0% found this document useful (0 votes)
27 views22 pages

لائحة تنفيذية لحماية البيانات الشخصية

The document outlines the executive regulations for the personal data protection system, including definitions of key terms and conditions for processing personal data. It specifies the scope of personal or family use, and clarifies that the regulations do not apply to public disclosures of personal data. The document also details various concepts such as data breach, legitimate interest, and explicit consent related to personal data handling.
Copyright
© All Rights Reserved
We take content rights seriously. If you suspect this is your content, claim it here.
Available Formats
Download as PDF, TXT or read online on Scribd
0% found this document useful (0 votes)
27 views22 pages

لائحة تنفيذية لحماية البيانات الشخصية

The document outlines the executive regulations for the personal data protection system, including definitions of key terms and conditions for processing personal data. It specifies the scope of personal or family use, and clarifies that the regulations do not apply to public disclosures of personal data. The document also details various concepts such as data breach, legitimate interest, and explicit consent related to personal data handling.
Copyright
© All Rights Reserved
We take content rights seriously. If you suspect this is your content, claim it here.
Available Formats
Download as PDF, TXT or read online on Scribd

3

‫اﻟﻼﺋﺤﺔ اﻟﺘﻨﻔﻴﺬﻳﺔ ﻟﻨﻈﺎم ﺣﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‬


‫اﻟﻤﺎدة اﻷوﻟﻰ‪ :‬اﻟﺘﻌﺮﻳﻔﺎت‬
‫ﺗﻜﻮن ﻟﻠﻜﻠﻤﺎت واﻟﻌﺒﺎرات اﻟﻮاردة ﻓﻲ ﻫﺬه اﻟﻼﺋﺤﺔ اﻟﻤﻌﺎﻧﻲ اﻟﻤﻮﺿﺤﺔ أﻣﺎم ﻛﻞ ﻣﻨﻬﺎ ﻓﻲ اﻟﻤﺎدة )اﻷوﻟﻰ( ﻣﻦ‬
‫ﻧﻈﺎم ﺣﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬اﻟﺼﺎدر ﺑﺎﻟﻤﺮﺳﻮم اﻟﻤﻠﻜﻲ رﻗﻢ )م‪ (19/‬وﺗﺎرﻳﺦ ‪1443/2/9‬ﻫـ واﻟﻤﻌﺪل ﺑﻤﻮﺟﺐ‬
‫اﻟﻤﺮﺳﻮم اﻟﻤﻠﻜﻲ رﻗﻢ )م‪ (148/‬وﺗﺎرﻳﺦ ‪1444/9/5‬ﻫـ‪ ،‬وﻳﻘﺼﺪ ﺑﺎﻷﻟﻔﺎظ واﻟﻌﺒﺎرات اﻵﺗﻴﺔ ‪-‬أﻳﻨﻤﺎ وردت ﻓﻲ ﻫﺬه‬
‫ﻳﻘﺘﺾ اﻟﺴﻴﺎق ﻏﻴﺮ ذﻟﻚ‪:‬‬
‫ِ‬ ‫اﻟﻼﺋﺤﺔ‪ -‬اﻟﻤﻌﺎﻧﻲ اﻟﻤﻮﺿﺤﺔ أﻣﺎم ﻛﻞ ﻣﻨﻬﺎ‪ ،‬ﻣﺎ ﻟﻢ‬
‫‪ -1‬اﻟﻼﺋﺤﺔ‪ :‬اﻟﻼﺋﺤﺔ اﻟﺘﻨﻔﻴﺬﻳﺔ ﻟﻠﻨﻈﺎم‪.‬‬
‫‪ -2‬اﻟﺘﺴﻮﻳﻖ اﻟﻤﺒﺎﺷﺮ‪ :‬اﻟﺘﻮاﺻﻞ ﻣﻊ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﺄي وﺳﻴﻠﺔ ﻣﺎدﻳﺔ أو إﻟﻜﺘﺮوﻧﻴﺔ ﻣﺒﺎﺷﺮة ﺑﻬﺪف‬
‫ﺗﻮﺟﻴﻪ ﻣﺎدة ﺗﺴﻮﻳﻘﻴﺔ‪ ،‬وﻳﺸﻤﻞ ذﻟﻚ ﻋﻠﻰ ﺳﺒﻴﻞ اﻟﻤﺜﺎل ﻻ اﻟﺤﺼﺮ اﻹﻋﻼﻧﺎت أو اﻟﻌﺮوض اﻟﺘﺮوﻳﺠﻴﺔ‪.‬‬
‫‪ -3‬ﺗ ﺴﺮب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ :‬أي ﺣﺎدﺛﺔ ﺗﺆدي إﻟﻰ اﻹﻓﺼﺎح ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ أو ﺗﻠﻔﻬﺎ أو اﻟﻮﺻﻮل ﻏﻴﺮ‬
‫اﻟﻤﺸﺮوع إﻟﻴﻬﺎ‪ ،‬ﺳﻮاء ﻛﺎن ذﻟﻚ ﺑﻘﺼﺪ أو ﺑﻐﻴﺮ ﻗﺼﺪ‪ ،‬وﺑﺄي وﺳﻴﻠﺔ ﻛﺎﻧﺖ ﺳﻮاء آﻟﻴﺔ أو ﻳﺪوﻳﺔ‪.‬‬
‫‪ -4‬اﻟﻤﺼﻠﺤﺔ اﻟﺤﻴﻮﻳﺔ‪ :‬أي ﻣﻦ اﻟﻤﺼﺎﻟﺢ اﻟﻀﺮورﻳﺔ ﻟﻠﺤﻔﺎظ ﻋﻠﻰ ﺣﻴﺎة ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫‪ -5‬اﻟﻤﺼﻠﺤﺔ اﻟﻤﺘﺤﻘﻘﺔ‪ :‬أي ﻣﺼﻠﺤﺔ ﻣﻌﻨﻮﻳﺔ أو ﻣﺎدﻳﺔ ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺗﺮﺗﺒﻂ ﺑﺸﻜﻞ ﻣﺒﺎﺷﺮ ﺑﺎﻟﻐﺮض‬
‫ﻣﻦ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬وﺗﻜﻮن اﻟﻤﻌﺎﻟﺠﺔ ﺿﺮورﻳﺔ ﻟﺘﺤﻘﻴﻖ ﺗﻠﻚ اﻟﻤﺼﻠﺤﺔ‪.‬‬
‫‪ -6‬اﻟﻤﺼﻠﺤﺔ اﻟﻤﺸﺮوﻋﺔ‪ :‬أي ﺣﺎﺟﺔ ﺿﺮورﻳﺔ ﻟﺪى ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻳﺘﻄﻠﺐ ﺗﺤﻘﻴﻘﻬﺎ ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎت ﺷﺨﺼﻴﺔ ﻟﻐﺮض‬
‫ﻣﺤﺪد‪ ،‬ﻋﻠﻰ أﻻ ﺗﺆﺛﺮ ﻋﻠﻰ ﺣﻘﻮق وﻣﺼﺎﻟﺢ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫‪ -7‬اﻟﺘﺮﻣﻴﺰ‪ :‬ﺗﺤﻮﻳﻞ اﻟﻤﻌﺮﻓﺎت اﻟﺮﺋﻴﺴﻴﺔ اﻟﺘﻲ ﺗﺪل ﻋﻠﻰ ﻫﻮﻳﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ إﻟﻰ رﻣﻮز ﺗﺠﻌﻞ ﻣﻦ اﻟﻤﺘﻌﺬر‬
‫ﺗﺤﺪﻳﺪ ﻫﻮﻳﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﺸﻜﻞ ﻣﺒﺎﺷﺮ دون اﺳﺘﺨﺪام ﺑﻴﺎﻧﺎت أو ﻣﻌﻠﻮﻣﺎت إﺿﺎﻓﻴﺔ‪ ،‬وأن ﻳﺘﻢ‬
‫اﻻﺣﺘﻔﺎظ ﺑﺘﻠﻚ اﻟﺒﻴﺎﻧﺎت أو اﻟﻤﻌﻠﻮﻣﺎت اﻹﺿﺎﻓﻴﺔ ﺑﺸﻜﻞ ﻣﻨﻔﺼﻞ ووﺿﻊ اﻟﻀﻮاﺑﻂ اﻟﻔﻨﻴﺔ واﻹدارﻳﺔ اﻟﻼزﻣﺔ‬
‫ﻟﻀﻤﺎن ﻋﺪم رﺑﻄﻬﺎ ﺑﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﺸﻜﻞ ﻣﺤﺪد ‪.‬‬
‫‪ -8‬إﺧﻔﺎء اﻟﻬﻮﻳﺔ‪ :‬إزاﻟﺔ اﻟﻤﻌﺮﻓﺎت اﻟﻤﺒﺎﺷﺮة وﻏﻴﺮ اﻟﻤﺒﺎﺷﺮة اﻟﺘﻲ ﺗﺪل ﻋﻠﻰ ﻫﻮﻳﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﺸﻜﻞ‬
‫ﻧﻬﺎﺋﻲ ﻳﺘﻌﺬر ﻣﻌﻪ ﺗﺤﺪﻳﺪ ﻫﻮﻳﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫‪ -9‬اﻟﻤﻮاﻓﻘﺔ اﻟﺼﺮﻳﺤﺔ‪ :‬ﻣﻮاﻓﻘﺔ ﺗﻤﻨﺢ ﺑﺸﻜﻞ ﻣﺒﺎﺷﺮ وﺻﺮﻳﺢ ﻣﻦ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﺄي ﺷﻜﻞ ﻣﻦ اﻷﺷﻜﺎل‬
‫وﺗﺪل ﻋﻠﻰ ﻗﺒﻮﻟﻪ ﺑﻤﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ ﺑﺤﻴﺚ ﻻ ﻳﻤﻜﻦ ﺗﻔﺴﻴﺮﻫﺎ ﺑﺨﻼف ذﻟﻚ‪ ،‬وﺗﻜﻮن ﻗﺎﺑﻠﺔ ﻟﻺﺛﺒﺎت‪.‬‬
‫اﻟﻤﺎدة اﻟﺜﺎﻧﻴﺔ‪ :‬اﻻﺳﺘﺨﺪام اﻟﺸﺨﺼﻲ أو اﻟﻌﺎﺋﻠﻲ‬
‫‪ -1‬ﻻ ﺗﺴﺮي أﺣﻜﺎم اﻟﻨﻈﺎم وﻟﻮاﺋﺤﻪ ﻋﻠﻰ ﻗﻴﺎم اﻟﻔﺮد ﺑﻤﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻷﻏﺮاض ﻻ ﺗﺘﺠﺎوز‬
‫اﻻﺳﺘﺨﺪام اﻟﺸﺨﺼﻲ أو اﻟﻌﺎﺋﻠﻲ‪.‬‬
‫‪ -2‬ﻳﻘﺼﺪ ﺑﺎﻻﺳﺘﺨﺪام اﻟﺸﺨﺼﻲ أو اﻟﻌﺎﺋﻠﻲ اﻟﻤﻨﺼﻮص ﻋﻠﻴﻪ ﻓﻲ اﻟﻤﺎدة اﻟﺜﺎﻧﻴﺔ ﻣﻦ اﻟﻨﻈﺎم ﻗﻴﺎم اﻟﻔﺮد‬
‫ﺑﻤﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ داﺧﻞ ﻧﻄﺎق أﺳﺮﺗﻪ أو داﺋﺮﺗﻪ اﻻﺟﺘﻤﺎﻋﻴﺔ اﻟﻤﺤﺪودة ﺿﻤﻦ أي ﻧﺸﺎط اﺟﺘﻤﺎﻋﻲ‬
‫أو ﻋﺎﺋﻠﻲ‪.‬‬

‫‪4‬‬
‫‪ -3‬ﻻ ﻳﻌﺪ ﻣﻦ ﻗﺒﻴﻞ اﻻﺳﺘﺨﺪام اﻟﺸﺨﺼﻲ أو اﻟﻌﺎﺋﻠﻲ ﻣﺎ ﻳﻠﻲ‪:‬‬
‫أ‪ -‬ﻗﻴﺎم اﻟﻔﺮد ﺑﻨﺸﺮ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﻠﺠﻤﻬﻮر أو اﻹﻓﺼﺎح ﻋﻨﻬﺎ ﻷي ﺷﺨﺺ ﺧﺎرج اﻟﻨﻄﺎق اﻟﻤﺤﺪد‬
‫ﻓﻲ اﻟﻔﻘﺮة )‪ (2‬ﻣﻦ ﻫﺬه اﻟﻤﺎدة‪.‬‬
‫ب‪ -‬اﺳﺘﺨﺪام اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻷﻏﺮاض ذوات ﻃﺎﺑﻊ ﻣﻬﻨﻲ أو ﺗﺠﺎري أو ﻏﻴﺮ رﺑﺤﻲ‪.‬‬

