الرجوع إلى القائمة
|
التعديل
- الترتيب بواسطة
- 3
- سؤال النضج
- هل قامت الجهة بوضع وتنفيذ سياسات وعمليات الخصوصية للبيانات الشخصية بما في ذلك التعامل مع تسريب البيانات وإدارة الموافقات / إفادات القبول (Consents) وحقوق صاحب البيانات وتقييمات مخاطر الخصوصية؟
- اسم مستوي النضج-بالعربية
- مستوى 3: التفعيل
- اسم مستوي النضج-بالإنجليزية
- Level 3: Activated
- توصيف مستوي النضج-بالعربية
- •تقوم الجهة بتطبيق وتوحيد الممارسات المطورة والمعتمدة لـحماية البيانات الشخصية، متضمنة سير العمل لإدارة الموافقة، والإشعارات إلى السلطة التنظيمية/ التشريعية وإدارة التعامل مع تسريب البيانات.
• قامت الجهة بنشر السياسات والعمليات الموحدة الخاصة بحقوق أصحاب البيانات على موقع الجهة الرسمي الحكومي في الإنترنت مع وجود آلية لرصد الملاحظات والأسئلة أو المشاكل التي تواجه أصحاب البيانات.
• توثّق الجهة في سجل مجمّع سجلات تدقيق الامتثال، ويتضمن سجلات بكل عملية جمع أو معالجة لأي بيانات شخصية (مثال، رصد اختراقات / تسريبات محددة للبيانات، وغيرها)، ويتم إتاحة السجل للجهات المنظمة / المشرعة عند الطلب.
- توصيف مستوي النضج-بالإنجليزية
- • The Entity is implementing and standardizing the developed and approved practices for PDP including the Consent Management Workflow, notifications to regulatory authority as required and data breach management.
• The PDP policies and standardized processes for data subjects rights have been published on the Entity's official government website with a feedback mechanism for questions or issues raised by the data subjects.
• The Entity maintains a register of its compliance records including records of any collection and / or processing of any Personal Data (e.g. Identified Data breaches, etc.). The register is made available to regulators as required.
مستوى النضج |
فئة الدليل |
الترتيب بواسطة |
الدليل |
كود المواصفة |
|
مستوى 3: التفعيل |
إثبات |
8 |
- أدلة على الإشعارات المرسلة إلى السلطة التنظيمية / التشريعية ضمن الإطار الزمني المحدد. |
PDP.3.1 |
|
مستوى 3: التفعيل |
أخري |
11 |
أدلة على عمليات إدارة حقوق أصحاب البيانات المنشورة وجمع الآراء (Feedback) الواردة من أصحاب البيانات (Data Subjects). |
PDP.4.2 |
|
مستوى 3: التفعيل |
سجل |
12 |
- سجل حماية البيانات الشخصية. |
PDP.5.1 |
|
مستوى 3: التفعيل |
أخري |
10 |
- نتائج تقييمات مخاطر حماية البيانات الشخصية.
|
PDP.4.3 |
|
مستوى 3: التفعيل |
إثبات |
9 |
- أدلة على إدارة اختراق / تسريب البيانات بما في ذلك اختراقات / تسريبات بيانات محددة / مرصودة. |
|
|
مستوى 3: التفعيل |
أخري |
7 |
جميع الأدلة الداعمة من المستوى 2، بالإضافة إلى:
- مسار العمل الذي تم تطويره وتبنيه لإدارة الموافقات / إفادات القبول (Consents).
|
PDP.4.1 |
|