لائحة تنفيذية لحماية البيانات الشخصية
لائحة تنفيذية لحماية البيانات الشخصية
4
-3ﻻ ﻳﻌﺪ ﻣﻦ ﻗﺒﻴﻞ اﻻﺳﺘﺨﺪام اﻟﺸﺨﺼﻲ أو اﻟﻌﺎﺋﻠﻲ ﻣﺎ ﻳﻠﻲ:
أ -ﻗﻴﺎم اﻟﻔﺮد ﺑﻨﺸﺮ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﻠﺠﻤﻬﻮر أو اﻹﻓﺼﺎح ﻋﻨﻬﺎ ﻷي ﺷﺨﺺ ﺧﺎرج اﻟﻨﻄﺎق اﻟﻤﺤﺪد
ﻓﻲ اﻟﻔﻘﺮة ) (2ﻣﻦ ﻫﺬه اﻟﻤﺎدة.
ب -اﺳﺘﺨﺪام اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻷﻏﺮاض ذوات ﻃﺎﺑﻊ ﻣﻬﻨﻲ أو ﺗﺠﺎري أو ﻏﻴﺮ رﺑﺤﻲ.
اﻟﺸﻔﻬﻴﺔ.
-2ﻓﻲ ﺣﺎل ﻛﺎن اﻟﻄﻠﺐ ﻣﺘﻜﺮراً ﺑﺸﻜﻞ ﻏﻴﺮ ﻣﺒﺮر أو ﻳﺘﻄﻠﺐ ﺗﻨﻔﻴﺬه ﺟﻬﺪاً ﻏﻴﺮ ﻋﺎدي؛ ﻳﻜﻮن ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ ﻋﺪم
ﺸﻌﺮ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﻪ.
وﻳ َ
ﻣﻌﺎﻟﺠﺔ اﻟﻄﻠﺐ ،ﻋﻠﻰ أن ﻳﻜﻮن ذﻟﻚ ﻣﺴﺒﺒﺎً ُ
-3ﻓﻲ اﻟﺤﺎﻻت اﻟﺘﻲ ﻳﻜﻮن ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻧﺎﻗﺼﺎً أو ﻋﺪﻳﻢ اﻷﻫﻠﻴﺔ ،ﻳﻜﻮن ﻟﻮﻟﻴﻪ اﻟﺸﺮﻋﻲ ﻣﻤﺎرﺳﺔ
ﺣﻘﻮﻗﻪ ﻧﻴﺎﺑﺔ ﻋﻨﻪ.
أ -اﻻﺳﻢ اﻟﻨﻈﺎﻣﻲ ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ ،وﺑﻴﺎﻧﺎت اﻟﺘﻮاﺻﻞ اﻟﺨﺎﺻﺔ ﺑﻬﺎ ،وأي ﺗﻔﺎﺻﻴﻞ أﺧﺮى ﺗﺨﺺ
اﻟﻤﻨﺸﺄة ﻣﻦ ﻗﺒﻞ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻟﻐﺮض اﻟﺘﻮاﺻﻞ اﻟﻤﺮﺗﺒﻂ ﺑ ﺤﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ.
اﻟﻘﻨﻮات ُ
اﻟﻤﻌﻴﻦ ﻣﻦ ﻗﺒﻞ ﺟﻬﺔ اﻟﺘﺤﻜﻢ.
ّ ب -ﺑﻴﺎﻧﺎت اﻻﺗﺼﺎل ﺑﻤﺴﺆول ﺣﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ -إن وﺟﺪ-
ج -اﻟﻤﺴﻮغ اﻟﻨﻈﺎﻣﻲ واﻟﻐﺮض ﻣﻦ ﺟﻤﻊ وﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﺼﻮرة ﻣﺤﺪدة وواﺿﺤﺔ
وﺻﺮﻳﺤﺔ.
د -ﻣﺪة اﻻﺣﺘﻔﺎظ ﺑﺎﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ أو ﻣﻌﺎﻳﻴﺮ ﺣﺴﺎب اﻟﻤﺪة ﻓﻲ ﺣﺎل ﺗﻌﺬر ﺗﺤﺪﻳﺪﻫﺎ ﻣﺴﺒﻘﺎً .
5
ﻩ -ﺗﻮﺿﻴﺢ ﺣﻘﻮق ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ،اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ اﻟﻤﺎدة )اﻟﺮاﺑﻌﺔ( ﻣﻦ اﻟﻨﻈﺎم
وآﻟﻴﺔ ﻣﻤﺎرﺳﺔ أي ﻣﻦ ﺗﻠﻚ اﻟﺤﻘﻮق.
و -ﺗﻮﺿﻴﺢ ﻛﻴﻔﻴﺔ اﻟﻌﺪول ﻋﻦ اﻟﻤﻮاﻓﻘﺔ اﻟﻤﻤﻨﻮﺣﺔ ﻟﻤﻌﺎﻟﺠﺔ أي ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ.
ز -ﺑﻴﺎن ﻣﺎ إذا ﻛﺎن ﺟﻤﻊ أي ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ أو ﻣﻌﺎﻟﺠﺘﻬﺎ إﻟﺰاﻣﻴﺎً أو اﺧﺘﻴﺎرﻳﺎً .
-2ﻻ ﻳﻄﺒﻖ ﻣﺎ ورد ﻓﻲ اﻟﻔﻘﺮة ) (1ﻣﻦ ﻫﺬه اﻟﻤﺎدة ﻓﻲ ﺣﺎل ﻛﺎﻧﺖ اﻟﻤﻌﻠﻮﻣﺎت اﻟﻤﻮﺿﺤﺔ ﻓﻲ اﻟﻔﻘﺮات
اﻟﻔﺮﻋﻴﺔ )أ( إﻟﻰ )ز( ﻣﺘﻮﻓﺮة ﻣﺴﺒﻘﺎً ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ،أو إذا ﻛﺎن ﺗﻘﺪﻳﻢ ﺗﻠﻚ اﻟﻤﻌﻠﻮﻣﺎت ﻳﺘﻌﺎرض
ﻣﻊ أي ﻣﻦ اﻷﻧﻈﻤﺔ اﻟﺴﺎرﻳﺔ ﻓﻲ اﻟﻤﻤﻠﻜﺔ.
-3ﻓﻲ ﺣﺎل ﺗﻢ ﺟﻤﻊ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﻦ ﻏﻴﺮ ﺻﺎﺣﺒﻬﺎ ﻣﺒﺎﺷﺮة ،ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ ﺗﻠﻘﻴﻬﺎ ﻟﻠﺒﻴﺎﻧﺎت
اﻟﺸﺨﺼﻴﺔ اﻟﻘﻴﺎم -دون ﺗﺄﺧﺮ ﻏﻴﺮ ﻣﺒﺮر -وﺧﻼل ﻣﺪة ﻻ ﺗﺘﺠﺎوز ) (30ﻳﻮﻣﺎً اﺗﺨﺎذ اﻟﺨﻄﻮات اﻟﻼزﻣﺔ ﻹﺑﻼغ
ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﻤﺎ ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻔﻘﺮة ) (1ﻣﻦ ﻫﺬه اﻟﻤﺎدة إﺿﺎﻓﺔ إﻟﻰ ﻓﺌﺎت اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ
اﻟﺘﻲ ﺗﺘﻢ ﻣﻌﺎﻟﺠﺘﻬﺎ ،واﻟﻤﺼﺪر اﻟﺬي ﺗﻢ ﻣﻦ ﺧﻼﻟﻪ ﺣﺼﻮل ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻠﻰ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ.
-5ﻋﻠﻰ ﺟﻬﺎت اﻟﺘﺤﻜﻢ اﻟﺘﻲ ﺗﺘﻀﻤﻦ أﻧﺸﻄﺘﻬﺎ -ﻋﻠﻰ ﻧﻄﺎق واﺳﻊ أو ﺑﺼﻮرة ﻣﺘﻜﺮرة -ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎت ﺷﺨﺼﻴﺔ
ﻟﻨﺎﻗﺼﻲ أو ﻋﺪﻳﻤﻲ اﻷﻫﻠﻴﺔ ،أو ﻋﻤﻠﻴﺎت اﻟﻤﻌﺎﻟﺠﺔ اﻟﺘﻲ ﺗﺘﻄﻠﺐ ﺑﻄﺒﻴﻌﺘﻬﺎ ﻣﺮاﻗﺒﺔ ﻣﺴﺘﻤﺮة ﻷﺻﺤﺎب
اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ،أو ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎت ﺷﺨﺼﻴﺔ ﺑﺎﺳﺘﺨﺪام ﺗﻘﻨﻴﺎت ﻧﺎﺷﺌﺔ ،أو اﺗﺨﺎذ ﻗﺮارات ﻣﺒﻨﻴﺔ ﻋﻠﻰ
اﻟﻤﻌﺎﻟﺠﺔ اﻵﻟﻴﺔ ﻟﻠﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ؛ اﺗﺨﺎذ اﻟﺘﺪاﺑﻴﺮ اﻟﻼزﻣﺔ ﻹﺑﻼغ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﻤﺎ ﻧﺼﺖ ﻋﻠﻴﻪ
اﻟﻔﻘﺮة ) (1ﻣﻦ ﻫﺬه اﻟﻤﺎدة ،إﺿﺎﻓﺔ إﻟﻰ ﻣﺎ ﻳﻠﻲ:
وﺳﺎﺋﻞ وﻃﺮق اﻟﺠﻤﻊ واﻟﻤﻌﺎﻟﺠﺔ ﻟﻠﺒﻴﺎ ﻧﺎت اﻟﺤﺴﺎﺳﺔ إن ﺗﻀﻤﻨﺖ اﻟﻤﻌﺎﻟﺠﺔ ذﻟﻚ. أ-
ب -اﻟﻮﺳﺎﺋﻞ واﻹﺟﺮاءات اﻟﻤﺘﺨﺬة ﻟﺤﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ.
ﺗﻮﺿﻴﺢ ﻣﺎ إذا ﻛﺎن ﺳﻴﺘﻢ اﺗﺨﺎذ ﻗﺮارات ﻣﺒﻨﻴﺔ ﺑﺸﻜﻞ ﻛﺎﻣﻞ ﻋﻠﻰ اﻟﻤﻌﺎﻟﺠﺔ اﻵﻟﻴﺔ ﻟﻠﺒﻴﺎﻧﺎت ج-
اﻟﺸﺨﺼﻴﺔ.
-6ﻋﻨﺪ ﻗﻴﺎم ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺑﻤﻌﺎﻟﺠﺔ إﺿﺎﻓﻴﺔ ﻟﻠﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﻐﺮض آﺧﺮ ﻏﻴﺮ اﻟﺬي ﺟﻤﻌﺖ ﻣﻦ أﺟﻠﻪ ،ﻓﻴﺠﺐ
ﻋﻠﻴﻬﺎ ﻗﺒﻞ إﺟﺮاء اﻟﻤﻌﺎﻟﺠﺔ اﻹﺿﺎﻓﻴﺔ أن ﺗﻘﺪم ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﻌﻠﻮﻣﺎت اﻟﻼزﻣﺔ وﻓﻘﺎً
ﻷﺣﻜﺎم ﻫﺬه اﻟﻤﺎدة.
6
-7ﻳﺠﺐ ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ أن ﺗﻮﻓﺮ اﻟﻤﻌﻠﻮﻣﺎت اﻟﻤﻄﻠﻮﺑﺔ وﻓﻘﺎً ﻟﻤﺎ ورد ﻓﻲ ﻫﺬه اﻟﻤﺎدة ﺑﻠﻐﺔ ﻣﻨﺎﺳﺒﺔ إذا
ﻋﻠﻤﺖ أن ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻧﺎﻗﺺ اﻷﻫﻠﻴﺔ.
-1دون اﻹﺧﻼل ﺑﺄﺣﻜﺎم اﻟﻤﺎدة )اﻟﺘﺎﺳﻌﺔ( واﻟﻤﺎدة )اﻟﺴﺎدﺳﺔ ﻋﺸﺮة( ﻣﻦ اﻟﻨﻈﺎم ،ﻳﻜﻮن ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت
اﻟﺸﺨﺼﻴﺔ ﺣﻖ اﻟﻮﺻﻮل إﻟﻰ ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ اﻟﻤﺘﻮاﻓﺮة ﻟﺪى ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻣﻊ ﻣﺮاﻋﺎة ﻣﺎ ﻳﻠﻲ:
أ -أﻻ ﺗﺆﺛﺮ ﻣﻤﺎرﺳﺔ اﻟﺤﻖ ﻓﻲ اﻟﻮﺻﻮل إ ﻟﻰ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺳﻠﺒﺎً ﻋﻠﻰ ﺣﻘﻮق اﻟﻐﻴﺮ ،ﻣﺜﻞ:
ﺣﻘﻮق اﻟﻤﻠﻜﻴﺔ اﻟﻔﻜﺮﻳﺔ أو اﻷﺳﺮار اﻟﺘﺠﺎرﻳﺔ.
-2ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ ﺗﻤﻜﻴﻦ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت ﻣﻦ اﻟﻮﺻﻮل إﻟﻰ ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ اﻟﺘﺄﻛﺪ ﻣﻦ أن ذﻟﻚ ﻻ
ﻳﺘﻀﻤﻦ اﻹﻓﺼﺎح ﻋﻦ ﺑﻴﺎﻧﺎت ﺷﺨﺼﻴﺔ ﺗﺤﺪد ﻫﻮﻳﺔ ﻓﺮد آﺧﺮ.
7
-3ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺑﻌﺪ ﺗﺼﺤﻴﺢ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ إﺷﻌﺎر اﻟﺠﻬﺎت اﻟﺘﻲ ُأﻓﺼﺢ ﻟﻬﺎ ﺳﺎﺑﻘﺎً ﻋﻦ اﻟﺒﻴﺎﻧﺎت
اﻟﺸﺨﺼﻴﺔ دون ﺗﺄﺧﻴﺮ.
أ -اﺗﺨﺎذ اﻹﺟﺮاءات اﻟﻤﻼﺋﻤﺔ ﻹﺷﻌﺎر اﻟﺠﻬﺎت اﻷﺧﺮى اﻟﺘﻲ أﻓﺼﺤﺖ ﻟﻬﺎ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻦ اﻟﺒﻴﺎﻧﺎت
اﻟﺸﺨﺼﻴﺔ ذوات اﻟﺼﻠﺔ ،وﻃﻠﺐ إﺗﻼﻓﻬﺎ.
ب -اﺗﺨﺎذ اﻹﺟﺮاءات اﻟﻤﻼﺋﻤﺔ ﻹﺷﻌﺎر اﻷﺷﺨﺎص اﻟﺬﻳﻦ ﺗﻢ اﻹﻓﺼﺎح ﻟﻬﻢ ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﺄي
وﺳﻴﻠﺔ ﻛﺎﻧﺖ ،وﻃﻠﺐ إﺗﻼﻓﻬﺎ.
ج -إﺗﻼف ﻛﺎﻓﺔ اﻟﻨﺴﺦ اﻟﻤﺘﻌﻠﻘﺔ ﺑﺎﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﺨﺰﻧﺔ ﻓﻲ أﻧﻈﻤﺔ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ،ﺑﻤﺎ ﻓﻲ
ذﻟﻚ اﻟﻨﺴﺦ اﻻﺣﺘﻴﺎﻃﻴﺔ ،ﻋﻠﻰ أن ﺗﺮاﻋﻰ اﻟﻤﺘﻄﻠﺒﺎت اﻟﻨﻈﺎﻣﻴﺔ ذوات اﻟﻌﻼﻗﺔ ﺑﻬﺬا اﻟﺸﺄن.
-3ﻻ ﻳﺨﻞ ﻣﺎ ورد ﻓﻲ ﻫﺬه اﻟﻤﺎدة ﻣﺎ ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻤﺎدة )اﻟﺜﺎﻣﻨﺔ ﻋﺸﺮة( ﻣﻦ اﻟﻨﻈﺎم واﻟﻤﺘﻄﻠﺒﺎت اﻟﻨﻈﺎﻣﻴﺔ
اﻟﺘﻲ ﺗﻘﺮﻫﺎ اﻟﺠﻬﺎت اﻟﻤﺨﺘﺼﺔ ذوات اﻟﻌﻼﻗﺔ .
اﻟﻤﺎدة اﻟﺘﺎﺳﻌﺔ :إﺧﻔﺎء اﻟﻬﻮﻳﺔ
-1ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ إﺧﻔﺎﺋﻬﺎ ﻟﻬﻮﻳﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻘﻴﺎم ﺑﺎﻵﺗﻲ:
أ -اﻟﺘﺄﻛﺪ ﻣﻦ ﻋﺪم إﻣﻜﺎﻧﻴﺔ إﻋﺎدة اﻟﺘﻌﺮف ﻋﻠﻰ ﻫﻮﻳﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﻌﺪ إﺧﻔﺎء ﻫﻮﻳﺘﻪ.
ب -ﺗ ﻘﻮﻳﻢ اﻷﺛﺮ ﺑﻤﺎ ﻓﻲ ذﻟﻚ إﻣﻜﺎﻧﻴﺔ إﻋﺎدة ﺗﺤﺪﻳﺪ ﻫﻮﻳﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ،وذﻟﻚ ﻓﻲ اﻷﺣﻮال
اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ اﻟﻔﻘﺮة ) (1ﻣﻦ اﻟﻤﺎدة )اﻟﺨﺎﻣﺴﺔ واﻟﻌﺸﺮﻳﻦ( ﻣﻦ ﻫﺬه اﻟﻼﺋﺤﺔ.
ج -اﺗﺨﺎذ اﻟﺘﺪاﺑﻴﺮ اﻟﺘﻨﻈﻴﻤﻴﺔ واﻹدارﻳﺔ واﻟﺘﻘﻨﻴﺔ اﻟﻼزﻣﺔ ﻟﺘﺠﻨﺐ اﻟﻤﺨﺎﻃﺮ ،ﻣﻊ ﻣﺮاﻋﺎة اﻟﺘﻄﻮرات اﻟﺘﻘﻨﻴﺔ
وأﺳﺎﻟﻴﺐ إﺧﻔﺎء اﻟﻬﻮﻳﺔ وﺗﺤﺪﻳﺜﻬﺎ وﻣﻮاءﻣﺘﻬﺎ ﻣﻊ ﺗﻠﻚ اﻟﺘﻄﻮرات.
اﻟﻤ ﻄﺒﻘﺔ ،وإﺟﺮاء اﻟﺘﻌﺪﻳﻼت اﻟﻼزﻣﺔ
د -ﺗﻘﻮﻳﻢ ﻓﺎﻋﻠﻴﺔ ﺗﻘﻨﻴﺎت إﺧﻔﺎء ﻫﻮﻳﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ُ
ﻟﻀﻤﺎن ﻋﺪم إﻣﻜﺎﻧﻴﺔ إﻋﺎدة اﻟﺘﻌﺮف ﻋﻠﻰ ﻫﻮﻳﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ.
-2ﻻ ﺗﻌﺪ اﻟﺒﻴﺎﻧﺎت اﻟﺘﻲ ﺟﺮى إﺧﻔﺎء ﻫﻮﻳﺔ أﺻﺤﺎﺑﻬﺎ ﺑﻴﺎﻧﺎت ﺷﺨﺼﻴﺔ.
8
اﻟﻤﺎدة اﻟﻌﺎﺷﺮة :وﺳﺎﺋﻞ اﻟﺘﻮاﺻﻞ
ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺗﻮﻓﻴﺮ اﻟﻮﺳﺎﺋﻞ اﻟﻤﻼﺋﻤﺔ ﻟﻼﺳﺘﺠﺎﺑﺔ ﻟﻄﻠﺒﺎت ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﺘﻌﻠﻘﺔ ﺑﺤﻘﻮﻗﻪ
اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ اﻟﻨﻈﺎم ،وﻳﻜﻮن ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﺳﺘﺨﺪام واﺣﺪة أو أﻛﺜﺮ ﻣﻦ اﻟﻮﺳﺎﺋﻞ اﻵﺗﻴﺔ
ﺣﺴﺐ اﺧﺘﻴﺎره وﺗﻮاﻓﺮﻫﺎ ﻟﺪى ﺟﻬﺔ اﻟﺘﺤﻜﻢ:
-1اﻟﺒﺮﻳﺪ اﻹﻟﻜﺘﺮوﻧﻲ.
-2اﻟﺮﺳﺎﺋﻞ اﻟﻨﺼﻴﺔ.
-3اﻟﻌﻨﻮان اﻟﻮﻃﻨﻲ.
-4اﻟﺘﻮاﺻﻞ ﻋﺒﺮ اﻟﺘﻄﺒﻴﻘﺎت اﻹﻟﻜﺘﺮوﻧﻴﺔ.
-5أي و ﺳﻴﻠﺔ ﺗﻮاﺻﻞ ﻧﻈﺎﻣﻴﺔ أﺧﺮى ﻣﻌﺪة ﻟﻬﺬا اﻟﻐﺮض ﻣﻦ ﻗﺒﻞ ﺟﻬﺔ اﻟﺘﺤﻜﻢ.
9
اﻟﻤﺎدة اﻟﺜﺎﻧﻴﺔ ﻋﺸﺮة :اﻟﻌﺪول ﻋﻦ اﻟﻤﻮاﻓﻘﺔ
-1ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻌﺪول ﻋﻦ ﻣﻮاﻓﻘﺘﻪ ﻋﻠﻰ ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ ﻓﻲ أي وﻗﺖ ،وﻟﻪ إﺑﻼغ
ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺑﺬﻟﻚ ﺑﺄي ﻣﻦ اﻟﻮﺳﺎﺋﻞ اﻟﻤﺘﺎﺣﺔ وﻓﻘﺎً ﻟﻠﻤﺎدة )اﻟﺮاﺑﻌﺔ( ﻣﻦ ﻫﺬه اﻟﻼﺋﺤﺔ.
-2ﻗﺒﻞ ﻃﻠﺐ اﻟﻤﻮاﻓﻘﺔ ﻣﻦ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ،ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ وﺿﻊ إﺟﺮاءات ﺗُ ﺘﻴﺢ اﻟﻌﺪول ﻋﻦ
ﺗﻠ ﻚ اﻟﻤﻮاﻓﻘﺔ ،واﺗﺨﺎذ اﻟﺘﺪاﺑﻴﺮ اﻟﻼزﻣﺔ ﻟﻀﻤﺎن ﺗﻨﻔﻴﺬﻫﺎ ،ﻋﻠﻰ أن ﺗﻜﻮن إﺟﺮاءات اﻟﻌﺪول ﻋﻦ اﻟﻤﻮاﻓﻘﺔ
ً
ﺳﻬﻮﻟﺔ ﻣﻦ إﺟﺮاءات اﻟﺤﺼﻮل ﻋﻠﻴﻬﺎ. ﻣﻤﺎﺛﻠﺔ أو أﻛﺜﺮ
-3ﻓﻲ ﺣﺎل اﻟﻌﺪول ﻋﻦ اﻟﻤﻮاﻓﻘﺔ ،ﻓﻴﺠﺐ ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ إﻳﻘﺎف اﻟﻤﻌﺎﻟﺠﺔ دون ﺗﺄﺧﻴﺮ ﻏﻴﺮ ﻣﺒﺮر ،وﻻ ﻳﺆﺛﺮ
اﻟﺮﺟﻮع ﻋﻦ اﻟﻤﻮاﻓﻘﺔ ﻋﻠﻰ ﻣﺸﺮو ﻋﻴﺔ أي ﻋﻤﻠﻴﺔ ﻣﻌﺎﻟﺠﺔ ﺗﻤﺖ ﻓﻲ ﻇﻞ اﻟﻤﻮاﻓﻘﺔ وﻗﺒﻞ اﻟﺮﺟﻮع ﻋﻨﻬﺎ.
-4ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ ﻋﺪول ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻋﻦ ﻣﻮاﻓﻘﺘﻪ ﻋﻠﻰ ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎﺗﻪ؛ اﺗﺨﺎذ
اﻹﺟﺮاءات اﻟﻤﻼﺋﻤﺔ ﻹﺷﻌﺎر ﻣﻦ ﺗﻢ اﻹﻓﺼﺎح ﻟﻬﻢ ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ -ﺑﺄي وﺳﻴﻠﺔ ﻛﺎﻧﺖ -وﻃﻠﺐ
إﺗﻼﻓﻬﺎ.
ﺑﻨﺎء ﻋﻠﻰ ﻣﺴﻮﻏﺎت
-5ﻻ ﻳﺆﺛﺮ اﻟﻌﺪول ﻋﻦ اﻟﻤﻮاﻓﻘﺔ ﻋﻠﻰ ﻋﻤﻠﻴﺎت ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﺘﻲ ﺗﺘﻢ ً
ﻧﻈﺎﻣﻴﺔ أﺧﺮى.
أ -ﻣﻤﺎرﺳﺔ اﻟﺤﻘﻮق اﻟﻤﻘﺮرة ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﻤﻮﺟﺐ اﻟﻨﻈﺎم وﻫﺬه اﻟﻼﺋﺤﺔ.
ب -اﻟﻤﻮاﻓﻘﺔ ﻋﻠﻰ ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎت ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وﻓﻘﺎً ﻷﺣﻜﺎم اﻟﻨﻈﺎم وﻫﺬه اﻟﻼﺋﺤﺔ.
-2إﺿﺎﻓﺔ إﻟﻰ ﻣﺎ ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻔﻘﺮة ) (1ﻣﻦ اﻟﻤﺎدة )اﻟﺤﺎدﻳﺔ ﻋﺸﺮة( ﻣﻦ ﻫﺬه اﻟﻼﺋﺤﺔ ،ﻓﻲ ﺣﺎل ﻣﻌﺎﻟﺠﺔ
اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﻨﺎﻗﺺ أو ﻋﺪﻳﻢ اﻷﻫﻠﻴﺔ ﻳﺸﺘﺮط ﻓﻲ اﻟﺤﺼﻮل ﻋﻠﻰ ﻣﻮاﻓﻘﺔ اﻟﻮﻟﻲ اﻟﺸﺮﻋﻲ اﺗﺨﺎذ
اﻟﻮﺳﺎﺋﻞ اﻟﻤﻨﺎﺳﺒﺔ ﻟﻠﺘﺤﻘﻖ ﻣﻦ ﺻﺤﺔ اﻟﻮﻻﻳﺔ اﻟﺸﺮﻋﻴﺔ ﻟﻮﻟﻲ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻧﺎﻗﺺ أو ﻋﺪﻳﻢ
اﻷﻫﻠﻴﺔ.
-3ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ اﻟﺤﺼﻮل ﻋﻠﻰ ﻣﻮاﻓﻘﺔ اﻟﻮﻟﻲ اﻟﺸﺮﻋﻲ ﻟﻨﺎﻗﺺ أو ﻋﺪﻳﻢ اﻷﻫﻠﻴﺔ ﻣﺮاﻋﺎة اﻷﺣﻜﺎم
اﻵﺗﻴﺔ:
أ -أﻻ ﻳﻨﺘﺞ ﻋﻦ ﻣﻮاﻓﻘﺔ اﻟﻮﻟﻲ اﻟﺸﺮﻋﻲ ﻋﻠﻰ اﻟﻤﻌﺎﻟﺠﺔ أي ﺿﺮر ﻋﻠﻰ ﻣﺼﺎﻟﺢ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت
اﻟﺸﺨﺼﻴﺔ.
ب -ﺗﻤﻜﻴﻦ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻧﺎﻗﺺ اﻷﻫﻠﻴﺔ ﻣﻦ ﻣﻤﺎرﺳﺔ ﺣﻘﻮﻗﻪ اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ
اﻟﻨﻈﺎم وﻫﺬه اﻟﻼﺋﺤﺔ ﻋﻨﺪ اﻛﺘﻤﺎل أﻫﻠﻴﺘﻪ.
10
اﻟﻤﺎدة اﻟﺮاﺑﻌﺔ ﻋﺸﺮة :ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﻤﺼﻠﺤﺔ ﻣﺘﺤﻘﻘﺔ
ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت ﻟﺘﺤﻘﻴﻖ ﻣﺼﻠﺤﺔ ﻣﺘﺤﻘﻘﺔ ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻻﺣﺘﻔﺎظ ﺑﻤﺎ ﻳﺜﺒﺖ ﺗﻮﻓﺮ ﺗﻠﻚ
اﻟﻤﺼﻠﺤﺔ وﺗﻌﺬر اﻻﺗﺼﺎل ﺑﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ أو ﺻﻌﻮﺑﺘﻪ.
11
ﻩ -ﺗﻘﻮﻳﻢ ﻣﺎ إذا ﻛﺎﻧﺖ ﻫﻨﺎك أي ﺗﺪاﺑﻴﺮ ﻳﺘﻄﻠﺐ اﺗﺨﺎذﻫﺎ ﻟﺘﺠﻨﺐ اﻟﻤﺨﺎﻃﺮ أو اﻷﺿﺮار اﻟﻤﺤﺘﻤﻠﺔ ،وذﻟﻚ
وﻓﻘﺎً ﻟﻤﺎ ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻔﻘﺮة ) (2ﻣﻦ اﻟﻤﺎدة )اﻟﺨﺎﻣﺴﺔ واﻟﻌﺸﺮون( ﻣﻦ ﻫﺬه اﻟﻼﺋﺤﺔ.
اﻟﻤﺒﻴﻦ ﺑﺎﻟﻔﻘﺮة ) (3ﻣﻦ ﻫﺬه اﻟﻤﺎدة أن اﻟﻤﻌﺎﻟﺠﺔ اﻟﻤﻘﺘﺮﺣﺔ ﺳﺘﺆدي ﺑﺄي ﺷﻜﻞ ﻣﻦ
ّ -4إذا أﻇﻬﺮ اﻟﺘﻘﻮﻳﻢ
اﻷﺷﻜﺎل إﻟﻰ ﻣﺨﺎﻟﻔﺔ أي ﻣﻦ اﻷﻧﻈﻤﺔ أو اﻟﻤﺴﺎس ﺑﺤﻘﻮق وﻣﺼﺎﻟﺢ أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ أو ﺗﺮﺗﻴﺐ
أي ﺿﺮر ﻋﻠﻴﻬﻢ أو ﻋﻠﻰ أي ﻃﺮف آﺧﺮ ،ﻓﻴﻜﻮن ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺗﻌﺪﻳﻞ اﻟﻤﻌﺎﻟﺠﺔ اﻟﻤﻘﺘﺮﺣﺔ وإﺟﺮاء ﺗﻘﻮﻳﻢ
ﺟﺪﻳﺪ ،أو اﻟﻨﻈﺮ ﻓﻲ اﻻﻋﺘﻤﺎد ﻋﻠﻰ ﻣﺴﻮغ ﻧﻈﺎﻣﻲ آﺧﺮ.
12
-5ﻳﺠﺐ ﻋﻠﻰ ﺟﻬﺔ اﻟﻤﻌﺎﻟﺠﺔ ﻗﺒﻞ ﻗﻴﺎﻣﻬﺎ ﺑﺄي ﺗﻌﺎﻗﺪات ﻻﺣﻘﺔ ﻣﻊ ﺟﻬﺎت ﻣﻌﺎﻟﺠﺔ ﻓﺮﻋﻴﺔ اﻻﻟﺘﺰام ﺑﺎﻵﺗﻲ:
اﺗﺨﺎذ اﻟﻀﻤﺎﻧﺎت اﻟﻜﺎﻓﻴﺔ ﻟﻠﺘﺄﻛﺪ ﻣﻦ أن ﺗﻠﻚ اﻟﺘﻌﺎﻗﺪات ﻟﻦ ﺗﺆﺛﺮ ﻋﻠﻰ اﻟﻤﺴﺘﻮى اﻟﻤﻜﻔﻮل ﻟﺤﻤﺎﻳﺔ أ-
اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﺤﻞ اﻟﻤﻌﺎﻟﺠﺔ.
اﺧﺘﻴﺎر اﻟﺠﻬﺔ اﻟﺘﻲ ﺗﻮﻓﺮ اﻟﻀﻤﺎﻧﺎت اﻟﻼزﻣﺔ ﻟﺘﻨﻔﻴﺬ أﺣﻜﺎم اﻟﻨﻈﺎم وﻟﻮاﺋﺤﻪ. ب-
اﻟﺤﺼﻮل ﻋﻠﻰ اﻟﻤﻮاﻓﻘﺔ اﻟﻤﺴﺒﻘﺔ ﻣﻦ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ،ﻋﻠﻰ أن ﻳﺘﻢ إﺷﻌﺎر ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻗﺒﻞ اﻟﻘﻴﺎم ج-
ﺑﺘﻠﻚ اﻟﺘﻌﺎﻗﺪات وﺗﻤﻜﻴﻦ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻣﻦ اﻻﻋﺘﺮاض ﻋﻠﻴﻬﺎ ﺧﻼل ﻣﺪة ﻳﺘﻔﻖ ﻋﻠﻴﻬﺎ ﺑﻴﻦ ﺟﻬﺔ اﻟﺘﺤﻜﻢ
وﺟﻬﺔ اﻟﻤﻌﺎﻟﺠﺔ.
ا ﻟﻤﺎدة اﻟﺜﺎﻣﻨﺔ ﻋﺸﺮة :ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت ﻟﻐﺮض آﺧﺮ ﻏﻴﺮ اﻟﺬي ﺟﻤﻌﺖ ﻣﻦ أﺟﻠﻪ
-1ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ ﻣﻌﺎﻟﺠﺘﻬﺎ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﻐﺮض آﺧﺮ ﻏﻴﺮ اﻟﺬي ﺟﻤﻌﺖ ﻣﻦ أﺟﻠﻪ ﻓﻲ اﻷﺣﻮال
اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ اﻟﻤﺎدة )اﻟﻌﺎﺷﺮة( ﻣﻦ اﻟﻨﻈﺎم ،اﻟﻘﻴﺎم ﺑﻤﺎ ﻳﺄﺗﻲ:
ﺗﺤﺪﻳﺪ أﻏﺮاض اﻟﻤﻌﺎﻟﺠﺔ ﺑﺸﻜﻞ ﻣﺤﺪد وواﺿﺢ. أ-
ب -ﺗﻮﺛﻴﻖ إﺟﺮاءات ﺗﺤﺪﻳﺪ ﻣﺤﺘﻮى اﻟﺒﻴﺎﻧﺎت وﻓﻘﺎً ﻟﻸﻏﺮاض اﻟﻤﺤﺪدة ،وﻣﻨﻬﺎ ﻋﻠﻰ ﺳﺒﻴﻞ اﻟﻤﺜﺎل
ﺗﺒﻴﻦ اﻟﺤﺎﺟﺔ إﻟﻰ ﻛﻞ ﺑﻴﺎن ورﺑﻄﻪ ﺑﻜﻞ ﻫﺪف ﻣﻦ أﻫﺪاف
اﺳﺘﺨﺪام ﻣﺨﻄﻄﺎت اﻟﺒﻴﺎﻧﺎت اﻟﺘﻲ ّ
اﻟﻤﻌﺎﻟﺠﺔ.
ج -اﺗﺨﺎذ اﻟﺘﺪاﺑﻴﺮ اﻟﻼزﻣﺔ ﻟﻀﻤﺎن ﺟﻤﻊ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وﻓﻖ اﻟﺤﺪ اﻷدﻧﻰ اﻟﻀﺮوري ﻟﺘﺤﻘﻴﻖ
اﻷﻏﺮاض اﻟﻤﺤﺪدة ﻓﻲ اﻟﻔﻘﺮة )ب( أﻋﻼه.
-2ﻓﻴﻤﺎ ﻋﺪا اﻷﺣﻮال اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ اﻟﻔﻘﺮة ) (3ﻣﻦ اﻟﻤﺎدة )اﻟﻌﺎﺷﺮة( ﻣﻦ اﻟﻨﻈﺎم ،ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ
ﻋﻨﺪ ﻣﻌﺎﻟﺠﺘﻬﺎ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﻐﺮض آﺧﺮ ﻏﻴﺮ اﻟﺬي ﺟﻤﻌﺖ ﻣﻦ أﺟﻠﻪ ﻓﻲ اﻷﺣﻮال اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ
اﻟﻔﻘﺮات ) (1و) (2و) (4و) (5و) (6ﻣﻦ اﻟﻤﺎدة )اﻟﻌﺎﺷﺮة( ﻣﻦ اﻟﻨﻈﺎم ،اﻻﻟﺘﺰام ﺑﻤﺎ ﻳﺄﺗﻲ:
أ -ﺗﺤﺪﻳﺪ اﻟﻐﺮض ﻣﻦ اﻟﻤﻌﺎﻟﺠﺔ ﺑﻮﺿﻮح ودﻗﺔ ،وﺗﻀﻤﻴﻨﻪ ﻓﻲ ﺳﺠﻼت أﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت
اﻟﺸﺨﺼﻴﺔ.
ب -أن ﻳﻘﺘﺼﺮ اﻟﺠﻤﻊ واﻟﻤﻌﺎﻟﺠﺔ ﻋﻠﻰ اﻟﺤﺪ اﻷدﻧﻰ ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﻄﻠﻮﺑﺔ ﻟﺘﺤﻘﻴﻖ اﻟﻐﺮض.
ج -أن ﻳﺘﻢ ﺗﺤﺪﻳﺪ ﻧﻮع اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﺮاد ﻣﻌﺎﻟﺠﺘﻬﺎ ،واﻟﺘﺪاﺑﻴﺮ اﻟﻼزﻣﺔ ﻟﻀﻤﺎن ﻣﻌﺎﻟﺠﺔ ﺗﻠﻚ
اﻟﺒﻴﺎﻧﺎت ﺑﺎﻟﺸﻜﻞ اﻟﻤﻄﻠﻮب.
اﻟﻤﺎدة اﻟﺘﺎﺳﻌﺔ ﻋﺸﺮة :ﺟﻤﻊ اﻟﺤﺪ اﻷدﻧﻰ ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ
-1ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺟﻤﻊ اﻟﺤﺪ اﻷدﻧﻰ اﻟﻼزم ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﺘﺤﻘﻴﻖ اﻟﻐﺮض ﻣﻦ اﻟﻤﻌﺎﻟﺠﺔ ،وﺿﻤﺎن
ﻣﺎ ﻳﻠﻲ:
أ -ﺟﻤﻊ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻀﺮورﻳﺔ واﻟﻤﺮﺗﺒﻄﺔ ارﺗﺒﺎﻃﺎً وﺛﻴﻘﺎً وﻣﺒﺎﺷﺮاً ﺑﺎﻟﻐﺮض ﻣﻦ ﻣﻌﺎﻟﺠﺔ
اﻟﺒﻴﺎﻧﺎت ،وﻳﺘﻢ ﺗﺤﺪﻳﺪ ذﻟﻚ ﻣﻦ ﺧﻼل اﺳﺘﺨﺪام اﻟﻮﺳﺎﺋﻞ اﻟﻤﻼﺋﻤﺔ ،ﺑﻤﺎ ﻓﻲ ذﻟﻚ ﻣﺨﻄﻄﺎت
ﺗﺒﻴﻦ اﻟﺤﺎﺟﺔ إﻟﻰ ﻛﻞ ﺑﻴﺎن ورﺑﻄﻪ ﺑﻜﻞ ﻫﺪف ﻣﻦ أﻫﺪاف اﻟﻤﻌﺎﻟﺠﺔ أو ﻏﻴﺮﻫﺎ ﻣﻦ
اﻟﺒﻴﺎﻧﺎت اﻟﺘﻲ ّ
اﻟﻮﺳﺎﺋﻞ.
13
ب -ﺑﺬل اﻟﻌﻨﺎﻳﺔ اﻟﻼزﻣﺔ ﺑﻤﺎ ﻳﺴﺎﻫﻢ ﻓﻲ ﺗﺤﻘﻴﻖ اﻟﻐﺮض ﻣﻦ اﻟﻤﻌﺎﻟﺠﺔ دون ﺟﻤﻊ ﺑﻴﺎﻧﺎت ﺷﺨﺼﻴﺔ
ﻏﻴﺮ ﺿﺮورﻳﺔ.
-2ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ اﻻﺣﺘﻔﺎظ ﺑﺎﻟﺤﺪ اﻷدﻧﻰ ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻼزﻣﺔ ﻟﺘﺤﻘﻴﻖ اﻟﻐﺮض ﻣﻦ اﻟﻤﻌﺎﻟﺠﺔ.
اﻟﻤﺎدة اﻟﻌﺸﺮون :اﻹﻓﺼﺎح ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ
ﺑﻨﺎء ﻋﻠﻰ اﻟﻔﻘﺮة ) (2ﻣﻦ
-1ﻳﺸﺘﺮط ﻓﻲ اﻹﻓﺼﺎح ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺘﻲ ﺗﻢ ﺟﻤﻌﻬﺎ ﻣﻦ ﻣﺼﺎدر ﻣﺘﺎﺣﺔ ﻟﻠﻌﻤﻮم ً
اﻟﻤﺎدة )اﻟﺨﺎﻣﺴﺔ ﻋﺸﺮة( ﻣﻦ اﻟﻨﻈﺎم أﻻ ﺗﻜﻮن إﺗﺎﺣﺘﻬﺎ ﻟﻠﻌﻤﻮم ﻗﺪ ﺗﻤﺖ ﺑﺸﻜﻞ ﻣﺨﺎﻟﻒ ﻷﺣﻜﺎم اﻟﻨﻈﺎم
وﻟﻮاﺋﺤﻪ .
-2ﻓﻴﻤﺎ ﻋﺪا اﻷﺣﻮال اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ اﻟﻔﻘﺮﺗﻴﻦ ) (3و) (4ﻣﻦ اﻟﻤﺎدة )اﻟﺨﺎﻣﺴﺔ ﻋﺸﺮة( ﻣﻦ اﻟﻨﻈﺎم ،ﻋﻠﻰ
ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ اﻹﻓﺼﺎح ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﺮاﻋﺎة ﻣﺎ ﻳﻠﻲ:
أ -أن ﻳﺮﺗﺒﻂ ﻃﻠﺐ اﻹﻓﺼﺎح ارﺗﺒﺎﻃﺎً وﺛﻴﻘﺎً ﺑﻐﺮض أو ﻣﻮﺿﻮع ﻣﺤﺪد وواﺿﺢ.
ب -ﺑﺬل اﻟﻌﻨﺎﻳﺔ اﻟﻼزﻣﺔ ﻟﻠﻤﺤﺎﻓﻈﺔ ﻋﻠﻰ ﺧﺼﻮﺻﻴﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ أو أي ﻓﺮد آﺧﺮ.
ج -أن ﻳﻘﺘﺼﺮ اﻹﻓﺼﺎح ﻋﻠﻰ اﻟﺤﺪ اﻷد ﻧﻰ ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻼزﻣﺔ ﻟﺘﺤﻘﻴﻖ اﻟﻐﺮض ﻣﻨﻪ.
ﺑﻨﺎء ﻋﻠﻰ ﻃﻠﺐ ﺟﻬﺔ ﻋﺎﻣﺔ ﻷ ﻏﺮاض أﻣﻨﻴﺔ أو ﻟﺘﻨﻔﻴﺬ
-3ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ اﻹﻓﺼﺎح ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ً
ﻧﻈﺎم آﺧﺮ أو ﻻﺳﺘﻴﻔﺎء ﻣﺘﻄﻠﺒﺎت ﻗﻀﺎﺋﻴﺔ ،أو إذا ﻛﺎن اﻹﻓﺼﺎح ﺿﺮورﻳﺎً ﻟﺤﻤﺎﻳﺔ اﻟﺼﺤﺔ اﻟﻌﺎﻣﺔ أو اﻟﺴﻼﻣﺔ
اﻟﻌﺎﻣﺔ أو ﺣﻤﺎﻳﺔ ﺣﻴﺎة ﻓﺮد أو أﻓﺮاد ﻣﻌﻴﻨﻴﻦ أو ﺣﻤﺎﻳﺔ ﺻﺤﺘﻬﻢ ،اﻟﻘﻴﺎم ﺑﺎﻵﺗﻲ:
ﺗﻮﺛﻴﻖ ﻃﻠﺐ اﻹﻓﺼﺎح. أ-
ﺗﺤﺪﻳﺪ ﻧﻮع اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﻄﻠﻮب اﻹﻓﺼﺎح ﻋﻨﻬﺎ ﺑﺸﻜﻞ دﻗﻴﻖ. ب-
-4ﻓﻴﻤﺎ ﻋﺪا ﻣﺎ ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻔﻘﺮة ) (3و) (4ﻣﻦ اﻟﻤﺎدة )اﻟﺨﺎﻣﺴﺔ ﻋﺸﺮة( ﻣﻦ اﻟﻨﻈﺎم ،ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ
اﻹﻓﺼﺎح ﻋﻦ ﺑﻴﺎﻧﺎت ﺷﺨﺼﻴﺔ ﻣﺮﺗﺒﻄﺔ ﺑﺒﻴﺎﻧﺎت ﺷﺨﺺ آﺧﺮ ﻏﻴﺮ ﺻﺎﺣﺒﻬﺎ اﻻﻟﺘﺰام ﺑﺒﺬل اﻟﻌﻨﺎﻳﺔ اﻟﻼزﻣﺔ وﺗﻮﻓﻴﺮ
اﻟﻀﻤﺎﻧﺎت اﻟﻜﺎﻓﻴﺔ ﻟﻠﻤﺤﺎﻓﻈﺔ ﻋﻠﻰ ﺧﺼﻮﺻﻴﺔ اﻟﻔﺮد اﻵﺧﺮ وﺿﻤﺎن ﻋﺪم اﻧﺘﻬﺎﻛﻬﺎ ،وﻣﻦ ذﻟﻚ ﻣﺮاﻋﺎة
اﻟﺨﻄﻮات اﻵﺗﻴﺔ:
أ -اﻟﻤﻮازﻧﺔ ﺑﻴﻦ ﺣﻘﻮق ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وﺣﻘﻮق اﻟﺸﺨﺺ اﻵﺧﺮ ﻓﻲ ﻛﻞ ﺣﺎﻟﺔ ﻋﻠﻰ ﺣﺪه.
ب -ﺗﺮﻣﻴﺰ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﺘﻲ ﺗﺪل ﻋﻠﻰ ﻫﻮﻳﺔ اﻟﺸﺨﺺ اﻵﺧﺮ ﻣﺎ أﻣﻜﻦ ذﻟﻚ.
-5ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ إﻓﺼﺎﺣﻬﺎ ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﺘﺤﻘﻴﻖ ﻣﺼﻠﺤﺔ ﻣﺸﺮوﻋﺔ ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ اﻻﻟﺘﺰام
ﺑﻤﺎ ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻤﺎدة )اﻟﺴﺎدﺳﺔ ﻋﺸﺮة( ﻣﻦ ﻫﺬه اﻟﻼﺋﺤﺔ.
-6ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺗﻀﻤﻴﻦ ﻋﻤﻠﻴﺎت اﻹﻓﺼﺎح ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻓﻲ ﺳﺠﻼت أﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت
اﻟﺸﺨﺼﻴﺔ وﺗﻮﺛﻴﻖ ﺗﻮارﻳﺨﻬﺎ وﻃﺮﻗﻬﺎ واﻟﻐﺮض ﻣﻨﻬﺎ.
اﻟﻤﺎدة اﻟﺤﺎدﻳﺔ واﻟﻌﺸﺮون :ﺿﻮاﺑﻂ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻷﻏﺮاض اﻟﻤﺼﻠﺤﺔ اﻟﻌﺎﻣﺔ
ﻋﻠﻰ اﻟﺠﻬﺔ اﻟﻌﺎﻣﺔ ﻋﻨﺪ ﺟﻤﻌﻬﺎ ﻟﻠﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﻦ ﻏﻴﺮ ﺻﺎﺣﺒﻬﺎ ﻣﺒﺎﺷﺮة أو ﻣﻌﺎﻟﺠﺘﻬﺎ ﻟﻐﺮض آﺧﺮ ﻏﻴﺮ اﻟﺬي
ﺟﻤﻌﺖ ﻣﻦ أﺟﻠﻪ أو ﻃﻠﺐ اﻹﻓﺼﺎح ﻋﻨﻬﺎ ﻟﺘﺤﻘﻴﻖ ﻣﺼﻠﺤﺔ ﻋﺎﻣﺔ اﻻﻟﺘﺰام ﺑﻤﺎ ﻳﻠﻲ:
-1اﻟﺘﺄﻛﺪ ﻣﻦ أن ذﻟﻚ ﻳﻌﺪ ﺿﺮورﻳﺎً ﻟﺘﺤﻘﻴﻖ ﻣﺼﻠﺤﺔ ﻋﺎﻣﺔ ﻣﺤﺪدة ﺑﺸﻜﻞ واﺿﺢ.
-2أن ﺗﺘﺼﻞ اﻟﻤﺼﻠﺤﺔ اﻟﻌﺎﻣﺔ ﺑﺎﻻﺧﺘﺼﺎﺻﺎت اﻟﻤﻘﺮرة ﻟﻬﺎ ﻧﻈﺎﻣﺎً .
14
-3اﺗﺨﺎذ اﻟﻮﺳﺎﺋﻞ اﻟﻤﻨﺎﺳﺒﺔ ﻟﻠﺤﺪ ﻣﻦ اﻷﺿﺮار اﻟﺘﻲ ﻗﺪ ﺗﻨﺘﺞ ﻋﻦ ذﻟﻚ ،ﺑﻤﺎ ﻓﻲ ذﻟﻚ وﺿﻊ اﻟﻀﻮاﺑﻂ اﻹدارﻳﺔ
واﻟﺘﻘﻨﻴﺔ اﻟﻼزﻣﺔ ﻟﻀﻤﺎن اﻟﺘﺰام ﻣﻨﺴﻮﺑﻴﻬﺎ ﺑﺄﺣﻜﺎم اﻟﻤﺎدة )اﻟﺤﺎدﻳﺔ واﻷرﺑﻌﻮن( ﻣﻦ اﻟﻨﻈﺎم.
-4ﺗﻀﻤﻴﻦ ﺗﻠﻚ اﻟﻌﻤﻠﻴﺎت ﻓﻲ ﺳﺠﻼت أﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ.
-5ﺟﻤﻊ وﻣﻌﺎﻟﺠﺔ اﻟﺤﺪ اﻷدﻧﻰ اﻟﻼزم ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﺘﺤﻘﻴﻖ اﻟﻐﺮض.
15
اﻟﻤﺎدة اﻟﺮاﺑﻌﺔ واﻟﻌﺸﺮون :اﻹﺷﻌﺎر ﻋﻦ ﺣﻮادث ﺗﺴﺮب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ
ﺗﺴﺮب ﻟﻠﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺧﻼل ﻣﺪة ﻻ ﺗﺘﺠﺎوز
ّ -1ﺗُ ﺸﻌﺮ ﺟﻬﺔ اﻟﺘﺤﻜﻢ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﻓﻲ ﺣﺎﻟﺔ وﻗﻮع ﺣﺎدﺛﺔ
) (72ﺳﺎﻋﺔ ﻣﻦ وﻗﺖ ﻋﻠﻤﻬﺎ ﺑﺎﻟﺤﺎدﺛﺔ ،إذا ﻛﺎن ﻣﻦ ﺷﺄن ﺗﻠﻚ اﻟﺤﺎدﺛﺔ اﻹﺿﺮار ﺑﺎﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ أو ﺻﺎﺣﺐ
اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ أو ﻛﺎﻧﺖ ﺗﺘﻌﺎرض ﻣﻊ ﺣﻘﻮﻗﻪ أو ﻣﺼﺎﻟﺤﻪ ،ﻋﻠﻰ أن ﻳﺘﻀﻤﻦ اﻹﺷﻌﺎر ﻣﺎ ﻳﺄﺗﻲ:
وﺻﻒ ﻟﺤﺎدﺛﺔ ﺗﺴﺮب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ،ﻋﻠﻰ أن ﻳﺘﻀﻤﻦ وﻗﺘﻬﺎ وﺗﺎرﻳﺨﻬﺎ وﻛﻴﻔﻴﺔ وﻗﻮﻋﻬﺎ أ-
ووﻗﺖ ﻋﻠﻢ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺑﻬﺎ.
ب -اﻟﻔﺌﺎت واﻷﻋﺪاد اﻟﻔﻌﻠﻴﺔ أو اﻟﺘﻘﺮﻳﺒﻴﺔ ﻷﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﻌﻨﻴﻴﻦ ،وﻧﻮع اﻟﺒﻴﺎﻧﺎت
اﻟﺸﺨﺼﻴﺔ.
ج -وﺻﻒ ﻟﻠﻤﺨﺎﻃﺮ اﻟﺘﻲ ﻗﺪ ﺗﻨﺘﺞ ﻋﻦ اﻟﺤﺎدﺛﺔ ،ﺑﻤﺎ ﻓﻲ ذﻟﻚ ﻣﺴﺘﻮى اﻷﺛﺮ اﻟﻔﻌﻠﻲ أو اﻟﻤﺤﺘﻤﻞ اﻟﺬي
ﻗﺪ ﻳﻠﺤﻖ ﺑﺎﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وأﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ،واﻹﺟﺮاءات واﻟﺘﺪاﺑﻴﺮ اﻟﺘﻲ ﺗﻢ اﺗﺨﺎذﻫﺎ
ﻣﻦ ﻗﺒﻞ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻟﻠﻤﻨﻊ أو اﻟﺤﺪ ﻣﻦ آﺛﺎر ﺗﻠﻚ اﻟﻤﺨﺎﻃﺮ وﺗﺨﻔﻴﻔﻬﺎ ،واﻟﺘﺪاﺑﻴﺮ اﻟﻤﺴﺘﻘﺒﻠﻴﺔ اﻟﺘﻲ
ﺳﺘﺘﺨﺬﻫﺎ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻟﻤﻨﻊ ﺗﻜﺮار اﻟﺤﺎدﺛﺔ.
ﺑﻴﺎن إذا ﺗﻢ أو ﺳﻴ ﺘﻢ إﺷﻌﺎر ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﺘﺴﺮب ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ ،وﻓﻘﺎً ﻟﻤﺎ ﻧﺼﺖ د-
ﻋﻠﻴﻪ اﻟﻔﻘﺮة ) (5ﻣﻦ ﻫﺬه اﻟﻤﺎدة.
ﻩ -ﺑﻴﺎﻧﺎت اﻟﺘﻮاﺻﻞ ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ أو ﻣﺴﺆول ﺣﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﺪﻳﻬﺎ -إن وﺟﺪ -أو أي
ﻣﺴﺆول آﺧﺮ ﺗﺘﻮاﻓﺮ ﻟﺪﻳﻪ ﻣﻌﻠﻮﻣﺎت ﻓﻴﻤﺎ ﻳﺨﺺ اﻟﺤﺎدﺛﺔ ﻣﺤﻞ اﻹﺷﻌﺎر.
-2إذا ﻟﻢ ﺗﺘﻤﻜﻦ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻣﻦ ﺗﻘﺪﻳﻢ أي ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﻤﻄﻠﻮﺑﺔ ﺧﻼل ﻣﺪة ﻻ ﺗﺘﺠﺎوز ) (72ﺳﺎﻋﺔ ﻣﻦ
وﻗﺖ ﻋﻠﻤﻬﺎ ﺑﺘﺴﺮب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وﻓﻘﺎً ﻷﺣﻜﺎم اﻟﻔﻘﺮة ) (1ﻣﻦ ﻫﺬه اﻟﻤﺎدة ،ﻓﻌﻠﻴﻬﺎ أن ﺗُ ﻘﺪﻣﻬﺎ
ﻓﻲ أﻗﺮب وﻗﺖ ﻣﻤﻜﻦ ﻣﻊ إرﻓﺎق ﻣﺒﺮرات اﻟﺘﺄﺧﻴﺮ.
-3ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ اﻻﺣﺘﻔﺎظ ﺑﻨﺴﺨﺔ ﻣﻦ اﻟﺘﻘﺎرﻳﺮ اﻟﻤﻘﺪﻣﺔ إ ﻟﻰ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ وﻓﻘﺎً ﻷﺣﻜﺎم اﻟﻔﻘﺮة )( 1
ﻣﻦ ﻫﺬه اﻟﻤﺎدة ،وﺗﻮﺛﻴﻖ اﻟﺘﺪاﺑﻴﺮ اﻟﺘﺼﺤﻴﺤﻴﺔ اﻟﻤﺘﺨﺬة ﻓﻴﻤﺎ ﻳﺘﻌﻠﻖ ﺑﺘﺴﺮب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ،وأي
ﻣﺴﺘﻨﺪات أو وﺛﺎﺋﻖ داﻋﻤﺔ ذوات ﻋﻼﻗﺔ.
-4ﻻ ﺗﺨﻞ أﺣﻜﺎم ﻫﺬه اﻟﻤﺎدة ﺑﺎﻟﺘﺰاﻣﺎت ﺟﻬﺔ اﻟﺘﺤﻜﻢ أو اﻟﻤﻌﺎﻟﺠﺔ ﺑﺘﻘﺪﻳﻢ أي ﺑﻼغ أو إﺷﻌﺎر ﻋﻦ ﺣﻮادث
ﺗ ﺴﺮب اﻟﺒﻴﺎﻧﺎت ﺑﻤﻮﺟﺐ ﻣﺎ ﻳﺼﺪر ﻋﻦ اﻟﻬﻴﺌﺔ اﻟﻮﻃﻨﻴﺔ ﻟﻸﻣﻦ اﻟﺴﻴﺒﺮاﻧﻲ أو أي أﻧﻈﻤﺔ وﻟﻮاﺋﺢ ﻣﻌﻤﻮل ﺑﻬﺎ
ﻓﻲ اﻟﻤﻤﻠﻜﺔ.
-5ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ دون ﺗﺄﺧﻴﺮ ﻏﻴﺮ ﻣﺒﺮر إﺷﻌﺎر ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﺤﺎدﺛﺔ ﺗﺴﺮب ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ،
إذا ﻛﺎن ﻣﻦ ﺷﺄﻧﻬﺎ أن ﺗﺮﺗﺐ ﺿﺮراً ﻋﻠﻰ ﺑﻴﺎﻧﺎﺗﻪ أو ﺗﺘﻌﺎرض ﻣﻊ ﺣﻘﻮﻗﻪ أو ﻣﺼﺎﻟﺤﻪ ،ﻋﻠﻰ أن ﻳﻜﻮن اﻹﺷﻌﺎر
ﺑﻠﻐﺔ ﻣﺒﺴﻄﺔ وواﺿﺤﺔ ،وأن ﻳﺘﻀﻤﻦ ﻣﺎ ﻳﺄﺗﻲ:
وﺻﻒ ﻟﺤﺎدﺛﺔ ﺗﺴﺮب ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ. أ-
ب -وﺻﻒ اﻟﻤﺨﺎﻃﺮ اﻟﻤﺤﺘﻤﻠﺔ اﻟﻨﺎﺷﺌﺔ ﻋﻦ ﺗﺴﺮب ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ ،واﻟﺘﺪاﺑﻴﺮ اﻟﻤﺘﺨﺬة ﻟﻤﻨﻊ ﺗﻠﻚ اﻟﻤﺨﺎﻃﺮ أو اﻟﺤﺪ
ﻣﻨﻬﺎ وﺗﺨﻔﻴﻒ آﺛﺎرﻫﺎ.
16
ج -اﺳﻢ وﺑﻴﺎﻧﺎت اﻟﺘﻮاﺻﻞ ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ وﻣﺴﺆول ﺣﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت ﻟﺪﻳﻬﺎ –إن وﺟﺪ -أو أي وﺳﺎﺋﻞ ﺗﻮاﺻﻞ
أﺧﺮى ﻣﻨﺎﺳﺒﺔ ﻣﻊ ﺟﻬﺔ اﻟﺘﺤﻜﻢ.
د -اﻟﺘﻮﺻﻴﺎت أو اﻟﻨﺼﺎﺋﺢ اﻟﺘﻲ ﻗﺪ ﺗﺴﺎﻋﺪ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻋﻠﻰ اﺗﺨﺎذ اﻹﺟﺮاءات اﻟﻤﻼﺋﻤﺔ
ﻟﺘﺠﻨﺐ اﻟﻤﺨﺎﻃﺮ اﻟﻤﺤﺪدة أو ﺗﺨﻔﻴﻒ آﺛﺎرﻫﺎ.
اﻟﻤﺎدة اﻟﺨﺎﻣﺴﺔ واﻟﻌﺸﺮون :ﺗﻘﻮﻳﻢ اﻷﺛﺮ
-1ﻳﺠﺐ ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ أن ﺗﻌﺪ ﺗﻘﻮﻳﻤﺎً ﻣﻜﺘﻮﺑﺎً وﻣﻮﺛﻘﺎً ﻟﻶﺛﺎر واﻟﻤﺨﺎﻃﺮ اﻟﺘﻲ ﻗﺪ ﺗﻠﺤﻖ ﺑﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت
اﻟﺸﺨﺼﻴﺔ ﻧﺘﻴﺠﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ،وﻳﺘﻢ إﺟﺮاء ﺗﻘﻮﻳﻢ اﻷﺛﺮ ﻓﻲ اﻷﺣﻮال اﻟﺘﺎﻟﻴﺔ:
أ -ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﺤﺴﺎﺳﺔ.
ب -ﺟﻤﻊ أو ﻣﻘﺎرﻧﺔ أو رﺑﻂ ﻣﺠﻤﻮﻋﺘﻴﻦ أو أﻛﺜﺮ ﻣﻦ ﻣﺠﻤﻮﻋﺎت اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﺘﻲ ﺗﻢ
اﻟﺤﺼﻮل ﻋﻠﻴﻬﺎ ﻣﻦ ﻣﺼﺎدر ﻣﺨﺘﻠﻔﺔ.
ج -أن ﻳﺘﻀﻤﻦ ﻧﺸﺎط ﺟﻬﺔ اﻟﺘﺤﻜﻢ -ﻋﻠﻰ ﻧﻄﺎق واﺳﻊ أو ﺑﺼﻮرة ﻣﺘﻜﺮرة -ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎت
ﺷﺨﺼﻴﺔ ﻟﻨﺎﻗﺼﻲ أو ﻋﺪﻳﻤﻲ اﻷﻫﻠﻴﺔ ،أو ﻋﻤﻠﻴﺎت اﻟﻤﻌﺎﻟﺠﺔ اﻟﺘﻲ ﺗﺘﻄﻠﺐ ﺑﻄﺒﻴﻌﺘﻬﺎ ﻣﺮاﻗﺒﺔ
ﻣﺴﺘﻤﺮة ﻷﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ،أو ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎت ﺷﺨﺼﻴﺔ ﺑﺎﺳﺘﺨﺪام ﺗﻘﻨﻴﺎت ﻧﺎﺷﺌﺔ،
أو اﺗﺨﺎذ ﻗﺮارات ﻣﺒﻨﻴﺔ ﻋﻠﻰ اﻟﻤﻌﺎﻟﺠﺔ اﻵﻟﻴﺔ ﻟﻠﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ.
د -ﺗﻘﺪﻳﻢ ﻣﻨﺘﺞ أو ﺧﺪﻣﺔ ﺗﺘﻀﻤﻦ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﺘﻲ ﻣﻦ اﻟﻤﺤﺘﻤﻞ أن ﺗﺸﻜﻞ
أﺿﺮاراً ﺟﺴﻴﻤﺔ ﻋﻠﻰ ﺧﺼﻮﺻﻴﺔ أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ.
-2ﻳﺠﺐ أن ﻳﺤﺘﻮي ﺗﻘﻮﻳﻢ اﻷﺛﺮ ﻋﻠﻰ اﻟﻌﻨﺎﺻﺮ اﻵﺗﻴﺔ ﻛﺤﺪ أدﻧﻰ:
أ -اﻟﻐﺮض ﻣﻦ اﻟﻤﻌﺎﻟﺠﺔ واﻟﻤﺴﻮغ اﻟﻨﻈﺎﻣﻲ ﻟﻬﺎ.
ب -وﺻﻒ ﻟﻄﺒﻴﻌﺔ اﻟﻤﻌﺎﻟﺠﺔ اﻟﺘﻲ ﺳﻴﺘﻢ ﺗﻨﻔﻴﺬﻫﺎ ،وأﻧﻮاع وﻣﺼﺎدر اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﺤﻞ
اﻟﻤﻌﺎﻟﺠﺔ وأي ﺟﻬﺎت ﺳﻴﺘﻢ اﻹﻓﺼﺎح ﻟﻬﺎ ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ.
ج -وﺻﻒ ﻟﻨﻄﺎق اﻟﻤﻌﺎﻟﺠﺔ اﻟﺬي ﻳﺤﺪد ﻧﻮع اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ واﻟﻨﻄﺎق اﻟﺠﻐﺮاﻓﻲ
ﻟﻠﻤﻌﺎﻟﺠﺔ.
د -وﺻﻒ ﻟﺴﻴ ﺎق اﻟﻤﻌﺎﻟﺠﺔ اﻟﺬي ﻳﺤﺪد اﻟﻌﻼﻗﺔ ﺑﻴﻦ أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وﺟﻬﺔ اﻟﺘﺤﻜﻢ
وﺟﻬﺎت اﻟﻤﻌﺎﻟﺠﺔ وأي ﻇﺮوف أﺧﺮى ذوات ﺻﻠﺔ.
ﻩ -ﺿﺮورة وﺗﻨﺎﺳﺐ اﻟﺘﺪاﺑﻴﺮ اﻟﻤﺘﺒﻌﺔ ﻟﺘﻤﻜﻴﻦ ﺟﻬﺔ اﻟﺘﺤﻜﻢ وﺟﻬﺎت اﻟﻤﻌﺎﻟﺠﺔ ﻣﻦ ﻣﻌﺎﻟﺠﺔ اﻟﺤﺪ
اﻷدﻧﻰ ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﻄﻠﻮﺑﺔ ﻟﺘﺤﻘﻴﻖ أﻏﺮاض اﻟﻤﻌﺎﻟﺠﺔ.
ﺑﻨﺎء ﻋﻠﻰ ﺷﺪة ﺗﺄﺛﻴﺮﻫﺎ ﻣﺎدﻳﺎً وﻣﻌﻨﻮﻳﺎً واﺣﺘﻤﺎل ﺣﺪوث أي آﺛﺎر
و -اﻵﺛﺎر اﻟﻤﺘﺮﺗﺒﺔ ﻋﻠﻰ اﻟﻤﻌﺎﻟﺠﺔ ً
ﺳﻠﺒﻴﺔ ﻋﻠﻰ أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ،وﻳﺘﻀﻤﻦ ذﻟﻚ أي آﺛﺎر ﻧﻔﺴﻴﺔ أو اﺟﺘﻤﺎﻋﻴﺔ أو
ﺟﺴﺪﻳﺔ أو ﻣﺎﻟﻴﺔ واﺣﺘﻤﺎل ﺣﺪوث أي ﻣﻨﻬﺎ.
ز -اﻟﺘﺪاﺑﻴﺮ اﻟﺘﻲ ﺳﺘﺘﺨﺬ ﻟﻤﻨﻊ اﻟﻤﺨﺎﻃﺮ واﻟﺤﺪ ﻣﻨﻬﺎ.
ح -ﻣﺪى ﻣﻼءﻣﺔ اﻟﺘﺪاﺑﻴﺮ اﻟﻤﺘﺒﻌﺔ ﻟﺘﻔﺎدي اﻟﻤﺨﺎﻃﺮ اﻟﻤﺤﺪدة.
17
-3ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺗﻘﺪﻳﻢ ﻧﺴﺨﺔ ﻣﻦ ﺗﻘﻮﻳﻢ اﻷﺛﺮ إﻟﻰ أي ﺟﻬﺔ ﻣﻌﺎﻟﺠﺔ ﺗﺘﺼﺮف ﻧﻴﺎﺑﺔ ﻋﻨﻬﺎ ﻓﻴﻤﺎ ﻳﺘﻌﻠﻖ
ﺑﺎﻟﻤﻌﺎﻟﺠﺔ ذات اﻟﺼﻠﺔ.
-4ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ -ﻓﻲ ﺣﺎل اﻧﺘﻬﺖ ﻧﺘﺎﺋﺞ اﻟﺘﻘﻮﻳﻢ اﻟﻤﺸﺎر إﻟﻴﻪ ﻓﻲ ﻫﺬه اﻟﻤﺎدة إﻟﻰ أن ﻋﻤﻠﻴﺔ اﻟﻤﻌﺎﻟﺠﺔ
ﺳﺘﺆدي إﻟﻰ اﻹﺿﺮار ﺑﺨﺼﻮﺻﻴﺔ أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ -اﻟﻘﻴﺎم ﺑﻤﻌﺎﻟﺠﺔ اﻷﺳﺒﺎب اﻟﺘﻲ دﻋﺖ إﻟﻰ
ذﻟﻚ وإﻋﺎدة إﺟﺮاء اﻟﺘﻘﻮﻳﻢ .
-1ﺗﺒﻨﻲ وﺗﻄﺒﻴﻖ اﻻﺷﺘﺮاﻃﺎت واﻟﻀﻮاﺑﻂ اﻟﺼﺎدرة ﻋﻦ وزارة اﻟ ﺼﺤﺔ واﻟﻤﺠﻠﺲ اﻟﺼﺤﻲ اﻟﺴﻌﻮدي واﻟﺒﻨﻚ
اﻟﻤﺮﻛﺰي اﻟﺴﻌﻮدي وﻣﺠﻠﺲ اﻟﻀﻤﺎن اﻟﺼﺤﻲ واﻟﺠﻬﺎت اﻷﺧﺮى ذوات اﻟﻌﻼﻗﺔ ﺑﺘﻨﻈﻴﻢ اﻟﺨﺪﻣﺎت اﻟﺼﺤﻴﺔ
وﺧﺪﻣﺎت اﻟﺘﺄﻣﻴﻦ اﻟﺼﺤﻲ ،واﻟﺘﻲ ﺗﺒﻴﻦ ﻣﻬﺎم وﻣﺴﺆوﻟﻴﺎت ﻣﻨﺴﻮﺑﻲ ﻣﻘﺪﻣﻲ اﻟﺮﻋﺎﻳﺔ اﻟﺼﺤﻴﺔ ،وﺷﺮﻛﺎت
اﻟﺘﺄﻣﻴﻦ اﻟﺼﺤﻲ ،وﺷﺮﻛﺎت إدارة ﻣﻄﺎﻟﺒﺎت اﻟﺘﺄﻣﻴﻦ اﻟﺼﺤﻲ وﻣﻦ ﺗﺘﻌﺎﻗﺪ ﻣﻌﻬﻢ ﻣﻤﻦ ﻳﺒﺎﺷﺮون ﻋﻤﻠﻴﺎت
ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺼﺤﻴﺔ.
-2ﺗﻀﻤﻴﻦ اﻷﺣﻜﺎم اﻟﻮاردة ﻓﻲ اﻟﻨﻈﺎم وﻟﻮاﺋﺤﻪ ﻓﻲ اﻟﺴﻴﺎﺳﺎت اﻟﺪاﺧﻠﻴﺔ ﻟﺪى ﺟﻬﺔ اﻟﺘﺤﻜﻢ.
-3ﺗﻮزﻳﻊ اﻟﻤﻬﺎم واﻟﻤﺴﺆوﻟﻴﺎت ﺑﻴﻦ اﻟﻤﻮﻇﻔﻴﻦ أو اﻟﻌﺎﻣﻠﻴﻦ ﺑﻄﺮﻳﻘﺔ ﺗﺤﻮل دون ﺗﺪاﺧﻞ اﻻﺧﺘﺼﺎﺻﺎت
وﺗﺸﺘﻴﺖ اﻟﻤﺴﺆوﻟﻴﺔ وﻣﺮاﻋﺎة ﺗﺪرج إﻣﻜﺎﻧﻴﺔ اﻟﻮﺻﻮل إﻟﻰ اﻟﺒﻴﺎﻧﺎت ﺑﻴﻦ اﻟﻤﻮﻇﻔﻴﻦ أو اﻟﻌﺎﻣﻠﻴﻦ ﺑﻤﺎ ﻳﻜﻔﻞ
أﻋﻠﻰ درﺟﺔ ﻣﻦ اﻟﻤﺤﺎﻓﻈﺔ ﻋﻠﻰ ﺧﺼﻮﺻﻴﺔ أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ.