‫اﻟﻤﺎدة اﻟﺜﺎﻟﺜﺔ ‪ :‬اﻷﺣﻜﺎم اﻟﻌﺎﻣﺔ ﻟﺤﻘﻮق أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‬


‫‪ -1‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ ﺗﻠﻘﻴﻬﺎ ﻃﻠﺒﺎً ﻣﻦ ﺻﺎﺣﺐ اﻟﺒﻴﺎ ﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻳﺘﻌﻠﻖ ﺑﺤﻘﻮﻗﻪ اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ‬
‫اﻟﻨﻈﺎم اﻟﻘﻴﺎم ﺑﻤﺎ ﻳﻠﻲ‪:‬‬
‫أ‪ -‬ﺗﻨﻔﻴﺬ ﻃﻠﺒﺎت ﻣﻤﺎرﺳﺔ اﻟﺤﻘﻮق اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ اﻟﻨﻈﺎم ﺧﻼل ﻣﺪة ﻻ ﺗﺘﺠﺎوز )ﺛﻼﺛﻴﻦ( ﻳﻮﻣﺎً‬
‫دون ﺗﺄﺧﻴﺮ‪ ،‬وﻟﻬﺎ ﺗﻤﺪﻳﺪ ذﻟﻚ ﻓﻲ ﺣﺎل ﺗﻄﻠﺐ اﻟﺘﻨﻔﻴﺬ ﺟﻬﺪاً إﺿﺎﻓﻴﺎً ﻏﻴﺮ ﻣﺘﻮﻗﻊ أو ﻏﻴﺮ ﻣﻌﺘﺎد أو‬
‫ﻓﻲ ﺣﺎل ﺗﻠﻘﻴﻬﺎ ﻃﻠﺒﺎت ﻣﺘﻌﺪدة ﻣﻦ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬وذﻟﻚ ﺑﻤﺎ ﻻ ﻳﺰﻳﺪ ﻋﻠﻰ )ﺛﻼﺛﻴﻦ(‬
‫ﺸﻌﺮ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﺴﺒﻘﺎ ﺑﺎﻟﺘﻤﺪﻳﺪ وﻣﺒﺮراﺗﻪ‪.‬‬
‫ﻳﻮﻣﺎً إﺿﺎﻓﻴﺔ‪ ،‬ﺑﺸﺮط أن ﺗُ ِ‬
‫ب‪ -‬ﺗﺒﻨﻲ اﻟﻮﺳﺎﺋﻞ اﻟﺘﻘﻨﻴﺔ واﻹدارﻳﺔ واﻟﺘﻨﻈﻴﻤﻴﺔ اﻟﻼزﻣﺔ ﻟﻀﻤﺎن ﺳﺮﻋﺔ اﻻﺳﺘﺠﺎﺑﺔ ﻟﻄﻠﺒﺎت ﻣﻤﺎرﺳﺔ‬
‫اﻟﺤﻘﻮق‪.‬‬
‫ج‪ -‬اﺗﺨﺎذ اﻹﺟﺮاءات واﻟﺘﺪاﺑﻴﺮ اﻟﻤﻨﺎﺳﺒﺔ ﻟﻠﺘﺤﻘﻖ ﻣﻦ ﻫﻮﻳﺔ ُﻣﻘﺪم اﻟﻄﻠﺐ ﻗﺒﻞ ﺗﻨﻔﻴﺬه ﺑﻤﺎ ﻳﺘﻮاﻓﻖ‬
‫ﻣﻊ اﻷﺣﻜﺎم اﻟﻨﻈﺎﻣﻴﺔ ذوات اﻟﻌﻼﻗﺔ‪.‬‬
‫د‪ -‬اﺗﺨﺎذ اﻟﻮﺳﺎﺋﻞ اﻟﻼزﻣﺔ ﻟﺘﻮﺛﻴﻖ وﺣﻔﻆ ﻛﺎﻓﺔ اﻟﻄﻠﺒﺎت اﻟﻤﻘﺪﻣﺔ ﻟﻬﺎ‪ ،‬ﺑﻤﺎ ﻓﻲ ذﻟﻚ اﻟﻄﻠﺒﺎت‬

‫اﻟﺸﻔﻬﻴﺔ‪.‬‬

‫‪ -2‬ﻓﻲ ﺣﺎل ﻛﺎن اﻟﻄﻠﺐ ﻣﺘﻜﺮراً ﺑﺸﻜﻞ ﻏﻴﺮ ﻣﺒﺮر أو ﻳﺘﻄﻠﺐ ﺗﻨﻔﻴﺬه ﺟﻬﺪاً ﻏﻴﺮ ﻋﺎدي؛ ﻳﻜﻮن ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ ﻋﺪم‬
‫ﺸﻌﺮ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﻪ‪.‬‬
‫وﻳ َ‬
‫ﻣﻌﺎﻟﺠﺔ اﻟﻄﻠﺐ‪ ،‬ﻋﻠﻰ أن ﻳﻜﻮن ذﻟﻚ ﻣﺴﺒﺒﺎً ُ‬

‫‪ -3‬ﻓﻲ اﻟﺤﺎﻻت اﻟﺘﻲ ﻳﻜﻮن ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻧﺎﻗﺼﺎً أو ﻋﺪﻳﻢ اﻷﻫﻠﻴﺔ‪ ،‬ﻳﻜﻮن ﻟﻮﻟﻴﻪ اﻟﺸﺮﻋﻲ ﻣﻤﺎرﺳﺔ‬
‫ﺣﻘﻮﻗﻪ ﻧﻴﺎﺑﺔ ﻋﻨﻪ‪.‬‬

‫اﻟﻤﺎدة اﻟﺮاﺑﻌﺔ‪ :‬اﻟﺤﻖ ﻓﻲ اﻟﻌﻠﻢ‬


‫ﻣﺒﺎﺷﺮة‪ ،‬ﻳﺠﺐ ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻗﺒﻞ أو ﻋﻨﺪ ﺟﻤﻊ‬
‫ً‬ ‫‪ -1‬ﻓﻲ ﺣﺎل ﺗﻢ ﺟﻤﻊ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﻦ ﺻﺎﺣﺒﻬﺎ‬
‫اﻟﺒﻴﺎﻧﺎت اﺗﺨﺎذ اﻟﺘﺪاﺑﻴﺮ اﻟﻼزﻣﺔ ﻹﺑﻼغ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﺎﻵﺗﻲ‪:‬‬

‫أ‪ -‬اﻻﺳﻢ اﻟﻨﻈﺎﻣﻲ ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ‪ ،‬وﺑﻴﺎﻧﺎت اﻟﺘﻮاﺻﻞ اﻟﺨﺎﺻﺔ ﺑﻬﺎ‪ ،‬وأي ﺗﻔﺎﺻﻴﻞ أﺧﺮى ﺗﺨﺺ‬
‫اﻟﻤﻨﺸﺄة ﻣﻦ ﻗﺒﻞ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻟﻐﺮض اﻟﺘﻮاﺻﻞ اﻟﻤﺮﺗﺒﻂ ﺑ ﺤﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫اﻟﻘﻨﻮات ُ‬
‫اﻟﻤﻌﻴﻦ ﻣﻦ ﻗﺒﻞ ﺟﻬﺔ اﻟﺘﺤﻜﻢ‪.‬‬
‫ّ‬ ‫ب‪ -‬ﺑﻴﺎﻧﺎت اﻻﺗﺼﺎل ﺑﻤﺴﺆول ﺣﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ‪-‬إن وﺟﺪ‪-‬‬
‫ج‪ -‬اﻟﻤﺴﻮغ اﻟﻨﻈﺎﻣﻲ واﻟﻐﺮض ﻣﻦ ﺟﻤﻊ وﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﺼﻮرة ﻣﺤﺪدة وواﺿﺤﺔ‬
‫وﺻﺮﻳﺤﺔ‪.‬‬
‫د‪ -‬ﻣﺪة اﻻﺣﺘﻔﺎظ ﺑﺎﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ أو ﻣﻌﺎﻳﻴﺮ ﺣﺴﺎب اﻟﻤﺪة ﻓﻲ ﺣﺎل ﺗﻌﺬر ﺗﺤﺪﻳﺪﻫﺎ ﻣﺴﺒﻘﺎً ‪.‬‬

‫‪5‬‬
‫ﻩ‪ -‬ﺗﻮﺿﻴﺢ ﺣﻘﻮق ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ اﻟﻤﺎدة )اﻟﺮاﺑﻌﺔ( ﻣﻦ اﻟﻨﻈﺎم‬
‫وآﻟﻴﺔ ﻣﻤﺎرﺳﺔ أي ﻣﻦ ﺗﻠﻚ اﻟﺤﻘﻮق‪.‬‬
‫و‪ -‬ﺗﻮﺿﻴﺢ ﻛﻴﻔﻴﺔ اﻟﻌﺪول ﻋﻦ اﻟﻤﻮاﻓﻘﺔ اﻟﻤﻤﻨﻮﺣﺔ ﻟﻤﻌﺎﻟﺠﺔ أي ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫ز‪ -‬ﺑﻴﺎن ﻣﺎ إذا ﻛﺎن ﺟﻤﻊ أي ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ أو ﻣﻌﺎﻟﺠﺘﻬﺎ إﻟﺰاﻣﻴﺎً أو اﺧﺘﻴﺎرﻳﺎً ‪.‬‬

‫‪ -2‬ﻻ ﻳﻄﺒﻖ ﻣﺎ ورد ﻓﻲ اﻟﻔﻘﺮة )‪ (1‬ﻣﻦ ﻫﺬه اﻟﻤﺎدة ﻓﻲ ﺣﺎل ﻛﺎﻧﺖ اﻟﻤﻌﻠﻮﻣﺎت اﻟﻤﻮﺿﺤﺔ ﻓﻲ اﻟﻔﻘﺮات‬
‫اﻟﻔﺮﻋﻴﺔ )أ( إﻟﻰ )ز( ﻣﺘﻮﻓﺮة ﻣﺴﺒﻘﺎً ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬أو إذا ﻛﺎن ﺗﻘﺪﻳﻢ ﺗﻠﻚ اﻟﻤﻌﻠﻮﻣﺎت ﻳﺘﻌﺎرض‬
‫ﻣﻊ أي ﻣﻦ اﻷﻧﻈﻤﺔ اﻟﺴﺎرﻳﺔ ﻓﻲ اﻟﻤﻤﻠﻜﺔ‪.‬‬

‫‪ -3‬ﻓﻲ ﺣﺎل ﺗﻢ ﺟﻤﻊ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﻦ ﻏﻴﺮ ﺻﺎﺣﺒﻬﺎ ﻣﺒﺎﺷﺮة‪ ،‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ ﺗﻠﻘﻴﻬﺎ ﻟﻠﺒﻴﺎﻧﺎت‬
‫اﻟﺸﺨﺼﻴﺔ اﻟﻘﻴﺎم ‪-‬دون ﺗﺄﺧﺮ ﻏﻴﺮ ﻣﺒﺮر‪ -‬وﺧﻼل ﻣﺪة ﻻ ﺗﺘﺠﺎوز )‪ (30‬ﻳﻮﻣﺎً اﺗﺨﺎذ اﻟﺨﻄﻮات اﻟﻼزﻣﺔ ﻹﺑﻼغ‬
‫ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﻤﺎ ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻔﻘﺮة )‪ (1‬ﻣﻦ ﻫﺬه اﻟﻤﺎدة إﺿﺎﻓﺔ إﻟﻰ ﻓﺌﺎت اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‬
‫اﻟﺘﻲ ﺗﺘﻢ ﻣﻌﺎﻟﺠﺘﻬﺎ‪ ،‬واﻟﻤﺼﺪر اﻟﺬي ﺗﻢ ﻣﻦ ﺧﻼﻟﻪ ﺣﺼﻮل ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻠﻰ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬

‫‪ -4‬ﻻ ﻳﻄﺒﻖ ﻣﻊ ﻣﺎ ورد ﻓﻲ اﻟﻔﻘﺮة )‪ (3‬ﻣﻦ ﻫﺬه اﻟﻤﺎدة ﻓﻲ أي ﻣﻦ اﻷﺣﻮال اﻵﺗﻴﺔ‪:‬‬

‫أ‪ -‬إذا ﻛﺎﻧﺖ اﻟﻤﻌﻠﻮﻣﺎت ﻣﺘﻮﻓﺮة ﻣﺴﺒﻘﺎً ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬


‫ب‪ -‬إذا ﻛﺎن ﺗﻨﻔﻴﺬ ذﻟﻚ ﻏﻴﺮ ﻣﻤﻜﻨﺎً أو ﻳﺘﻄﻠﺐ ﺟﻬﺪاً ﻏﻴﺮ ﻣﻌﻘﻮل‪.‬‬
‫ج‪ -‬إذا ﻛﺎن ﺣﺼﻮل ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻠﻰ اﻟﺒﻴﺎﻧﺎت ﻗﺪ ﺗﻢ ﺗﻨﻔﻴﺬاً ﻟﻨﻈﺎم‪.‬‬
‫د‪ -‬إذا ﻛﺎﻧﺖ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺟﻬﺔ ﻋﺎﻣﺔ وﻛﺎن ﺟﻤﻊ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻷﻏﺮاض أﻣﻨﻴﺔ أو ﻻﺳﺘﻴﻔﺎء ﻣﺘﻄﻠﺒﺎت‬
‫ﻗﻀﺎﺋﻴﺔ‪ ،‬أو ﻟﺘﺤﻘﻴﻖ ﻣﺼﻠﺤﺔ ﻋﺎﻣﺔ‪.‬‬
‫ﻩ‪ -‬إذا ﻛﺎﻧﺖ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺗﺨﻀﻊ ﻷﺣﻜﺎم اﻟﺴﺮﻳﺔ اﻟﻤﻬﻨﻴﺔ اﻟﻤﻘﺮرة ﻧﻈﺎﻣﺎً ‪.‬‬

‫‪ -5‬ﻋﻠﻰ ﺟﻬﺎت اﻟﺘﺤﻜﻢ اﻟﺘﻲ ﺗﺘﻀﻤﻦ أﻧﺸﻄﺘﻬﺎ ‪ -‬ﻋﻠﻰ ﻧﻄﺎق واﺳﻊ أو ﺑﺼﻮرة ﻣﺘﻜﺮرة‪ -‬ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎت ﺷﺨﺼﻴﺔ‬
‫ﻟﻨﺎﻗﺼﻲ أو ﻋﺪﻳﻤﻲ اﻷﻫﻠﻴﺔ‪ ،‬أو ﻋﻤﻠﻴﺎت اﻟﻤﻌﺎﻟﺠﺔ اﻟﺘﻲ ﺗﺘﻄﻠﺐ ﺑﻄﺒﻴﻌﺘﻬﺎ ﻣﺮاﻗﺒﺔ ﻣﺴﺘﻤﺮة ﻷﺻﺤﺎب‬
‫اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬أو ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎت ﺷﺨﺼﻴﺔ ﺑﺎﺳﺘﺨﺪام ﺗﻘﻨﻴﺎت ﻧﺎﺷﺌﺔ‪ ،‬أو اﺗﺨﺎذ ﻗﺮارات ﻣﺒﻨﻴﺔ ﻋﻠﻰ‬
‫اﻟﻤﻌﺎﻟﺠﺔ اﻵﻟﻴﺔ ﻟﻠﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ؛ اﺗﺨﺎذ اﻟﺘﺪاﺑﻴﺮ اﻟﻼزﻣﺔ ﻹﺑﻼغ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﻤﺎ ﻧﺼﺖ ﻋﻠﻴﻪ‬
‫اﻟﻔﻘﺮة )‪ (1‬ﻣﻦ ﻫﺬه اﻟﻤﺎدة‪ ،‬إﺿﺎﻓﺔ إﻟﻰ ﻣﺎ ﻳﻠﻲ‪:‬‬
‫وﺳﺎﺋﻞ وﻃﺮق اﻟﺠﻤﻊ واﻟﻤﻌﺎﻟﺠﺔ ﻟﻠﺒﻴﺎ ﻧﺎت اﻟﺤﺴﺎﺳﺔ إن ﺗﻀﻤﻨﺖ اﻟﻤﻌﺎﻟﺠﺔ ذﻟﻚ‪.‬‬ ‫أ‪-‬‬
‫ب‪ -‬اﻟﻮﺳﺎﺋﻞ واﻹﺟﺮاءات اﻟﻤﺘﺨﺬة ﻟﺤﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫ﺗﻮﺿﻴﺢ ﻣﺎ إذا ﻛﺎن ﺳﻴﺘﻢ اﺗﺨﺎذ ﻗﺮارات ﻣﺒﻨﻴﺔ ﺑﺸﻜﻞ ﻛﺎﻣﻞ ﻋﻠﻰ اﻟﻤﻌﺎﻟﺠﺔ اﻵﻟﻴﺔ ﻟﻠﺒﻴﺎﻧﺎت‬ ‫ج‪-‬‬

‫اﻟﺸﺨﺼﻴﺔ‪.‬‬

‫‪ -6‬ﻋﻨﺪ ﻗﻴﺎم ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺑﻤﻌﺎﻟﺠﺔ إﺿﺎﻓﻴﺔ ﻟﻠﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﻐﺮض آﺧﺮ ﻏﻴﺮ اﻟﺬي ﺟﻤﻌﺖ ﻣﻦ أﺟﻠﻪ‪ ،‬ﻓﻴﺠﺐ‬
‫ﻋﻠﻴﻬﺎ ﻗﺒﻞ إﺟﺮاء اﻟﻤﻌﺎﻟﺠﺔ اﻹﺿﺎﻓﻴﺔ أن ﺗﻘﺪم ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﻌﻠﻮﻣﺎت اﻟﻼزﻣﺔ وﻓﻘﺎً‬
‫ﻷﺣﻜﺎم ﻫﺬه اﻟﻤﺎدة‪.‬‬

‫‪6‬‬
‫‪ -7‬ﻳﺠﺐ ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ أن ﺗﻮﻓﺮ اﻟﻤﻌﻠﻮﻣﺎت اﻟﻤﻄﻠﻮﺑﺔ وﻓﻘﺎً ﻟﻤﺎ ورد ﻓﻲ ﻫﺬه اﻟﻤﺎدة ﺑﻠﻐﺔ ﻣﻨﺎﺳﺒﺔ إذا‬
‫ﻋﻠﻤﺖ أن ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻧﺎﻗﺺ اﻷﻫﻠﻴﺔ‪.‬‬

‫اﻟﻤﺎدة اﻟﺨﺎﻣﺴﺔ‪ :‬اﻟﺤﻖ ﻓﻲ اﻟﻮﺻﻮل إﻟﻰ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‬

‫‪ -1‬دون اﻹﺧﻼل ﺑﺄﺣﻜﺎم اﻟﻤﺎدة )اﻟﺘﺎﺳﻌﺔ( واﻟﻤﺎدة )اﻟﺴﺎدﺳﺔ ﻋﺸﺮة( ﻣﻦ اﻟﻨﻈﺎم‪ ،‬ﻳﻜﻮن ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت‬
‫اﻟﺸﺨﺼﻴﺔ ﺣﻖ اﻟﻮﺻﻮل إﻟﻰ ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ اﻟﻤﺘﻮاﻓﺮة ﻟﺪى ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻣﻊ ﻣﺮاﻋﺎة ﻣﺎ ﻳﻠﻲ‪:‬‬

‫أ‪ -‬أﻻ ﺗﺆﺛﺮ ﻣﻤﺎرﺳﺔ اﻟﺤﻖ ﻓﻲ اﻟﻮﺻﻮل إ ﻟﻰ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺳﻠﺒﺎً ﻋﻠﻰ ﺣﻘﻮق اﻟﻐﻴﺮ‪ ،‬ﻣﺜﻞ‪:‬‬
‫ﺣﻘﻮق اﻟﻤﻠﻜﻴﺔ اﻟﻔﻜﺮﻳﺔ أو اﻷﺳﺮار اﻟﺘﺠﺎرﻳﺔ‪.‬‬

‫ﺑﻨﺎء ﻋﻠﻰ ﻃﻠﺐ ﻳﻘﺪﻣﻪ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬أو‬


‫ب‪ -‬إﺗﺎﺣﺔ اﻟﻮﺻﻮل إﻟﻰ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ً‬
‫وﺳﻴﻠﺔ ﺗﻮﻓﺮﻫﺎ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻟﺘﻤﻜﻴﻦ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت ﻣﻦ اﻟﻮﺻﻮل إﻟﻰ ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ‬
‫ﺑﺸﻜﻞ ﺗﻠﻘﺎﺋﻲ دون اﻟﺤﺎﺟﺔ إﻟﻰ ﺗﻘﺪﻳﻢ ﻃﻠﺐ‪.‬‬

‫‪ -2‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ ﺗﻤﻜﻴﻦ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت ﻣﻦ اﻟﻮﺻﻮل إﻟﻰ ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ اﻟﺘﺄﻛﺪ ﻣﻦ أن ذﻟﻚ ﻻ‬
‫ﻳﺘﻀﻤﻦ اﻹﻓﺼﺎح ﻋﻦ ﺑﻴﺎﻧﺎت ﺷﺨﺼﻴﺔ ﺗﺤﺪد ﻫﻮﻳﺔ ﻓﺮد آﺧﺮ‪.‬‬

‫اﻟﻤﺎدة اﻟﺴﺎدﺳﺔ‪ :‬اﻟﺤﻖ ﻓﻲ ﻃﻠﺐ اﻟﺤﺼﻮل ﻋﻠﻰ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‬


‫ﻣﻊ ﻣﺮاﻋﺎة أﺣﻜﺎم اﻟﻤﺎدة )اﻟﺮاﺑﻌﺔ( ﻣﻦ اﻟﻨﻈﺎم ﻳﻜﻮن ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﺤﻖ ﻓﻲ ﻃﻠﺐ اﻟﺤﺼﻮل ﻋﻠﻰ‬
‫ﻧﺴﺨﺔ ﻣﻦ ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ ﺑﺼﻴﻐﺔ ﻣﻘﺮوءة وواﺿﺤﺔ‪ ،‬ﻣﻊ ﻣﺮاﻋﺎة ﻣﺎ ﻳﻠﻲ‪:‬‬
‫‪ -1‬أﻻ ﺗﺆﺛﺮ ﻣﻤﺎرﺳﺔ اﻟﺤﻖ ﻓﻲ اﻟﺤﺼﻮل ﻋﻠﻰ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺳﻠﺒﺎً ﻋﻠﻰ ﺣﻘﻮق اﻟﻐﻴﺮ‪ ،‬ﻣﺜﻞ‪ :‬ﺣﻘﻮق اﻟﻤﻠﻜﻴﺔ‬
‫اﻟﻔﻜﺮﻳﺔ أو اﻷﺳﺮار اﻟﺘﺠﺎرﻳﺔ‪.‬‬
‫ﻘﺪم اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ إﻟﻰ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﺼﻴﻐﺔ إﻟﻜﺘﺮوﻧﻴﺔ ﺷﺎﺋﻌﺔ اﻻﺳﺘﺨﺪام‪ ،‬وﻟﺼﺎﺣﺐ‬
‫‪ -2‬ﺗُ ﱠ‬
‫اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻃﻠﺐ ﻧﺴﺨﺔ ﻣﻄﺒﻮﻋﺔ ﻣﻨﻬﺎ ﻣﺘﻰ ﻣﺎ ﻛﺎن ﺗﻨﻔﻴﺬ ذﻟﻚ ﻣﻤﻜﻨﺎً ‪.‬‬
‫‪ -3‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ ﺗﻤﻜﻴﻦ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت ﻣﻦ اﻟﺤﺼﻮل ﻋﻠﻰ ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ اﻟﺘﺄﻛﺪ ﻣﻦ أن ذﻟﻚ ﻻ‬
‫ﻳﺘﻀﻤﻦ اﻹﻓﺼﺎح ﻋﻦ ﺑﻴﺎﻧﺎت ﺷﺨﺼﻴﺔ ﺗﺤﺪد ﻫﻮﻳﺔ ﻓﺮد آﺧﺮ‪.‬‬

‫اﻟﻤﺎدة اﻟﺴﺎﺑﻌﺔ‪ :‬اﻟﺤﻖ ﻓﻲ ﻃﻠﺐ ﺗﺼﺤﻴﺢ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‬


‫‪ -1‬ﻳﺠﻮز ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻓﻲ ﺣﺎل ﻋﺪم ﺻﺤﺔ ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ اﻟﻤﺘﻮاﻓﺮة ﻟﺪى ﺟﻬﺔ اﻟﺘﺤﻜﻢ أن‬
‫ﻳﻄﻠﺐ ﺗﻘﻴﻴﺪ ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎﺗﻪ ﻟﻤﺪة ﻳﻤﻜﻦ ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ ﺧﻼﻟﻬﺎ اﻟﺘﺤﻘﻖ ﻣﻦ ﺻﺤﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬ﻣﻊ‬
‫ﻣﺮاﻋﺎة ﻋﺪم ﺳﺮﻳﺎن ﺣﻖ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻓﻲ اﻟﺤﺼﻮل ﻋﻠﻰ اﻟﺘﻘﻴﻴﺪ اﻟﻤﺬﻛﻮر إذا ﻛﺎن ﺗﻘﺪﻳﻢ ﺗﻠﻚ‬
‫اﻟﺒﻴﺎﻧﺎت ﻳﺘﻌﺎرض ﻣﻊ أﺣﻜﺎم اﻟﻨﻈﺎم وﻫﺬه اﻟﻼﺋﺤﺔ‪.‬‬
‫‪ -2‬ﻳﻜﻮن ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ ﻃﻠﺐ اﻟﻤﺴﺘﻨﺪات أو اﻟﻮﺛﺎﺋﻖ اﻟﺪاﻋﻤﺔ ﻟﻄﻠﺐ ﺗﺼﺤﻴﺢ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﺘﻰ ﻣﺎ ﻛﺎن‬
‫ذﻟﻚ ﺿﺮورﻳﺎً ﻟﺘﺤﺪﻳﺚ أو ﺗﺼﺤﻴﺢ أو إﺗﻤﺎم اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬ﻋﻠﻰ أن ﻳﺘﻢ إﺗﻼف ﺗﻠﻚ اﻟﻤﺴﺘﻨﺪات أو‬
‫اﻟﻮﺛﺎﺋﻖ ﺑﻌﺪ اﻻﻧﺘﻬﺎء ﻣﻦ ﻋﻤﻠﻴﺔ اﻟﺘﺤﻘﻖ‪.‬‬

