هيئة الأدب والنشر والترجمة تستعد لإطلاق مهرجان الكتاب والقراء بالطائف    الثقافة الرقمية موضوعا لجائزة عبدالله بن إدريس الثقافية هذا العام    فيصل بن خالد بن سلطان يُسلّم مفاتيح وحدات سكنية بمحافظة رفحاء    مجلس الوزراء يتابع جهود تعزيز أمن اليمن ويؤكد على مكانة فلسطين    نتنياهو: معبر رفح لن يفتح حتى استعادة جثة آخر محتجز    وحدة الصومال    جاهزية ملاعب الرياض وجدة لاستضافة آسيا تحت 23    الزلفي يواجه جدة.. وقمة مثيرة تجمع الرائد والعلا.. والجندل أمام الطائي    يوفنتوس يدخل على خط الهلال    الشورى يطالب الجامعة الإلكترونية بتحسين بيئة التعلم    العويسي يدشن مبنى المراكز الإسعافية في الباحة    الهلال الأحمر بالجوف يباشر 5324 حالة إسعافية    المملكة ترسخ «التعدين» كركيزة اقتصادية رئيسية بحلول 2035    هل تحرّر السوق السعودي من ظلّ النفط؟    في تجربة شريفة الشيخ.. الخطُ العربي فنٌ حي    مقهى عكاظ يناقش "النص المسرحي باعتباره أدبًا" بالطائف    «ديوانية القلم الذهبي».. دعم مستدام للكتّاب والمبدعين    دي غوري: لا أحد منا كان يعتقد الجمع بين عالمين كما فعل ابن سعود    مسجد قباء يستقبل أكثر من 26 مليون زائر خلال عام 2025 ضمن منظومة خدمات متكاملة    صحي القنفذة يحصد اعتماد «منشآت صديقة للطفل»    58.2 مليار ريال صادرات الخدمات    أمير جازان يتفقد مشروعات أمانة المنطقة ويطّلع على سير الأعمال في عدد من المرافق البلدية    مفاوضات بين تل أبيب ودمشق.. اتهام «قسد» بقصف حي الميدان في حلب    الفنان أحمد مكي يقاضي مديرة أعماله    «درون» لمراقبة المشاريع والمخالفات    تجديد مدة برنامج تنمية قطاع تقنية المعلومات حتى 2030.. مجلس الوزراء: الموافقة على مشروع قواعد وإجراءات عمل «برنامج المعادن»    وفد المجلس الانتقالي الجنوبي يتوجه للرياض.. قوات «درع الوطن» تؤمن معسكرات المهرة    عون يدين الغارات على صيدا.. تصعيد إسرائيلي في جنوب لبنان    انطلاق معرض الصناعات بمكة    11.5 مليار دولار على ثلاث شرائح.. إتمام الطرح الأول من السندات الدولية لعام 2026    إحساس مواطن    فصل موظف كشف آلاف «الأخطاء الإملائية»    من سيرة منْ يقرأ في الحمام    ضد النسخ!    في ثالث مراحل داكار السعودية 2026.. السعودي ياسر بن سعيدان يتصدر فئة «التشالنجر»    في انطلاقة كأس السوبر الإسباني بجدة.. برشلونة يسعى لتخطي عقبة أتلتيك بلباو    استعرضا تطورات الأوضاع في المنطقة.. ولي العهد والرئيس السوري يبحثان فرص تطوير التعاون    الذكاء الاصطناعي يقدم نصائح صحية مضللة    بريطانيا تمنع إعلانات الأطعمة غير الصحية نهاراً    مختص: فقدان كلجم كل أسبوعين معدل صحي للريجيم    المنتخب الجزائري إلى ربع نهائي كأس أمم أفريقيا    1.546 زيارة تفتيشية للتجارة يوميا    آلة ب400 مليون دولار تصنع عقول الذكاء الاصطناعي    %99 بلاغات الأدوية غير الخطيرة    نائب أمير تبوك يطلع على التقرير السنوي لفرع وزارة الموارد البشرية والتنمية الاجتماعية بالمنطقة    غدًا.. انطلاق بطولة كأس السوبر الإسباني في جدة    مواجهة مفتوحة بين الجيش السوري وقسد في حلب    باستخدام طائرة درون.. حرس الحدود بتبوك يحبط تهريب 41 ألف قرص من الإمفيتامين المخدر    الموافقة على مشروع قواعد وإجراءات عمل البرنامج الوطني للمعادن    معهد الدراسات الفنية للقوات الجوية صناعة الرجال وترسيخ القيم    جازان أرض الحضارة وحصن الوطن الجنوبي    الانتماء الوطني والمواطنة    معرض "عمارة الحرمين" يوثّق تاريخ العمارة الإسلامية    نائب أمير القصيم :القيادة الرشيدة تولي التعليم اهتماما بالغاً    بالتعاون مع هيئة محمية الإمام تركي..«الفطرية»: إطلاق 124 كائناً مهدداً بالانقراض    دشن التصفيات الأولية للمسابقة.. نائب أمير مكة: جائزة الملك سلمان نهج راسخ لدعم تحفيظ القرآن    كلكم مسؤول    القيادة تعزي ملك الأردن في وفاة رئيس الوزراء الأسبق    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تضمنت حالات الإعفاء. ضوابط نقل البيانات الشخصية خارج السعودية
نشر في الوطن يوم 07 - 09 - 2023

نشرت الجريدة الرسمية "أم القرى" لائحة نقل البيانات الشخصية خارج المملكة التي تضمنت ضوابط وأحكام نقل البيانات الشخصية لخارج المملكة وكذلك حالات الإعفاء الخاصة بذلك.
الفصل الأول: التعريفات والأحكام العامة
المادة الأولى: التعريفات
تكون للكلمات والعبارات الواردة في هذه اللائحة المعاني الموضحة أمام كل منها في المادة (الأولى) من نظام حماية البيانات الشخصية، الصادر بالمرسوم الملكي رقم (م/19) وتاريخ 9 /2/ 1443ه، والمعدل بموجب المرسوم الملكي رقم (م/148) وتاريخ 5 /9/ 1444ه ولائحته التنفيذية، ويُقصد بالألفاظ والعبارات الآتية -أينما وردت في هذه اللائحة- المعاني الموضحة أمام كل منها، ما لم يقتضِ السياق غير ذلك:
1. اللائحة: لائحة نقل البيانات الشخصية خارج المملكة.
2. نقل البيانات الشخصية: نقل البيانات الشخصية خارج المملكة بغرض معالجتها.
3. اللوائح: اللوائح التنفيذية لنظام حماية البيانات الشخصية.
المادة الثانية: الأحكام العامة لنقل البيانات الشخصية خارج المملكة
1. مع مراعاة أحكام النظام ولوائحه، يجوز لجهة التحكم نقل البيانات الشخصية أو الإفصاح عنها لجهة خارج المملكة، ما لم يؤثر هذا النقل أو الإفصاح على الأمن الوطني أو مصالح المملكة الحيوية أو كان النقل أو الإفصاح مخالفاً لنظام آخر في المملكة.
2. على جهة التحكم قصر نقل البيانات الشخصية خارج المملكة أو الإفصاح عنها لجهة خارج المملكة على الحد الأدنى اللازم لتحقيق الغرض من عملية النقل أو الإفصاح، ويتم تحديد ذلك من خلال استخدام أي وسائل ملائمة، بما في ذلك مخططات البيانات التي تبيّن الحاجة إلى نقل كل بيان أو الإفصاح عنه وربط ذلك بكل هدف من أهداف المعالجة خارج المملكة.
3. على جهة التحكم عند نقل البيانات الشخصية أو الإفصاح عنها لجهة خارج المملكة، التأكد من أن ذلك لن يؤثر على خصوصية أصحاب البيانات الشخصية أو مستوى الحماية المكفول للبيانات الشخصية وفق النظام ولوائحه، وذلك من خلال التأكد من أن عملية النقل أو الإفصاح لن تخل -كحد أدنى- بأي مما يلي:
‌أ- قدرة صاحب البيانات الشخصية على ممارسة حقوقه المكفولة في النظام.
