2. السياسات
تتضمن مبادئ خصوصية وسرية البيانات المحاور التالية:
2.1 جمع المعلومات والبيانات الشخصية:
2.1.1 عند اتباع رابط يؤدي إلى خدمة تقدمها هيئة الصحة العامة، ستكون الجهة المقدمة للخدمة:
• المتحكم في البيانات.
• مسؤولة عن معالجة أي بيانات تشاركها معهم.
• مسؤولة عن نشر وإدارة إشعار الخصوصية الخاص بهم، متضمنا تفاصيل حول كيفية التواصل معهم.
2.2 • البيانات الشخصية التي يتم جمعها في الموقع وطريقة جمعها:
2.2.1 الأسئلة أو الاستفسارات أو الملاحظات التي تتركها، بما في ذلك عنوان بريدك الإلكتروني: منها الاسم/البريد الإلكتروني/العنوان/اترك تعليق
2.2.1.1 عند تقديم استفسار أو طلب معلومات حول خدمة محددة، أو في حالة قيامك بإعطاء معلومات إضافية مستخدما أيًا من وسائل الاتصال مع الهيئة سواء كانت إلكترونية أو غير إلكترونية، مثل طلب الاستفسار على موقعنا، سيتم استخدام عنوان بريدك الإلكتروني للرد على استفساراتك.
2.2.1.2 يتم حفظ عنوان بريدك ورسالتك وإجابتنا عن استفسارك لأغراض مراقبة الجودة.
2.2.1.3 يتم حفظ عنوان بريدك الإلكتروني وتفضيلات الاشتراك عند التسجيل في تنبيهات البريد الإلكتروني الخاصة بنا لأغراض تجسين الخدمات.
2.2.2 معلومات الاستخدام للموقع، باستخدام ملفات تعريف الارتباط (Cookies).:
2.2.2.1 تعتمد هيئة الصحة العامة على برنامج Google analytics لجمع معلومات حول كيفية الاستخدام لموقع الهيئة.
2.2.2.2 لا تقوم هيئة الصحة العامة بتخزين معلومات شخصية من خلال Google analytics ولن يتم التعرف عليك من خلال معلومات التحليلات، ولن يتم جمع معلومات التحليلات مع مجموعات البيانات الأخرى بطريقة تحدد هويتك.
2.2.2.3 تستخدم البيانات لأغراض الرقابة والجودة فقط،
2.2.2.4 تخضع ضوابط حماية البيانات لدينا لمراقبة مستمرة؛ للتأكد من فعاليتها واكتشاف أي نقاط ضعف.
2.2.2.5 يعالج Google analytics المعلومات مجهولة المصدر حول:
• الصفحات التي تزورها على موقع الهيئة.
• المدة التي تقضيها في كل صفحة من صفحات الموقع.
• كيف وصلت إلى الموقع.
• ما تنقر عليه أثناء زيارتك للموقع.
2.3 الغرض من جمع البيانات:
2.3.1 يتم جمع البيانات لتمكين الوصول إلى الخدمات التي تقدمها هيئة الصحة العامة بما في ذلك معرفة كيفية استخدامك للموقع والخدمات الإلكترونية للموقع، لضمان توافق الموقع مع احتياجات المستفيد
2.3.2يتم جمع البيانات الشخصية في حالة الاستفسار عن طريق موقع الهيئة ليتم التواصل مع المستفيد في حال الحاجة لتوضيح او الإجابة عن استفسار
2.4كيفية معالجة البيانات
تُعالج البيانات الشخصية التي يتم جمعها منك بشكل مباشر أو غير مباشر للقيام بالمهام والمسؤوليات المنوطة بالهيئة وللغرض الذ جمعت له في الفقرة 2.3
إجراء التحسينات باستخدام Google analytics. من خلال:
2.4.1 جمع التعليقات لتحسين خدماتنا، بما في ذلك تنبيهات البريد الإلكتروني الخاصة بنا، وخاصية تقييم المحتوى وتقييم الخدمة.
2.4.2 الرد على أي تعليقات ترسلها إلينا، عند طلبك منا ذلك.
2.4.3 إرسال تنبيهات بالبريد الإلكتروني إلى المستخدمين الذين يطلبونها واشتركوا بها.
2.4.4تزويدك بمعلومات حول الخدمات المحلية.
2.4.5 مراقبة استخدام الموقع؛ للكشف عن التهديدات الأمنية.
2.5 تخزين واتلاف البيانات:
2.5.1 يتم تخزين وحفظ بياناتك الشخصية بشكل آمن في مقر هيئة الصحة العامة أو في الخوادم المعتمدة لديها داخل المملكة العربية السعودية، ويتم تطبيق أفضل المعايير والممارسات الأمنية ذات الصلة بضمان أمن وحماية البيانات، مثل عمليات إدارة ضبط الوصول، تصنيف وتشفير البيانات، وإجراءات التقييم الأمنية المنتظمة.
2.5.2 يتم الاحتفاظ بالبيانات بناء على المدد الزمنية اللازمة لتحقيق التزامات الهيئة التنظيمية وحتى انتهاء الغرض من معالجتها، وبعد ذلك يتم إتلافها بطريقة آمنة لا يمكن من خلالها الاطلاع على البيانات مجددا أو استعادتها مرة أخرى، وبما يتوافق مع أحكام المادة (18) الثامنة عشر من نظام حماية البيانات الشخصية.
2.6 الإفصاح عن البيانات الشخصية:
2.6.1 تلتزم الهيئة بسياسات وضوابط مشاركة البيانات الصادرة من الجهات التنظيمية، ولا تشارك البيانات الشخصية مع أي طرف خارج الهيئة إلا وفق حالات الإفصاح المحددة في نظام حماية البيانات الشخصية ولوائحه التنفيذية، سواء بالحصول على موافقتك المسبقة أو الإفصاح وفقاً للأغراض والحالات التي يحددها النظام.