‫‪7‬‬
‫‪ -3‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺑﻌﺪ ﺗﺼﺤﻴﺢ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ إﺷﻌﺎر اﻟﺠﻬﺎت اﻟﺘﻲ ُأﻓﺼﺢ ﻟﻬﺎ ﺳﺎﺑﻘﺎً ﻋﻦ اﻟﺒﻴﺎﻧﺎت‬
‫اﻟﺸﺨﺼﻴﺔ دون ﺗﺄﺧﻴﺮ‪.‬‬

‫اﻟﻤﺎدة اﻟﺜﺎﻣﻨﺔ‪ :‬اﻟﺤﻖ ﻓﻲ ﻃﻠﺐ إﺗﻼف اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‬


‫‪ -1‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ إﺗﻼف اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻓﻲ أي ﻣﻦ اﻷﺣﻮال اﻵﺗﻴﺔ‪:‬‬

‫ﺗﻨﻔﻴﺬاً ﻟﻄﻠﺐ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬ ‫أ‪-‬‬


‫ب‪ -‬إذا ﻟﻢ ﺗﻌﺪ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺿﺮورﻳﺔ ﻟﺘﺤﻘﻴﻖ اﻟﻐﺮض اﻟﺬي ﺟﻤﻌﺖ ﻣﻦ أﺟﻠﻪ‪.‬‬
‫إذا ﻋﺪل ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻋﻦ ﻣﻮاﻓﻘﺘﻪ ﻋﻠﻰ ﺟﻤﻊ ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ‪ ،‬وﻛﺎﻧﺖ اﻟﻤﻮاﻓﻘﺔ‬ ‫ج‪-‬‬
‫ﻫﻲ اﻟﻤﺴﻮغ اﻟﻨﻈﺎﻣﻲ اﻟﻮﺣﻴﺪ ﻟﻠﻤﻌﺎﻟﺠﺔ‪.‬‬
‫إذا ﻋﻠﻤﺖ أن اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺗﺠﺮى ﻣﻌﺎﻟﺠﺘﻬﺎ ﺑﻄﺮﻳﻘﺔ ﻣﺨﺎﻟﻔﺔ ﻟﻠﻨﻈﺎم‪.‬‬ ‫د‪-‬‬

‫‪ -2‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ إﺗﻼﻓﻬﺎ ﻟﻠﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻘﻴﺎم ﺑﺎﻵﺗﻲ‪:‬‬

‫أ‪ -‬اﺗﺨﺎذ اﻹﺟﺮاءات اﻟﻤﻼﺋﻤﺔ ﻹﺷﻌﺎر اﻟﺠﻬﺎت اﻷﺧﺮى اﻟﺘﻲ أﻓﺼﺤﺖ ﻟﻬﺎ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻦ اﻟﺒﻴﺎﻧﺎت‬
‫اﻟﺸﺨﺼﻴﺔ ذوات اﻟﺼﻠﺔ‪ ،‬وﻃﻠﺐ إﺗﻼﻓﻬﺎ‪.‬‬
‫ب‪ -‬اﺗﺨﺎذ اﻹﺟﺮاءات اﻟﻤﻼﺋﻤﺔ ﻹﺷﻌﺎر اﻷﺷﺨﺎص اﻟﺬﻳﻦ ﺗﻢ اﻹﻓﺼﺎح ﻟﻬﻢ ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﺄي‬
‫وﺳﻴﻠﺔ ﻛﺎﻧﺖ‪ ،‬وﻃﻠﺐ إﺗﻼﻓﻬﺎ‪.‬‬
‫ج‪ -‬إﺗﻼف ﻛﺎﻓﺔ اﻟﻨﺴﺦ اﻟﻤﺘﻌﻠﻘﺔ ﺑﺎﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﺨﺰﻧﺔ ﻓﻲ أﻧﻈﻤﺔ ﺟﻬﺔ اﻟﺘﺤﻜﻢ‪ ،‬ﺑﻤﺎ ﻓﻲ‬
‫ذﻟﻚ اﻟﻨﺴﺦ اﻻﺣﺘﻴﺎﻃﻴﺔ‪ ،‬ﻋﻠﻰ أن ﺗﺮاﻋﻰ اﻟﻤﺘﻄﻠﺒﺎت اﻟﻨﻈﺎﻣﻴﺔ ذوات اﻟﻌﻼﻗﺔ ﺑﻬﺬا اﻟﺸﺄن‪.‬‬

‫‪ -3‬ﻻ ﻳﺨﻞ ﻣﺎ ورد ﻓﻲ ﻫﺬه اﻟﻤﺎدة ﻣﺎ ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻤﺎدة )اﻟﺜﺎﻣﻨﺔ ﻋﺸﺮة( ﻣﻦ اﻟﻨﻈﺎم واﻟﻤﺘﻄﻠﺒﺎت اﻟﻨﻈﺎﻣﻴﺔ‬
‫اﻟﺘﻲ ﺗﻘﺮﻫﺎ اﻟﺠﻬﺎت اﻟﻤﺨﺘﺼﺔ ذوات اﻟﻌﻼﻗﺔ ‪.‬‬
‫اﻟﻤﺎدة اﻟﺘﺎﺳﻌﺔ‪ :‬إﺧﻔﺎء اﻟﻬﻮﻳﺔ‬
‫‪ -1‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ إﺧﻔﺎﺋﻬﺎ ﻟﻬﻮﻳﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻘﻴﺎم ﺑﺎﻵﺗﻲ‪:‬‬

‫أ‪ -‬اﻟﺘﺄﻛﺪ ﻣﻦ ﻋﺪم إﻣﻜﺎﻧﻴﺔ إﻋﺎدة اﻟﺘﻌﺮف ﻋﻠﻰ ﻫﻮﻳﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﻌﺪ إﺧﻔﺎء ﻫﻮﻳﺘﻪ‪.‬‬
‫ب‪ -‬ﺗ ﻘﻮﻳﻢ اﻷﺛﺮ ﺑﻤﺎ ﻓﻲ ذﻟﻚ إﻣﻜﺎﻧﻴﺔ إﻋﺎدة ﺗﺤﺪﻳﺪ ﻫﻮﻳﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬وذﻟﻚ ﻓﻲ اﻷﺣﻮال‬
‫اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ اﻟﻔﻘﺮة )‪ (1‬ﻣﻦ اﻟﻤﺎدة )اﻟﺨﺎﻣﺴﺔ واﻟﻌﺸﺮﻳﻦ( ﻣﻦ ﻫﺬه اﻟﻼﺋﺤﺔ‪.‬‬
‫ج‪ -‬اﺗﺨﺎذ اﻟﺘﺪاﺑﻴﺮ اﻟﺘﻨﻈﻴﻤﻴﺔ واﻹدارﻳﺔ واﻟﺘﻘﻨﻴﺔ اﻟﻼزﻣﺔ ﻟﺘﺠﻨﺐ اﻟﻤﺨﺎﻃﺮ‪ ،‬ﻣﻊ ﻣﺮاﻋﺎة اﻟﺘﻄﻮرات اﻟﺘﻘﻨﻴﺔ‬
‫وأﺳﺎﻟﻴﺐ إﺧﻔﺎء اﻟﻬﻮﻳﺔ وﺗﺤﺪﻳﺜﻬﺎ وﻣﻮاءﻣﺘﻬﺎ ﻣﻊ ﺗﻠﻚ اﻟﺘﻄﻮرات‪.‬‬
‫اﻟﻤ ﻄﺒﻘﺔ‪ ،‬وإﺟﺮاء اﻟﺘﻌﺪﻳﻼت اﻟﻼزﻣﺔ‬
‫د‪ -‬ﺗﻘﻮﻳﻢ ﻓﺎﻋﻠﻴﺔ ﺗﻘﻨﻴﺎت إﺧﻔﺎء ﻫﻮﻳﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ُ‬
‫ﻟﻀﻤﺎن ﻋﺪم إﻣﻜﺎﻧﻴﺔ إﻋﺎدة اﻟﺘﻌﺮف ﻋﻠﻰ ﻫﻮﻳﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫‪ -2‬ﻻ ﺗﻌﺪ اﻟﺒﻴﺎﻧﺎت اﻟﺘﻲ ﺟﺮى إﺧﻔﺎء ﻫﻮﻳﺔ أﺻﺤﺎﺑﻬﺎ ﺑﻴﺎﻧﺎت ﺷﺨﺼﻴﺔ‪.‬‬

‫‪8‬‬
‫اﻟﻤﺎدة اﻟﻌﺎﺷﺮة‪ :‬وﺳﺎﺋﻞ اﻟﺘﻮاﺻﻞ‬
‫ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺗﻮﻓﻴﺮ اﻟﻮﺳﺎﺋﻞ اﻟﻤﻼﺋﻤﺔ ﻟﻼﺳﺘﺠﺎﺑﺔ ﻟﻄﻠﺒﺎت ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﺘﻌﻠﻘﺔ ﺑﺤﻘﻮﻗﻪ‬
‫اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ اﻟﻨﻈﺎم‪ ،‬وﻳﻜﻮن ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﺳﺘﺨﺪام واﺣﺪة أو أﻛﺜﺮ ﻣﻦ اﻟﻮﺳﺎﺋﻞ اﻵﺗﻴﺔ‬
‫ﺣﺴﺐ اﺧﺘﻴﺎره وﺗﻮاﻓﺮﻫﺎ ﻟﺪى ﺟﻬﺔ اﻟﺘﺤﻜﻢ‪:‬‬
‫‪ -1‬اﻟﺒﺮﻳﺪ اﻹﻟﻜﺘﺮوﻧﻲ‪.‬‬
‫‪ -2‬اﻟﺮﺳﺎﺋﻞ اﻟﻨﺼﻴﺔ‪.‬‬
‫‪ -3‬اﻟﻌﻨﻮان اﻟﻮﻃﻨﻲ‪.‬‬
‫‪ -4‬اﻟﺘﻮاﺻﻞ ﻋﺒﺮ اﻟﺘﻄﺒﻴﻘﺎت اﻹﻟﻜﺘﺮوﻧﻴﺔ‪.‬‬
‫‪ -5‬أي و ﺳﻴﻠﺔ ﺗﻮاﺻﻞ ﻧﻈﺎﻣﻴﺔ أﺧﺮى ﻣﻌﺪة ﻟﻬﺬا اﻟﻐﺮض ﻣﻦ ﻗﺒﻞ ﺟﻬﺔ اﻟﺘﺤﻜﻢ‪.‬‬

‫اﻟﻤﺎدة اﻟﺤﺎدﻳﺔ ﻋﺸﺮة‪ :‬اﻟﻤﻮاﻓﻘﺔ‬


‫‪ -1‬ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ اﻟﺤﺼﻮل ﻋﻠﻰ ﻣﻮاﻓﻘﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻋﻠﻰ ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎﺗﻪ ﺑﺄي ﺷﻜﻞ أو وﺳﻴﻠﺔ‬
‫ﻣﻼﺋﻤﺔ‪ ،‬ﺑﻤﺎ ﻓﻲ ذﻟﻚ اﻟﻤﻮاﻓﻘﺎت اﻟﻜﺘﺎﺑﻴﺔ أو اﻟﺸﻔﻮﻳﺔ أو ﺑﺎﺳﺘﺨﺪام اﻟﻄﺮق اﻹﻟﻜﺘﺮوﻧﻴﺔ‪ ،‬ﻋﻠﻰ أن ﻳﺸﺘﺮط‬
‫ﻓﻲ اﻟﻤﻮاﻓﻘﺔ ﻣﺎ ﻳﺄﺗﻲ‪:‬‬

