تسجيل الجهات الخاصة
التصنيفات الرئيسية
تسجيل الجهات الخاصة
تتولى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) الإشراف على تطبيق أحكام نظام حماية البيانات الشخصية ولوائحه التنفيذية بموجب المرسوم الملكي رقم (م/19) وتاريخ 9/2/1443هـ وتعديلاته، ومتابعة التزام جهات التحكم من خلال بناء سجل وطني موحد لجهات التحكم التي تعمل على معالجة البيانات الشخصية داخل المملكة، ويشمل ذلك جهات التحكم العامة والخاصة وغير الربحية والأفراد أيضاً.
ويكون تطبيق نطاق التسجيل في المنصة وفقاً للأحوال المذكورة في المادة (الثانية) من القواعد المنظمة للسجل الوطني لجهات التحكم داخل المملكة للاطلاع.
المتطلبات
- وجود حساب في منصة أبشر.
- وجود سجل تجاري نشط.
- تفويض ممثل الجهة باستخدام نظام (التفاويض) لدى المركز السعودي للأعمال.
في حال وجود استفسارات أو مشاكل فنية أثناء استكمال إجراءات التسجيل في المنصة يرجى تقديم الطلب عبر تواصل معنا.
- دخول صاحب الصلاحية إلى منصة المركز السعودي للأعمال (https://business.sa/).
- اختيار منصة الأعمال.
- الدخول من خلال النفاذ الوطني الموحد.
- من قائمة الخدمات الإلكترونية الذهاب إلى الاستعلامات والخدمات العامة، واختيار المركز السعودي للأعمال الاقتصادية.
- اختيار نظام (التفاويض).
- إنشاء تفويض جديد، واستكمال الخطوات اللازمة.
- اختيار السجل التجاري للجهة.
- اختيار (الهيئة السعودية للبيانات والذكاء الاصطناعي) عند إضافة الخدمات.
- اختيار اسم الخدمة (التمثيل والتسجيل في منصة حوكمة البيانات الوطنية واستكمال الإجراءات).
بعد ذلك يتم استكمال إجراءات التسجيل في منصة حوكمة البيانات الوطنية من قبل الممثل من خلال اتباع الخطوات التالية:
- اختيار تسجيل الجهات الخاصة.
- الضغط على بدء الخدمة.
- دخول الممثل من خلال النفاذ الوطني الموحد.
- اختيار جهة خاصة من قائمة جهات التحكم.
- الضغط على استيراد التفاويض.
- اختيار الجهة الخاصة المراد استكمال إجراءات تسجيلها.
- تقييم أهلية التسجيل، وذلك وفق الأحوال المنصوص عليها في المادة (الثانية) من القواعد المنظمة للسجل الوطني لجهات التحكم داخل المملكة.
- استكمال معلومات الملف التعريفي للجهة.
- تقييم مدى إلزامية تعيين مسؤول حماية بيانات شخصية، وفق الأحوال المنصوص عليها في المادة (الثانية والثلاثون) من اللائحة التنفيذية لنظام حماية البيانات الشخصية.
- تقييم أهلية التسجيل في أخلاقيات الذكاء الاصطناعي.
- إصدار شهادة السجل الوطني لحماية البيانات الشخصية.
يمكن لمالك المؤسسة استكمال التسجيل في المنصة بشكل مباشر في حال عدم الرغبة في تفويض ممثل للمؤسسة من خلال المركز السعودي للأعمال.
الأدله والقواعد
المقدمة
إشارةً إلى نظام حماية البيانات الشخصية الصادر بالمرسوم الملكي رقم (م/19) وتاريخ 1443/2/9هـ والمعدل بالمرسوم الملكي رقم (م/148) وتاريخ 1444/9/5هـ الذي نص في الفقرة الرابعة من المادة (الثلاثون) من النظام على أنه: "للجهة المختصة في سبيل مباشرتها مهماتها المتعلقة بالإشراف على تطبيق أحكام النظام واللوائح، اتخاذ ما يأتي: ... ج- تحديد الأدوات والآليات المناسبة في شأن مراقبة ومتابعة التزام جهات التحكم بأحكام النظام واللوائح، بما في ذلك بناء سجل وطني لهذا الغرض عن جهات التحكم"، وتنفيذاً للمادة (الرابعة والثلاثون) من اللائحة التنفيذية للنظام المتضمنة أن تصدر الجهة المختصة قواعد التسجيل في السجل الوطني لجهات التحكم، عليه تم إصدار هذه القواعد لجهات التحكم داخل المملكة؛ وذلك لتحديد ومعرفة مدى إلزامية جهات التحكم بالتسجيل في منصة حوكمة البيانات الوطنية، كما ستصدر الجهة المختصة قواعد التسجيل لجهات التحكم خارج المملكة.
المادة الأولى: التعريفات
تكون الألفاظ والعبارات الواردة في هذه القواعد للمعاني المبينة أمام كل منها في المادة (الأولى) من نظام حماية البيانات الشخصية الصادر بالمرسوم الملكي رقم (م/19) وتاريخ 1443/2/9هـ وتعديلاته، والمادة (الأولى) من اللائحة التنفيذية لنظام حماية البيانات الشخصية، ما لم يرد لها تعريف خاص في هذه القواعد، يُقصد بالألفاظ والعبارات الآتية - أينما وردت في هذه القواعد - المعاني المبينة أمام كل منها، ما لم يقتضِ السياق غير ذلك:
- القواعد: القواعد المنظمة للسجل الوطني لجهات التحكم داخل المملكة.
- الجهة المختصة: الهيئة السعودية للبيانات والذكاء الاصطناعي.
- المنصة: منصة حوكمة البيانات الوطنية.
- السجل الوطني: هو سجل يتضمن جهات التحكم العامة، الخاصة، والأفراد داخل المملكة التي تعمل على معالجة البيانات الشخصية، وذلك بهدف مراقبة ومتابعة جهات التحكم ومساعدتها في رفع مستوى الالتزام بأحكام النظام واللوائح، بالإضافة إلى تقديم الخدمات المتعلقة بحماية البيانات الشخصية.
- الممثل: أي شخص ذي صفة طبيعية يتم تعيينه من قبل جهة التحكم العامة أو الخاصة لغرض استكمال إجراءات التسجيل في المنصة.
- الأفراد: أي شخص ذي صفة طبيعية يقوم بمعالجة البيانات الشخصية لأغراض تتجاوز الاستخدام الشخصي أو العائلي.
المادة الثانية: النطاق والهدف
تطبق هذه القواعد على جهات التحكم المشمولة بنطاق تطبيق نظام حماية البيانات الشخصية المُلزَمة بالتسجيل في المنصة في أي من الأحوال الآتية:
- إذا كانت جهة التحكم جهة عامة.
- إذا كان النشاط الرئيسي لجهة التحكم قائماً على معالجة البيانات الشخصية.
- إذا كانت جهة التحكم تعالج بيانات حساسة.
- إذا كان الفرد يقوم بمعالجة البيانات الشخصية لأغراض تتجاوز الاستخدام الشخصي أو العائلي.
وذلك بهدف بناء سجل وطني لجهات التحكم العامة والخاصة والأفراد، والتي تعمل على معالجة البيانات الشخصية داخل المملكة، إضافة إلى مراقبة ومتابعة جهات التحكم ومساعدتها في رفع مستوى الالتزام بتطبيق أحكام النظام واللوائح، وتقديم الخدمات المتعلقة بحماية البيانات الشخصية، وذلك بالتسجيل في المنصة.
المادة الثالثة: تعيين الممثل
- جهة التحكم العامة: يتم تعيين ممثل عنها من خلال نموذج التسجيل المرسل من قبل الجهة المختصة.
- جهة التحكم الخاصة: يتم تعيين ممثل عنها من خلال المنصة من قبل صاحب الصلاحية.
- الأفراد: يعتبر الأفراد هم الممثلين لأنفسهم ولا يسمح لهم بتسمية أشخاص آخرين.
المادة الرابعة: إجراءات التسجيل
- على الممثل استكمال إجراءات التسجيل في المنصة عند تحقق أحد الأحوال المنصوص عليها في المادة(الثانية) من هذه القواعد، وتحديد مدى الحاجة إلى تعيين مسؤول حماية البيانات الشخصية وفقاً للأحوال المنصوص عليها في المادة (الثانية والثلاثون) من اللائحة التنفيذية لنظام حماية البيانات الشخصية وقواعد تعيين مسؤول حماية البيانات الشخصية.
- على الأفراد استكمال إجراءات التسجيل في المنصة عند تحقق أحد الأحوال المنصوص عليها في المادة(الثانية) من هذه القواعد.
المادة الخامسة: بيانات الملف التعريفي
- يتم استكمال الملف التعريفي لجهة التحكم من خلال قيام الممثل بتعبئة الحقول المطلوبة في المنصة، ومنها:
أ. بيانات الجهة: تشمل شعار الجهة، والبريد الإلكتروني، ورقم التواصل الرسمي، والمقر الرئيسي.
ب. بيانات الممثل: تشمل البريد الإلكتروني، ورقم التواصل الرسمي. - يتم استكمال الملف التعريفي للفرد من خلال قيامه بتعبئة الحقول المطلوبة في المنصة ومنها: البريد الإلكتروني، ورقم التواصل.
المادة السادسة: أحوال تعيين مسؤول حماية البيانات الشخصية
تقوم جهة التحكم بتعيين أو تحديد شخص أو أكثر ليكون مسؤوًلا عن حماية البيانات الشخصية وفقاً للأحوال المنصوص عليها في المادة (الثانية والثلاثون) من اللائحة التنفيذية لنظام حماية البيانات الشخصية وقواعد تعيين مسؤول حماية البيانات الشخصية.
المادة السابعة: بيانات مسؤول حماية البيانات الشخصية
- في حال تم تعيين مسؤول حماية البيانات الشخصية وفقاً لما ورد في المادة (السادسة) من هذه القواعد، يقوم الممثل بتعبئة بيانات مسؤول حماية البيانات الشخصية في المنصة ليتم إنشاء حساب جهة التحكم.
- في حال كان مسؤول حماية البيانات الشخصية موظفاً لدى جهة التحكم أو متعاقداً خارجياً، يقوم الممثل بتعبئة البيانات الآتية:
أ. رقم الهوية الوطنية/الإقامة وذلك ليتم استرداد بيانات المسؤول.
ب. تاريخ الميلاد وذلك للتحقق من صحة رقم الهوية الوطنية/الإقامة المدخلة.
ت. تمعلومات التواصل الرسمية (رقم التواصل، البريد الإلكتروني) - في حال كان مسؤول حماية البيانات الشخصية متعاقداً خارج المملكة، يقوم الممثل بتعبئة البيانات الآتية:
أ. الاسم الأول والأخير.
ب. البريد الإلكتروني الرسمي.
ت. رقم التواصل الرسمي. - يجوز للممثل تعيين نفسه كمسؤول حماية البيانات الشخصية في حال تم تعيينه من قبل جهة التحكم.
المادة الثامنة: الالتزامات
- يلتزم الممثل عند استخدام المنصة بكل مما يأتي:
أ. استكمال آلية تسجيل الجهة.
ب. تعبئة بيانات مسؤول حماية البيانات الشخصية وفقاً للمادة (السابعة) من هذه القواعد.
ت. تعبئة بيانات مدير مكتب البيانات للجهة (إن وجد).
ث. الاطلاع على نتائج تقييم الالتزام والخدمات المقدمة.
ج. استخدام خدمات المنصة، في حال لم يتم تعيين مسؤول حماية البيانات الشخصية وفقاً لما نصت عليه المادة (السادسة) من هذه القواعد.
ح. تحديث بيانات جهة التحكم بشكل مستمر للتأكد من حداثتها. - يلتزم الأفراد عند استخدام المنصة بكل مما يأتي:
أ. استكمال آلية التسجيل.
ب. استخدام خدمات المنصة.
ت. تحديث البيانات بشكل مستمر للتأكد من حداثتها. - يلتزم مسؤول حماية البيانات الشخصية - في حال تعيينه - باستخدام خدمات المنصة المنصوص عليها في المادة (الثانية عشرة) من هذه القواعد.
المادة التاسعة: استبدال الممثل
- على جهة التحكم العامة التواصل مع الجهة المختصة في حال رغبتها في استبدال الممثل، من خلال وسائل التواصل الرسمية المتوفرة في المنصة.
- على جهة التحكم الخاصة في حال رغبتها في استبدال الممثل استخدام النموذج المتوفر في المنصة.
