الامتثال للأمن السيبراني وحماية البيانات في سلطنة عُمان

تغيّر قانون حماية البيانات الشخصية في عُمان في 7 سبتمبر 2026. اعرف موقعك بدقة.

أصبح قانون حماية البيانات الشخصية واجب التطبيق الكامل، وأعاد المرسوم السلطاني رقم 68/2026 صياغة أحكام الموافقة، ومدّ نطاق القانون صراحةً إلى المعالجة التي تتم خارج السلطنة، وأضاف التزامات تتعلق بالقرارات الآلية. تربط AccuSights هذه المتطلبات بمجموعة ضوابط واحدة، وتجمع الأدلة مرة واحدة، وتكشف لك الفجوات قبل أن تكشفها الوزارة أو المدقق.

مبني على النصوص الرسمية. كل صفحة في هذا الموقع تذكر مصدرها وتاريخ آخر تحقق أجريناه.

جديد: دخل المرسوم السلطاني رقم 68/2026 حيز التنفيذ في 7 سبتمبر 2026، دون فترة انتقالية. أصبح على المتحكم إثبات الموافقة الصريحة بدلًا من الموافقة الكتابية التي كان النص السابق يشترط إثباتها، ويجب أن يتضمن كل طلب موافقة بيانات محددة. وامتد القانون إلى معالجة البيانات الشخصية للأشخاص في سلطنة عُمان أينما جرت، وأصبحت أربع حالات كانت خارج نطاق القانون داخلة فيه دون أن تحتاج إلى موافقة، وصار من حق أصحاب البيانات الشخصية الاعتراض على القرارات الآلية وطلب مراجعتها بتدخل بشري. اقرأ دليل التعديلات كاملًا.

ما تقدمه المنصة

ثلاث مهام تُنجز باستمرار، ليصبح الامتثال نتيجة طبيعية للتشغيل الآمن، لا مشروعًا تكرره كل عام.

الربط

مجموعة ضوابط واحدة لكل المتطلبات

تُربط ضوابطك مرة واحدة بـقانون حماية البيانات الشخصية بعد تعديله، واللائحة التنفيذية، والقواعد القطاعية مثل قواعد البنك المركزي العماني، والمعايير الدولية مثل ISO/IEC 27001.

الأدلة

تُجمع مرة وتُستخدم في كل مكان

تُجمع سجلات الموافقة وسجلات المعالجة والسياسات والإعدادات مرة واحدة، وتُربط بكل متطلب تستوفيه، فيستوفي الدليل نفسه متطلبات الوزارة والمدقق معًا.

الرؤية

وكيل امتثال للقراءة فقط

يراقب الوكيل إعدادات السحابة والبنية التحتية لديك ويبلّغ عن أي انحراف عن مجموعة ضوابطك. لا يستطيع تعديل أنظمتك، ويبقى كل إصلاح بين يديك.

ضابط واحد في أكثر من مرجع

مثال توضيحي على مستوى المتطلبات. أما في المشروع الفعلي فنربط ضوابطك بالأحكام المحددة التي تنطبق عليك.

الضابط لديكأين يُحتسب

طلب موافقة يحدد المتحكم والمعالج ومسؤول حماية البيانات الشخصية

  • قانون حماية البيانات الشخصيةالمادة 10 بعد استبدالها بموجب المرسوم السلطاني رقم 68/2026: موافقة صريحة يستطيع المتحكم إثباتها
  • اللائحة الأوروبية العامة لحماية البيانات، للعملاء في الاتحاد الأوروبيالمادة 7: على المتحكم أن يثبت الموافقة

الإبلاغ عن اختراق البيانات الشخصية في الوقت المحدد

  • اللائحة التنفيذيةإخطار الوزارة خلال 72 ساعة بموجب المادة 30 من اللائحة التنفيذية
  • اللائحة التنفيذيةإخطار أصحاب البيانات المتأثرين خلال 72 ساعة إذا كان الاختراق سيؤدي إلى ضرر جسيم أو مخاطر عالية، بموجب المادة 32 من اللائحة التنفيذية
  • اللائحة الأوروبية العامة لحماية البيانات، للعملاء في الاتحاد الأوروبيالمادة 33: إخطار السلطة الرقابية خلال 72 ساعة

