التشريعات السورية

27 · المادة 27

سوريا
الدولة
1124
الرقم
2026
السنة
ساري
الحالة

27

المادة (27): حماية البيانات والخصوصية أ- يجب أن يكون لدى مقدمي أنشطة الدفع والتحويل الإلكتروني سياسات وإجراءات لحماية المعلومات والأنظمة وغيرها من الوثائق والسجلات من الوصول غير المصرح به، أو التلاعب، أو سوء الاستخدام. ب- يجب على مقدمي أنشطة الدفع والتحويل الإلكتروني توفير الحماية الكافية لبيانات العملاء، وضمان سريتها وأمنها، وعدم معالجتها إلا لأغراض تقديم الخدمة، وبموافقة صريحة ومسبقة من العميل، بما في ذلك هويات العملاء وسجلات معاملاتهم التي يجب تخزينها والاحتفاظ بها داخل الدولة، ولا يمكن إتاحة هذه البيانات إلا للعميل المعني، أو الجهات المعنية لدى المصرف المركزي، أو بموجب قرار قضائي من المحكمة صادر وفق الأصول. ج- يجب على مقدمي أنشطة الدفع والتحويل الإلكتروني الاحتفاظ بجميع بيانات العملاء ومعاملاتهم لمدة لا تقل عن خمس سنوات من تاريخ انتهاء علاقة العميل، أو لمدة أطول إذا كانت القوانين الأخرى تقتضي ذلك.