PDP.MQ.2 إشعار / تنويه حماية البيانات الشخصية وخصوصية البيانات، وعملية إدارة الموافقات / إفادات القبول (Consents).

• قامت الجهة بتطوير سياسات وعمليات لـحماية البيانات الشخصية وخصوصية البيانات بما في ذلك تحديد تسريبات البيانات، اعتبارات خصوصية البيانات، إدارة إشعارات الخصوصية وإدارة إفادات القبول (Consent)، التدريب والتوعية لجميع الموظفين، وإدارة الامتثال للامتثال للوائح المنطبقة / المعمول بها. • تم تعريف الحوكمة لإدارة الامتثال للوائح حماية البيانات الشخصية بما يتوافق مع هيكل "تنظيم إدارة البيانات". • قامت الجهة بوضع عملية لإدارة حقوق أصحاب البيانات (Data Subjects).

متطلبات المواصفة:

ولمزيد من التفاصيل الرجوع إلى سياسة حماية البيانات الشخصية الصادرة من مكتب إدارة البيانات الوطنية للاطلاع على

على الجهة أن تراعي المكوّنات التالية، كحدٍ أدنى، للإشعار بحماية البيانات الشخصية وإدارة الموافقة:

  • على الجهة أن تقدم كل الخيارات الممكنة لصاحب البيانات، ويجب عليها الحصول على موافقته الصريحة أو الضمنية بخصوص جمع بياناته الشخصية واستخدامها والإفصاح عنها
  • على الجهة أن توثّق وتتيح إشعارًا بحماية البيانات الشخصية لأصحاب البيانات بهدف المراجعة قبل أو عند طلب الجهة منهم السماح بجمع بياناتهم الشخصية
  • تحديد وتوثيق عملياتها لإشعار صاحب البيانات وطلب موافقته في كل مراحل دورة حياة البيانات التي تُجمع فيها البيانات وفقًا لتوصيف سياسة حماية البيانات الشخصية الصادرة عن مكتب إدارة البيانات الوطنية

تفاصيل المواصفة:

الإصدار تاريخ التحميل تم الرفع بواسطة ملاحظات الرفع
EVIDENCE 23‏‏/9‏‏/1446 بعد الهجرة 11:15:40 م Hesham.ElBially@DMS.com
;