محو البيانات عند انتهاء الغرض منها

  • قانون حماية البيانات الشخصيةالمادة 15 بعد استبدالها: المحو فورًا، مع استثناءين
  • ISO/IEC 27001ضوابط الملحق (أ): 8.10 حذف المعلومات، و5.33 حماية السجلات
كيف يرتبط ضابط واحد بالمتطلبات العُمانية والدولية

المرجع العُماني بلغة واضحة

ابدأ من هنا. تشرح كل صفحة ماهية القاعدة، ومن تنطبق عليه، وما الخطوة الأولى.

وزارة النقل والاتصالات وتقنية المعلومات · معدَّل اعتبارًا من 7 سبتمبر 2026

قانون حماية البيانات الشخصية

القانون كما هو نافذ اليوم بلغة واضحة: النطاق، والموافقة، والحقوق، ونقل البيانات، والالتزامات.

اقرأ المزيد

القرار الوزاري رقم 34/2024

اللائحة التنفيذية

التفاصيل التشغيلية: الإخطار بالاختراق خلال 72 ساعة، والرد على الطلبات خلال 45 يومًا، والتصاريح، ومسؤول حماية البيانات الشخصية.

اقرأ المزيد

دليل · المرسوم السلطاني رقم 68/2026

ما الذي تغيّر في سبتمبر 2026

كل مادة معدّلة، ومعناها العملي، وما يجب تحديثه أولًا.

اقرأ الدليل

دليل

الإخطار بالاختراق خلال 72 ساعة

متى تُخطر الوزارة، ومتى تُخطر أصحاب البيانات المتأثرين، وإجراء يتسع للمهلة.

اقرأ الدليل

دليل

الموافقة وحقوق صاحب البيانات

الموافقة الصريحة، والاستثناءات الأربعة، ومهلة الرد البالغة 45 يومًا، والقرارات الآلية.

اقرأ الدليل

دليل

البيانات الصحية والحيوية وغيرها من البيانات الحساسة

متى تحتاج إلى تصريح من الوزارة، والتعريف الجديد للبيانات الصحية، وحكم بيانات العاملين وكاميرات المراقبة.

اقرأ الدليل

تواريخ رئيسية

  1. صدور قانون حماية البيانات الشخصية بموجب المرسوم السلطاني رقم 6/2022.

  2. دخول اللائحة التنفيذية الصادرة بـالقرار الوزاري رقم 34/2024 حيز التنفيذ، مع مهلة لتوفيق الأوضاع.

  3. انتهاء مهلة توفيق الأوضاع الممدَّدة بـالقرار الوزاري رقم 6/2025، وأصبح القانون واجب التطبيق الكامل.

  4. المرسوم السلطاني رقم 68/2026 يعدّل القانون، ويُعمل به من اليوم التالي لتاريخ نشره في الجريدة الرسمية العدد 1664، دون فترة انتقالية.

كيف نعمل معك

  1. التقييم

    يقيس تقييم الأمن السيبراني وحماية البيانات ضوابطك مقابل القانون بعد تعديله ولائحته التنفيذية والقواعد القطاعية التي تنطبق عليك، ويرتب الفجوات حسب المخاطر.

  2. الجاهزية

    نعيد صياغة طلبات الموافقة والعقود وفق أحكام 2026، ونؤسس دور مسؤول حماية البيانات الشخصية، ونُعدّ الأدلة، ونسد الفجوات وفق أولويتها.

  3. المتابعة المستمرة

    يبلّغ وكيل الامتثال للقراءة فقط عن انحرافات الإعدادات، ونتابع اللائحة التنفيذية كلما حدّثتها الوزارة لتتوافق مع القانون المعدَّل.