2.7 حقوق المستخدم:
يتمتع المستخدمون بحقوق واضحة فيما يتعلق بالوصول إلى بياناتهم الشخصية وتعديلها، مع التزام الهيئة بحماية خصوصية هذه البيانات وصون حقوق المستخدمين وفق المعايير التالية:
2.7.1 التحديث المستمر: ينبغي للمستفيدين وزوار بوابة الهيئة الاطلاع بانتظام على شروط ومبادئ الخصوصية وسرية المعلومات لمتابعة أي تحديثات قد تطرأ عليها.
2.7.2 إشعار بالتعديلات: ستقوم هيئة الصحة العامة بإبلاغ المستفيدين بأي تغييرات في سياسة الخصوصية وسرية المعلومات.
2.7.3 الحفاظ على السرية: لا يتم الكشف عن المعلومات الشخصية إلا بموافقتك الطوعية وبالحد الذي يخدم الأغراض المحددة عند جمع تلك المعلومات ويحق لصاحب البيانات الشخصية سحب موافقته على مشاركة بياناته في أي وقت.
2.7.4 الموافقة على معالجة البيانات: باستخدام التطبيقات المباشرة أو إرسال بريد إلكتروني للهيئة، فإنك توافق على تخزين ومعالجة بياناتك من قبل الجهات المختصة في المملكة العربية السعودية. وتحتفظ الهيئة بحق الإفصاح عن المعلومات للجهات الرسمية عند الضرورة.
2.7.5 دقة البيانات: يتحمل المستخدم المسؤولية الكاملة عن صحة ودقة البيانات المقدمة من خلال البوابة.
2.8توصيات لحماية البيانات:
2.8.1 لا تشارك معلوماتك السرية المتعلقة بالهيئة عبر الهاتف أو الإنترنت لأي جهة غير رسمية.2.6.2 استخدم متصفحًا آمنًا وأغلق التطبيقات غير المستخدمة أثناء إجراء المعاملات الإلكترونية، مع الحرص على تحديث برامج مكافحة الفيروسات باستمرار.
2.8.2 يتم تأمين البيانات المخزنة إلكترونيًا باستخدام أحدث التقنيات الأمنية المناسبة.2.9 روابط المواقع الخارجية:
2.8.3 قد تتضمن البوابة روابط لمواقع أخرى تعتمد سياسات حماية بيانات مختلفة، ولا تتحمل الهيئة مسؤولية محتواها أو طرق حماية الخصوصية فيها حيث يُنصح بمراجعة إشعارات الخصوصية الخاصة بتلك المواقع.
2.9 الاستفسارات وطلبات الحقوق:
2.9.1 لأي استفسار أو لممارسة حقوقك المتعلقة بالبيانات الشخصية، يمكنك التواصل مع مكتب إدارة البيانات بالهيئةDataOffice@pha.gov.sa .
2.9.2 للمستخدم الحق في الوصول لبياناته الشخصية والتعديل عليها. كما تلتزم الهيئة بحفظ خصوصية بيانات مستخدمي أنظمتها. ولصيانة حقوق المستخدم، وحفظ سرية معلومات مستخدمي أنظمتها المختلفة وزوارها.
2.9.3 تبذل الهيئة كل جهودها لتقديم خدمة ذات جودة عالية لكل المستخدمين وفق ما يلي:
2.9.3.1 يجب على المستفيدين من خدمات الهيئة وزوار البوابة الاطلاع بشكل مستمر على شروط ومبادئ الخصوصية وسرية المعلومات عند وجود أي تحديثات عليه.
2.10 توصيات عامة:
لكي نتمكن من مساعدتك في حماية معلوماتك الشخصية، فإننا نوصي بما يلي:
2.10.1 لا تعط معلوماتك السرية المرتبطة بهيئة الصحة العامة عبر الهاتف أو شبكة الإنترنت لأي شخص أو جهة غير تابعة رسميًّا لهيئة الصحة العامة.
2.10.2 استخدم متصفحًا آمنًا عند قيامك بإنجاز المعاملات عبر الإنترنت مع إغلاق التطبيقات غير المستخدمة على الشبكة، وتأكد من أن برنامج الحماية من الفيروسات محدث على الدوام.
2.10.3 في حالة وجود أية استفسارات أو آراء حول مبادئ الخصوصية، يمكن التواصل مع مكتب إدارة البيانات بالهيئةDataOffice@pha.gov.sa .
2.10.4 للحفاظ على بياناتك الشخصية، يتم تأمين التخزين الإلكتروني والبيانات الشخصية المرسلة باستخدام التقنيات الأمنية المناسبة.
2.10.5 هذه البوابة قد تحتوي على روابط إلكترونية لمواقع أو بوابات قد تستخدم طرقًا لحماية المعلومات وخصوصياتها تختلف عن الطرق المستخدمة لدينا، ونحن غير مسؤولين عن محتويات وطرق وخصوصيات هذه المواقع الأخرى، وننصحك بالرجوع إلى إشعارات الخصوصية الخاصة بتلك المواقع.
2.10.6 إذا كنت ترغب في طلب أي من هذه الحقوق، فبإمكانك التواصل مع مكتب إدارة البيانات بالهيئةDataOffice@pha.gov.sa.
3. المراجع
• سياسة وضوابط تصنيف البيانات
• نظام حماية البيانات الشخصية ولوائحه التنفيذية
• https://sdaia.gov.sa/ar/SDAIA/about/Pages/RegulationsAndPolicies.aspx
4. روابط للسياسات ذات العلاقة: