قواعد تعيين مسؤول حماية البيانات الشخصية
ساريآخر تحديث إخلاء المسؤولية
المعلومات الأساسية
- نوع الوثيقة
- قواعد
- الأساس النظامي
- قرار الهيئة السعودية للبيانات والذكاء الاصطناعي الصادر استناداً إلى المادة (30/2) من نظام حماية البيانات الشخصية (مرسوم ملكي) والمادة (32/4) من لائحته التنفيذية.
- القطاعات
- تقنية المعلومات والأمن السيبراني، حوكمة الشركات والاستثمار
النطاق
تسري هذه القواعد على جميع جهات التحكم المشمولة بتطبيق أحكام نظام حماية البيانات الشخصية ولوائحه التنفيذية، وذلك تحت إشراف الهيئة السعودية للبيانات والذكاء الاصطناعي.
الإلزامات
تلتزم جهة التحكم بتعيين مسؤول حماية البيانات الشخصية في الأحوال المحددة (الجهات العامة التي تعالج بيانات على نطاق واسع، أو الأنشطة الأساسية القائمة على مراقبة منتظمة أو معالجة بيانات حساسة)، والتأكد من توافر المؤهلات والخبرة والأمانة لديه، وتوثيق التعيين كتابياً، وتوفير وسيلة تواصل لأصحاب البيانات، وتزويد الهيئة السعودية للبيانات والذكاء الاصطناعي ببيانات التواصل عبر منصة حوكمة البيانات الوطنية، وتمكين المسؤول ودعمه وعدم تكليفه بمهام متعارضة.
ملخص الأحكام
تحدد قواعد تعيين مسؤول حماية البيانات الشخصية الحد الأدنى من المتطلبات والإجراءات اللازمة لتعيين مسؤول حماية البيانات الشخصية وفقاً لنظام حماية البيانات الشخصية ولوائحه التنفيذية. تشمل القواعد تعريفات المصطلحات، ونطاق التطبيق الذي يشمل جميع جهات التحكم الخاضعة للنظام، وشروط المؤهل والخبرة والأمانة في مسؤول حماية البيانات الشخصية، والأحوال الموجبة لتعيينه (الجهات العامة ذات المعالجة الواسعة، الأنشطة الأساسية القائمة على المراقبة المنتظمة أو معالجة البيانات الحساسة)، وآليات توثيق التعيين والإعلان عنه، وبيانات التواصل المطلوبة، والأدوار والمهام الموكلة إليه (تقديم الدعم والمشورة، المشاركة في التوعية، مراجعة خطط الاستجابة للحوادث، إعداد التقارير الدورية، متابعة الوثائق التنظيمية). كما تتضمن القواعد أحكاماً عامة تلزم جهة التحكم بمراجعة أحوال التعيين دورياً، وتمكين المسؤول ودعمه، وعدم تكليفه بمهام متعارضة، مع جواز التعيين الطوعي، وإمكانية طلب تعيين مسؤول لدى جهة المعالجة المتعاقد معها.
محتويات النظام11 قسمًا
المادة 1
التعريفات
١- يُقصد بالألفاظ والعبارات الواردة في هذه القواعد المعاني المبينة لها أمام كل منها في المادة الأولى من نظام حماية البيانات الشخصية - ويشار إليه فيما يلي بـ "النظام" - الصادر بالمرسوم الملكي رقم (م/١٩) وتاريخ ١٤٤٣/٢/٩ هـ والمعدل بموجب المرسوم الملكي رقم (م/١٤٨) وتاريخ ١٤٤٤/٩/٥ هـ، والمادة الأولى من اللائحة التنفيذية لنظام حماية البيانات الشخصية ما لم يرد لها تعريف خاص في هذه القواعد.
٢- يُقصد بالألفاظ والعبارات الآتية - أينما وردت في هذه القواعد - المعاني المبينة أمام كل منها، ما لم يقتضِ السياق خلاف ذلك:
الجهة المختصة: الهيئة السعودية للبيانات والذكاء الاصطناعي.
مسؤول
المادة 2
الغرض
تهدف هذه القواعد إلى الآتي:
١- وضع الحد الأدنى من متطلبات تعيين مسؤول حماية البيانات الشخصية.
-7- إيضاح المفاهيم المتعلقة بالأحوال التي يجب فيها على جهة التحكم تعيين مسؤول حماية البيانات الشخصية. -8- تحديد أدوار ومهام مسؤول حماية البيانات الشخصية.
المادة 3
النطاق
تطبق هذه القواعد على جميع جهات التحكم المشمولة بتطبيق أحكام نظام حماية البيانات الشخصية ولوائحه التنفيذية.
٨ أقسام إضافية بانتظارك — افتح حسابك المجاني واعرض المصدر