لماذا AccuSights

تأسست في الولايات المتحدة على يد فريق مارس هذا العمل داخل المؤسسات الأكثر إنفاقًا على الأمن.

أكثر من عقدين من التقييمات

أجرى مؤسسنا تقييمات ميدانية لبنوك وشبكات بطاقات وشركات تأمين صحي وشركات تقنية، ثم عرض نتائجها على مجالس إداراتها.

دقة سريرية في الرعاية الصحية

تقود برامجنا الصحية طبيبة متخصصة في الطب والجراحة، فتُصمَّم الضوابط بالتعاون مع الكوادر الطبية لا على حسابها.

موثق ومؤرخ ومستقل

كل قاعدة في هذا الموقع مرتبطة بنصها الرسمي، ومعها تاريخ آخر تحقق أجريناه. ولسنا تابعين لأي جهة رسمية.

أسئلة شائعة

هل ينطبق قانون حماية البيانات الشخصية العُماني على الشركات خارج السلطنة؟

نعم. فمنذ 7 سبتمبر 2026 تنص المادة 2 صراحةً، بعد استبدالها بموجب المرسوم السلطاني رقم 68/2026، على سريان القانون على معالجة البيانات الشخصية للأشخاص الطبيعيين في سلطنة عُمان، سواء تمت المعالجة داخل السلطنة أو خارجها. اقرأ ما الذي تغيّر.

هل ما زالت الموافقة مطلوبة؟

تظل الموافقة هي الأصل. وكانت الموافقة الصريحة مطلوبة منذ 2022، أما الجديد فهو أن على المتحكم إثبات الموافقة الصريحة بدلًا من الموافقة الكتابية، وأن الموافقة تشمل أيضًا أي تغيير في الغرض، وأن طلبها يجب أن يتضمن بيانات محددة. وتحدد المادة 10 مكررًا أربع حالات لا تلزم فيها: تنفيذ التزام قانوني أو حكم قضائي، والبيانات المتاحة للعامة، وحماية مصلحة حيوية عند تعذر التواصل مع صاحب البيانات، وتنفيذ عقد يكون صاحب البيانات طرفًا فيه ويتضمن ما يثبت أن المعالجة متوافقة مع القانون. اقرأ دليل الموافقة.

ما مهلة الإبلاغ عن اختراق البيانات الشخصية؟

على المتحكم إخطار الوزارة خلال 72 ساعة من علمه بالاختراق إذا كان يشكل خطرًا على حقوق أصحاب البيانات، بموجب المادة 30 من اللائحة التنفيذية. ويجب إخطار أصحاب البيانات أنفسهم خلال 72 ساعة إذا كان الاختراق سيؤدي إلى ضرر جسيم أو مخاطر عالية، بموجب المادة 32 من اللائحة التنفيذية. اقرأ دليل الإخطار.

هل نحتاج إلى مسؤول لحماية البيانات الشخصية؟

نعم. تُلزم المادة 20 من القانون كل متحكم بتحديد مسؤول لحماية البيانات الشخصية، دون حد أدنى للحجم. وتحدد اللائحة التنفيذية مؤهلات المسؤول ومهامه.

هل AccuSights معتمدة من الوزارة؟

لا. AccuSights شركة مستقلة، وليست تابعة لأي جهة رسمية عُمانية ولا معتمدة منها. والوزارة هي التي تقرر مدى التزامك بالقانون. أما دورنا فهو مساعدتك على فهمه والاستعداد له والبقاء جاهزًا.

عشر دقائق لتعرف موقعك بدقة

أخبرنا بطبيعة عملك والبيانات التي تحتفظ بها، وسنوضح لك ما يطلبه منك قانون حماية البيانات الشخصية بعد تعديله، وأين تقع الفجوات عادة، وأقصر طريق إلى الجاهزية. دون عروض تقديمية ودون أسلوب بيعي.