حماية البيانات الشخصية
مجال حماية البيانات الشخصية
عناصر التحكم (5)
التقييم المبدئي لحماية البيانات الشخصية
ل اًيئدبما ًمييقتي رجتن أة هجلاى لعحماية البيانات الشخصية لتقييم بيئة حماية البيانات الشخصية القائمة. وينبغي للتقييم أن يشمل اآلتي كحدٍ أدنى: 1 . تحديد أنواع البيانات الشخصية العّمجمة 2 . موقع وطريقة تخزين البيانات الشخصية 3 . المعالجة واالستخدامات الحالية للبيانات الشخصية 4 . تحديات حماية البيانات الشخصية أمام االلتزام سياسة حماية البيانات الشخصية الصادرة من مكتب إدارة البيانات الوطنية
التدريب على حماية البيانات الشخصية
ى لعا ًبيردتي رجتن أة هجلاى لعحماية البيانات الشخصية لكل الموظفين من أجل غرس ثقافة تتمحور حول حماية البيانات الشخصية وفقً ا لسياسة حماية البيانات الشخصية الصادرة عن مكتب إدارة البيانات الوطنية. وعلى التدريب أن يشمل التالي كحدٍ أدنى: 1 . أهمية حماية البيانات الشخصية وتأثيراتها وعواقبها على الجهة و/أو صاحب البيانات 2 . تعريف البيانات الشخصية 3 . حقوق صاحب البيانات 4 . مسؤوليات الجهة وصاحب البيانات 5 . اإلشعارات: متى يجب إشعار الجهة أو صاحب البيانات، وكيفية التعامل مع طلبات جمع البيانات الشخصية ومعالجتها ومشاركتها
اإلشعار بتسريب البيانات
على المسؤول عن ضبط البيانات أو معالجة البيانات الذي يتولى التعامل مع البيانات الشخصية لدى الجهة، أن يخطر السلطة التنظيمية في حال تسريب البيانات الشخصية، في اإلطار الزمني المقرر في سياسة حماية البيانات الشخصية الصادرة عن مكتب إدارة با ًملع؛ ةينطولات انايبلاأن اإلطار الزمني المحدد لإلبالغ هو 72 ساعة. ى لإع وجرلاى جرُيسياسة حماية البيانات الشخصية الصادرة عن مكتب إدارة البيانات الوطنية لالطالع على مزيد من المتطلبات .ةلّصف ملا
اإلشعارات بحماية البيانات الشخصية وإدارة الموافقة
بر اعشإلل، ىندأٍد حك، ةيلاتلات انّوكملاي عارتن أة هجلاى لعحماية البيانات الشخصية وإدارة الموافقة: 1 . تحديد وتوثيق عملياتها إلشعار صاحب البيانات وطلب موافقته في كل مراحل دورة حياة البيانات التي تُ جمع فيها البيانات وفقً ا لتوصيف سياسة حماية البيانات الشخصية الصادرة عن مكتب إدارة البيانات الوطنية 2 . على الجهة أن تقدم كل الخيارات الممكنة لصاحب البيانات، ويجب عليها الحصول على موافقته الصريحة أو الضمنية بخصوص جمع بياناته الشخصية واستخدامها واإلفصاح عنها 3 . ا ًراعشإح يتتوق ّثوتون أة هجلاى لعبحماية البيانات الشخصية ألطحاب البيانات بهدف المراجعة قبل أو عند طلب الجهة منهم السماح بجمع بياناتهم الشخصية ولمزيد من التفاصيل الرجوع إلى سياسة حماية البيانات الشخصية الصادرة من مكتب إدارة البيانات الوطنية لالطالع على
سجل حماية البيانات الشخصية
ل جسي فق ّ ثوتن أة هجلاى لعع ّمجمسجالت تدقيق االمتثال لفترة زمنية معقولة ال تقل عن 24 بتكمى لإب لطلاد نعه حيتتن أو، اًرهش إدارة البيانات الوطنية وفقً ا لسياسة حماية البيانات الشخصية الصادرة عن مكتب إدارة البيانات الوطنية. ويجب أن يحتوي، كحدٍ أدنى، على سجل بكل عملية جمع أو معالجة ألي بيانات شخصية.