‌ب- قدرة صاحب البيانات الشخصية على العدول عن موافقته على عملية المعالجة.
‌ج- قدرة جهة التحكم على الالتزام بمتطلبات الإشعار عن حوادث تسرب البيانات الشخصية.
‌د- قدرة جهة التحكم على الالتزام بأحكام وضوابط وإجراءات الإفصاح عن البيانات الشخصية.
‌ه- قدرة جهة التحكم على الالتزام بأحكام وضوابط إتلاف البيانات الشخصية.
‌و- قدرة جهة التحكم على اتخاذ التدابير التنظيمية والإدارية والتقنية اللازمة لضمان أمن البيانات الشخصية.
4. يجوز لجهة التحكم نقل البيانات الشخصية خارج المملكة أو الإفصاح عنها لجهة خارج المملكة وفقاً للأغراض المنصوص عليها في الفقرة (1) من المادة (التاسعة والعشرين) من النظام، إضافة إلى الأغراض الآتية:
‌أ- إجراء العمليات التشغيلية للمعالجة لتمكين جهة التحكم من ممارسة أنشطتها، بما يشمل عمليات الإدارة المركزية.
‌ب- تقديم خدمة أو منفعة لصاحب البيانات الشخصية.
‌ج- إجراء البحوث والدراسات العلمية.
الفصل الثاني: النقل بناءً على توفر مستوى مناسب لحماية البيانات الشخصية
المادة الثالثة: تقويم مستوى حماية البيانات الشخصية
1. تقوم الجهة المختصة والجهات المعنية التي يتم التنسيق معها -كل بحسب اختصاصه- بتقويم مستوى حماية البيانات الشخصية خارج المملكة، وذلك وفقاً للمعايير التالية:
‌أ- وجود أنظمة تضمن حماية البيانات الشخصية والمحافظة على حقوق أصحابها بما لا يقل عن مستوى الحماية الذي يكفله النظام ولوائحه.
‌ب- سيادة الأنظمة، وضمان حقوق أصحاب البيانات الشخصية والمحافظة على خصوصيتهم.
‌ج- فاعلية تطبيق أنظمة حماية البيانات الشخصية.
‌د- إمكانية قيام أصحاب البيانات الشخصية بممارسة حقوقهم، وأن تتوفر لهم الوسائل اللازمة لتقديم الشكاوى أو المطالبات المتصلة بمعالجة البيانات الشخصية.
‌ه- وجود جهة مشرفة تتولى مسؤولية متابعة التزام جهات التحكم بمتطلبات حماية البيانات الشخصية.
‌و- استعداد الجهة المشرفة للتعاون مع الجهة المختصة في المملكة في المسائل المتصلة بحماية البيانات الشخصية.
‌ز- وضوح وملاءمة المتطلبات التنظيمية المتعلقة بالإفصاح عن البيانات الشخصية للجهات الحكومية والرقابية.
2. يجوز إجراء تقويم مستوى حماية البيانات الشخصية المشار إليه في هذه المادة للدول أو لقطاعات محددة فيها أو لمنظمات دولية.
المادة الرابعة: نتائج تقويم مستوى حماية البيانات الشخصية
1. تقوم الجهة المختصة برفع نتائج تقويم مستوى حماية البيانات الشخصية خارج المملكة لرئيس مجلس الوزراء، مبيناً فيها كافة التفاصيل المتعلقة به، بما في ذلك آراء الجهات المشاركة في التقويم، وتوصيات الجهة المختصة.
2. تكون توصيات الجهة المختصة المشار إليها في الفقرة (1) من هذه المادة وفقاً لما يلي:
‌أ- التوصية بإصدار قرار اعتماد وفقاً لنتائج تقويم مستوى حماية البيانات الشخصية، سواء تم استيفاء كل أو بعض المعايير المنصوص عليها في الفقرة (1) من المادة (الثالثة) من هذه اللائحة.
‌ب- التوصية بعقد اتفاقية دولية -وفق الإجراءات النظامية المتبعة- وذلك بحسب الأحوال.
‌ج- التوصية بعدم إصدار قرار اعتماد أو عقد اتفاقية دولية مع بيان المسوغات لذلك.
3. تقوم الجهة المختصة -كل أربع سنوات أو عند الاقتضاء- بمراجعة تقويم مستوى حماية البيانات الشخصية لدى الدول أو القطاعات أو المنظمات الدولية التي صدر لها قرارات اعتماد أو تم توقيع اتفاقية دولية معها، مع مراعاة جميع التطورات ذوات الصلة في تلك الدول أو القطاعات أو المنظمات الدولية وفقاً للمعايير الواردة في الفقرة (1) من المادة (الثالثة) من هذه اللائحة.
4. تقوم الجهة المختصة بالرفع إلى رئيس مجلس الوزراء باقتراح إلغاء أو تعديل أو تعليق أي من القرارات المتخذة بشأن مستوى حماية البيانات الشخصية خارج المملكة، وذلك في حال تبيّن من خلال مراجعة مستوى الحماية للبيانات الشخصية أن الدولة أو القطاع أو المنظمة الدولية لم تعد تضمن مستوى كافياً من الحماية المكفولة للبيانات الشخصية.
الفصل الثالث: حالات الإعفاء
المادة الخامسة: نقل البيانات بناءً على الضمانات الملائمة لنقل البيانات الشخصية خارج للمملكة
1. في حال عدم وجود مستوى مناسب لحماية البيانات الشخصية خارج المملكة، لجهة التحكم نقل البيانات الشخصية أو الإفصاح عنها خارج المملكة شريطة ألا تتضمن المتطلبات النظامية لدى الدولة أو المنظمة الدولية ما يؤثر سلباً على خصوصية أصحاب البيانات الشخصية أو قدرة جهة التحكم على الالتزام بتطبيق الضمانات الملائمة، وتتمثل الضمانات الملائمة في أي من الآتي:
‌أ- القواعد المشتركة الملزمة، والتي تطبق على كل طرف معني في مجموعة الجهات التي تعمل في نشاط اقتصادي مشترك، بما في ذلك موظفوها، والتي تتم الموافقة على أحكامها وبنودها من قبل الجهة المختصة وفق طلبات تقدم لها في كل حالة على حدة.
‌ب- البنود التعاقدية القياسية التي تضمن المستوى الكافي لحماية البيانات الشخصية عند نقلها خارج المملكة، وفق نموذج قياسي تصدره الجهة المختصة.
‌ج- شهادات الالتزام بالنظام واللائحة في المملكة، والتي تصدر من جهة مرخصة من قبل الجهة المختصة، مع التزام جهة التحكم أو جهة المعالجة خارج المملكة بتطبيق الضمانات الملائمة.
‌د- قواعد السلوك الملزمة، والتي تتم الموافقة عليها من قبل الجهة المختصة وفق طلبات تقدم لها في كل حالة على حدة، مع التزام جهة التحكم أو جهة المعالجة خارج المملكة بتطبيق الضمانات الملائمة.
2. تتضمن القواعد المشتركة الملزمة المشار إليها في الفقرة الفرعية (أ) من الفقرة (1) من هذه المادة المسائل الآتية على الأقل:
‌أ- بيانات السجلات التجارية وتفاصيل معلومات الاتصال الخاصة بمجموعة الجهات التي تعمل في نشاط اقتصادي مشترك.
‌ب- وصف عمليات نقل البيانات الشخصية أو مجموعة عمليات النقل، بما في ذلك نوع البيانات الشخصية ونوع المعالجة وأغراضها وتحديد الدولة أو الدول التي سيجري نقل البيانات إليها.
‌ج- التزام كافة الأطراف في القواعد بتطبيق ما ورد فيها.
