ODPC تحذر شركات الأمن من جمع بيانات مفرط

حذر مكتب مفوض حماية البيانات (ODPC) شركات الأمن الخاصة في كينيا من جمع بيانات شخصية مفرطة بشكل غير قانوني من الزوار. وفي مذكرة إرشادية مسودة، ينص ODPC على أنه يجب جمع الأسماء وأرقام التعريف وأوقات الدخول فقط للوصول إلى المباني. ويأتي هذا التحذير وسط تصاعد التهديدات الإلكترونية والانتهاكات الكبرى لبيانات في البلاد.

أعرب مكتب مفوض حماية البيانات (ODPC) عن قلق عميق بشأن ممارسات جمع البيانات الروتينية في مكاتب الأمن، واصفًا إياها بأنها تشكل مخاطر كبيرة على الخصوصية. وفي مذكرة إرشادية مسودة أصدرها في 19 ديسمبر 2025، يبرز ODPC أن شركات الأمن الخاصة يجب أن تتوقف عن طلب أرقام الهواتف وعناوين المنازل والحالة الاجتماعية وتفاصيل شخصية أخرى من الزوار، حيث ينتهك ذلك قانون حماية البيانات لعام 2019.

ووفقًا للجهة التنظيمية، فإن المعلومات المسموح بها الوحيدة للوصول الأساسي هي اسم الزائر ورقم التعريف ووقت الدخول. ويُحث الشركات على الحد من الجمع إلى ما هو ضروري تمامًا وحذف أي بيانات بدون أساس قانوني.

يأتي هذا التحذير على خلفية تصاعد الانتهاكات لبيانات في كينيا. في أكتوبر 2025، تم اختراق تطبيق صحي شهير، مما كشف سجلات طبية لـ4.8 مليون مستخدم. وفي حادثة فبراير 2025 في خدمة تسجيل الأعمال، تم تسريب تفاصيل أكثر من مليوني شركة. وتعرضت مواقع حكومية للتشويه في هجمات إلكترونية منسقة في نوفمبر 2025.

أفادت هيئة الاتصالات باكتشاف أكثر من 4.5 مليار حدث تهديد إلكتروني بين أبريل ويونيو 2025. ويؤكد ODPC على تعزيز حقوق الأفراد، بما في ذلك القدرة على طلب الوصول إلى لقطات كاميرات المراقبة أو سجلات الزوار التي تظهر الشخص نفسه. وينطبق هذا الحق على جميع الشركات الخاضعة لقانون تنظيم الأمن الخاص لعام 2016.

تمتد المخاوف أيضًا إلى إساءة استخدام البيانات، مثل استخدام تفاصيل الزوار للتسويق غير المرغوب فيه أو المشاركة العامة، مما ينتهك مبادئ تحديد الغرض. والمسودة مفتوحة للتعليقات العامة قبل التصديق النهائي، مما يشير إلى دفع نحو إشراف أكثر صرامة على ممارسات البيانات اليومية.

بينما تتصدى كينيا لسيادة البيانات والتحويلات عبر الحدود والتهديدات الإلكترونية المتزايدة، يرى ODPC في كبح الجمع غير الضروري عند نقاط الأمن دفاعًا أوليًا حيويًا.

مقالات ذات صلة

CBK headquarters with banner announcing 32 new digital credit provider licenses, officials holding certificates and smartphones.
صورة مولدة بواسطة الذكاء الاصطناعي

CBK licenses 32 additional digital credit providers

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

The Central Bank of Kenya (CBK) has licensed 32 additional Digital Credit Providers (DCPs), bringing the total to 227. CBK issued the announcement on April 14 pursuant to section 59(2) of the CBK Act. The move seeks to ensure adherence to laws protecting customers.

The Kenya Revenue Authority (KRA) has reaffirmed that data collected will be protected by existing laws, while dispelling fears over data privacy following the bodycam rollout to customs officers nationwide on Tuesday. The response on Wednesday, March 11, came after several netizens, especially on X, raised concerns fearing that the footage captured by the bodycams would not be used for the intended purpose. KRA stressed that the recordings will be processed in accordance with the law governing data handling in Kenya.

من إعداد الذكاء الاصطناعي

Parents have complained that their phone numbers were taken from school visitor books and used for scams. Robert Manyala, director of Robiserch, highlights the risks of paper logs and benefits of digital systems. These systems securely store data and provide useful statistics.

The operator of Hong Kong's Ngong Ping 360 cable car attraction detected irregularities in its internal network on Thursday and alerted police and the Office of the Privacy Commissioner for Personal Data. An investigation confirmed that certain data had been stolen, with the company facing a ransom demand. The firm has apologised to guests, employees, and stakeholders for the incident.

من إعداد الذكاء الاصطناعي

A group calling itself the Internet Yiff Machine has released 93 gigabytes of data purportedly stolen from P3 Global Intel, a platform used by Crime Stoppers programs and law enforcement for managing anonymous crime tips. The data, containing sensitive personal information on millions of tips, was sent to Straight Arrow News and the Distributed Denial of Secrets archive. Navigate360, which owns P3, has not confirmed the breach but hired a digital forensics firm to investigate.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض