المدينة :
مدينة الملك عبدالله للطاقة الذرية والمتجددة
الرئيس :
الرئيس التنفيذي لمدينة الملك عبدالله للطاقة الذرية والمتجددة.
مكتب إدارة البيانات :
الجهة المسؤولة عن إدارة وحوكمة البيانات وتحديد الغرض من معالجة البيانات الشخصية وكيفية ذلك، سواء تمت معالجة البيانات بواسطتها أو من خلال جهة المعالجة.
جهة المعالجة :
أي جهة حكومية أو جهة اعتبارية عامة مستقلة في المملكة، وأي شخصية ذات صفة طبيعية أو اعتبارية خاصة؛ تعالج البيانات الشخصية لمصلحة جهة التحكم ونيابةً عنها.
البيانات :
مجموعة من الحقائق في صورتها الأولية أو في صورة غير منظمة مثل الأرقام أو الحروف أو الصور الثابتة أو الفيديو أو التسجيلات الصوتية أو الرموز التعبيرية.
البيانات الشخصية :
كل بيان - مهما كان مصدره أو شكله - من شأنه أن يؤدي إلى معرفة الفرد على وجه التحديد، أو يجعله قابلاً للتعرف عليه بصفة مباشرة أو غير مباشرة عند دمجه مع بيانات أخرى، ويشمل ذلك -على سبيل المثال لا الحصر- الاسم، وأرقام الهويات الشخصية، والعناوين، وأرقام التواصل، وأرقام الحسابات البنكية والبطاقات الائتمانية، وصور المستخدم الثابتة أو المتحركة، وغير ذلك من البيانات ذات الطابع الشخصي.
صاحب البيانات الشخصية :
الفرد الذي تتعلق به البيانات الشخصية.
معالجة البيانات الشخصية :
جميع العمليات التي تجرى على البيانات الشخصية بأي وسيلة كانت يدوية أو آلية، وتشمل هذه العمليات - على سبيل المثال لا الحصر - جمع البيانات ونقلها وحفظها وتخزينها ومشاركتها وإتلافها وتحليلها واستخراج أنماطها والاستنتاج منها وربطها مع بيانات أخرى.
الإفصاح عن البيانات الشخصية :
تمكين أي شخص - عدا جهة التحكم أو جهة المعالجة بحسب الأحوال - من الحصول على البيانات الشخصية أو استعمالها أو الاطلاع عليها بأي وسيلة ولأي غرض.
إتلاف البيانات الشخصية :
أي إجراء يتم على البيانات الشخصية ويجعل من المتعذر الاطلاع عليها أو استعادتها مرة أخرى أو معرفة صاحبها على وجه التحديد.
الموافقة الضمنية :
هي موافقة لا يتم منحها صراحةً من قبل صاحب البيانات، ولكنها تمنح ضمنيًا من خلال أفعال الشخص ووقائع وظروف الموقف - كتوقيع العقود أو الموافقة على الشروط والأحكام.
بنود السياسة
التزامات المدينة
تلتزم مدينة الملك عبدالله للطاقة الذرية والمتجددة بتطبيق أفضل الإجراءات المتوافقة مع نظام حماية البيانات الشخصية ولوائحه التنفيذية الصادر بالمرسوم الملكي رقم (م/19) وتاريخ 9/2/1443 هـ والمعدل بموجب المرسوم الملكي رقم (م/148) وتاريخ 5/9/1444 هـ، وذلك لضمان خصوصية بيانات الأفراد المستخدمين للموقع الإلكتروني للمدينة وأنظمتها والمستفيدين من خدماتها المقدمة
المبادئ الرئيسية لحماية البيانات الشخصية
المبدأ الأول المسؤولية :
المدينة مسؤولة عن تحديد وتوثيق سياسات وإجراءات الخصوصية الخاصة بها.
المبدأ الثاني الشفافية :
إعداد إشعار عن سياسات وإجراءات الخصوصية الخاصة بالمدينة يحدد فيه الأغراض التي من أجلها يتم معالجة البيانات الشخصية وذلك بصورة محددة وواضحة وصريحة.
المبدأ الثالث الاختيار والموافقة :
تحديد جميع الخيارات الممكنة لصاحب البيانات الشخصية والحصول على موافقته (الضمنية أو الصريحة) فيما يتعلق بجمع بياناته واستخدامها أو الإفصاح عنها.
المبدأ الرابع الحد من جمع البيانات :
يقتصر جمع البيانات الشخصية على الحد الأدنى من البيانات الذي يمكّن من تحقيق الأغراض المحددة في إشعار الخصوصية.