المادة العاشرة: إصدار شهادة التسجيل
- يتم إصدار شهادة التسجيل فور إتمام إجراءات التسجيل المنصوص عليها في المادة (الرابعة) من هذه القواعد، وتتضمن الشهادة المعلومات الآتية:
أ. الرقم التسلسلي الخاص بالتسجيل.
ب. اسم الجهة/ الفرد.
ت. شعار الجهة.
ث. عنوان الجهة.
ج. البريد الإلكتروني الرسمي للجهة/ للفرد.
ح. رقم التواصل الرسمي للجهة/ للفرد.
خ. تاريخ الإصدار والانتهاء.
د. رمز الاستجابة السريعة (QR code). - تكون مدة صلاحية الشهادة (5) سنوات كحد أقصى.
- يتم إشعار جهة التحكم بموعد انتهاء مدة صلاحية شهادة التسجيل قبل (30) يوماً من تاريخ الانتهاء، وفي حال انتهاء مدة صلاحية الشهادة يمكن لجهة التحكم الاستفادة من الخدمات المقدمة في المنصة خلال مدة لا تزيد على (5) أيام، بعد ذلك لا يمكن الاستفادة من الخدمات المقدمة إلا بطلب التجديد.
المادة الحادية عشرة: إتاحة شهادة التسجيل للعموم
تتيح الجهة المختصة للعموم التحقق من تسجيل جهات التحكم في السجل الوطني من خلال استعراض شهادة التسجيل والتحقق من صحتها، ولا يترتب عليها أي اشتراطات، وذلك بهدف حماية البيانات الشخصية ورفع مستوى الثقة في الخدمات المقدمة.
المادة الثانية عشرة: الخدمات المقدمة في المنصة
تقدم المنصة مجموعة من الخدمات الإلكترونية؛ بغرض حماية البيانات كأصول وطنية، وحماية حقوق الأفراد من التجاوزات والانتهاكات غير النظامية، ومنها ما يأتي:
- خدمة إشعار عن حادثة تسرب البيانات: خدمة تتيح لجهات التحكم الإشعار عن حادثة تسرب البيانات الشخصية للجهة المختصة خلال مدة لا تتجاوز (72) ساعة من وقت علمها بالحادثة، إذا كان من شأن تلك الحادثة الإضرار بالبيانات الشخصية أو صاحب البيانات الشخصية أو كانت تتعارض مع حقوقه أو مصالحه وفقاً للمادة (الرابعة والعشرون) من اللائحة التنفيذية لنظام حماية البيانات الشخصية.
- خدمة تقييم الأثر على الخصوصية: هي أداة تمكن من إجراء تحليل للأثر الناتج عن معالجة البيانات الشخصية في المنتجات والخدمات التي تقدمها، ويتم من خلالهــــا تحديــد نطــــاق وأهداف المعالجـــة وتحديــد المسوغــــات النظامية ومعرفة المخاطر التي قد تنتج من معالجة البيانات الشخصية.
- خدمة الدعم القانوني: تقديم الدعم والإرشاد لمساعدة الجهات العامة في فهم نظام حماية البيانات الشخصية ولوائحه، وتفسير الأحكام والمتطلبات المنصوص عليها، والتوجيه إلى جميع الأدلة واللوائح ذات العلاقة، مما يساهم في ضمان التطبيق الفعال وتحقيق الأهداف المرجوة.
- خدمة تقييم الالتزام: تقييم الالتزام بشكل دوري من خلال معايير ومتطلبات محددة لمتابعة مستوى التزامهم والتأكد من فعالية الإجراءات المتخذة من قبلهم لتطبيق أحكام الأنظمة واللوائح والسياسات، واكتشاف الممارسات الخاطئة لمعالجتها وتحسين ممارسة الأعمال والإجراءات.
المادة الثالثة عشرة: المراجعة والتعديل
تقوم الجهة المختصة بمراجعة هذه القواعد متى ما اقتضت الحاجة، ولها إجراء أي تعديل أو تحديث عليها.
المادة الرابعة عشرة: النفاذ
يُعمل بهذه القواعد اعتباراً من تاريخ النشر في موقع الجهة المختصة الرسمي.
