منع الانتهاكات
يوضح المرسوم أن البيانات الشخصية هي معلومات على شكل رموز أو كتابة أو أرقام أو صور أو أصوات أو أشكال مماثلة في بيئة إلكترونية، ترتبط بشخص معين أو تساعد في تحديد هويته. وتشمل البيانات الشخصية البيانات الشخصية الأساسية والبيانات الشخصية الحساسة .
تشمل البيانات الشخصية الأساسية ما يلي: اسم العائلة، واسم الأب، والاسم الأول، والأسماء الأخرى (إن وجدت)؛ تاريخ الميلاد؛ تاريخ الوفاة أو الاختفاء؛ الجنس؛ مكان الميلاد، ومكان تسجيل الميلاد، والإقامة الدائمة، والإقامة المؤقتة، والإقامة الحالية، والمدينة الأصلية، وعنوان الاتصال؛ الجنسية؛ الصورة الشخصية؛ رقم الهاتف، ورقم بطاقة الهوية الوطنية، ورقم التعريف الشخصي، ورقم جواز السفر، ورقم رخصة القيادة، ورقم لوحة ترخيص المركبة، والرقم الضريبي الشخصي، ورقم التأمين الاجتماعي، ورقم بطاقة التأمين الصحي ؛ الحالة الاجتماعية؛ معلومات حول العلاقات الأسرية (الوالدين، والأطفال)؛ معلومات حول الحساب الرقمي للفرد؛ البيانات الشخصية التي تعكس النشاط وسجل النشاط على الإنترنت؛ معلومات أخرى مرتبطة بشخص معين أو تساعد في تحديد هويته.
تحتوي بطاقة الهوية الوطنية على الكثير من البيانات الشخصية.
البيانات الشخصية الحساسة هي البيانات الشخصية المرتبطة بخصوصية الفرد والتي، في حالة انتهاكها، ستؤثر بشكل مباشر على حقوق الفرد ومصالحه المشروعة، بما في ذلك: الآراء السياسية والدينية؛ المعلومات الصحية والشخصية المسجلة في السجلات الطبية (باستثناء معلومات فصيلة الدم)؛ المعلومات المتعلقة بالأصل العرقي والإثني؛ المعلومات المتعلقة بالخصائص الجينية الموروثة أو المكتسبة؛ المعلومات المتعلقة بالسمات الجسدية للفرد وخصائصه البيولوجية الفريدة؛ المعلومات المتعلقة بالحياة الجنسية للفرد وتوجهه الجنسي، إلخ.
يحظر القانون بشكل قاطع شراء وبيع البيانات الشخصية.
حماية البيانات الشخصية هي نشاط منع واكتشاف وإيقاف ومعالجة الانتهاكات المتعلقة بالبيانات الشخصية وفقًا للقانون.
تدابير حماية البيانات الشخصية
ينص المرسوم على أن تدابير حماية البيانات الشخصية يتم تطبيقها منذ البداية وطوال عملية معالجة البيانات الشخصية بأكملها.
تشمل تدابير حماية البيانات الشخصية ما يلي: التدابير الإدارية التي تنفذها المنظمات والأفراد المعنيون بمعالجة البيانات الشخصية؛ والتدابير الفنية التي تنفذها المنظمات والأفراد المعنيون بمعالجة البيانات الشخصية؛ والتدابير التي تنفذها هيئات الإدارة الحكومية المختصة وفقًا لأحكام هذا المرسوم والقوانين ذات الصلة؛ وتدابير التحقيق والملاحقة القضائية التي تنفذها الهيئات الحكومية المختصة؛ وغيرها من التدابير المنصوص عليها في القانون.
تتضمن حماية البيانات الشخصية الأساسية تطبيق تدابير حماية البيانات الشخصية المذكورة آنفًا؛ ووضع ونشر لوائح بشأن حماية البيانات الشخصية، مع تحديد الإجراءات المطلوبة بموجب هذا المرسوم بوضوح. كما تشجع على تطبيق معايير حماية البيانات الشخصية المناسبة للمجال والصناعة والأنشطة المتعلقة بمعالجة البيانات الشخصية. وينبغي إجراء فحوصات الأمن السيبراني على الأنظمة والمعدات المستخدمة في معالجة البيانات الشخصية قبل معالجتها أو حذفها نهائيًا أو إتلاف الأجهزة التي تحتوي عليها.
تتضمن حماية البيانات الشخصية الحساسة تطبيق تدابير حماية البيانات الشخصية الأساسية المذكورة أعلاه؛ وتحديد إدارة مسؤولة عن حماية البيانات الشخصية، وتعيين موظفين مسؤولين عن حماية البيانات الشخصية، وتبادل المعلومات حول الإدارة والأفراد المسؤولين عن حماية البيانات الشخصية مع وكالة حماية البيانات الشخصية المتخصصة...
الوكالة المسؤولة عن حماية البيانات الشخصية.
ينص المرسوم بوضوح على أن الوكالة المتخصصة المسؤولة عن حماية البيانات الشخصية هي إدارة الأمن السيبراني ومنع الجرائم عالية التقنية التابعة لوزارة الأمن العام ، وهي المسؤولة عن مساعدة وزارة الأمن العام في تنفيذ الإدارة الحكومية لحماية البيانات الشخصية.
البوابة الوطنية لحماية البيانات الشخصية: توفر معلومات حول توجيهات الحزب وسياساته وقوانين الدولة بشأن حماية البيانات الشخصية؛ وتنشر السياسات والقوانين المتعلقة بحماية البيانات الشخصية؛ وتحدث المعلومات المتعلقة بحالة حماية البيانات الشخصية؛ وتتلقى المعلومات والوثائق والبيانات المتعلقة بأنشطة حماية البيانات الشخصية عبر الفضاء الإلكتروني؛ وتوفر معلومات حول نتائج تقييم عمل حماية البيانات الشخصية للوكالات والمنظمات والأفراد المعنيين.
بالإضافة إلى ذلك، تتلقى البوابة الوطنية لحماية البيانات الشخصية إشعارات بانتهاكات اللوائح المتعلقة بحماية البيانات الشخصية؛ وتحذر وتنسق التحذيرات بشأن المخاطر وأعمال انتهاك البيانات الشخصية على النحو المنصوص عليه في القانون؛ وتتعامل مع انتهاكات حماية البيانات الشخصية على النحو المنصوص عليه في القانون؛ وتنفذ أنشطة أخرى على النحو المنصوص عليه في القانون بشأن حماية البيانات الشخصية.
شروط ضمان حماية البيانات الشخصية.
تشمل قوة حماية البيانات الشخصية ما يلي: قوة مخصصة لحماية البيانات الشخصية متمركزة في وكالة متخصصة لحماية البيانات الشخصية؛ إدارات وموظفون ذوو وظيفة حماية البيانات الشخصية معينون داخل الوكالات والمنظمات والشركات لضمان الامتثال للوائح حماية البيانات الشخصية؛ منظمات وأفراد تم حشدهم للمشاركة في حماية البيانات الشخصية؛ ووزارة الأمن العام التي تعمل على تطوير برامج وخطط محددة لتطوير الموارد البشرية لحماية البيانات الشخصية.
تتحمل الوكالات والمنظمات والأفراد مسؤولية نشر المعرفة والمهارات، ورفع مستوى الوعي بشأن حماية البيانات الشخصية بين الوكالات والمنظمات والأفراد.
ضمان توفير البنية التحتية المناسبة وظروف التشغيل الملائمة للوكالات المتخصصة المسؤولة عن حماية البيانات الشخصية.
مصدر






تعليق (0)