لا توجد خطوات
لاتوجد مستندات مطلوبة
تهدف هذه السياسة إلى تنظيم عمليات مشاركة البيانات بين الهيئة والجهات الأخرى بما يضمن تحقيق التكامل والتعاون الفعال في تبادل البيانات. تسعى السياسة إلى ضمان حماية وسلامة البيانات المشتركة، وضمان استخدامها فقط للأغراض المشروعة التي تسهم في تحسين الخدمات الحكومية وتعزيز الشفافية، مع الالتزام الكامل بالمتطلبات النظامية والأمنية ذات العلاقة. كما تركز هذه السياسة على تحقيق التوازن بين تيسير الوصول إلى البيانات وبين حماية الخصوصية والأمن.
تشمل السياسة ما يلي:
تحديد أنواع البيانات التي يمكن مشاركتها (مثل البيانات العامة، الحساسة، أو الشخصية).
-
توضيح الجهات المصرح لها بالمشاركة والجهات المستقبِلة للبيانات.
-
ضوابط الأمان لضمان حماية البيانات أثناء النقل والتخزين.
-
الامتثال للأنظمة مثل نظام حماية البيانات الشخصية المحلي أو الدولي.
-
آلية الموافقة على مشاركة البيانات، سواء من أصحاب البيانات أو من الجهات المختصة.
تهدف هذه السياسة إلى تعزيز الشفافية، وتقليل المخاطر، وضمان استخدام البيانات بطريقة مسؤولة وآمنة.
1. تطبيق الأحكام
تُطبّق أحكام هذه السياسة على بيانات الجهات الحكومية، وتُنظّم عملية مشاركتها مع مقدّم الطلب، أيًا كان شكلها أو طبيعتها. يشمل ذلك:
· السجلات الورقية.
· رسائل البريد الإلكتروني.
· البيانات المخزنة على الوسائط الإلكترونية.
· الأشرطة الصوتية أو الفيديو.
· الخرائط أو الصور الفوتوغرافية.
· المخطوطات أو الوثائق المكتوبة بخط اليد.
· أي شكل آخر من أشكال البيانات المسجلة.
2. الاستثناءات
يُستثنى من نطاق تطبيق أحكام هذه السياسة عمليات مشاركة البيانات في حال كان مقدّم الطلب جهة حكومية، وكان الطلب لأغراض أمنية، أو لاستيفاء متطلبات قضائية، أو تنفيذًا لاتفاقية دولية تكون المملكة طرفًا فيها.
يُستثنى من نطاق تطبيق أحكام هذه السياسة في حال كان مقدّم الطلب جهة حكومية، وكان طلب مشاركة البيانات لغرض ممارسة مهام رقابية أو متابعة أداء الجهات الحكومية وفقًا لأنظمتها أو تنظيماتها، مع الالتزام بما يلي:
أ- توثيق طلب مشاركة البيانات في سجل خاص بذلك من قبل مكتب الجهة المطلوبة منها مشاركة البيانات.
ب- أن يكون مقدّم الطلب مسؤولًا عن طلب البيانات بالحد الأدنى اللازم لتحقيق الغرض من جمعها، والمحافظة عليها بما لا يخلّ بالأحكام النظامية أو المتطلبات التنظيمية الأخرى ذات العلاقة.
ت- أن تتم مشاركة البيانات بصورة آلية من خلال قناة التكامل الحكومية أو أي وسيلة آلية مناسبة. وفي حال تعذر ذلك، وكان استخدام وسيلة غير آلية ضروريًا، يتم مشاركة البيانات من خلال وسيلة موثوقة ومناسبة، وفقًا لما تقرره الجهات المختصة.
ث- إتلاف البيانات التي تمت مشاركتها بعد انتهاء الغرض من الحصول عليها، مع مراعاة الأحكام النظامية والمتطلبات التنظيمية ذات العلاقة.
المبدأ الأول: تعزيز ثقافة المشاركة:
على كل جهة مصدر مشاركة البيانات التي تصدرها وفقاً لأحكام هذه السياسة وذلك لتعزيز الاستفادة من هذه البيانات وتحقيق التكامل بين الجهات الحكومية.
المبدأ الثاني: مبدأ المرة الواحدة:
قيام الجهات الحكومية بجمع البيانات – في سياق ممارسة اختصاصاتها المقررة نظاماً – لمرة واحدة مع إمكانية مشاركتها وإعادة استخدامها بما لا يتعارض مع الأنظمة ذات العلاقة، وذلك للحد من ازدواجيتها وتعارضها وتعدد مصادرها، وضمان تكاملها وحداثتها وجودتها.
المبدأ الثالث: مشروعية الغرض:
تتم مشاركة البيانات لأغراض مشروعة مبنية على أساس نظامي أو احتياج عملي مبرر دون إلحاق أي ضرر بالمصالح الوطنية، أو أنشطة الجهات ،أو خصوصية الأفراد أو سلامة البيئة، وحصر استخدامها من قبل مقدم الطلب للأغراض المحددة في طلب مشاركة البيانات.
المبدأ الرابع: الوصول المصرح به:
أن يكون لدى جميع الأطراف المُشارِكة في مشاركة البيانات صلاحية الاطلاع على هذه البيانات والحصول عليها واستخدامها وذلك من خلال تحديد الموظفين المخولين بالاطلاع على هذه البيانات بعد القيام بالإجراءات اللازمة للتأكد من موثوقيتهم ( إن تطلب الأمر ذلك، حسب طبيعة ومستوى تصنيفها ودرجة حساسيتها وفقاً لسياسة تصنيف البيانات).
المبدأ الخامس: الشفافية:
تتم إتاحة جميع المعلومات الضرورية المتعلقة بطلب مشاركة البيانات لجميع أطراف عملية مشاركة البيانات، وذلك من خلال إيضاح البيانات المطلوبة ومستويات تصنيفها – حسب ما نصت عليه سياسة تصنيف البيانات - والغرض من طلبها، وطرق حفظها، والضوابط المستخدمة لحمايتها وآلية إتلافها.
المبدأ السادس: المسؤولية المشتركة:
أن يكون جميع أطراف عملية مشاركة البيانات مسؤولين مسؤولية مشتركة عن قرارات مشاركة البيانات، وفقاً للأدوار والمسؤوليات في اتفاقية مشاركة البيانات أو الضوابط المناسبة – بحسب الأحوال – لضمان معالجتها وفقاً للأغراض المحددة.
المبدأ السابع: أمن البيانات:
أن تقوم جميع الأطراف المُشارِكة في عملية مشاركة البيانات بتطبيق الضوابط الأمنية المناسبة لحماية البيانات ومشاركتها في بيئة آمنة وموثوقة وفقاً للمتطلبات التنظيمية ذوات العلاقة، ووفقاً لما يصدر من الهيئة الوطنية للأمن السيبراني.
المبدأ الثامن: الاستخدام الأخلاقي:
أن تقوم جميع الأطراف المُشارِكة في عملية مشاركة البيانات – إضافة إلى الالتزام بالمتطلبات التنظيمية ذوات العلاقة - بتطبيق الممارسات الأخلاقية لضمان استخدام البيانات في إطار من المسؤولية، والعدالة والنزاهة والأمانة.
مع مراعاة الخطوات اللازمة لعملية مشاركة البيانات، هناك قواعد يجب اتباعها عند مشاركة البيانات وهي كالتالي:
1. في حال كان مقدم الطلب جهة حكومية، وكانت البيانات مطلوبة بصورة آلية تتم عملية مشاركة البيانات باستخدام قناة التكامل الحكومية.
2. في حالة تعذر استخدام قناة التكامل الحكومية أو إذا كانت هناك أسباب مبررة تتعلق بالجهات المشاركة في العملية، يجب اقتراح وسيلة مشاركة أخرى مناسبة وآمنة، على أن تتم الموافقة عليها من مكتب إدارة البيانات الوطنية.
3. في حال تعذر استخدام أي من الوسائل المشار إليها في الفقرة (1) والفقرة (2) وكانت البيانات مطلوبة من خلال وسيلة غير آلية، يجب على أطراف عملية مشاركة البيانات القيام بمشاركة البيانات من خلال وسيلة آمنة وموثوقة، وفقاً لما يصدر من الجهات المختصة.
4. يكون سوق البيانات الوسيلة المعتمدة لطلبات مشاركة البيانات بين الجهات الحكومية، وللجهات الحكومية في حال عدم إمكانية الحصول على البيانات من خلال سوق البيانات تقديم الطلب إلى مكتب الجهة المطلوبة منها مشاركة البيانات لنشر البيانات المطلوبة على قناة التكامل الحكومية وفقاً للآلية التي يحددها مكتب إدارة البيانات الوطنية.
5. في حال كان مقدم الطلب جهة غير حكومية يتم تقديم طلب مشاركة البيانات إلى مكتب الجهة المطلوبة منها مشاركة البيانات وفقاً للآلية التي يحددها مكتب إدارة البيانات الوطنية.
6. يتم إرفاق البيانات الوصفية عند مشاركة البيانات، على أن يتم إيضاح مستويات تصنيف البيانات المطلوبة.
7. في حال كان مقدم الطلب جهة حكومية يتم تطبيق ضوابط مشاركة البيانات لنموذج يتم إعداده من مكتب إدارة البيانات الوطنية.
8. في حال كانت البيانات المطلوبة بيانات لأغراض تشغيلية ولم تكن الجهة المطلوبة منها مشاركة البيانات هي الجهة المصدر أو جهة مفوضة ولم يتضمن الطلب موافقة الجهة المصدر، تقوم الجهة المطلوب منها مشاركة البيانات بإشعار مقدم الطلب خلال (5) أيام عمل من تاريخ استلام الطلب بالحصول على موافقة الجهة المصدر، وعلى الجهة المصدر الرد على الطلب بالموافقة أو الرفض كلياً أو جزئياً على أن يكون الرفض مسبباً وذلك خلال مدة لا تزيد عن (10) أيام عمل من تاريخ طلب الموافقة.
9. في حال عدم رد الجهة المصدر خلال المدة المحددة في الفقرة (8) من هذا البند فيعد ذلك رفضاً للطلب، ويمكن لمقدم الطلب بحسب الأحوال المشار لها في الفقرة (8) من هذا البند الرفع لمكتب إدارة البيانات الوطنية للنظر فيه وفق ما نصت عليه الفقرة (3) من بند الأدوار والمسؤوليات.
10. يمكن للجهة المطلوبة مشاركة البيانات دون الحصول على موافقة الجهة المصدر في حال وجود تفويض.
11. على أطراف عملية المشاركة الالتزام بالأحكام المنظمة للمنافسة عند القيام بعملية مشاركة البيانات، وعدم الاتفاق على ما من شأنه الاخلال بالأحكام النظامية ذات الصلة.
12. يتم توقيع اتفاقية مشاركة البيانات من قبل المسؤول الأول أو من يفوضه لدى الجهة المطلوبة منها مشاركة البيانات في حال كانت البيانات المطلوبة مصنفة على مستوى سري أو سري للغاية، ويتم توقيعها من مدير مكتب إدارة البيانات لدة الهيئة عند مشاركة البيانات المصنفة على مستوى مقيد.
13. في حال كانت البيانات المطلوبة مشاركتها لأغراض تحليلية، فيتم طلب البيانات من بنك البيانات الوطني بعد الحصول على موافقة الجهة المصدر، وفي حال تعذر ذلك فيتم الحصول عليها من الجهة المصدر مع مراعاة الأحكام الواردة في الفقرة (1) و(2) و(3) من هذا البند.
1. يمكن للجهة المطلوبة منها مشاركة البيانات القيام بعملية مشاركة البيانات بناءً على تفويض من الجهة المصدر، على أن يتضمن التفويض الآتي:
أ- مدة التفويض وآلية التمديد.
ب- نوع البيانات ومستوى تصنيفها.
ت- وسيلة المشاركة مع مراعاة الاحكام المنصوص عليها في بند القواعد العامة لمشاركة البيانات.
ث- المسؤوليات والأدوار لضمان أمن وحماية البيانات عند مشاركتها مع مقدم الطلب.
ج- آلية تسوية الخلافات الناشئة عن التفويض.
ح- أي بنود أخرى ترى الجهة المفوضة للبيانات (مصدرة التفويض) إضافتها في هذا التفويض.
2. يجوز للجهة المصدرة للتفويض متابعة التزام الجهة المفوضة بالمتطلبات الواردة في التفويض وطلب سجلات طلبات المشاركة والبيانات التي تمت مشاركتها.
3. على الجهة المفوضة اتخاذ الخطوات اللازمة لضمان حداثة البيانات قبل القيام بعملية مشاركة البيانات.
يجب على جميع الأطراف المشاركة في عملية مشاركة البيانات تحديد الضوابط اللازمة لإدارة البيانات التي سيتم مشاركتها وحمايتها بشكل مناسب، على النحو التالي:
الأساس النظامي:
(المبادئ ذات العلاقة: المبدأ الأول: تعزيز ثقافة المشاركة، المبدأ الثاني: مبدأ المرة الواحدة، المبدأ الثالث: مشروعية الغرض، المبدأ السادس: المسؤولية المشتركة، المبدأ الثامن: الاستخدام الأخلاقي )
أ- أن يتم إيضاح الأساس النظامي أو الاحتياج العملي المبرر لمشاركة البيانات، ومنها على سبيل المثال تنظيم الجهة أو الأوامر والقرارات ذوات الصلة التي تسمح للجهة بالحصول على البيانات.
ب- أن تتم المحافظة على سرية البيانات وفقاً لمستوى تصنيفها وخصوصية أصحاب البيانات الشخصية وحماية حقوق الملكية الفكرية.
التفويض:
(المبادئ ذات العلاقة: المبدأ الرابع: الاطلاع المصرح به، المبدأ السابع: أمن البيانات)
أ- تحديد المخولين بطلب البيانات وتلقيها لدى أطراف عملية المشاركة وفقاً لضوابط الاستخدام والوصول إلى البيانات الموضحة في سياسة تصنيف البيانات، على أن يتم تعيين أو تفويض الشخص المناسب حسب المؤهلات والتدريب المطلوب لضمان التعامل مع البيانات بشكل مسؤول.
ب- يتم منح الصلاحيات بناءً على مبدأ الحاجة إلى المعرفة ومبدأ الحد الأدنى من الامتيازات بحسب ما هو منصوص عليه في سياسة تصنيف البيانات عند التعامل مع البيانات التي تمت مشاركتها.
نوع البيانات:
(المبادئ ذات العلاقة: المبدأ الأول: تعزيز ثقافة المشاركة، المبدأ الثاني : مبدأ المرة الواحدة، المبدأ الثالث: مشروعية الغرض، المبدأ الخامس: الشفافية)
أ- أن يتم تحديد الحد الأنى من البيانات المطلوبة لتحقيق الأغراض المحددة.
ب- أن يتم تحديد البيانات المطلوبة وصيغتها والمتطلبات المتعلقة بتعديلها أو تغييرها (مثل صيغة البيانات، دقة البيانات، مستوى التفاصيل، هيكلة البيانات، نوع البيانات).
ت- أن يتم تحديد آلية يتفق عليها أطراف عملية المشاركة لتحديث البيانات التي تمت مشاركتها مسبقاً في حال الحاجة إلى ذلك.
المعالجة المسبقة للبيانات:
(المبادئ ذات العلاقة: المبدأ الثاني: مبدأ المرة الواحدة، المبدأ السابع: أمن البيانات)
أ- أن يتم تحديد ما إذا كان هناك حاجة لمعالجة البيانات قبل مشاركتها، وفي حال الحاجة لذلك يتم الاتفاق على أساليب المعالجة المطلوبة - على سبيل المثال، الحجب وإخفاء الهوية والتجميع (على ألا تتم معالجة البيانات بشكل يغير المحتوى).
