيام.