الدليل الاسترشادي لإتلاف البيانات الشخصية وإخفاء الهوية والترميز

ساري

آخر تحديث إخلاء المسؤولية

المعلومات الأساسية

نوع الوثيقة
دليل
القطاعات
تقنية المعلومات والأمن السيبراني، المعاملات التجارية

النطاق

يسري هذا الدليل الاسترشادي على جميع جهات التحكم الخاضعة لنظام حماية البيانات الشخصية ولوائحه التنفيذية في المملكة العربية السعودية، ويغطي عمليات إتلاف البيانات الشخصية وإخفاء الهوية والترميز.

الإلزامات

تلتزم جهة التحكم بإتلاف البيانات الشخصية في الأحوال المحددة (طلب صاحب البيانات، عدم الضرورة، سحب الموافقة، المعالجة المخالفة)، مع إشعار الجهات الأخرى وإتلاف جميع النسخ. وعند إخفاء الهوية، تلتزم بضمان عدم إمكانية إعادة التعرف، وتقويم الأثر، واتخاذ التدابير، وتقويم الفعالية. وعند الترميز، تلتزم بفصل البيانات الإضافية ووضع ضوابط. كما تلتزم بالامتثال للنظام، وتوعية الموظفين، وضمان أمن العمليات، والتوثيق، والمراجعة الدورية.

ملخص الأحكام

يشتمل الدليل الاسترشادي على توجيهات رئيسية لجهات التحكم في تطبيق إجراءات إتلاف البيانات الشخصية وإخفاء الهوية والترميز. يحدد أحوال الإتلاف وشروطه، ويقدم أمثلة على تقنياته كالكتابة على البيانات والمحو الآمن والإزالة المغناطيسية والطحن. ينظم إجراءات إخفاء الهوية التي تجعل البيانات غير شخصية، مع اشتراط تقويم الأثر واتخاذ التدابير اللازمة. يعرف الترميز كأسلوب لتحويل المعرفات إلى رموز مع الاحتفاظ بالبيانات الإضافية بشكل منفصل، مع الإشارة إلى أن البيانات المرمزة تظل بيانات شخصية. ويختتم بإرشادات عامة تؤكد الامتثال للنظام واللوائح، وتوعية الموظفين، وأمن العمليات، والتوثيق، والمراجعة الدورية للتقنيات.

أولاً: إتلاف البيانات الشخصية

اولاً: إتلاف البيانات الشخصية

في الحالات التي يجب على جهة التحكم إتلاف البيانات الشخصية، التأكد من ضمان إتلافها بشكل نهائي يجعل من المتعذر الاطلاع عليها أو استعادتها مرة أخرى أو معرفة صاحبها على وجه التحديد، كما أن عملية أرشفة البيانات الشخصية والنسخ الاحتياطي لا تعد من قبيل عمليات الإتلاف ويجب التعامل معها كبيانات شخصية وفقاً لأحكام النظام ولوائحه، ومع مراعاة مانصت عليه المادة (الثامنة عشرة) من النظام والمتطلبات النظامية الأخرى المتعلقة بالإتلاف عموماً؛ حيث لا يغني هذا الدليل من التزام الجهات بالضيابط والمعايير والقواعد ذوات الصلة الصادرة عن الهيئة الوطنية للأمن السيبراني مثلاً، وغيرها من

ثانياً: إخفاء الهوية

على جهة التحكم التأكد من إزالة المعرفات المباشرة وغير المباشرة لصاحب البيانات الشخصية بطريقة تجعل من المتعذر تحديد هوية صاحبها، كما لا تعد البيانات التي جرى إخفاء هوية أصحابها بيانات شخصية، وبالتالي لا تخضع لنطاق نظام حماية البيانات الشخصية.

على جهة التحكم عند إخفائها لهوية صاحب البيانات الشخصية القيام بالآتي:

أ- التأكد من عدم إمكانية إعادة التعرف على هوية صاحب البيانات الشخصية بعد إخفاء هويته.

ب- تقويم الأثر بما في ذلك إمكانية إعادة تحديد هوية صاحب البيانات الشخصية، وذلك في الأحوال المنصوص عليها في الفقرة (١) من المادة (الخامسة) والعشرون من اللائحة التنفيذية.

ج-

ثالثاً: الترميز – رابعاً: إرشادات عامة

ثالثاً: الترميز

يعرف الترميز بأنه تحويل المعرفات الرئيسية التي تدل على هوية صاحب البيانات الشخصية إلى رموز تجعل من المتعذر تحديد هوية صاحب البيانات الشخصية بشكل مباشر دون استخدام بيانات أو معلومات إضافية، وأن يتم الاحتفاظ بتلك البيانات أو المعلومات الإضافية بشكل منفصل ووضع الضوابط الفنية والإدارية اللازمة لضمان عدم ربطها بصاحب البيانات الشخصية بشكل محدد.

تعد البيانات المرمزة بيانات شخصية، وذلك بسبب إمكانية تحديد هوية صاحب البيانات الشخصية بطريقة أو بأخرى، ويهدف استخدام أسلوب "الترميز" إلى الحفاظ على أمن البيانات الشخصية، ويستخدم كأحد التدابير التقنية المناسبة لتقليل المخاطر المتعلقة

سجّل مجاناً لعرض النص كاملاً

افتح حسابك المجاني واعرض المصدر

الدليل الاسترشادي لإتلاف البيانات الشخصية وإخفاء الهوية والترميز — ملخصه ومواده | ريحان