للإجابة على أبرز التساؤلات فيما يخص نظام حماية البيانات الشخصية.
بدايةً يرمي النظام إلى حماية الخصوصية الفردية من خلال تنظيم عملية جمع البيانات الشخصية ومعالجتها والإفصاح عنها والاحتفاظ بها.
ماهي البيانات الشخصية التي حرص المنظم السعودي على حمايتها: كل بيان -مهما كان مصدره أو شكله- من شأنه أن يؤدي إلى معرفة الفرد على وجه التحديد، أو يجعل التعرف عليه ممكنًا بصفة مباشرة أو غير مباشرة، ومن ذلك: الاسم، ورقم الهوية الشخصية والعناوين، وأرقام التواصل، وأرقام الرُّخص والسجلات والممتلكات الشخصية، وأرقام الحسابات البنكية والبطاقات الائتمانية، وصور الفرد الثابتة أو المتحركة، وغير ذلك من البيانات ذات الطابع الشخصي.
من هي الجهة المختصة؟ الهيئة السعودية للبيانات والذكاء الاصطناعي تشرف على تنفيذ هذا النظام خلال أوّل عامَيْن. وبعد ذلك، يتولّى “مكتب إدارة البيانات الوطنية” الإشراف على تنفيذه
ماهي البيانات الحساسة؟ هي كل بيان شخصي يتضمن الإشارة إلى أصل الفرد العرقي، أو أصله القبلي، أو معتقده الديني، أو الفكري، أو السياسي، أو يدل على عضويته في جمعيات أو مؤسسات أهلية. وكذلك البيانات الجنائية والأمنية، أو بيانات السمات الحيوية التي تحدد الهوية، أو البيانات الوراثية، أو البيانات الائتمانية، أو البيانات الصحية، وبيانات تحديد الموقع، والبيانات التي تدل على أن الفرد مجهول الأبوين أو أحدهما.
نطاق تطبيق النظام؟ يُطبق النظام على أي عملية مُعالجة لبيانات شخصية تتعلق بالأفراد تتم في المملكة بأي وسيلة كانت، بما في ذلك معالجة البيانات الشخصية المتعلقة بالأفراد المقيمين في المملكة بأي وسيلة كانت من أي جهة خارج المملكة.
هل يمكن جمع البيانات الشخصية دون موافقة صاحبها؟ لا، لا يـمكن جـمع الـبيانات الـشخصية إلا بموافـقة صاحبها الصريحة أو الـضمنية إلا إذا كـان جـمعها أو معالجتها مطلوبـاً لتحقيق مـتطلبات نـظامية أو لاستيفاء متطلبات قضائـية أو لتنفيذ التزام.
هل يوجد فتره زمنية محددة للاحتفاظ بالبيانات؟ نـعم، يـمكن لـلجهة الاحـتفاظ بـها طـالـما كـان ذلـك ضـروريـا لـتحقيق الأغـراض المحـددة الـتي جـمعت مـن أجـلها أو لـما تـقتضيه الأنظمة واللوائح والسياسات المعمول بها في المملكة فقط.
هل يمكن للجهة الإفصاح عن البيانات الشخصية؟
نعم، في حالات معينة
إذا وافق صاحب البيانات الشخصية على الإفصاح وفقاً لأحكام النظام.
- إذا كانت البيانات الشخصية قد جرى جمعها من مصدر متاح للعموم.
- إذا كـانـت الـجهة الـتي تـطلب الإفـصاح جـهة عـامة، وذلـك لأغـراض أمـنية أو لـتنفيذ نـظام آخـر أو لاسـتيفاء ُمـتطلبات قـضائـية وفق الأحكام التي تحددها اللوائح.
- إذا كان الإفصاح ضروريا لحماية الصحة، أو السلامة العامة، أو حماية حياة فرد، أو أفراد معينين، أو حماية صحتهم.