المبدأ الخامس الحد من استخدام البيانات والاحتفاظ بها والتخلص منها :
يتم تقييد معالجة البيانات الشخصية بالأغراض المحددة في إشعار الخصوصية والتي من أجلها قدّم صاحب البيانات موافقته الضمنية أو الصريحة، والاحتفاظ بها طالما كان ذلك ضروريًا لتحقيق الأغراض المحددة أو لما تقتضيه الأنظمة واللوائح والسياسات المعمول بها في المملكة وإتلافها بطريقة آمنة تمنع التسرب، أو الفقدان، أو الاختلاس، أو إساءة الاستخدام، أو الوصول غير المصرّح به نظاماً.
المبدأ السادس الوصول إلى البيانات :
يتم تحديد وتوفير الوسائل التي من خلالها يمكن لصاحب البيانات الوصول إلى بياناته الشخصية لمراجعتها، وتحديثها، وتصحيحها.
المبدأ السابع الحد من الإفصاح عن البيانات :
يتم تقييد الإفصاح عن البيانات الشخصية للأطراف الخارجية بالأغراض المحددة في إشعار الخصوصية والتي من أجلها قدّم صاحب البيانات موافقته الضمنية أو الصريحة.
المبدأ الثامن أمن البيانات :
يتم حماية البيانات الشخصية من التسرب، أو التلف، أو الفقدان، أو الاختلاس، أو إساءة الاستخدام، أو التعديل أو الوصول غير المصرّح به – وفقاً لما يصدر من الهيئة الوطنية للأمن السيبراني والجهات ذات الاختصاص.
المبدأ التاسع جودة البيانات :
يتم الاحتفاظ بالبيانات الشخصية بصورة دقيقة، وكاملة، وذات علاقة مباشرة بالأغراض المحددة في إشعار الخصوصية.
المبدأ العاشر المراقبة والامتثال :
يتم مراقبة الامتثال لسياسات وإجراءات الخصوصية الخاصة بجهة التحكم، ومعالجة الاستفسارات والشكاوى والنزاعات المتعلقة بالخصوصية.
حقوق الأفراد
• الحق في العلم، ويشمل ذلك إحاطته علمًا بالمسوغ النظامي لجمع بياناته الشخصية والغرض من جمعها.
• الحق في وصوله إلى بياناته الشخصية المتوافرة لدى المدينة.
• الحق في طلب الحصول على بياناته الشخصية المتوافرة لدى المدينة بصيغة مقروءة وواضحة، وفق الضوابط والإجراءات التي تحددها الأنظمة واللوائح.
• الحق في طلب تصحيح بياناته الشخصية المتوافرة لدى المدينة، أو إتمامها، أو تحديثها.
• الحق في طلب إتلاف بياناته الشخصية المتوافرة لدى المدينة مما انتهت الحاجة إليه منها وبما لا يتعارض مع المبررات القانونية لحفظ واستبقاء بياناته الشخصية.
البيانات الشخصية التي يتم جمعها
يتم جمع البيانات الشخصية التالية من خلال قنوات التواصل الرسمية المعتمدة لتقديم الخدمات الخارجية في المدينة وهي الموقع الالكتروني للمدينة أو البريد الإلكتروني، كما تجمع البيانات الشخصية في هذه الحالة بشكل مباشر من صاحب البيانات الشخصية أو من قبل وليه الشرعي في حال كان صاحب هذه البيانات عديم أو ناقص الأهلية، والجدول أدناه يوضح البيانات الشخصية التي يتم جمعها لكل خدمة من الخدمات الخارجية للمدينة وهي:
اسم المنصة التي تقدم الخدمة
|
أنواع البيانات الشخصية التي يتم جمعها
|
منصة معرض مشكاة التفاعلي
|
بيانات الحجز للزيارة (اسم المدرسة - اسم مقدم الطلب - أرقام التواصل - البريد الإلكتروني الخاص بالمدرسة - وظيفة مقدم الطلب - اسم المعلم المرافق - رقم جوال المعلم المرافق - البريد الإلكتروني للمعلم المرافق).
|
منصة توطين التقنيات (TLC website)
|
1. بيانات ممثلي الشركات ومقدمي الخدمة (الاسم - رقم الجوال - جهة العمل - البريد الإلكتروني - المهنة).
2. بيانات أعضاء هيئة التدريس في الجامعات ومراكز الأبحاث (الاسم - رقم الجوال - جهة العمل - البريد الإلكتروني - المهنة).