-4ﺗﻮﺛﻴﻖ ﻛﺎﻓﺔ ﻣﺮاﺣﻞ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺼﺤﻴﺔ وﺗﻮﻓﻴﺮ إﻣﻜﺎﻧﻴﺔ ﺗﺤﺪﻳﺪ اﻟﺸﺨﺺ اﻟﻤﺴﺆول ﻋﻦ ﻛﻞ ﻣﺮﺣﻠﺔ
ﻣﻨﻬﺎ.
-5أن ﻳﺘﻀﻤﻦ اﺗﻔﺎق ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻣﻊ ﺟﻬﺎت اﻟﻤﻌﺎﻟﺠﺔ -ﻟﺘﻨﻔﻴﺬ أﻋﻤﺎل أو ﻣﻬﺎم ﺗﺘﻌﻠﻖ ﺑﻤﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت
اﻟﺼﺤﻴﺔ -أﺣﻜﺎﻣﺎً ﺗﻠﺰﻣﻬﺎ ﺑﺎﺗﺒﺎع اﻹﺟﺮاءات واﻟﻮﺳﺎﺋﻞ اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ ﻫﺬه اﻟﻤﺎدة.
-6ﻗﺼﺮ ﻋﻤﻠﻴﺎت ﻣﻌﺎﻟﺠﺔ ا ﻟﺒﻴﺎﻧﺎت ﻋﻠﻰ اﻟﺤﺪ اﻷدﻧﻰ اﻟﻼزم ﻟﺘﻘﺪﻳﻢ ﺧﺪﻣﺎت أو ﻣﻨﺘﺠﺎت اﻟﺮﻋﺎﻳﺔ اﻟﺼﺤﻴﺔ ،أو
ﺑﺮاﻣﺞ اﻟﺘﺄﻣﻴﻦ اﻟﺼﺤﻲ.
18
اﻟﻤﺎدة اﻟﺴﺎﺑﻌﺔ واﻟﻌﺸﺮون :ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻻﺋﺘﻤﺎﻧﻴﺔ
ﻣﻊ ﻋﺪم اﻹﺧﻼل ﺑﺄﺣﻜﺎم ﻧﻈﺎم اﻟﻤﻌﻠﻮﻣﺎت اﻻﺋﺘﻤﺎﻧﻴﺔ ،ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ اﺗﺨﺎذ اﻹﺟﺮاءات واﻟﻮﺳﺎﺋﻞ اﻟﺘﻨﻈﻴﻤﻴﺔ
واﻟﺘﻘ ﻨﻴﺔ واﻟﻔﻨﻴﺔ واﻹدارﻳﺔ اﻟﺘﻲ ﺗﻀﻤﻦ اﻟﻤﺤﺎﻓﻈﺔ ﻋﻠﻰ اﻟﺒﻴﺎﻧﺎت اﻻﺋﺘﻤﺎﻧﻴﺔ ﻣﻦ أي اﺳﺘﻌﻤﺎل ﻏﻴﺮ ﻣﺸﺮوع ،أو إﺳﺎءة
اﺳﺘﺨﺪاﻣﻬﺎ ،أو اﻻﻃﻼع ﻋﻠﻴﻬﺎ ﻣﻦ ﻏﻴﺮ اﻟﻤﺼﺮح ﻟﻬﻢ ،أو اﺳﺘﺨﺪاﻣﻬﺎ ﻟﻐﻴﺮ اﻟﻐﺮض اﻟﺬي ُﺟﻤﻌﺖ ﻣﻦ أﺟﻠﻪ ،أو ﺗﺴﺮﺑﻬﺎ،
وﻋﻠﻴﻬﺎ اﺗﺨﺎذ اﻟﻀﻮاﺑﻂ واﻹﺟﺮاءات اﻵﺗﻴﺔ:
- 1ﺗﺒﻨﻲ وﺗﻄﺒﻴﻖ اﻻ ﺷﺘﺮاﻃﺎت واﻟﻀﻮاﺑﻂ اﻟﺼﺎدرة ﻣﻦ اﻟﺒﻨﻚ اﻟﻤﺮﻛﺰي اﻟﺴﻌﻮدي واﻟﺠﻬﺎت اﻷﺧﺮى ذوات
اﻟﻌﻼﻗﺔ ،اﻟﺘﻲ ﺗﺒﻴﻦ ﻣﻬﺎم وﻣﺴﺆوﻟﻴﺎت ﻣﻨﺴﻮﺑﻲ اﻟﻤﻨﺸﺂت اﻟﺘﻲ ﺗﻘﺪم ﺧﺪﻣﺎت اﻟﻤﻌﻠﻮﻣﺎت اﻻﺋﺘﻤﺎﻧﻴﺔ
وﻣﻦ ﺗﺘﻌﺎﻗﺪ ﻣﻌﻬﻢ ﻣﻦ اﻟﺬﻳﻦ ﻳﺒﺎﺷﺮون ﻋﻤﻠﻴﺎت ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻻﺋﺘﻤﺎﻧﻴﺔ.
- 2ﺗﻠﺘﺰم ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺑﺎﻟﺤﺼﻮل ﻋﻠﻰ ﻣﻮاﻓﻘﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وإﺷﻌﺎره ﻋﻨﺪ وﺟﻮد أي ﻃﻠﺐ
ﻟﻺﻓﺼﺎح ﻋﻦ ﺑﻴﺎﻧﺎﺗﻪ اﻻﺋﺘﻤﺎﻧﻴﺔ ،وذﻟﻚ وﻓﻖ ﻣﺎ ﻳﻨﺺ ﻋﻠﻴﻪ ﻧﻈﺎم اﻟﻤﻌﻠﻮﻣﺎت اﻻﺋﺘﻤﺎﻧﻴﺔ ،ﻣﻊ ﻣﺮاﻋﺎة ﻣﺎ
ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻔﻘﺮة اﻟﻔﺮﻋﻴﺔ )د( ﻣﻦ اﻟﻔﻘﺮة ) (1ﻣﻦ اﻟﻤﺎدة )اﻟﺤﺎدﻳﺔ ﻋﺸﺮة( ﻣﻦ اﻟﻼﺋﺤﺔ.
-2ﺗﻜﻮن ﺷﺮوط ﻣﻮاﻓﻘﺔ اﻟﻤﺘﻠﻘﻲ اﻟﻤﺴﺘﻬﺪف ﺑﺎﻟﻤﻮاد اﻟﺪﻋﺎﺋﻴﺔ أو اﻟﺘﻮﻋﻮﻳﺔ وﻓﻘﺎً ﻟﻤﺎ ﻳﻠﻲ:
ب -ﺗﻤﻜﻴﻦ اﻟﻤﺘﻠﻘﻲ ﻣﻦ ﺗﺨﺼﻴﺺ اﻟﺨﻴﺎرات اﻟﻤﺘﻌﻠﻘﺔ ﺑﺎﻟﻤﻮاد اﻟﺪﻋﺎﺋﻴﺔ أو اﻟﺘﻮﻋﻮﻳﺔ ﻣﺤﻞ اﻟﻤﻮاﻓﻘﺔ.
ﻣﺴﺘﻘﺒﻼ .
ً ج -أن ّ
ﺗﻮﺛﻖ ﻣﻮاﻓ ﻘﺔ اﻟﻤﺘﻠﻘﻲ اﻟﻤﺴﺘﻬﺪف ﺑﻮﺳﺎﺋﻞ ﺗﺘﻴﺢ اﻟﺘﺤﻘﻖ ﻣﻨﻬﺎ
-3دون اﻹﺧﻼل ﺑﻨﻈﺎم اﻻﺗﺼﺎﻻت وﺗﻘﻨﻴﺔ اﻟﻤﻌﻠﻮﻣﺎت واﻷﻧﻈﻤﺔ اﻷﺧﺮى ذوات اﻟﺼﻠﺔ ،ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻗﺒﻞ
اﺳﺘﺨﺪام وﺳﺎﺋﻞ اﻻﺗﺼﺎل اﻟﺸﺨﺼﻴﺔ -ﺑﻤﺎ ﻓﻴﻬﺎ اﻟﻌﻨﺎوﻳﻦ اﻟﺒﺮﻳﺪﻳﺔ واﻹﻟﻜﺘﺮوﻧﻴﺔ -اﻟﺨﺎﺻﺔ ﺑﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت
اﻟﺸﺨﺼﻴﺔ ﻟﻐﺮض إرﺳ ﺎل ﻣﻮاد دﻋﺎﺋﻴﺔ أو ﺗﻮﻋﻮﻳﺔ ،اﻻﻟﺘﺰام ﺑﻤﺎ ﻳﺄﺗﻲ:
19
اﻟﻤﺎدة اﻟﺘﺎﺳﻌﺔ واﻟﻌﺸﺮون :اﻟﺘﺴﻮﻳﻖ اﻟﻤﺒﺎﺷﺮ
-1دون اﻹﺧﻼل ﺑﻨﻈﺎم اﻻﺗﺼﺎﻻت وﺗﻘﻨﻴﺔ اﻟﻤﻌﻠﻮﻣﺎت واﻷﻧﻈﻤﺔ اﻷﺧﺮى ذوات اﻟﺼﻠﺔ ،ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ
ﻗﺒﻞ اﻟﻘﻴﺎم ﺑﻤﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻷﻏﺮاض اﻟﺘﺴﻮﻳﻖ اﻟﻤﺒﺎﺷﺮ اﻻﻟﺘﺰام ﺑﺎﻵﺗﻲ:
أ -اﻟﺤﺼﻮل ﻋﻠﻰ ﻣﻮاﻓﻘﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وﻓﻘﺎً ﻷﺣﻜﺎم اﻟﻤﺎدة )اﻟﺤﺎدﻳﺔ ﻋﺸﺮة(
ﻣﻦ ﻫﺬه اﻟﻼﺋﺤﺔ.
ب -ﺗﻮﻓﻴﺮ آﻟﻴﺔ ﺗﻤﻜﻦ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﻦ إﻳﻘﺎف ﺗﻠﻘﻲ اﻟﻤﻮاد اﻟﺘﺴﻮﻳﻘﻴﺔ ﻣﺘﻰ ﻣﺎ
رﻏﺐ ﻓﻲ ذﻟﻚ ،وأن ﺗﻜﻮن إﺟﺮاءات إﻳﻘﺎف ﺗﻠﻘﻲ اﻟﻤﻮاد اﻟﺘﺴﻮﻳﻘﻴﺔ ﺳﻬﻠﺔ وﻣﺒﺴﻄﺔ
ً
ﺳﻬﻮﻟﺔ ﻣﻦ إﺟﺮاءات اﻟﺤﺼﻮل ﻋﻠﻰ اﻟﻤﻮاﻓﻘﺔ ﻋﻠﻰ اﺳﺘﻘﺒﺎﻟﻬﺎ. وﻣﻤﺎﺛﻠﺔ أو أﻛﺜﺮ
-2ﻋﻨﺪ إرﺳﺎل ﻣﻮاد اﻟﺘﺴﻮﻳﻖ اﻟﻤﺒﺎﺷﺮ ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ،ﻳﺠﺐ ذﻛﺮ اﺳﻢ اﻟﺠﻬﺔ اﻟﻤﺮﺳﻠﺔ ﺑﻮﺿﻮح
دون أي إﺧﻔﺎء ﻟﻬﻮﻳﺘﻬﺎ .
-3ﻓﻲ ﺣﺎل ﻋﺪول ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻋﻦ ﻣﻮاﻓﻘﺘﻪ ﻋﻠﻰ اﻟﺘﺴﻮﻳﻖ اﻟﻤﺒﺎﺷﺮ ،ﻓﻴﻜﻮن ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ
اﻟﺘﻮﻗﻒ دون ﺗﺄﺧﻴﺮ ﻏﻴﺮ ﻣﺒﺮر ﻋﻦ ﺗﻮﺟﻴﻪ اﻟﻤﻮاد اﻟﺘﺴﻮﻳﻘﻴﺔ إﻟﻴﻪ.
