في إطار التعديلات الأخيرة على أنظمة حماية البيانات الشخصية في المملكة العربية السعودية، أصدرت الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) لائحة جديدة تتعلق بنقل البيانات الشخصية خارج المملكة بتاريخ 1 سبتمبر 2024. تهدف هذه اللائحة إلى تعزيز حماية البيانات الشخصية خلال عمليات النقل الدولية وتعديل اللوائح السابقة المتعلقة بهذا المجال، بما يتوافق مع أهداف رؤية المملكة 2030.
الضمانات المناسبة لنقل البيانات
تعرّف اللائحة الضمانات المناسبة على أنها متطلبات قانونية يجب على المتحكمين في البيانات الالتزام بها عند نقل البيانات الشخصية أو الكشف عنها لجهات خارج المملكة. تتضمن هذه الضمانات الالتزام بالقوانين واللوائح لضمان مستوى حماية مناسب للبيانات الشخصية يتماشى مع المعايير الدولية. وتشمل هذه الضمانات، وفقًا للمادة 4 من اللائحة، البنود التعاقدية القياسية، القواعد المشتركة الملزمة، وشهادة الاعتماد.
البنود التعاقدية القياسية
البنود التعاقدية القياسية هي أحكام إلزامية تهدف إلى ضمان حماية البيانات الشخصية المنقولة خارج المملكة. تم إصدار أربعة نماذج لهذه البنود، تغطي العلاقات المختلفة بين المتحكمين والمعالجين، مثل: متحكم إلى معالج، ومعالج إلى معالج. وفقًا للائحة، لا يجوز تعديل هذه البنود، وأي تعديل يجعلها غير صالحة، ويجب أن تكون جميع أحكام العقد متوافقة معها لضمان سلامة البيانات خلال عملية النقل.
القواعد المشتركة الملزمة
تمثل القواعد المشتركة الملزمة إطارًا تنظيميًا يتم وضعه من قبل المتحكمين ليطبق على جميع الأطراف المشاركة في معالجة البيانات ضمن مجموعة شركات متعددة الجنسيات. يهدف هذا النظام إلى توفير حماية متكاملة للبيانات المنقولة خارج المملكة بمستوى يتماشى مع قانون حماية البيانات الشخصية. ويتعين على الكيانات الملتزمة بهذه القواعد التعاون مع الهيئة السعودية للبيانات وتقديم أي معلومات مطلوبة لضمان الامتثال الكامل.
تقييم المخاطر
تفرض اللوائح الجديدة ضرورة إجراء تقييم للمخاطر عند تنفيذ الضمانات المناسبة، خاصة عند التعامل مع بيانات حساسة أو نقلها بشكل واسع إلى جهات خارج المملكة. وقد تم تقليص نطاق هذا الالتزام مقارنة باللوائح السابقة، مما يعكس نهجًا أكثر مرونة في إدارة المخاطر المتعلقة بنقل البيانات.
إرشادات إضافية
إلى جانب اللوائح المذكورة، أصدرت الهيئة السعودية للبيانات والذكاء الاصطناعي العديد من الإرشادات لتسهيل الامتثال للقانون. تشمل هذه الإرشادات تعيين مسؤول حماية البيانات، وسياسات الخصوصية، وإجراءات تدمير البيانات الشخصية، وإخفاء الهوية واستخدام أسماء مستعارة، بالإضافة إلى الإرشادات المتعلقة بحالات الكشف عن البيانات.
الملخص
تعكس هذه التطورات الجديدة التزام المملكة بتطوير بيئة قانونية متقدمة تتماشى مع المعايير الدولية لحماية البيانات. كما أن تعزيز الإجراءات المتعلقة بنقل البيانات خارج المملكة يأتي في إطار دعم التوجهات العالمية لحماية الخصوصية وتعزيز الشفافية في التعامل مع البيانات الشخصية.