‌د- أحكام حماية البيانات الشخصية الواجب تطبيقها، بما في ذلك تحديد الغرض من المعالجة، وجمع الحد الأدنى من البيانات، وفترات الاحتفاظ، والمسوغات النظامية للمعالجة، وضوابط معالجة البيانات الشخصية، والمتطلبات المتعلقة بعمليات النقل اللاحقة إلى الجهات غير الملزمة بالقواعد.
‌ه- حقوق صاحب البيانات الشخصية فيما يتعلق بالمعالجة ووسائل ممارسة تلك الحقوق بما في ذلك الحق في تقديم شكوى إلى الجهة المختصة.
‌و- أحكام مسؤولية جهة التحكم عن أي انتهاكات للقواعد من قبل أطرافها.
‌ز- كيفية توفير المعلومات المتعلقة بالقواعد لأصحاب البيانات بالإضافة إلى المعلومات الأخرى التي سيتم تقديمها وفقاً للنظام ولوائحه.
‌ح- مهام مسؤول حماية البيانات الشخصية -إن وجد- أو أي شخص أو جهة مسؤولة عن مراقبة الالتزام بالقواعد داخل الجهات العاملة في نشاط اقتصادي مشترك.
‌ط- آلية معالجة الشكاوى، والتعامل مع حوادث تسرب البيانات الشخصية.
‌ي- آليات ضمان ومتابعة الالتزام داخل مجموعة الجهات العاملة في نشاط اقتصادي مشترك لضمان التحقق من الالتزام بالقواعد بشكل مستمر وفعال، على أن تتضمن هذه الآليات عمليات التدقيق لحماية البيانات الشخصية وطرق تنفيذ الإجراءات التصحيحية، إضافة إلى الالتزام بإتاحة نتائج هذا التدقيق للجهة المختصة عند طلبها.
‌ك- آلية طلب الموافقة من الجهة المختصة على أي تعديلات تطرأ على القواعد.
‌ل- آلية التعاون والتواصل مع الجهة المختصة لضمان التزام كل طرف في مجموعة الجهات العاملة في النشاط الاقتصادي المشترك.
‌م- توضيح أي متطلبات نظامية للإفصاح عن البيانات الشخصية تخضع لها مجموعة الجهات العاملة في النشاط الاقتصادي المشترك في دولة أخرى، والتي من المحتمل أن يكون لها أثر سلبي على الأحكام المنصوص عليها في القواعد، وآلية التعامل مع أحوال تعارض المتطلبات النظامية خارج المملكة مع أحكام النظام ولوائحه.
‌ن- آلية تدريب وتأهيل الموظفين الذين لديهم وصول دائم أو منتظم إلى البيانات الشخصية والبيانات الحساسة.
3. لا يخل تطبيق ما ورد في هذه المادة بمسؤوليات جهة التحكم المنصوص عليها في النظام ولوائحه.
المادة السادسة: حالات تعذر استخدام الضمانات الملائمة لنقل البيانات الشخصية خارج المملكة
في حال عدم وجود مستوى مناسب لحماية البيانات الشخصية خارج المملكة وتعذر استخدام جهة التحكم لأي من الضمانات الملائمة لنقل البيانات المنصوص عليها في الفقرة (1) من المادة (الخامسة) من هذه اللائحة، يجوز نقل البيانات الشخصية خارج المملكة أو الإفصاح عنها لجهة خارج المملكة وذلك في أي من الحالات الآتية:
1. إذا كان النقل أو الإفصاح ضرورياً لإبرام أو تنفيذ اتفاق يكون صاحب البيانات الشخصية طرفاً فيه.
2. إذا كانت جهة التحكم جهة عامة وكان النقل أو الإفصاح ضرورياً لحماية الأمن الوطني للمملكة أو لتحقيق مصلحة عامة.
3. إذا كانت جهة التحكم جهة عامة وكان النقل أو الإفصاح ضرورياً للتحقيق في الجرائم أو الكشف عنها أو ملاحقة مرتكبيها، أو لتنفيذ عقوبات جزائية.
4. إذا كان النقل أو الإفصاح ضرورياً لحماية المصالح الحيوية لصاحب البيانات الشخصية وكان الاتصال به متعذراً.
