سياسة الخصوصية

أنشئت الهيئة الوطنية للأمن السيبراني بموجب الأمر الملكي: رقم (55775) بتاريخ 1438/12/01هـ، وتنظيمها الصادر بالأمر الملكي رقم (6801) بتاريخ 1439/02/11هـ المعدل بالأمر الملكي رقم (7053) بتاريخ 1443/02/02هـ. وانطلاقاً من حرص الهيئة الوطنية للأمن السيبراني على بيانات ومعلومات المستخدمين، والتزامها بالحفاظ على سرية وخصوصية البيانات الشخصية بما يتوافق مع الأنظمة واللوائح ذات الصلة، تم إعداد سياسة الخصوصية؛ لفهم كيفية التعامل مع البيانات الشخصية التي يتم جمعها، والغرض منها وأساليب مشاركتها وتبادلها وتخزينها، إضافة إلى حقوق أصحاب البيانات الشخصية. كما نود التنويه بأن استخدام موقع الهيئة يعد بمثابة موافقة من المستخدم على سياسة الخصوصية، بما يتفق مع المتطلبات النظامية بموجب نظام حماية البيانات الشخصية ولائحته التنفيذية.
 
1.    البيانات الشخصية التي يتم جمعها والغرض منها 
 
تجمع الهيئة الحد الأدنى من البيانات الشخصية حيث يتم جمع البيانات الشخصية التالية:
•    البيانات الشخصية: الاسم الرباعي، تاريخ الميلاد، رقم الهوية، العمر، الجنس
•    بيانات الموقع الجغرافي
•    بيانات الاتصال: البريد الإلكتروني، رقم الجوال
•    ملفات تعريف الارتباط "Cookies" 


وذلك لغرض متابعة أي استفسارات أو اقتراحات أو شكاوى أو للإجابة على الاستبيانات. 

 
2.    طرق جمع البيانات الشخصية


تجمع الهيئة البيانات الشخصية من خلال ما يتم تقديمه منك مباشرة عبر استخدام النماذج الإلكترونية والتي توضح ما إذا كانت البيانات التي سيتم جمعها منك هي إلزامية أم اختيارية، كما يتم جمع البيانات الشخصية والحصول عليها بشكل "مباشر أو غير مباشر"، وذلك من خلال استخدام طرق متنوعة، وفق الآتي:
أ‌.    الطرق المباشرة للحصول على البيانات الشخصية: يتم جمع البيانات التي يقوم صاحب البيانات الشخصية بتزويد الموقع بها. 
ب‌.    الطرق غير المباشرة للحصول على البيانات الشخصية، مثل: بيانات ملفات تعريف الارتباط (Cookies) التي يتم جمعها عند زيارة موقع الهيئة  

 

3.    كيف يتم معالجة بياناتك الشخصية

تُعالج البيانات الشخصية التي يتم جمعها منك بشكل مباشر أو غير مباشر للقيام بالمهام والمسؤوليات المنوطة بالهيئة وبالشكل الذي يحقق الأغراض المحددة في هذه السياسة، ولن تُعالج البيانات الشخصية الا من قبل المخول لهم بذلك وفقاً لاختصاصاتهم، وبحسب ما تحدده السياسات المعتمدة لهذا الغرض، وقد يؤدي عدم جمع بياناتك الشخصية إلى التأثير في قدرتك على الاستفادة من الخدمات المقدمة من الهيئة.

4.    هل ستتم مشاركة بياناتك مع جهات أخرى؟

 تلتزم الهيئة بسياسات وضوابط مشاركة البيانات الصادرة من الجهات التنظيمية، ولا تشارك البيانات الشخصية مع أي طرف خارج الهيئة إلا وفق حالات الإفصاح المحددة في نظام حماية البيانات الشخصية ولوائحه التنفيذية، سواء بالحصول على موافقتك المسبقة أو الإفصاح وفقاً للأغراض والحالات التي يحددها النظام.



 
5.    تخزين البيانات الشخصية وإتلافها
 
يتم تخزين البيانات الشخصية بشكل آمن داخل الحدود الجغرافية للمملكة؛ لضمان المحافظة على السيادة الوطنية الرقمية لهذه البيانات. وتتّبع الهيئة أفضل المعايير والممارسات لضمان أمن وحماية البيانات، كما تتبع الهيئة الأنظمة والتعليمات الوطنية المتعلقة بإتلاف البيانات الشخصية والتخلص منها حين انتفاء الغرض من جمعها، أو أرشفتها حسب مدة حفظها بطريقة آمنة تمنع إساءة استخدامها أو الوصول غير المصرح به إليها.

 

6.    حقوق صاحب البيانات الشخصية
 
بموجب نظام حماية البيانات الشخصية، والصادر بالمرسوم الملكي رقم (م/19) وتاريخ 02/09/ 1443هـ، المعدل بموجب المرسوم الملكي رقم(م/148) وتاريخ 05/09/ 1444هـ ، ولائحته التنفيذية، فإن لديك الحقوق التالية (وهي تعتمد بشكل أساسي على الغرض من جمع ومعالجة البيانات الشخصية):
- الحق في العلم: يحق لصاحب البيانات الشخصية معرفة طرق جمع بياناته والأساس النظامي لجمعها ومعالجتها والغرض من جمعها، وكيفية معالجتها وحفظها وإتلافها ومع من ستتم مشاركتها ويمكنك الاطلاع على كافة التفاصيل من خلال سياسة الخصوصية -هذه السياسة-.  
- الحق في الوصول إلى البيانات الشخصية وطلب الحصول عليها: يحق لصاحب البيانات الشخصية الوصول إلى بياناته الشخصية، وأن يطلب نسخة منها، وذلك عن طريق البريد الإلكتروني المشار إليه وسيتم تزويده بها، كم يجوز للهيئة تقييد هذا الحق حسب الأحوال التي حددها النظام ولوائحه التنفيذية. 
- الحق في تصحيح البيانات الشخصية: يحق لصاحب البيانات الشخصية أن يطلب تصحيح بياناته الشخصية التي يرى أنها غير دقيقة أو غير صحيحة أو غير مكتملة، وذلك عن طريق البريد الإلكتروني الموضح أدناه، وستتم مراجعتها وتحديثها، وسيتم إشعار صاحب البيانات الشخصية بذلك، ويحق للهيئة طلب المستندات والوثائق الداعمة لطلب التصحيح متى كان ذلك ضرورياً لتصحيح أو تحديث أو إتمام البيانات الشخصية، وسيتم إتلاف تلك المستندات أو الوثائق بعد الانتهاء من عملية التحقق.
- الحق في إتلاف البيانات الشخصية: يحق لصاحب البيانات الشخصية أن يطلب إتلاف بياناته الشخصية في ظروف معينة ما لم يكن هناك نص نظامي يحدد مدة معينة للاحتفاظ أو متطلبات تعاقدية.
- يحق لصاحب البيانات الشخصية ممارسة حقوقه النظامية عن طريق رفع طلب من خلال البريد الإلكتروني التالي: DMO@nca.gov.sa 

 
7.    تحديثات سياسة الخصوصية
 
-        تحتفظ الهيئة بحــق إضافــة أو تغييــر أي من أحكام سياسة الخصوصية متى تطلب الأمر. 
-        اللغة العربية هي المعتمدة في تطبيق الأحكام والشروط وهي ما تسود في حال الاختلاف بين النص العربي والإنجليزي.