3. بيانات المهتمين والراغبين بالمشاركة في برامج توطين التقنيات (الاسم - رقم الجوال - جهة العمل - البريد الإلكتروني - المهنة).
|
منصة أطلس (البريد الإلكتروني الخاص بطلب بيانات أطلس)
|
بيانات طالبي البيانات من منصة أطلس (الاسم - رقم الهوية أو رقم الجواز - رقم الجوال - البريد الشخصي - جهة العمل أو جهة الدراسة - الرقم الجامعي للطالب الجامعي - المسمى الوظيفي - الجنسية - اسم المشروع أو البحث - وصف المشروع - اسم ممثل الجهة).
|
خدمة طلب البيانات العامة من الموقع الرسمي للمدينة
|
الاسم الثلاثي ، رقم الجوال ، البريد الإلكتروني.
|
خدمة طلب مشاركة البيانات من الموقع الرسمي للمدينة
|
الاسم الثلاثي ، رقم الهوية / الجواز ، رقم الجوال ، البريد الإلكتروني.
|
منصة التوظيف
|
الاسم الثلاثي ، رقم الهوية الوطنية ، تاريخ الميلاد ، رقم الجوال ، البريد الإلكتروني ، المعدل الأكاديمي ، الجهة التعليمية ، التخصص الأكاديمي ، الخبرات السابقة ، العنوان الوطني ، الجنسية.
|
آلية جمع الموافقات على معالجة البيانات الشخصية
يتم جمع موافقات أصحاب البيانات الشخصية على معالجة بياناتهم الشخصية من خلال الضغط بالموافقة على أيقونة الموافقة على سياسة الخصوصية، كما يمكن أن يتم جمع الموافقة اليدوية على سياسة الخصوصية من خلال البريد الإلكتروني للمدينة.
كما تضمن الموافقة على سياسة الخصوصية المقدمة للمستفيد من الخدمات التي تقدمها المدينة التالي :
• الإرادة الحرة الكاملة في الموافقة على سياسة الخصوصية، ولا تكون هذه الموافقة شرط لإسداء الخدمة إلا بما يتعلق بمعالجة البيانات الشخصية التي صدرت الموافقة عليها.
• توضيح وتحديد أغراض المعالجة.
• أن يكون صاحب الموافقة كامل الأهلية وفي حال كون صاحب الموافقة عديم أو ناقص الأهلية يتوجب الحصول على موافقة وليه الشرعي لمعالجة بياناته الشخصية والتحقق من ولايته لصاحب البيانات الشخصية، كما أنه يمكن لوليه الشرعي ممارسة كافة الحقوق المتعلقة بصاحب البيانات الشخصية المحددة في هذه السياسة لصاحب البيانات الشخصية الذي تحت ولايته على أن:
• الحق في طلب تصحيح بياناته الشخصية المتوافرة لدى المدينة، أو إتمامها، أو تحديثها.
• الحق في طلب إتلاف بياناته الشخصية المتوافرة لدى المدينة مما انتهت الحاجة إليه منها وبما لا يتعارض مع المبررات القانونية لحفظ واستبقاء بياناته الشخصية.
1.لا ينتج عن موافقة الولي الشرعي على المعالجة أي ضرر على مصالح صاحب البيانات الشخصية.
2.اتاحة إمكانية صاحب البيانات الشخصية ناقص الأهلية من ممارسة حقوقه المكفولة له في هذه السياسة عند اكتمال أهليته.
• توثيق الموافقة والاحتفاظ بها.
• أن يكون كل غرض معالجة له موافقة مستقلة.
• أن جميع الموافقات التي يتم جمعها هي موافقات صريحة.
العدول عن الموافقة
يمكن لصاحب البيانات الشخصية العدول عن الموافقة على معالجة بياناته الشخصية من خلال بوابة الخدمة التابعة للمدينة والتي تم من خلالها اخذ الموافقة أو من خلال البريد الإلكتروني لمسؤولي حماية البيانات الشخصية في المدينة (dpo@energy.gov.sa) ، ولا يؤثر العدول عن الموافقة على عمليات معالجة البيانات الشخصية التي تتم بناءً على مسوغات نظامية أخرى.
كما تضمن المدينة لصاحب البيانات الشخصية عند العدول عن الموافقة التالي:
إيقاف معالجة بياناته الشخصية التي تم العدول عن الموافقة على معالجتها دون تأخير غير مبرر، مالم يكن معالجة البيانات الشخصية يتم بناءً على مسوغات نظامية أخرى.