المادة السابعة: العدول عن الإعفاء
1- على جهة التحكم في حال نقلها للبيانات الشخصية أو الإفصاح عنها لجهة خارج المملكة وفقاً للمادة (الخامسة) أو (السادسة) من هذه اللائحة، التوقف عن نقل البيانات الشخصية أو الإفصاح عنها لجهة خارج المملكة في أي من الأحوال الآتية:
‌أ- إذا تبيّن أن عملية النقل أو الإفصاح تمس الأمن الوطني أو مصالح المملكة الحيوية.
‌ب- إذا وضّحت نتائج تقويم مخاطر نقل البيانات الشخصية خارج المملكة أو الإفصاح عنها لجهة خارج المملكة أن عملية النقل أو الإفصاح سينتج عنها مخاطر عالية على خصوصية أصحاب البيانات الشخصية.
‌ج- توقف سريان الضمانات الملائمة المطبقة من قبل جهة التحكم.
‌د- عدم إمكانية جهة التحكم من الالتزام بالضمانات الملائمة المطبقة من قبلها.
2- في حال انطباق أي من الأحوال المنصوص عليها في الفقرة (1) من هذه المادة، على جهة التحكم القيام بما يلي:
أ‌- التوقف -دون تأخر غير مبرر- عن عملية نقل البيانات الشخصية خارج المملكة أو الإفصاح عنها لجهة خارج المملكة.
ب‌- إعادة إجراء تقويم مخاطر نقل البيانات الشخصية خارج المملكة أو الإفصاح عنها لجهة خارج المملكة.
3- تقوم الجهة المختصة بتقييم ومراجعة أحوال وإجراءات العدول عن الإعفاء بشكل مستمر.
الفصل الرابع: أحكام ختامية
المادة الثامنة: تقويم مخاطر نقل البيانات الشخصية خارج المملكة أو الإفصاح عنها لجهة خارج المملكة
1. على جهة التحكم إجراء تقويم مخاطر نقل البيانات خارج المملكة أو الإفصاح عنها لجهة خارج المملكة، وذلك في أي من الأحوال الآتية:
‌أ- نقل البيانات خارج المملكة وفقاً للمادة (الخامسة) من هذه اللائحة.
‌ب- نقل البيانات خارج المملكة وفقاً للمادة (السادسة) من هذه اللائحة.
‌ج- نقل بيانات حساسة خارج المملكة بصفة مستمرة أو على نطاق واسع.
2. يجب أن يتضمن تقويم مخاطر نقل البيانات خارج المملكة أو الإفصاح عنها لجهة خارج المملكة العناصر الآتية كحد أدنى:
‌أ- ‌الغرض من عملية النقل أو الإفصاح والمسوغ النظامي لها.
‌ب- ‌وصف لطبيعة عملية النقل أو الإفصاح التي سيتم تنفيذها، والنطاق الجغرافي لها.
‌ج- الوسائل والضمانات الملائمة المتخذة لنقل البيانات الشخصية خارج المملكة ومدى كفايتها لتحقيق المستوى المطلوب لحماية البيانات الشخصية.
‌د- التدابير المتبعة للتأكد من أن عملية النقل أو الإفصاح تتم وفق الحد الأدنى من البيانات الشخصية المطلوبة لتحقيق الأغراض.
‌ه- ‌الآثار المادية أو المعنوية التي قد تترتب على عملية النقل أو الإفصاح، واحتمال حدوث أي أضرار على أصحاب البيانات الشخصية.
‌و- التدابير التي ستتخذ لمنع المخاطر المحددة لحماية البيانات الشخصية والحد منها.
المادة التاسعة: النماذج والأدلة
تصدر الجهة المختصة النماذج والأدلة الاسترشادية والإجرائية المتصلة بالأحكام الواردة في هذه اللائحة.
المادة العاشرة: النفاذ
يتم العمل بهذه اللائحة ابتداءً من تاريخ نفاذ النظام.


انقر هنا لقراءة الخبر من مصدره.