دليل شامل لنظام حماية البيانات الشخصية السعودي

دليل شامل لنظام حماية البيانات الشخصية السعودي
مع التطور التقني الذي تمر في المملكة العربية السعودية وسرعة إنجاز المعاملات إلكترونيا بكل أريحية وسهولة، أصبح من الضروري توفير حماية لبيانات المستخدمين الخاصة وإدارتها بالشكل الذي يعطيهم الثقة والأمان لإنجاز أعمالهم. إضافة لذلك، تساعد حماية البيانات الشخصية على جذب المستثمرين الأجانب للمملكة وقيامهم بأعمالهم بكل طمأنينة وأمان.
في هذا المقال سوف نستعرض ما هي البيانات الشخصية؟ لماذا يتم جمع البيانات الشخصية؟ من هي الجهة المسؤولة عن جمع البيانات الشخصية؟ كيف يتم جمع البيانات الشخصية؟ ما هي حقوق أصحاب البيانات الشخصية؟ ما هي الشروط والضوابط عند جمع البيانات الشخصية؟
ما هي الحالات التي لا يجوز الإفصاح عن البيانات الشخصية؟ متى يجب إتلاف البيانات الشخصية؟ ما هي العقوبات المفروضة على مخالفي نظام البيانات الشخصية؟ ومهام الهيئة الوطنية للأمن السيبراني.
لدينا في تطبيق بيّنه للاستشارات القانونية العديد من الخدمات القانونية مع نخبة من المحامين المرخصين من وزارة العدل. حمل تطبيق بينه للاستشارات القانونية واكتشف الخدمات المقدمة فيه.
ما هي البيانات الشخصية؟
محتويات المقال
- 1 ما هي البيانات الشخصية؟
- 2 لماذا يتم جمع البيانات الشخصية؟
- 3 من هي الجهة المسؤولة عن جمع البيانات الشخصية؟
- 4 كيف يتم جمع البيانات الشخصية؟
- 5 ما هي حقوق أصحاب البيانات الشخصية؟
- 6 ما هي الشروط والضوابط عند جمع البيانات الشخصية؟
- 7 ما هي الحالات التي لا يجوز الإفصاح عن البيانات الشخصية؟
- 8 متى يجب إتلاف البيانات الشخصية؟
- 9 ما هي العقوبات المفروضة على مخالفي نظام البيانات الشخصية؟
- 10 مهام الهيئة الوطنية للأمن السيبراني
هي البيانات التي من خلالها يمكن التعرف على شخص معين على وجه التحديد حيث تشمل هذه البيانات على:
- البيانات الشخصية الأساسية: وهي اسم الشخص، رقم الهوية الوطنية وتشمل أيضا الصور الشخصية.
- بيانات التواصل: رقم الهاتف، البريد الالكتروني، العنوان الشخصي.
- البيانات المالية: مثل رقم الحساب البنكي والحسابات الائتمانية.
- البيانات الصحية: وهي كل ما يتعلق بحالة الشخص الجسدية والنفسية والعقلية.
لماذا يتم جمع البيانات الشخصية؟
إن الغرض من جمع البيانات الشخصية يختلف باختلاف الجهة التي تقوم بجمع هذه البيانات وقد يكون الهدف من جمعها هو:
- قياس رضا المستفيدين من الخدمات المقدمة مثل استطلاعات الرأي.
- تطوير وتحسين تجربة المستفيدين وضمان استمرارية تقديم الخدمة بجودة عالية.
- متابعة الاستفسارات والشكاوى الواردة من قبل المستخدمين لمعالجتها.
- إعداد الدراسات المتخصصة في المجالات الصحية (مثل نسبة مرضى السكري من الرجال في المملكة في عام 2024) أو في مجال التعليم (مثل نسبة الطالبات الإناث المسجلين في نظام نور في المرحلة الابتدائية في هذه السنة) وغيرها.
من هي الجهة المسؤولة عن جمع البيانات الشخصية؟

من هي الجهة المسؤولة عن جمع البيانات الشخصية؟
تجمع البيانات الشخصية عن طريق جهة التحكم وهي جهة عامة (مثل وزارة التعليم) أو خاصة (مثل الشركات) و التي ترغب بمعالجة هذه البيانات لأغراض خاصة ومحددة سواء كانت عملية المعالجة عن طريقها أو بواسط جهة أخرى.
كيف يتم جمع البيانات الشخصية؟
تقوم جهة التحكم بجمع البيانات الشخصية باستخدام الطرق التالية:
- بشكل مباشر: من خلال بيانات المستخدمين التي يتم التسجيل بها في الموقع الإلكتروني أو التواصل عن طريق الهاتف.
- بشكل غير مباشر: وذلك عن طريق ملفات تعريف الارتباط (cookies) وذلك عند زيارة الموقع الإلكتروني.
ما هي حقوق أصحاب البيانات الشخصية؟
نص نظام حماية البيانات الشخصية على الحقوق التي يتمتع بها أصحاب البيانات الشخصية عند استعمال بياناتهم وهي:
- حقه في معرفة الغرض من جمع بياناته الشخصية.
- الحق في الوصول إلى بياناته الشخصية المتواجدة عند جهة التحكم.
- الحق في طلب الحصول على بياناته الشخصية المتوفرة لدى جهة التحكم.
- الحق في طلب تصحيح أو تحديث بياناته الشخصية لدى جهة التحكم.
- الحق في طلب إتلاف بياناته الشخصية لدى جهة التحكم عند عدم الحاجه لها.
مقال ذات صلة أيضًا: نظام مكافحة غسيل الأموال وعقوبته في السعودية
ما هي الشروط والضوابط عند جمع البيانات الشخصية؟
يشترط على جهة التحكم ما يلي:
- أخذ موافقة صاحب البيانات الشخصية الصريحة لجمع هذه البيانات.
- تحديد الغرض من جمع البيانات الشخصية ولا يجوز تعديل الغرض إلا بعد موافقة صاحب البيانات الشخصية.
ما هي الحالات المستثناة من موافقة أصحاب البيانات الشخصية؟
نص نظام حماية البيانات الشخصية على الحالات التي يجوز لجهة التحكم جمع البيانات وهي:
- موافقة صاحب البيانات الشخصية.
- إذا كانت هذه البيانات متاحة للجميع.
- إذا كانت جهة التحكم جهة عامة وكانت المعالجة مطلوبة للمصلحة العامة أو لغرض أمني أو تنفيذ لمتطلبات قضائية.
- إذا كان هناك ضرر على صاحب البيانات ويؤثر على مصالحه الحيوية.
- إذا كان الغرض من جمع البيانات الشخصية ضروريًا لحماية الصحة العامة أو السلامة العامة أو لحماية حياة مجموعة من الأشخاص.
- إذا كانت هذه البيانات لن يتم تسجيلها أوحفظها ولن يتم الكشف عن هوية الأشخاص بشكل مباشر أو غير مباشر.
- إذا كان الغرض من جمع ومعالجة البيانات الشخصية هو تحقيق مصالح مشروعة لجهة التحكم دون إخلال بحقوق ومصالح صاحب هذه البيانات.
هل تحتاج إلى استشارة قانونية موثوقة؟ حمل تطبيق بينه للاستشارات القانونية الآن.
ما هي الحالات التي لا يجوز الإفصاح عن البيانات الشخصية؟
على جهة التحكم عدم الإفصاح عن البيانات الشخصية التي قامت بجمعها ومعالجتها سواء كان عن طريق أصحاب البيانات أنفسهم أو مصدر عام أو غيرها وذلك في الأحوال التالية:
- إذا كان الإفصاح يمثل خطرًا على الأمن أو يهدد سمعة المملكة أو مصالحها أو يؤثر على علاقة المملكة مع الدول الأخرى.
- إذا كان الإفصاح يمنع من كشف جريمة أو يؤثر حقوق المتهم في الحصول على محاكمة عادلة.
- إذا كان يعرض سلامة الأفراد للخطر.
- إذا كان هناك انتهاك لخصوصية فرد آخر غير صاحب البيانات الشخصية.
- إذا تعارض مع مصلحة ناقص أو عديم الأهلية.
- إذا كان الإفصاح يؤدي إلى الإخلال بالتزامات مهنية.
- إذا كان الإفصاح يؤدي إلى الإخلال بإجراء أو حكم قضائي.
- إذا كان يكشف عن مصدر سري عن معلومات غير متاحة للكشف المصلحة العامة.
متى يجب إتلاف البيانات الشخصية؟
يجب على جهة التحكم إتلاف هذه البيانات إذا تم الانتهاء من الغرض التي جمعت لأجله، لكن أجاز النظام استمرار جهة التحكم بالاحتفاظ بتلك البيانات في الحالات التالية:
- إذا تم إزالة كل ما يؤدي إلى معرفة هوية صاحب البيانات الشخصية على وجه التحديد.
- وجود مسوغ نظامي للاحتفاظ بهذه البيانات لمدة محددة ولابد من إتلاف هذه البيانات بعد انتهاء هذه المدة.
- إذا كانت هذه البيانات متصلة بقضية منظورة أمام جهة قضائية وعلى جهة التحكم إتلاف هذه البيانات بمجرد انتهاء إجراءات القضية.
اقرأ المقال التالي سيفيدك أيضًا: ما هي عقوبة قضايا السب والقذف في السوشيال ميديا بالمملكة؟
ما هي العقوبات المفروضة على مخالفي نظام البيانات الشخصية؟
نص نظام حماية البيانات الشخصية على الحالات التي يعاقب عليها النظام وهي:
- عقوبة نشر معلومات شخصية: يعاقب بالسجن مدة لا تزيد عن سنتين وبغرامة لا تزيد على 3 ملايين ريال سعودي أو إحدى العقوبتين كل من أفصح أو نشر بيانات حساسة بقصد الإضرار بصاحب هذه البيانات أو تحقيق مصلحة شخصية وتضاعف العقوبة في حال تكرار الجريمة.
- عقوبة مخالفة أحكام النظام: يعاقب بالإنذار أو غرامة لا تزيد على 5 ملايين ريال كل شخصية ذا صفة طبيعية أو اعتبارية خالفت أحكام النظام ولوائحه التنفيذية وتضاعف العقوبة في حال تكرار المخالفة.
مهام الهيئة الوطنية للأمن السيبراني
من مهام الهيئة الوطنية للأمن السيبراني حماية البيانات الشخصية بصفتها جهة أمنية مختصة بالأمن السيبراني في المملكة والمرجع المعتمد لجميع الجهات في هذا الشأن، وتختص الهيئة بحماية الشبكات وأنظمة تقنية المعلومات وما تحتويه من البيانات من خطر الإختراق أو التخريب أو الإستغلال الغير مشروع.
محامي جنائي من بينه للاستشارات القانونية

محامي جنائي من بينه للاستشارات القانونية
يختص محامي جنائي بالنظر في القضايا المتعلقة بالبيانات الشخصية مثل حالات الابتزاز وانتحال الشخصية وغيرها حيث إن الإستعانة بمحامي جنائي مختص غاية في الأهمية من أجل حماية بياناتك الشخصية ومساعدتك في تقديم بلاغ للشرطة أو النيابة العامة وكتابة المذكرات القانونية والاعتراضات في هذا الشأن.
اطلب استشارة قانونية الآن من بينه لحماية بياناتك الشخصية المهمة من الانتهاك.
اترك رداً
تريد المشاركة في هذا النقاششارك إن أردت
Feel free to contribute!