‫ﻃﺮق ُﻣ ﻀﻠﻠﺔ ﻓﻲ ﺳﺒﻴﻞ اﻟﺤﺼﻮل ﻋﻠﻴﻬﺎ‪ ،‬وأن‬


‫ٍ‬ ‫وأﻻ ﺗُ ﺴﺘﺨﺪم أي‬‫أ‪ -‬أن ﺗﺼﺪر اﻟﻤﻮاﻓﻘﺔ ﺑﺈرادة ﺣﺮة‪ّ ،‬‬
‫ﻳﻜﻮن اﻟﺤﺼﻮل ﻋﻠﻰ اﻟﻤﻮاﻓﻘﺔ ﺑﻤﺮاﻋﺎة أﺣﻜﺎم اﻟﻤﺎدة )اﻟﺴﺎﺑﻌﺔ( ﻣﻦ اﻟﻨﻈﺎم‪.‬‬
‫وﺗﺒﻴﻦ ﺗﻠﻚ اﻷﻏﺮاض إﻟﻰ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت‬
‫وﻣﺤﺪدة‪ ،‬وأن ﺗﻮﺿﺢ ّ‬
‫ً‬ ‫ً‬
‫واﺿﺤﺔ‬ ‫ب‪ -‬أن ﺗﻜﻮن أﻏﺮاض اﻟﻤﻌﺎﻟﺠﺔ‬
‫اﻟﺸﺨﺼﻴﺔ ﻋﻨﺪ أو ﻗﺒﻞ ﻃﻠﺐ اﻟﻤﻮاﻓﻘﺔ‪.‬‬
‫ج‪ -‬أن ﺗﺼﺪر ﻣﻦ ﻛﺎﻣﻞ اﻷﻫﻠﻴﺔ‪.‬‬
‫ﻣﺴﺘﻘﺒﻼ‪ ،‬وﻣﻦ ذﻟﻚ اﻻﺣﺘﻔﺎظ ﺑﺴﺠﻼت ﺗﺘﻀﻤﻦ‬
‫ً‬ ‫د‪ -‬أن ّ‬
‫ﺗﻮﺛﻖ اﻟﻤﻮاﻓﻘﺔ ﺑﻮﺳﺎﺋﻞ ﺗﺘﻴﺢ اﻟﺘﺤﻘﻖ ﻣﻨﻬﺎ‬
‫ﻣﻮ اﻓﻘﺔ أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻋﻠﻰ ﻋﻤﻠﻴﺎت اﻟﻤﻌﺎﻟﺠﺔ ﻣﻊ ﺑﻴﺎن وﻗﺖ ووﺳﻴﻠﺔ اﻟﻤﻮاﻓﻘﺔ‪.‬‬
‫ﻩ‪ -‬أن ﺗﻜﻮن ﻫﻨﺎك ﻣﻮاﻓﻘﺔ ﻣﺴﺘﻘﻠﺔ ﻟﻜﻞ ﻏﺮض ﻣﻦ أﻏﺮاض اﻟﻤﻌﺎﻟﺠﺔ‪.‬‬
‫‪ -2‬ﻳﺸﺘﺮط أن ﺗﻜﻮن ﻣﻮاﻓﻘﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺻﺮﻳﺤﺔ ﻓﻲ اﻷﺣﻮال اﻵﺗﻴﺔ‪:‬‬
‫ﻓﻲ ﺣﺎل ﺗﻀﻤﻨﺖ اﻟﻤﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎت ﺣﺴﺎﺳﺔ‪.‬‬ ‫أ‪-‬‬
‫ب‪ -‬ﻓﻲ ﺣﺎل ﺗﻀﻤﻨﺖ اﻟﻤﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎت اﺋﺘﻤﺎﻧﻴﺔ‪.‬‬
‫ﻓﻲ ﺣﺎل ﻛﺎن ﺳﻴﺘﻢ اﺗﺨﺎذ ﻗﺮارات ﻣﺒﻨﻴﺔ ﺑﺸﻜﻞ ﻛﺎﻣﻞ ﻋﻠﻰ اﻟﻤﻌﺎﻟﺠﺔ اﻵﻟﻴﺔ ﻟﻠﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬ ‫ج‪-‬‬

‫‪9‬‬
‫اﻟﻤﺎدة اﻟﺜﺎﻧﻴﺔ ﻋﺸﺮة‪ :‬اﻟﻌﺪول ﻋﻦ اﻟﻤﻮاﻓﻘﺔ‬
‫‪ -1‬ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻌﺪول ﻋﻦ ﻣﻮاﻓﻘﺘﻪ ﻋﻠﻰ ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ ﻓﻲ أي وﻗﺖ‪ ،‬وﻟﻪ إﺑﻼغ‬
‫ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺑﺬﻟﻚ ﺑﺄي ﻣﻦ اﻟﻮﺳﺎﺋﻞ اﻟﻤﺘﺎﺣﺔ وﻓﻘﺎً ﻟﻠﻤﺎدة )اﻟﺮاﺑﻌﺔ( ﻣﻦ ﻫﺬه اﻟﻼﺋﺤﺔ‪.‬‬
‫‪ -2‬ﻗﺒﻞ ﻃﻠﺐ اﻟﻤﻮاﻓﻘﺔ ﻣﻦ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ وﺿﻊ إﺟﺮاءات ﺗُ ﺘﻴﺢ اﻟﻌﺪول ﻋﻦ‬
‫ﺗﻠ ﻚ اﻟﻤﻮاﻓﻘﺔ‪ ،‬واﺗﺨﺎذ اﻟﺘﺪاﺑﻴﺮ اﻟﻼزﻣﺔ ﻟﻀﻤﺎن ﺗﻨﻔﻴﺬﻫﺎ‪ ،‬ﻋﻠﻰ أن ﺗﻜﻮن إﺟﺮاءات اﻟﻌﺪول ﻋﻦ اﻟﻤﻮاﻓﻘﺔ‬
‫ً‬
‫ﺳﻬﻮﻟﺔ ﻣﻦ إﺟﺮاءات اﻟﺤﺼﻮل ﻋﻠﻴﻬﺎ‪.‬‬ ‫ﻣﻤﺎﺛﻠﺔ أو أﻛﺜﺮ‬
‫‪ -3‬ﻓﻲ ﺣﺎل اﻟﻌﺪول ﻋﻦ اﻟﻤﻮاﻓﻘﺔ‪ ،‬ﻓﻴﺠﺐ ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ إﻳﻘﺎف اﻟﻤﻌﺎﻟﺠﺔ دون ﺗﺄﺧﻴﺮ ﻏﻴﺮ ﻣﺒﺮر‪ ،‬وﻻ ﻳﺆﺛﺮ‬
‫اﻟﺮﺟﻮع ﻋﻦ اﻟﻤﻮاﻓﻘﺔ ﻋﻠﻰ ﻣﺸﺮو ﻋﻴﺔ أي ﻋﻤﻠﻴﺔ ﻣﻌﺎﻟﺠﺔ ﺗﻤﺖ ﻓﻲ ﻇﻞ اﻟﻤﻮاﻓﻘﺔ وﻗﺒﻞ اﻟﺮﺟﻮع ﻋﻨﻬﺎ‪.‬‬
‫‪ -4‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ ﻋﺪول ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻋﻦ ﻣﻮاﻓﻘﺘﻪ ﻋﻠﻰ ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎﺗﻪ؛ اﺗﺨﺎذ‬
‫اﻹﺟﺮاءات اﻟﻤﻼﺋﻤﺔ ﻹﺷﻌﺎر ﻣﻦ ﺗﻢ اﻹﻓﺼﺎح ﻟﻬﻢ ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ‪-‬ﺑﺄي وﺳﻴﻠﺔ ﻛﺎﻧﺖ‪ -‬وﻃﻠﺐ‬
‫إﺗﻼﻓﻬﺎ‪.‬‬
‫ﺑﻨﺎء ﻋﻠﻰ ﻣﺴﻮﻏﺎت‬
‫‪ -5‬ﻻ ﻳﺆﺛﺮ اﻟﻌﺪول ﻋﻦ اﻟﻤﻮاﻓﻘﺔ ﻋﻠﻰ ﻋﻤﻠﻴﺎت ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﺘﻲ ﺗﺘﻢ ً‬
‫ﻧﻈﺎﻣﻴﺔ أﺧﺮى‪.‬‬

‫اﻟﻤﺎدة اﻟﺜﺎﻟﺜﺔ ﻋﺸﺮة‪ :‬اﻟﻮﻟﻲ اﻟﺸﺮﻋﻲ‬


‫‪ -1‬ﻣﻊ ﻣﺮاﻋﺎة اﻟﻤﺘﻄﻠﺒﺎت اﻟﻨﻈﺎﻣﻴﺔ ذوات اﻟﻌﻼﻗﺔ‪ ،‬ﻋﻠﻰ اﻟﻮﻟﻲ اﻟﺸﺮﻋﻲ ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻧﺎﻗﺺ‬
‫أو ﻋﺪﻳﻢ اﻷﻫﻠﻴﺔ أن ﻳﺘﺼﺮف ﺑﻤﺎ ﻳﺤﻘﻖ ﻣﺼﻠﺤﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬وﻟﻪ ﻓﻲ ﺳﺒﻴﻞ ذﻟﻚ ﻣﺎ ﻳﻠﻲ‪:‬‬

‫أ‪ -‬ﻣﻤﺎرﺳﺔ اﻟﺤﻘﻮق اﻟﻤﻘﺮرة ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﻤﻮﺟﺐ اﻟﻨﻈﺎم وﻫﺬه اﻟﻼﺋﺤﺔ‪.‬‬
‫ب‪ -‬اﻟﻤﻮاﻓﻘﺔ ﻋﻠﻰ ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎت ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وﻓﻘﺎً ﻷﺣﻜﺎم اﻟﻨﻈﺎم وﻫﺬه اﻟﻼﺋﺤﺔ‪.‬‬

‫‪ -2‬إﺿﺎﻓﺔ إﻟﻰ ﻣﺎ ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻔﻘﺮة )‪ (1‬ﻣﻦ اﻟﻤﺎدة )اﻟﺤﺎدﻳﺔ ﻋﺸﺮة( ﻣﻦ ﻫﺬه اﻟﻼﺋﺤﺔ‪ ،‬ﻓﻲ ﺣﺎل ﻣﻌﺎﻟﺠﺔ‬
‫اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﻨﺎﻗﺺ أو ﻋﺪﻳﻢ اﻷﻫﻠﻴﺔ ﻳﺸﺘﺮط ﻓﻲ اﻟﺤﺼﻮل ﻋﻠﻰ ﻣﻮاﻓﻘﺔ اﻟﻮﻟﻲ اﻟﺸﺮﻋﻲ اﺗﺨﺎذ‬
‫اﻟﻮﺳﺎﺋﻞ اﻟﻤﻨﺎﺳﺒﺔ ﻟﻠﺘﺤﻘﻖ ﻣﻦ ﺻﺤﺔ اﻟﻮﻻﻳﺔ اﻟﺸﺮﻋﻴﺔ ﻟﻮﻟﻲ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻧﺎﻗﺺ أو ﻋﺪﻳﻢ‬
‫اﻷﻫﻠﻴﺔ‪.‬‬

‫‪ -3‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ اﻟﺤﺼﻮل ﻋﻠﻰ ﻣﻮاﻓﻘﺔ اﻟﻮﻟﻲ اﻟﺸﺮﻋﻲ ﻟﻨﺎﻗﺺ أو ﻋﺪﻳﻢ اﻷﻫﻠﻴﺔ ﻣﺮاﻋﺎة اﻷﺣﻜﺎم‬
‫اﻵﺗﻴﺔ‪:‬‬
‫أ‪ -‬أﻻ ﻳﻨﺘﺞ ﻋﻦ ﻣﻮاﻓﻘﺔ اﻟﻮﻟﻲ اﻟﺸﺮﻋﻲ ﻋﻠﻰ اﻟﻤﻌﺎﻟﺠﺔ أي ﺿﺮر ﻋﻠﻰ ﻣﺼﺎﻟﺢ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت‬
‫اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫ب‪ -‬ﺗﻤﻜﻴﻦ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻧﺎﻗﺺ اﻷﻫﻠﻴﺔ ﻣﻦ ﻣﻤﺎرﺳﺔ ﺣﻘﻮﻗﻪ اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ‬
‫اﻟﻨﻈﺎم وﻫﺬه اﻟﻼﺋﺤﺔ ﻋﻨﺪ اﻛﺘﻤﺎل أﻫﻠﻴﺘﻪ‪.‬‬

‫‪10‬‬
‫اﻟﻤﺎدة اﻟﺮاﺑﻌﺔ ﻋﺸﺮة‪ :‬ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﻤﺼﻠﺤﺔ ﻣﺘﺤﻘﻘﺔ‬
‫ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت ﻟﺘﺤﻘﻴﻖ ﻣﺼﻠﺤﺔ ﻣﺘﺤﻘﻘﺔ ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻻﺣﺘﻔﺎظ ﺑﻤﺎ ﻳﺜﺒﺖ ﺗﻮﻓﺮ ﺗﻠﻚ‬
‫اﻟﻤﺼﻠﺤﺔ وﺗﻌﺬر اﻻﺗﺼﺎل ﺑﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ أو ﺻﻌﻮﺑﺘﻪ‪.‬‬