- إذا كـان الإفـصاح سـيقتصر عـلى مـعالـجتها لاحـقاً بـطريـقة لا تـؤدي إلى مـعرفـة هـويـة صـاحـب الـبيانـات الـشخصية أو أي فـرد آخـر على وجه التحديد.
هل يمكن للجهة الاحتفاظ بالبيانات الشخصية بشكل دائم؟
عـلى جـهة الـتحكم إتـلاف الـبيانـات الـشخصية فـور انـتهاء الـغرض مـن جـمعها. ومـع ذلـك، يـجوز لـها الاحـتفاظ بـتلك الـبيانـات بـعد انتهاء الغرض من جمعها إذا تمت إزالة كل ما يؤدي إلى معرفة صاحبها على وجه التحديد.
على جهة التحكم الاحتفاظ بالبيانات الشخصية حتى بعد انتهاء الغرض من جمعها في الحالتين الآتيتين:
- إذا توافر سبب نظامي يوجب الاحتفاظ بها مدة محددة، وفي هذه الحالة يجرى إتلافها بعد انتهاء هذه المدة أو انتهاء الغرض من جمعها، أيهما أطول
- إذا كانت الـبيانات متصلة بـقضية أمـام جهة قضائية.
ماهي المخالفات والعقوبات لمخالفي نظام حماية البيانات الشخصية؟ الحد الأقصى للعقوبات السجن لمدة قد تصل سنتين، أو غرامة قد تصل إلى خمسة ملايين ريال:
- كل من خالف حكما من أحكام النظام: يعاقب بالإنذار أو بغرامة لا تزيد على خمسة ملايين ريال وتجوز مضاعفة عقوبة الغرامة في حالة التكرار.
- كل من خـالف شروط النقل والإفصاح عـن البيانات الـشخصية لخارج الـمملكة يـعاقب بـالسجن مدة لا تزيد على سـنة وبغرامة لا تزيد على مليون ريال، أو بإحدى هاتين العقوبتين.
هل ينطبق نظام حماية البيانات الشخصية على الجهات التي تقع خارج النطاق الجغرافي للمملكة؟
نعم، إذا كانت الجهات الخارجية تعالج بيانات أفراد، سواء مواطنين أو مقيمين داخل المملكة.
ما هي عقوبة الإفصاح عن البيانات الحساسة أو نشرها؟
كل من أفصح عن بيانات حساسة أو نشرها مخالفا أحكام النظام: يعاقب بالسجن مدة لا تزيد على سنتين وبغرامة لا تزيد على ثلاثة ملايين ريال أو بإحدى هاتين الـعقوبتين؛ إذا كـان ذلـك بـقصد الإضـرار بصاحب الـبيانات أو بقصد تـحقيق منفعة شخصية.
من هي الجهة المسؤولة عن استقبال البلاغات والشكاوى؟
تستقبل الهيئة السعودية للبيانات والذكاء الاصطناعي، جميع البلاغات والشكاوى.
– أصدر نظام حماية البيانات الشخصية بالمرسوم الملكي رقم م/١٩ الصادر بتاريخ: ٠٩/٠٢/١٤٤٣ هـ. متضمناً ثلاثة واربعون مادة، -تاريخ النشر:١٧/٠٢/١٤٤٣ هـ.
*تنبيه* تأجل العمل بنظام حماية البيانات الشخصية إلى تاريخ ١٤٤٤/٠٨/٢٥ هـ – في نهاية الثريد ارفق لكم نظام حماية البيانات الشخصية للاطلاع.
رابط النظام:
https://laws.boe.gov.sa/boelaws/laws/lawdetails/b7cfae89-828e-4994-b167-adaa00e37188/1
السلام عليكم ورحمة الله وبكاته
سؤال مهم نلاحظ أن المدراس الأن يقومون بنشر اسماء الطلاب العشر الاوائر مع سجلاتهم المدنية ألا يعتبر هذه مخالفة؟
وماهي نظامية نشر اسماء القبولين او مثلا المرشحين لأمر ما في وسائل التواصل الموقع الرسمي لجهة حكومية مثل التعليم ؟