استخدام ومعالجة البيانات الشخصية والغرض من جمعها والمبرر القانوني لمعالجتها
الجداول أدناه يوضح البيانات الشخصية التي يتم جمعها والمعالجة التي تتم على البيانات الشخصية والمبرر القانوني لمعالجة البيانات الشخصية، وإلزامية جمع البيانات، والآثار والأخطار المحتملة التي تترتب على عدم إتمام إجراء جمع البيانات الشخصية:
تخزين البيانات الشخصية
يتم تخزين البيانات الشخصية للأفراد بشكل آمن داخل الحدود الجغرافية للمملكة مع تطبيق الضوابط اللازمة لحماية البيانات الشخصية والمحافظة على خصوصية الأفراد وسرية البيانات وحماية الوصول إليها، وذلك حسب السياسات واللوائح والإجراءات الصادرة من قبل الهيئة السعودية للبيانات والذكاء الاصطناعي والهيئة الوطنية للأمن السيبراني، ووسائل الحفظ المستخدمة في المدينة للبيانات الشخصية للأفراد، هي كما هو موضح أدناه:
• أجهزة العمل الشخصية للعاملين في المدينة.
• قواعد بيانات المدينة المتواجدة في المقر الرسمي للمدينة.
• أنظمة التخزين السحابية المعتمدة في المدينة.
اتلاف البيانات الشخصية للأفراد
يتم اتلاف البيانات الشخصية بشكل آمن بعد (7) سنوات مالم يكن هنالك مبرر قانوني لاستبقاء البيانات الشخصية، ولكن في حال وجود مبرر قانوني لاستبقاء البيانات الشخصية يحق للمدينة استبقاء البيانات الشخصية لحين انتهاء المبرر القانوني، وتلتزم المدينة بإتلاف البيانات الشخصية بشكل آمن بعد انتهاء المبرر القانوني لاستبقاء البيانات الشخصية، وآلية الاتلاف الآمن في المدينة تضمن لأصحاب البيانات الشخصية التالي:
• عدم إمكانية إعادة التعرف على صاحب البيانات الشخصية.
• عدم إساءة استخدام بياناته الشخصية.
• إمكانية معرفته بالعمليات التي تم اتخاذها لإتلاف بياناته الشخصية بشكل آمن.
الروابط الخارجية
يحتوي الموقع الإلكتروني للمدينة وانظمتها على روابط لمواقع إلكترونية أخرى قد تختلف معايير الحماية والخصوصية فيها عن المعايير المعتمدة في المدينة. ولا تعد بوابة المدينة مسؤولة عن أي محتويات موجودة على تلك المواقع الإلكترونية وسياسات الخصوصية لهذه المواقع. لذا تنصح المدينة المستخدمين بمطالعة سياسات الخصوصية لتلك المواقع الإلكترونية.
آلية ممارسة حقوق أصحاب البيانات الشخصية
يمكن للأفراد ممارسة حقوق أصحاب البيانات الشخصية المحددة في البند رقم (3) من خلال البريد الالكتروني (dpo@energy.gov.sa) أو من خلال التواصل مع مسؤول حماية البيانات الشخصية في المدينة والمحددة بياناته في البند رقم (13) وسيتم الرد على طلبات ممارسة حقوق أصحاب البيانات الشخصية خلال (20) يوم عمل، ويمكن التمديد لمدة (20) يوم عمل أخر بعد ابلاغ صاحب الطلب.
تقديم الشكاوى والاقتراحات
يمكن للأفراد تقديم الشكاوى والاقتراحات من خلال البريد الالكتروني (dpo@energy.gov.sa) أو من خلال التواصل مع مسؤول حماية البيانات الشخصية في المدينة والمحددة بياناته في البند رقم (13)، وسيتم الرد على الشكاوى والاقتراحات خلال (20) يوم عمل، ويمكن التمديد لمدة (20) يوم عمل أخر بعد ابلاغ صاحب الطلب
بيانات مسؤول حماية البيانات الشخصية في المدينة:
الاسم: عبدالرحمن الأحمد
رقم الجوال: 0552505761
البريد الالكتروني: A.ahamed@energy.gov.sa
التغييرات في سياسة الخصوصية
تلتزم بوابة الخدمات الإلكترونية التابعة للمدينة بإبلاغ أصحاب البيانات الشخصية عند إجراء أي تعديل طفيف أو جذري لشروط سياسة الخصوصية من وقت لآخر، وذلك من خلال جمع الموافقات على سياسة الخصوصية المحدثة من قبل مستخدمين بوابة الخدمات الإلكترونية.