‫اﻟﻤﺎدة اﻟﺨﺎﻣﺴﺔ ﻋﺸﺮة‪ :‬ﺟﻤﻊ اﻟﺒﻴﺎﻧﺎت ﻣﻦ ﻏﻴﺮ ﺻﺎﺣﺒﻬﺎ ﻣﺒﺎﺷﺮة‬


‫‪ -1‬ﻓﻴﻤﺎ ﻋﺪا ﻣﺎ ورد ﻓﻲ اﻟﻔﻘﺮة )‪ ( 3‬ﻣﻦ اﻟﻤﺎدة )اﻟﻌﺎﺷﺮة( ﻣﻦ اﻟﻨﻈﺎم‪ ،‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت‬
‫اﻟﺸﺨﺼﻴﺔ ﻣﻦ ﻏﻴﺮ ﺻﺎﺣﺒﻬﺎ ﻣﺒﺎﺷﺮة‪ ،‬ﻣﺮاﻋﺎة ﻣﺎ ﻳﺄﺗﻲ‪:‬‬
‫أن ﺗﻜﻮن اﻟﻤﻌﺎﻟﺠﺔ ﺿﺮورﻳﺔ وﻣﺘﻨﺎﺳﺒﺔ ﻣﻊ اﻟﻐﺮض اﻟﻤﺤﺪد‪.‬‬ ‫أ‪-‬‬
‫ب‪ -‬أﻻ ﺗﺆﺛﺮ ﻋﻠﻰ ﺣﻘﻮق وﻣﺼﺎﻟﺢ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸ ﺨﺼﻴﺔ‪.‬‬
‫‪ -2‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ ﻣﻌﺎﻟﺠﺘﻬﺎ ﻟﻠﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وﻓﻘﺎً ﻟﻠﻔﻘﺮة )‪ (2‬ﻣﻦ اﻟﻤﺎدة )اﻟﻌﺎﺷﺮة( ﻣﻦ اﻟﻨﻈﺎم‪،‬‬
‫ﻣﺮاﻋﺎة أن ﻳﻜﻮن ﺟﻤﻌﻬﺎ ﻣﻦ ﻣﺼﺪر ﻣﺘﺎح ﻟﻠﻌﻤﻮم ﻗﺪ ﺗﻢ ﺑﺸﻜﻞ ﻧﻈﺎﻣﻲ‪.‬‬
‫‪ -3‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ ﻣﻌﺎﻟﺠﺘﻬﺎ ﻟﻠﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وﻓﻘﺎً ﻟﻠﻔﻘﺮة )‪ (6‬ﻣﻦ اﻟﻤﺎدة )اﻟﻌﺎﺷﺮة( ﻣﻦ اﻟﻨﻈﺎم‪،‬‬
‫ﻣﺮاﻋﺎ ة ﻣﺎ ورد ﻓﻲ اﻟﻤﺎدة )اﻟﺘﺎﺳﻌﺔ( ﻣﻦ ﻫﺬه اﻟﻼﺋﺤﺔ ﻓﻲ ﺷﺄن إﺧﻔﺎء اﻟﻬﻮﻳﺔ‪.‬‬

‫اﻟﻤﺎدة اﻟﺴﺎدﺳﺔ ﻋﺸﺮة‪ :‬اﻟﻤﻌﺎﻟﺠﺔ ﻷﻏﺮاض اﻟﻤﺼﻠﺤﺔ اﻟﻤﺸﺮوﻋﺔ‬


‫‪ -1‬ﻓﻴﻤﺎ ﻋﺪا اﻷﺣﻮال اﻟﺘﻲ ﺗﻜﻮن ﻓﻴﻬﺎ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺟﻬﺔ ﻋﺎﻣﺔ‪ ،‬ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‬
‫ﻟﺘﺤﻘﻴﻖ ﻣﺼﻠﺤﺔ ﻣﺸﺮوﻋﺔ ﻳﺘﻮﻓﺮ ﻓﻴﻬﺎ ﻣﺎ ﻳﻠﻲ‪:‬‬
‫أ‪ -‬أﻻ ﻳﻜﻮن اﻟﻐﺮض ﻣﺨﺎﻟﻔﺎً ﻷي ﻣﻦ اﻷﻧﻈﻤﺔ ﻓﻲ اﻟﻤﻤﻠﻜﺔ‪.‬‬
‫ب‪ -‬اﻟﻤﻮازﻧﺔ ﺑﻴﻦ ﺣﻘﻮق وﻣﺼﺎﻟﺢ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ واﻟﻤﺼﻠﺤﺔ اﻟﻤﺸﺮوﻋﺔ ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ‪،‬‬
‫ﺑﺤﻴﺚ ﻻ ﺗﺆﺛﺮ ﻣﺼﺎﻟﺢ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻠﻰ ﺣﻘﻮق وﻣﺼﺎﻟﺢ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫ج‪ -‬أﻻ ﺗﺘﻀﻤﻦ اﻟﻤﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎت ﺣﺴﺎﺳﺔ‪.‬‬
‫د‪ -‬أن ﺗﻜﻮن اﻟﻤﻌﺎﻟﺠﺔ ﺿﻤﻦ اﻟﺘﻮﻗﻌﺎت اﻟﻤﻌﻘﻮﻟﺔ ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫‪ -2‬ﻳﻌﺪ ﻣﻦ اﻟﻤﺼﺎﻟﺢ اﻟﻤﺸﺮوﻋﺔ ﻛﺸﻒ ﻋﻤﻠﻴﺎت اﻻﺣﺘﻴﺎل وﺣﻤﺎﻳﺔ أﻣﻦ اﻟﺸﺒﻜﺔ واﻟﻤﻌﻠﻮﻣﺎت‪ ،‬وﻏﻴﺮ ذﻟﻚ ﻣﻦ‬
‫اﻟﻤﺼﺎﻟﺢ اﻟﻤﺸﺮوﻋﺔ اﻟﺘﻲ ﻳﺘﺤﻘﻖ ﻓﻴﻬﺎ ﻣﺎ ورد ﻓﻲ اﻟﻔﻘﺮة )‪ (1‬ﻣﻦ ﻫﺬه اﻟﻤﺎدة‪.‬‬
‫‪ -3‬وﻓﻘﺎً ﻷﺣﻜﺎم اﻟﻔﻘﺮة )‪ (4‬ﻣﻦ اﻟﻤﺎدة )اﻟﺴﺎدﺳﺔ( ﻣﻦ اﻟﻨﻈﺎم‪ ،‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻗﺒﻞ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت‬
‫اﻟﺸﺨﺼﻴﺔ ﻟﻤﺼﻠﺤﺔ ﻣﺸﺮوﻋﺔ إﺟﺮاء وﺗﻮﺛﻴﻖ ﺗﻘﻮﻳﻢ ﻟﻠﻤﻌﺎﻟﺠﺔ اﻟﻤﻘﺘﺮﺣﺔ وأﺛﺮﻫﺎ ﻋﻠﻰ ﺣﻘﻮق وﻣﺼﺎﻟﺢ‬
‫أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬ﻋﻠﻰ أن ﻳﺘﻀﻤﻦ اﻟﺘﻘﻮﻳﻢ ﻋﻠﻰ وﺟﻪ اﻟﺘﺤﺪﻳﺪ ﻣﺎ ﻳﻠﻲ‪:‬‬
‫أ‪ -‬ﺗﺤﺪﻳﺪ اﻟﻤﻌﺎﻟﺠﺔ اﻟﻤﻘﺘﺮﺣﺔ وأﻏﺮاﺿﻬﺎ‪ ،‬وﻧﻮع اﻟﺒﻴﺎﻧﺎت وﻓﺌﺎت أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫ب‪ -‬ﺗﻘﻮﻳﻢ اﻟﻐﺮض ﻣﻦ ﺧﻼل اﻟﺘﺄﻛﺪ ﻣﻦ ﻣﺸﺮوﻋﻴﺘﻪ وﻋﺪم ﻣﺨﺎﻟﻔﺘﻪ ﻷي ﻣﻦ اﻷﻧﻈﻤﺔ ﻓﻲ اﻟﻤﻤﻠﻜﺔ‪.‬‬
‫ج‪ -‬اﻟﺘﺤﻘﻖ ﻣﻦ أن ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺿﺮورﻳﺔ ﻟﺘﺤﻘﻴﻖ اﻟﻐﺮض اﻟﻤﺸﺮوع ﻟﺪى ﺟﻬﺔ اﻟﺘﺤﻜﻢ‪.‬‬
‫د‪ -‬ﺗﻘﻮﻳﻢ ﻣﺎ إذا ﻛﺎﻧﺖ اﻟﻤﻌﺎﻟﺠﺔ اﻟﻤﻘﺘﺮﺣﺔ ﺳﺘﺮﺗﺐ أي ﺿﺮر ﻋﻠﻰ ﻣﺼﺎﻟﺢ أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‬
‫أو ﻗﺪرﺗﻬﻢ ﻋﻠﻰ ﻣﻤﺎرﺳﺔ ﺣﻘﻮﻗﻬﻢ اﻟﻤﻘﺮرة ﻧﻈﺎﻣﺎً ‪.‬‬

‫‪11‬‬
‫ﻩ‪ -‬ﺗﻘﻮﻳﻢ ﻣﺎ إذا ﻛﺎﻧﺖ ﻫﻨﺎك أي ﺗﺪاﺑﻴﺮ ﻳﺘﻄﻠﺐ اﺗﺨﺎذﻫﺎ ﻟﺘﺠﻨﺐ اﻟﻤﺨﺎﻃﺮ أو اﻷﺿﺮار اﻟﻤﺤﺘﻤﻠﺔ‪ ،‬وذﻟﻚ‬
‫وﻓﻘﺎً ﻟﻤﺎ ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻔﻘﺮة )‪ (2‬ﻣﻦ اﻟﻤﺎدة )اﻟﺨﺎﻣﺴﺔ واﻟﻌﺸﺮون( ﻣﻦ ﻫﺬه اﻟﻼﺋﺤﺔ‪.‬‬
‫اﻟﻤﺒﻴﻦ ﺑﺎﻟﻔﻘﺮة )‪ (3‬ﻣﻦ ﻫﺬه اﻟﻤﺎدة أن اﻟﻤﻌﺎﻟﺠﺔ اﻟﻤﻘﺘﺮﺣﺔ ﺳﺘﺆدي ﺑﺄي ﺷﻜﻞ ﻣﻦ‬
‫ّ‬ ‫‪ -4‬إذا أﻇﻬﺮ اﻟﺘﻘﻮﻳﻢ‬
‫اﻷﺷﻜﺎل إﻟﻰ ﻣﺨﺎﻟﻔﺔ أي ﻣﻦ اﻷﻧﻈﻤﺔ أو اﻟﻤﺴﺎس ﺑﺤﻘﻮق وﻣﺼﺎﻟﺢ أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ أو ﺗﺮﺗﻴﺐ‬
‫أي ﺿﺮر ﻋﻠﻴﻬﻢ أو ﻋﻠﻰ أي ﻃﺮف آﺧﺮ‪ ،‬ﻓﻴﻜﻮن ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺗﻌﺪﻳﻞ اﻟﻤﻌﺎﻟﺠﺔ اﻟﻤﻘﺘﺮﺣﺔ وإﺟﺮاء ﺗﻘﻮﻳﻢ‬
‫ﺟﺪﻳﺪ‪ ،‬أو اﻟﻨﻈﺮ ﻓﻲ اﻻﻋﺘﻤﺎد ﻋﻠﻰ ﻣﺴﻮغ ﻧﻈﺎﻣﻲ آﺧﺮ‪.‬‬