المرفقات: نموذج التسجيل
الحقول المطلوبة |
مدخل من قبل جهة التحكم العامة |
اسم الجهة باللغة العربية |
|
اسم الجهة باللغة الإنجليزية |
|
الرقم الموحد للجهة (اختياري) |
|
اسم الممثل باللغة العربية |
|
الهوية الوطنية للممثل |
بناء سجل وطني يتضمن جهات التحكم العامة والخاصة وغير الربحية والأفراد الذين يعملون على معالجة البيانات الشخصية المتعلقة بالأفراد المقيمين داخل المملكة، ودعمهم من خلال تقديم عدد من الخدمات المتعلقة بحماية البيانات الشخصية، ومتابعة التزامهم بأحكام النظام ولوائحه التنفيذية.
أي جهة تحكم تقوم بجمع ومعالجة البيانات الشخصية المتعلقة بالأفراد سواء كانوا من المواطنين أو المقيمين في المملكة العربية السعودية.
أي جهة عامة، وأي شخصية ذات صفة طبيعية أو اعتبارية خاصة؛ تحدد الغرض من معالجة البيانات الشخصية وكيفية ذلك؛ سواء أباشرت معالجة البيانات بواسطتها أم بواسطة جهة المعالجة.
يجب على جهة التحكم التسجيل في المنصة في أي من الأحوال الآتية:
1.إذا كانت جهة التحكم تعالج بيانات حساسة.
2.إذا كان النشاط الرئيسي لجهة التحكم قائماً على معالجة البيانات الشخصية.
وذلك وفقاً لما ورد في "المادة الثانية" من القواعد المنظمة للسجل الوطني لجهات التحكم داخل المملكة ويمكن الوصول إليها من خلال الضغط هنا
1.دخول صاحب الصلاحية إلى منصة المركز السعودي للأعمال ((https://business.sa/.
2.اختيار منصة الأعمال.
3.الدخول من خلال النفاذ الوطني الموحد.
4.الذهاب من قائمة الخدمات الإلكترونية إلى الاستعلامات والخدمات العامة واختيار المركز السعودي للأعمال الاقتصادية.
5.اختيار نظام التفاويض.
6.إنشاء تفويض جديد، واستكمال خطوات التفويض.
7.تحديد السجل التجاري .
8.عند إضافة الخدمات يتم تحديد جهة الخدمة (الهيئة السعودية للبيانات والذكاء الاصطناعي).
اختيار اسم الخدمة (التمثيل والتسجيل في منصة حوكمة البيانات الوطنية واستكمال الإجراءات).
ممثل الجهة الذي تم تعيينه في نظام التفاويض لدى المركز السعودي للأعمال.
1.دخول ممثل الجهة من خلال النفاذ الوطني الموحد.
2.تقييم أهلية التسجيل.
3.تعبئة معلومات الملف التعريفي.
4.تقييم مدى إلزامية تعيين مسؤول حماية البيانات الشخصية.
5.تقييم أهلية التسجيل في أخلاقيات الذكاء الاصطناعي.
6.إصدار شهادة التسجيل في المنصة.
ويمكن الاطلاع على الخطوات من خلال الضغط على تسجيل الجهات الخاصة
الممثل هو: أي شخص ذي صفة طبيعية يتم تعيينه من قبل جهة التحكم العامة أو الخاصة أو غير الربحية لغرض استكمال إجراءات التسجيل في المنصة.
ويلتزم الممثل عند استخدام المنصة بكل مما يأتي:
•استكمال آلية تسجيل الجهة.
•تعبئة بيانات مسؤول حماية البيانات الشخصية وفقاً لما نصت عليه المادة (السابعة) من القواعد المنظمة للسجل الوطني لجهات التحكم داخل المملكة.
•تعبئة بيانات مسؤول ذكاء اصطناعي (إن وجدت).
•الاطلاع على نتائج تقييم الالتزام والخدمات المقدمة.
•استخدام خدمات المنصة في حال كانت جهة التحكم غير ملزمة بتعيين مسؤول حماية البيانات الشخصية وذلك وفق الأحوال المنصوص عليها في المادة (الثانية والثلاثون) من اللائحة التنفيذية لنظام حماية البيانات الشخصية.
•تحديث بيانات جهة التحكم بشكل مستمر للتأكد من حداثتها.