ب- أن يتم تقييم جودة البيانات المطلوبة وصحتها وسلامتها وتحديد ما إذا كانت تتطلب إجراء تحسين قبل مشاركتها.
وسائل مشاركة البيانات:
(المبادئ ذات العلاقة: المبدأ السابع: أمن البيانات)
أ- أن يتم التحقق من أمن وموثوقية قنوات مشاركة البيانات في حال عدم إمكانية استخدام الوسائل المنصوص عليها في الفقرة (1) من بند القواعد العامة لمشاركة البيانات، للتقليل من المخاطر المحتملة، وفقاً للمتطلبات التنظيمية الصادرة من الجهات ذوات العلاقة.
ب- أن يتم الاتفاق على مدد الاحتفاظ وآلية إتلاف البيانات محل طلب مشاركة البيانات عند تحقيق الغرض من الحصول عليها مع مراعاة المتطلبات التنظيمية ذوات العلاقة.
استخدام البيانات والحفاظ عليها:
(المبادئ ذات العلاقة: المبدأ الثالث: مشروعية الغرض، المبدأ الخامس: الشفافية، المبدأ السابع: أمن البيانات، المبدأ الثامن: الاستخدام الأخلاقي)
أ- أن يتم تحديد متطلبات حماية البيانات التي ستتم مشاركتها، وتطبيق الضوابط المحددة لحمايتها بعد مشاركتها وفقاً لمستوى تصنيفها.
ب- أن يتم فرض قيود مناسبة على الاستخدام أو المعالجة المسموح بها للبيانات (إن وجدت)، مثل قيود خاصة بالمعالجة، أو قيود مكانية، أو زمانية، أو حقوق حصرية أو تجارية.
ت- أن يتم تحديد حقوق الجهة المطلوبة منها مشاركة البيانات في عملية مشاركة البيانات بإجراء عمليات التدقيق والمراجعة، بالإضافة حقوقه اتجاه أي طرف ثالث مستفيد من البيانات.
ث- أن يتم الاتفاق على إجراءات تسوية النزاعات.
ج- أن يتم تحديد ما إذا كان هناك طرف ثالث للاستفادة من البيانات بعد مشاركتها والاتفاق على الآلية المنظمة لذلك.
مدة مشاركة البيانات وعدد مرات المشاركة وإلغاء المشاركة:
(المبادئ ذات العلاقة: المبدأ الثالث: مشروعية الغرض، المبدأ السابع: أمن البيانات)
• أن يتم تحديد مدة مشاركة البيانات والموعد النهائي للوصول إلى البيانات أو تخزينها.
• أن يتم تحديد عدد مرات مشاركة البيانات، والمتطلبات اللازمة للمراجعة، وإجراء التعديلات، والإجراءات التي سيتم اتخاذها عند انتهاء الاتفاقية (مثل إخفاء هوية أصحاب البيانات أو إلغاء الوصول إلى البيانات أو إتلافها).
• أن يتم تحديد الأطراف الذين يحق لهم إنهاء مشاركة البيانات قبل التاريخ المتفق عليه، المستند النظامي، وفترة الإشعار المسموح بها.
أحكام المسؤولية:
(المبادئ ذات العلاقة: المبدأ السادس: المسؤولية المشتركة)
• أن يتم الاتفاق على تحديد المسؤوليات في حال عدم الالتزام ببنود الاتفاقية، وغيرها من الالتزامات بين أطراف عملية مشاركة البيانات.
• أن يتم تحديد القواعد المتعلقة بأحكام المسؤولية والتعويض عند مشاركة بيانات خاطئة أو غير دقيقة، أو عند وجود مشاكل فنية أثناء عملية نقل البيانات، أو فقدان البيانات بشكل غير مقصود أو غير نظامي مما قد يتسبب في أضرار أخرى.
خدمات ذات صلة
نموذج طلب مشاركة بيانات
نموذج التفويض بمشاركة البيانات