‫ا ﻟﻤﺎدة اﻟﺴﺎﺑﻌﺔ ﻋﺸﺮة‪ :‬اﺧﺘﻴﺎر ﺟﻬﺔ اﻟﻤﻌﺎﻟﺠﺔ‬


‫‪ -1‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ اﺧﺘﻴﺎر ﺟﻬﺔ اﻟﻤﻌﺎﻟﺠﺔ اﻻﻟﺘﺰام ﺑﺎﺧﺘﻴﺎر ﺟﻬﺔ ﻣﻌﺎﻟﺠﺔ ﺗﻘﺪم ﺿﻤﺎﻧﺎت ﻛﺎﻓﻴﺔ ﻟﺤﻤﺎﻳﺔ‬
‫اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬وأن ﻳﺘﻀﻤﻦ اﻻﺗﻔﺎق ﻣﻊ ﺟﻬﺔ اﻟﻤﻌﺎﻟﺠﺔ ﻣﺎ ﻳﻠﻲ‪:‬‬
‫أ‪ -‬ﻏﺮض اﻟﻤﻌﺎﻟﺠﺔ‪.‬‬
‫ب‪ -‬ﻓﺌﺎت اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﻌﺎﻟﺠﺔ‪.‬‬
‫ج‪ -‬اﻟﻤﺪة اﻟﺰﻣﻨﻴﺔ ﻟﻠﻤﻌﺎﻟﺠﺔ‪.‬‬
‫د‪ -‬اﻟﺘﺰام ﺟﻬﺔ اﻟﻤﻌﺎﻟﺠﺔ ﺑﺈﺷﻌﺎر ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻓﻲ ﺣﺎل ﺗﺴﺮب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬وذﻟﻚ وﻓﻘﺎً ﻷﺣﻜﺎم‬
‫اﻟﻨﻈﺎم وﻫﺬه اﻟﻼﺋﺤﺔ ودون ﺗﺄﺧﺮ ﻏﻴﺮ ﻣﺒﺮر ‪.‬‬
‫ﻩ‪ -‬ﺗﻮﺿﻴﺢ ﻣﺎ إذا ﻛﺎﻧﺖ ﺟﻬﺔ اﻟﻤﻌﺎﻟﺠﺔ ﺗﺨﻀﻊ ﻷﻧﻈﻤﺔ ﻓﻲ دول أﺧﺮى‪ ،‬وأﺛﺮ ذﻟﻚ ﻋﻠﻰ اﻟﺘﺰاﻣﻬﺎ ﺑﺄﺣﻜﺎم‬
‫اﻟﻨﻈﺎم وﻟﻮاﺋﺤﻪ‪.‬‬
‫و‪ -‬ﻋﺪم اﺷﺘﺮاط ﺣﺼﻮل ﺟﻬﺔ اﻟﻤﻌﺎﻟﺠﺔ ﻋﻠﻰ ﻣﻮاﻓﻘﺔ ﻣﺴﺒﻘﺔ ﻣﻦ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻠﻰ اﻹﻓﺼﺎح اﻟﻮﺟﻮﺑﻲ‬
‫ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﻤﻮﺟﺐ اﻷﻧﻈﻤﺔ اﻟﻤﻌﻤﻮل ﺑﻬﺎ ﻓﻲ اﻟﻤﻤﻠﻜﺔ‪ ،‬ﻋﻠﻰ أن ﺗﻘﻮم ﺟﻬﺔ اﻟﻤﻌﺎﻟﺠﺔ‬
‫ﺑﺈﺷﻌﺎر ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺑﺬﻟﻚ اﻹﻓﺼﺎح‪.‬‬
‫ز‪ -‬ﺗﺤﺪﻳﺪ ﺟﻬﺎت اﻟﻤﻌﺎﻟﺠﺔ اﻟﻔﺮﻋﻴﺔ اﻟﻤﺘﻌﺎﻗﺪة ﻣﻊ ﺟﻬﺔ اﻟﻤﻌﺎﻟﺠﺔ‪ ،‬أو أي ﻃﺮف آﺧﺮ ﺳﻴﺠﺮي اﻹﻓﺼﺎح‬
‫ﻟﻪ ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫‪ -2‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ إﺻﺪار اﻟﺘﻌﻠﻴﻤﺎت ﻟﺠﻬﺔ اﻟﻤﻌﺎﻟﺠﺔ ﺑﺸﻜﻞ واﺿﺢ‪ ،‬وﻓﻲ ﺣﺎل ﻣﺨﺎﻟﻔﺔ ﺗﻌﻠﻴﻤﺎت ﺟﻬﺔ‬
‫اﻟﺘﺤﻜﻢ ﻷي ﻣﻦ اﻷﻧﻈﻤﺔ اﻟﻤﻌﻤﻮل ﺑﻬﺎ ﻓﻲ اﻟﻤﻤﻠﻜﺔ‪ ،‬ﻓﻴﻜﻮن ﻋﻠﻰ ﺟﻬﺔ اﻟﻤﻌﺎﻟﺠﺔ إﺷﻌﺎر ﺟﻬﺔ اﻟﺘﺤﻜﻢ‬
‫ً‬
‫ﻛﺘﺎﺑﺔ ودون ﺗﺄﺧﻴﺮ‪.‬‬ ‫ﺑﺬﻟﻚ‬
‫‪ -3‬ﺗﻜﻮن ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻣﺴﺆوﻟﺔ ﻋﻦ اﻟﺘﺤﻘﻖ ﻣﻦ اﻟﺘﺰام ﺟﻬﺔ اﻟﻤﻌﺎﻟﺠﺔ ‪-‬ﺑﺸﻜﻞ دوري‪ -‬ﺑﺈﺟﺮاء ﻋﻤﻠﻴﺎت‬
‫اﻟﻤﻌﺎﻟﺠﺔ وﻓﻘﺎً ﻷﺣﻜﺎم اﻟﻨﻈﺎم وﻟﻮاﺋﺤﻪ‪ ،‬وﺿﻤﺎن اﺳﺘﻴﻔﺎﺋﻬﺎ ﻟﻜﺎﻓﺔ اﻟﻤﺘﻄﻠﺒﺎت اﻟﻨﻈﺎﻣﻴﺔ ﻓﻲ ﻫﺬا اﻟﺸﺄن‪،‬‬
‫ً‬
‫ﻧﻴﺎﺑﺔ ﻋﻨﻬﺎ‪ ،‬وﻳﻜﻮن ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ ﺗﻌﻴﻴﻦ ﻃﺮف آﺧﺮ‬ ‫ﺳﻮاء ﺗﻤﺖ اﻟﻤﻌﺎﻟﺠﺔ ﻣﻦ ﻗﺒﻠﻬﺎ أو ﻣﻦ ﻗﺒﻞ ﺟﻬﺔ أﺧﺮى‬
‫ً‬
‫ﻧﻴﺎﺑﺔ ﻋﻨﻬﺎ‪.‬‬ ‫ﻣﺴﺘﻘﻞ ﻟﻠﻤﺮاﺟﻌﺔ واﻟﺘﺤﻘﻖ ﻣﻦ اﻻﻟﺘﺰام‬
‫‪ -4‬ﻋﻨﺪ ﻣﺨﺎﻟﻔﺔ ﺟﻬﺔ اﻟﻤﻌﺎﻟﺠﺔ ﻟﻠﺘﻌﻠﻴﻤﺎت اﻟﺼﺎدرة ﻣﻦ ﺟﻬﺔ اﻟﺘﺤﻜﻢ أو اﻻﺗﻔﺎق اﻟﻤﺒﺮم ﻣﻌﻬﺎ ﺑﺸﺄن ﻣﻌﺎﻟﺠﺔ‬
‫اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬ﻓﺘﻌﺪ ﺟﻬﺔ اﻟﻤﻌﺎﻟﺠﺔ ﻓﻲ ﺣﻜﻢ ﺟﻬﺔ اﻟﺘﺤﻜﻢ وﺗﻜﻮن ﻣ ﺴﺆوﻟﺔ ﻋﻦ ﻣﺨﺎﻟﻔﺔ أﺣﻜﺎم‬
‫اﻟﻨﻈﺎم‪.‬‬

‫‪12‬‬
‫‪ -5‬ﻳﺠﺐ ﻋﻠﻰ ﺟﻬﺔ اﻟﻤﻌﺎﻟﺠﺔ ﻗﺒﻞ ﻗﻴﺎﻣﻬﺎ ﺑﺄي ﺗﻌﺎﻗﺪات ﻻﺣﻘﺔ ﻣﻊ ﺟﻬﺎت ﻣﻌﺎﻟﺠﺔ ﻓﺮﻋﻴﺔ اﻻﻟﺘﺰام ﺑﺎﻵﺗﻲ‪:‬‬
‫اﺗﺨﺎذ اﻟﻀﻤﺎﻧﺎت اﻟﻜﺎﻓﻴﺔ ﻟﻠﺘﺄﻛﺪ ﻣﻦ أن ﺗﻠﻚ اﻟﺘﻌﺎﻗﺪات ﻟﻦ ﺗﺆﺛﺮ ﻋﻠﻰ اﻟﻤﺴﺘﻮى اﻟﻤﻜﻔﻮل ﻟﺤﻤﺎﻳﺔ‬ ‫أ‪-‬‬
‫اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﺤﻞ اﻟﻤﻌﺎﻟﺠﺔ‪.‬‬
‫اﺧﺘﻴﺎر اﻟﺠﻬﺔ اﻟﺘﻲ ﺗﻮﻓﺮ اﻟﻀﻤﺎﻧﺎت اﻟﻼزﻣﺔ ﻟﺘﻨﻔﻴﺬ أﺣﻜﺎم اﻟﻨﻈﺎم وﻟﻮاﺋﺤﻪ‪.‬‬ ‫ب‪-‬‬
‫اﻟﺤﺼﻮل ﻋﻠﻰ اﻟﻤﻮاﻓﻘﺔ اﻟﻤﺴﺒﻘﺔ ﻣﻦ ﺟﻬﺔ اﻟﺘﺤﻜﻢ‪ ،‬ﻋﻠﻰ أن ﻳﺘﻢ إﺷﻌﺎر ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻗﺒﻞ اﻟﻘﻴﺎم‬ ‫ج‪-‬‬
‫ﺑﺘﻠﻚ اﻟﺘﻌﺎﻗﺪات وﺗﻤﻜﻴﻦ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻣﻦ اﻻﻋﺘﺮاض ﻋﻠﻴﻬﺎ ﺧﻼل ﻣﺪة ﻳﺘﻔﻖ ﻋﻠﻴﻬﺎ ﺑﻴﻦ ﺟﻬﺔ اﻟﺘﺤﻜﻢ‬
‫وﺟﻬﺔ اﻟﻤﻌﺎﻟﺠﺔ‪.‬‬
‫ا ﻟﻤﺎدة اﻟﺜﺎﻣﻨﺔ ﻋﺸﺮة‪ :‬ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت ﻟﻐﺮض آﺧﺮ ﻏﻴﺮ اﻟﺬي ﺟﻤﻌﺖ ﻣﻦ أﺟﻠﻪ‬
‫‪ -1‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ ﻣﻌﺎﻟﺠﺘﻬﺎ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﻐﺮض آﺧﺮ ﻏﻴﺮ اﻟﺬي ﺟﻤﻌﺖ ﻣﻦ أﺟﻠﻪ ﻓﻲ اﻷﺣﻮال‬
‫اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ اﻟﻤﺎدة )اﻟﻌﺎﺷﺮة( ﻣﻦ اﻟﻨﻈﺎم‪ ،‬اﻟﻘﻴﺎم ﺑﻤﺎ ﻳﺄﺗﻲ‪:‬‬
‫ﺗﺤﺪﻳﺪ أﻏﺮاض اﻟﻤﻌﺎﻟﺠﺔ ﺑﺸﻜﻞ ﻣﺤﺪد وواﺿﺢ‪.‬‬ ‫أ‪-‬‬
‫ب‪ -‬ﺗﻮﺛﻴﻖ إﺟﺮاءات ﺗﺤﺪﻳﺪ ﻣﺤﺘﻮى اﻟﺒﻴﺎﻧﺎت وﻓﻘﺎً ﻟﻸﻏﺮاض اﻟﻤﺤﺪدة‪ ،‬وﻣﻨﻬﺎ ﻋﻠﻰ ﺳﺒﻴﻞ اﻟﻤﺜﺎل‬
‫ﺗﺒﻴﻦ اﻟﺤﺎﺟﺔ إﻟﻰ ﻛﻞ ﺑﻴﺎن ورﺑﻄﻪ ﺑﻜﻞ ﻫﺪف ﻣﻦ أﻫﺪاف‬
‫اﺳﺘﺨﺪام ﻣﺨﻄﻄﺎت اﻟﺒﻴﺎﻧﺎت اﻟﺘﻲ ّ‬
‫اﻟﻤﻌﺎﻟﺠﺔ‪.‬‬
‫ج‪ -‬اﺗﺨﺎذ اﻟﺘﺪاﺑﻴﺮ اﻟﻼزﻣﺔ ﻟﻀﻤﺎن ﺟﻤﻊ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وﻓﻖ اﻟﺤﺪ اﻷدﻧﻰ اﻟﻀﺮوري ﻟﺘﺤﻘﻴﻖ‬
‫اﻷﻏﺮاض اﻟﻤﺤﺪدة ﻓﻲ اﻟﻔﻘﺮة )ب( أﻋﻼه‪.‬‬
‫‪ -2‬ﻓﻴﻤﺎ ﻋﺪا اﻷﺣﻮال اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ اﻟﻔﻘﺮة )‪ (3‬ﻣﻦ اﻟﻤﺎدة )اﻟﻌﺎﺷﺮة( ﻣﻦ اﻟﻨﻈﺎم‪ ،‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ‬
‫ﻋﻨﺪ ﻣﻌﺎﻟﺠﺘﻬﺎ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﻐﺮض آﺧﺮ ﻏﻴﺮ اﻟﺬي ﺟﻤﻌﺖ ﻣﻦ أﺟﻠﻪ ﻓﻲ اﻷﺣﻮال اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ‬
‫اﻟﻔﻘﺮات )‪ (1‬و)‪ (2‬و)‪ (4‬و)‪ (5‬و)‪ (6‬ﻣﻦ اﻟﻤﺎدة )اﻟﻌﺎﺷﺮة( ﻣﻦ اﻟﻨﻈﺎم‪ ،‬اﻻﻟﺘﺰام ﺑﻤﺎ ﻳﺄﺗﻲ‪:‬‬
‫أ‪ -‬ﺗﺤﺪﻳﺪ اﻟﻐﺮض ﻣﻦ اﻟﻤﻌﺎﻟﺠﺔ ﺑﻮﺿﻮح ودﻗﺔ‪ ،‬وﺗﻀﻤﻴﻨﻪ ﻓﻲ ﺳﺠﻼت أﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت‬
‫اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫ب‪ -‬أن ﻳﻘﺘﺼﺮ اﻟﺠﻤﻊ واﻟﻤﻌﺎﻟﺠﺔ ﻋﻠﻰ اﻟﺤﺪ اﻷدﻧﻰ ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﻄﻠﻮﺑﺔ ﻟﺘﺤﻘﻴﻖ اﻟﻐﺮض‪.‬‬
‫ج‪ -‬أن ﻳﺘﻢ ﺗﺤﺪﻳﺪ ﻧﻮع اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﺮاد ﻣﻌﺎﻟﺠﺘﻬﺎ‪ ،‬واﻟﺘﺪاﺑﻴﺮ اﻟﻼزﻣﺔ ﻟﻀﻤﺎن ﻣﻌﺎﻟﺠﺔ ﺗﻠﻚ‬
‫اﻟﺒﻴﺎﻧﺎت ﺑﺎﻟﺸﻜﻞ اﻟﻤﻄﻠﻮب‪.‬‬
‫اﻟﻤﺎدة اﻟﺘﺎﺳﻌﺔ ﻋﺸﺮة ‪ :‬ﺟﻤﻊ اﻟﺤﺪ اﻷدﻧﻰ ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‬
‫‪ -1‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺟﻤﻊ اﻟﺤﺪ اﻷدﻧﻰ اﻟﻼزم ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﺘﺤﻘﻴﻖ اﻟﻐﺮض ﻣﻦ اﻟﻤﻌﺎﻟﺠﺔ‪ ،‬وﺿﻤﺎن‬
‫ﻣﺎ ﻳﻠﻲ‪:‬‬
‫أ‪ -‬ﺟﻤﻊ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻀﺮورﻳﺔ واﻟﻤﺮﺗﺒﻄﺔ ارﺗﺒﺎﻃﺎً وﺛﻴﻘﺎً وﻣﺒﺎﺷﺮاً ﺑﺎﻟﻐﺮض ﻣﻦ ﻣﻌﺎﻟﺠﺔ‬
‫اﻟﺒﻴﺎﻧﺎت‪ ،‬وﻳﺘﻢ ﺗﺤﺪﻳﺪ ذﻟﻚ ﻣﻦ ﺧﻼل اﺳﺘﺨﺪام اﻟﻮﺳﺎﺋﻞ اﻟﻤﻼﺋﻤﺔ‪ ،‬ﺑﻤﺎ ﻓﻲ ذﻟﻚ ﻣﺨﻄﻄﺎت‬
‫ﺗﺒﻴﻦ اﻟﺤﺎﺟﺔ إﻟﻰ ﻛﻞ ﺑﻴﺎن ورﺑﻄﻪ ﺑﻜﻞ ﻫﺪف ﻣﻦ أﻫﺪاف اﻟﻤﻌﺎﻟﺠﺔ أو ﻏﻴﺮﻫﺎ ﻣﻦ‬
‫اﻟﺒﻴﺎﻧﺎت اﻟﺘﻲ ّ‬
‫اﻟﻮﺳﺎﺋﻞ‪.‬‬