مسؤول نظام الذكاء الاصطناعي أي شــخص ذي صفة طبيعية أو اعتبارية يدير أو يطبق أنظمة الذكاء الاصطناعي أو يستخدمها لتحقيق أهداف معينة.
لاتشترط الهيئة أي معايير بشأن ممثل الجهة، وتخضع المعايير لتقدير جهة التحكم.
- البريد الإلكتروني الرسمي للجهة
- رقم التواصل الرسمي للجهة
- العنوان الرئيسي
- المقر
- شعار الجهة
شخص طبيعي أو أكثر يتم تعيينه أو تحديده من قبل جهة التحكم يتولى متابعة تنفيذ جهة التحكم لأحكام النظام ولوائحه، ومراقبة الإجراءات المعمول بها داخل جهة التحكم والإشراف عليها، وتلقي الطلبات المتعلقة بالبيانات الشخصية وفقاً لأحكام النظام ولوائحه.
البيانات المطلوب تسجيلها:
•رقم الهوية.
•تاريخ الميلاد.
•معلومات التواصل الرسمية (رقم التواصل الرسمي، والبريد الإلكتروني الرسمي).
اضغط هنا للوصول إلى تقييم يساعد على معرفة مدى إلزامية تعيين مسؤول حماية البيانات الشخصية من عدمه.
مسؤول حماية البيانات الشخصية أو ممثل الجهة في حال كانت جهة التحكم غير ملزمة بتعيين مسؤول حماية البيانات الشخصية وذلك وفق الأحوال المنصوص عليها في المادة (الثانية والثلاثون) من اللائحة التنفيذية لنظام حماية البيانات الشخصية.
لا توجد رسوم على التسجيل حالياً.
يتم الإشعار بموعد انتهاء مدة صلاحية شهادة التسجيل قبل (30) يوماً من تاريخ الانتهاء، ويمكن التجديد بعد ذلك.
يتم إصدار شهادة أخرى برقم التسجيل السابق بتاريخ إصدار جديد
يمكن للعموم استخدام خدمة البحث في السجل الوطني لحماية البيانات الشخصية عن طريق إدخال اسم الجهة أو رقم التسجيل
تتم إتاحة شهادة التسجيل للعموم حيث تتضمن المعلومات الآتية:
•الرقم التسلسلي الخاص بالتسجيل.
•اسم الجهة.
•شعار الجهة.
•البريد الإلكتروني الرسمي للجهة.
•رقم التواصل الرسمي للجهة.
•العنوان الرئيسي.
•تاريخ الإصدار والانتهاء.
•رمز الاستجابة السريع (QR code).
تتيح المنصة خدمة تحديث المعلومات الرسمية المدخلة مسبقاً
تقدم الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) عدداً من الخدمات إلى جهات التحكم، اضغط هنا للاطلاع على الخدمات الإلكترونية.
في حال وجود أي اقتراحات أو مشاكل فنية يرجى تقديم الطلب عبر التواصل معنا
•المستوى ١: واعٍ.
•المستوى ٢: متبني.
•المستوى ٣: ملتزم.
•المستوى ٤: موثوق.
•المستوى ٥: رائد.
أي جهة أو فرد يقوم بتطوير نظم الذكاء الاصطناعي.
نعم، لمدة سنة.
الوسوم التحفيزية لأخلاقيات الذكاء الاصطناعي هي وسوم رقمية اختيارية يحصل عليها منتج ذكاء اصطناعي بعد تقدمه وتسجيل الجهة في المنصة. تهدف الوسوم إلى تحفيز الجهات لرفع مستوى تبني منتجاتها لأخلاقيات الذكاء الاصطناعي.
يمكن الحصول على وسوم أخلاقيات الذكاء الاصطناعي من خلال إجراء تقييم أخلاقيات الذكاء الاصطناعي في المنصة.
أداة مصممة لتمكين جهات التحكم من إجراء تحليل شامل ومنهجي لمدى التزامها بالمعايير الأخلاقية في تطوير وتطبيق تقنيات الذكاء الاصطناعي. تبدأ العملية بتحديد وتقييم جميع المخاطر المحتملة وشدة أثرها وتتضمن الأداة أسئلة في كل مبدأ من مبادئ الأخلاقيات لتقييم مستوى الالتزام الأخلاقي لنموذج الذكاء الاصطناعي.