دون اﻹﺧﻼل ﺑﺎﻷﻧﻈﻤﺔ ذوات اﻟﻌﻼﻗﺔ ،ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ اﻻﻣﺘﻨﺎع ﻋﻦ ﺗﺼﻮﻳﺮ اﻟﻮﺛﺎﺋﻖ اﻟﺮﺳﻤﻴﺔ -اﻟﺼﺎدرة ﻣﻦ
ﺑﻨﺎء ﻋﻠﻰ ﻃﻠﺐ ﻣﻦ ﺟﻬﺔ ﻋﺎﻣﺔ ﻣﺨﺘﺼﺔ،
اﻟﺠﻬﺎت اﻟﻌﺎﻣﺔ -اﻟﺘﻲ ﺗﺤﺪد ﻫﻮﻳﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ أو ﻧﺴﺨﻬﺎ ،إﻻ ً
أو ﻣﺘﻰ ﻣﺎ ﻛﺎن ذﻟﻚ ﺗﻨﻔﻴﺬاً ﻷﺣﻜﺎم ﻧﻈﺎم ،وﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺗﻮﻓﻴﺮ اﻟﺤﻤﺎﻳﺔ اﻟﻼزﻣﺔ ﻟﺘﻠﻚ اﻟﻮﺛﺎﺋﻖ ،وإﺗﻼﻓﻬﺎ ﻓﻮر
اﻧﺘﻬﺎء اﻟﻐﺮض ﻣﻨﻬﺎ ،ﻣﺎ ﻟﻢ ﻳﻜﻦ ﻫﻨﺎك ﻣﺘﻄﻠﺐ ﻧﻈﺎﻣﻲ ﻟﻼﺣﺘﻔﺎظ ﺑﻬﺎ.
20
اﻟﻤﺎدة اﻟﺜﺎﻧﻴﺔ واﻟﺜﻼﺛﻮن :ﻣﺴﺆول ﺣﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ
21
-5ﻳﺘﻀﻤﻦ ﺳﺠﻞ أﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﺤﺘﻮﻳﺎت اﻵﺗﻴﺔ ﻛﺤﺪ أدﻧﻰ:
أ -اﺳﻢ ﺟﻬﺔ اﻟﺘﺤﻜﻢ وﺗﻔﺎﺻﻴﻞ اﻻﺗﺼﺎل اﻟﻤﺘﻌﻠﻘﺔ ﺑﻬﺎ.
ب -ﺑﻴﺎﻧﺎت ﻣﺴﺆول ﺣﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻓﻲ اﻷﺣﻮال اﻟﺘﻲ ﺗﺘﻄﻠﺐ ذﻟﻚ وﻓﻘﺎً ﻟﻤﺎ ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻔﻘﺮة
) (1ﻣﻦ اﻟﻤﺎدة )اﻟﺜﺎﻧﻴﺔ واﻟﺜﻼﺛﻮن( ﻣﻦ ﻫﺬه اﻟﻼﺋﺤﺔ.
ج -أﻏﺮاض ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ.
د -وﺻﻒ ﻟﻔﺌﺎت اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﺘﻲ ﺗﺘﻢ ﻣﻌﺎﻟﺠﺘﻬﺎ ،وﻓﺌﺎت أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ.
ﻩ -ﻣﺪد اﻻﺣﺘ ﻔﺎظ اﻟﺨﺎﺻﺔ ﺑﻜﻞ ﻣﻦ ﻓﺌﺎت اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ،ﻣﺎ أﻣﻜﻦ ذﻟﻚ.
و -ﻓﺌﺎت اﻟﺠﻬﺎت اﻟﺘﻲ ﻳﺘﻢ اﻹﻓﺼﺎح ﻟﻬﺎ ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ.
ز -وﺻﻒ ﻟﻌﻤﻠﻴﺎت ﻧﻘﻞ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ إﻟﻰ ﺧﺎرج اﻟﻤﻤﻠﻜﺔ ،ﺑﻤﺎ ﻓﻲ ذﻟﻚ اﻟﻤﺴﻮﻏﺎت اﻟﻨﻈﺎﻣﻴﺔ
ﻟﻌﻤﻠﻴﺎت اﻟﻨﻘﻞ واﻟﺠﻬﺎت اﻟﺘﻲ ﻳﺘﻢ ﻧﻘﻞ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ إﻟﻴﻬﺎ.
ح -وﺻﻒ اﻹﺟﺮاءات واﻟﻮﺳﺎﺋﻞ اﻟﺘﻨﻈﻴﻤﻴﺔ واﻹدارﻳﺔ واﻟﺘﻘﻨﻴﺔ اﻟﺘﻲ ﺗﻀﻤﻦ اﻟﻤﺤﺎﻓﻈﺔ ﻋﻠﻰ اﻟﺒﻴﺎﻧﺎت
اﻟﺸﺨﺼﻴﺔ ،ﻣﺎ أﻣﻜﻦ ذﻟﻚ.
-6ﺗﻀﻊ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﻧﻤﺎذج اﺳﺘﺮﺷﺎدﻳﺔ ﻟﺴﺠﻼت أﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ.
اﻟﻤﺎدة اﻟﺮاﺑﻌﺔ واﻟﺜﻼﺛﻮن :اﻟﺴﺠﻞ اﻟﻮﻃﻨﻲ ﻟﺠﻬﺎت اﻟﺘﺤﻜﻢ
ﺗﺼﺪر اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﻗﻮاﻋﺪ اﻟﺘﺴﺠﻴﻞ ﻓﻲ اﻟﺴﺠﻞ اﻟﻮﻃﻨﻲ ﻟﺠﻬﺎت اﻟﺘﺤﻜﻢ ،ﻋﻠﻰ أن ﺗﺘﻀﻤﻦ اﻟﻘﻮاﻋﺪ ﺗﺤﺪﻳﺪ
ﺟﻬﺎت اﻟﺘﺤﻜﻢ اﻟﻤﻠﺰﻣﺔ ﺑﺎﻟﺘﺴﺠﻴﻞ.
اﻟﻤﺎدة اﻟﺨﺎﻣﺴﺔ واﻟﺜﻼﺛﻮن :ﺟﻬﺎت ﻣﻨﺢ ﺷﻬﺎدات اﻻﻋﺘﻤﺎد
ﺗﺼﺪر اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ اﻟﻘﻮاﻋﺪ اﻟﻤﻨﻈﻤﺔ ﻟﻠﺘﺮﺧﻴﺺ ﻟﺠﻬﺎت ﺗﺘﻮﻟﻰ إﺻﺪار ﺷﻬﺎدات اﻻﻋﺘﻤﺎد ﻟﺠﻬﺎت اﻟﺘﺤﻜﻢ وﺟﻬﺎت
ﻨﺴﻖ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﻣﻊ
اﻟﻤﻌﺎﻟﺠﺔ وﻓﻖ ﻣﺎ ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻔﻘﺮة ) (2ﻣﻦ )اﻟﻤﺎدة اﻟﺜﺎﻟﺜﺔ واﻟﺜﻼﺛﻮن( ﻣﻦ اﻟﻨﻈﺎم ،وﺗُ ّ
ً
ﻧﻴﺎﺑﺔ ﻋﻦ اﻟﺠﻬﺎت اﻟﺤﻜﻮﻣﻴﺔ. ﺗﻘﺪم اﻟﺨﺪﻣﺎت
ﻫﻴﺌﺔ اﻟﺤﻜﻮﻣﺔ اﻟﺮﻗﻤﻴﺔ ﻓﻴﻤﺎ ﻳﺘﻌﻠﻖ ﺑﺎﻟﺘﺮﺧﻴﺺ ﻟﻠﺠﻬﺎت اﻟﺘﻲ ّ
22
اﻟﻤﺎدة اﻟﺴﺎﺑﻌﺔ واﻟﺜﻼﺛﻮن :ﺗﻘﺪﻳﻢ وﻣﻌﺎﻟﺠﺔ اﻟﺸﻜﺎوى
-1ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺗﻘﺪﻳﻢ ﺷﻜﻮى إﻟﻰ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﺧﻼل ﻣﺪة ﻻ ﺗﺘﺠﺎوز ) (90ﻳﻮﻣﺎً ﻣﻦ ﺗﺎرﻳﺦ
اﻟﺤﺎدﺛﺔ ﻣﺤﻞ اﻟﺸﻜﻮى أو ﻋﻠﻢ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﻬﺎ ،وﻟﻠﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﺗﻘﺪﻳﺮ ﻗﺒﻮل اﻟﺸﻜﻮى
ﻣﻦ ﻋﺪﻣﻪ ﺑﻌﺪ ﺗﺠﺎوز ﻫﺬه اﻟﻤﺪة ﻓﻲ اﻟﺤﺎﻻت اﻟﺘﻲ ﻳﺘﺒﻴﻦ ﻟﻬﺎ وﺟﻮد أﺳﺒﺎب واﻗﻌﻴﺔ ﻣﻨﻌﺖ ﺻﺎﺣﺐ
اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﻦ ﺗﻘﺪﻳﻢ ﺷﻜﻮاه ﺧﻼل ﻫﺬه اﻟﻔﺘﺮة.
ﺗﺒﻴﻨﻬﺎ ،وذﻟﻚ وﻓﻖ إﺟﺮاءات
-2ﺗﺘﻠﻘﻰ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ اﻟﺸﻜﺎوى اﻟﻮاردة إﻟﻴﻬﺎ ﻣﻦ ﺧﻼل اﻟﻮﺳﻴﻠﺔ اﻟﺘﻲ ّ
ﺗﻜﻔﻞ اﻟﺴﺮﻋﺔ واﻟﺠﻮدة ﻓﻲ اﻟﺘﻌﺎﻣﻞ ﻣﻌﻬﺎ.
-3ﺗﻘﻴﺪ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ اﻟﺸﻜﺎوى اﻟﻤﻘﺪﻣﺔ ﻓﻲ ﺳﺠﻞ ﻳﻌﺪ ﻟﻬﺬا اﻟﻐﺮض.
-4ﻳﺠﺐ أن ﺗﺘﻀﻤﻦ اﻟﺸﻜﻮى اﻟﺒﻴﺎﻧﺎت اﻟﺘﺎﻟﻴﺔ:
د -وﺻﻒ اﻟﻔﻌﻞ اﻟﻤﺨﺎﻟﻒ ﺑﺸﻜﻞ واﺿﺢ وﻣﺤﺪد ،واﻷدﻟﺔ واﻟﻤﻌﻠﻮﻣﺎت اﻟﻤﻘﺪﻣﺔ ﻣﻊ
اﻟﺸﻜﻮى.
-5ﺗﺘﻮﻟﻰ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﻓﺤﺺ ودراﺳﺔ اﻟﺸﻜﺎوى وﻣﺴﺘﻨﺪاﺗﻬﺎ ،وﻟﻬﺎ اﻟﺘﻮاﺻﻞ ﻣﻊ ﻣﻘﺪم اﻟﺸﻜﻮى
ﺑﺤﺴﺐ اﻟﺤﺎﺟﺔ إﻟﻰ ﻃﻠﺐ اﻟﻤﺴﺘﻨﺪات واﻟﻮﺛﺎﺋﻖ واﻟﻤﻌﻠﻮﻣﺎت ذوات اﻟﺼﻠﺔ.
-6ﺗﺘﻮﻟﻰ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ اﺗﺨﺎذ اﻹﺟﺮاءات اﻟﻼزﻣﺔ ﺣﻴﺎل اﻟﺸﻜﺎوى اﻟﻮاردة إﻟﻴﻬﺎ وﺗﺸﻌﺮ ﻣﻘﺪم اﻟﺸﻜﻮى
ﺑﺎﻟﻨﺘﻴﺠﺔ اﻟﺘﻲ اﻧﺘﻬﺖ إﻟﻴﻬﺎ.
اﻟﻤﺎدة اﻟﺜﺎﻣﻨﺔ واﻟﺜﻼﺛﻮن :اﻟﻨﺸﺮ واﻟﻨﻔﺎذ
ﺗﻨﺸﺮ ﻫﺬه اﻟﻼﺋﺤﺔ ﻓﻲ اﻟﺠﺮﻳﺪة اﻟﺮﺳﻤﻴﺔ واﻟﻤﻮﻗﻊ اﻟﺮﺳﻤﻲ ﻟﻠﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ،وﻳﻌﻤﻞ ﺑﻬﺎ ﻣﻦ ﺗﺎرﻳﺦ ﻧﻔﺎذ اﻟﻨﻈﺎم.
23
31