‫‪13‬‬
‫ب‪ -‬ﺑﺬل اﻟﻌﻨﺎﻳﺔ اﻟﻼزﻣﺔ ﺑﻤﺎ ﻳﺴﺎﻫﻢ ﻓﻲ ﺗﺤﻘﻴﻖ اﻟﻐﺮض ﻣﻦ اﻟﻤﻌﺎﻟﺠﺔ دون ﺟﻤﻊ ﺑﻴﺎﻧﺎت ﺷﺨﺼﻴﺔ‬
‫ﻏﻴﺮ ﺿﺮورﻳﺔ‪.‬‬
‫‪ -2‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ اﻻﺣﺘﻔﺎظ ﺑﺎﻟﺤﺪ اﻷدﻧﻰ ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻼزﻣﺔ ﻟﺘﺤﻘﻴﻖ اﻟﻐﺮض ﻣﻦ اﻟﻤﻌﺎﻟﺠﺔ‪.‬‬
‫اﻟﻤﺎدة اﻟﻌﺸﺮون ‪ :‬اﻹﻓﺼﺎح ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‬
‫ﺑﻨﺎء ﻋﻠﻰ اﻟﻔﻘﺮة )‪ (2‬ﻣﻦ‬
‫‪ -1‬ﻳﺸﺘﺮط ﻓﻲ اﻹﻓﺼﺎح ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺘﻲ ﺗﻢ ﺟﻤﻌﻬﺎ ﻣﻦ ﻣﺼﺎدر ﻣﺘﺎﺣﺔ ﻟﻠﻌﻤﻮم ً‬
‫اﻟﻤﺎدة )اﻟﺨﺎﻣﺴﺔ ﻋﺸﺮة( ﻣﻦ اﻟﻨﻈﺎم أﻻ ﺗﻜﻮن إﺗﺎﺣﺘﻬﺎ ﻟﻠﻌﻤﻮم ﻗﺪ ﺗﻤﺖ ﺑﺸﻜﻞ ﻣﺨﺎﻟﻒ ﻷﺣﻜﺎم اﻟﻨﻈﺎم‬
‫وﻟﻮاﺋﺤﻪ ‪.‬‬
‫‪ -2‬ﻓﻴﻤﺎ ﻋﺪا اﻷﺣﻮال اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ اﻟﻔﻘﺮﺗﻴﻦ )‪ (3‬و)‪ (4‬ﻣﻦ اﻟﻤﺎدة )اﻟﺨﺎﻣﺴﺔ ﻋﺸﺮة( ﻣﻦ اﻟﻨﻈﺎم‪ ،‬ﻋﻠﻰ‬
‫ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ اﻹﻓﺼﺎح ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﺮاﻋﺎة ﻣﺎ ﻳﻠﻲ‪:‬‬
‫أ‪ -‬أن ﻳﺮﺗﺒﻂ ﻃﻠﺐ اﻹﻓﺼﺎح ارﺗﺒﺎﻃﺎً وﺛﻴﻘﺎً ﺑﻐﺮض أو ﻣﻮﺿﻮع ﻣﺤﺪد وواﺿﺢ‪.‬‬
‫ب‪ -‬ﺑﺬل اﻟﻌﻨﺎﻳﺔ اﻟﻼزﻣﺔ ﻟﻠﻤﺤﺎﻓﻈﺔ ﻋﻠﻰ ﺧﺼﻮﺻﻴﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ أو أي ﻓﺮد آﺧﺮ‪.‬‬
‫ج‪ -‬أن ﻳﻘﺘﺼﺮ اﻹﻓﺼﺎح ﻋﻠﻰ اﻟﺤﺪ اﻷد ﻧﻰ ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻼزﻣﺔ ﻟﺘﺤﻘﻴﻖ اﻟﻐﺮض ﻣﻨﻪ‪.‬‬
‫ﺑﻨﺎء ﻋﻠﻰ ﻃﻠﺐ ﺟﻬﺔ ﻋﺎﻣﺔ ﻷ ﻏﺮاض أﻣﻨﻴﺔ أو ﻟﺘﻨﻔﻴﺬ‬
‫‪ -3‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ اﻹﻓﺼﺎح ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ً‬
‫ﻧﻈﺎم آﺧﺮ أو ﻻﺳﺘﻴﻔﺎء ﻣﺘﻄﻠﺒﺎت ﻗﻀﺎﺋﻴﺔ‪ ،‬أو إذا ﻛﺎن اﻹﻓﺼﺎح ﺿﺮورﻳﺎً ﻟﺤﻤﺎﻳﺔ اﻟﺼﺤﺔ اﻟﻌﺎﻣﺔ أو اﻟﺴﻼﻣﺔ‬
‫اﻟﻌﺎﻣﺔ أو ﺣﻤﺎﻳﺔ ﺣﻴﺎة ﻓﺮد أو أﻓﺮاد ﻣﻌﻴﻨﻴﻦ أو ﺣﻤﺎﻳﺔ ﺻﺤﺘﻬﻢ‪ ،‬اﻟﻘﻴﺎم ﺑﺎﻵﺗﻲ‪:‬‬
‫ﺗﻮﺛﻴﻖ ﻃﻠﺐ اﻹﻓﺼﺎح‪.‬‬ ‫أ‪-‬‬
‫ﺗﺤﺪﻳﺪ ﻧﻮع اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﻄﻠﻮب اﻹﻓﺼﺎح ﻋﻨﻬﺎ ﺑﺸﻜﻞ دﻗﻴﻖ‪.‬‬ ‫ب‪-‬‬
‫‪ -4‬ﻓﻴﻤﺎ ﻋﺪا ﻣﺎ ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻔﻘﺮة )‪ (3‬و)‪ (4‬ﻣﻦ اﻟﻤﺎدة )اﻟﺨﺎﻣﺴﺔ ﻋﺸﺮة( ﻣﻦ اﻟﻨﻈﺎم‪ ،‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ‬
‫اﻹﻓﺼﺎح ﻋﻦ ﺑﻴﺎﻧﺎت ﺷﺨﺼﻴﺔ ﻣﺮﺗﺒﻄﺔ ﺑﺒﻴﺎﻧﺎت ﺷﺨﺺ آﺧﺮ ﻏﻴﺮ ﺻﺎﺣﺒﻬﺎ اﻻﻟﺘﺰام ﺑﺒﺬل اﻟﻌﻨﺎﻳﺔ اﻟﻼزﻣﺔ وﺗﻮﻓﻴﺮ‬
‫اﻟﻀﻤﺎﻧﺎت اﻟﻜﺎﻓﻴﺔ ﻟﻠﻤﺤﺎﻓﻈﺔ ﻋﻠﻰ ﺧﺼﻮﺻﻴﺔ اﻟﻔﺮد اﻵﺧﺮ وﺿﻤﺎن ﻋﺪم اﻧﺘﻬﺎﻛﻬﺎ‪ ،‬وﻣﻦ ذﻟﻚ ﻣﺮاﻋﺎة‬
‫اﻟﺨﻄﻮات اﻵﺗﻴﺔ‪:‬‬
‫أ‪ -‬اﻟﻤﻮازﻧﺔ ﺑﻴﻦ ﺣﻘﻮق ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وﺣﻘﻮق اﻟﺸﺨﺺ اﻵﺧﺮ ﻓﻲ ﻛﻞ ﺣﺎﻟﺔ ﻋﻠﻰ ﺣﺪه‪.‬‬
‫ب‪ -‬ﺗﺮﻣﻴﺰ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﺘﻲ ﺗﺪل ﻋﻠﻰ ﻫﻮﻳﺔ اﻟﺸﺨﺺ اﻵﺧﺮ ﻣﺎ أﻣﻜﻦ ذﻟﻚ‪.‬‬
‫‪ -5‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ إﻓﺼﺎﺣﻬﺎ ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﺘﺤﻘﻴﻖ ﻣﺼﻠﺤﺔ ﻣﺸﺮوﻋﺔ ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ اﻻﻟﺘﺰام‬
‫ﺑﻤﺎ ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻤﺎدة )اﻟﺴﺎدﺳﺔ ﻋﺸﺮة( ﻣﻦ ﻫﺬه اﻟﻼﺋﺤﺔ‪.‬‬
‫‪ -6‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺗﻀﻤﻴﻦ ﻋﻤﻠﻴﺎت اﻹﻓﺼﺎح ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻓﻲ ﺳﺠﻼت أﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت‬
‫اﻟﺸﺨﺼﻴﺔ وﺗﻮﺛﻴﻖ ﺗﻮارﻳﺨﻬﺎ وﻃﺮﻗﻬﺎ واﻟﻐﺮض ﻣﻨﻬﺎ‪.‬‬
‫اﻟﻤﺎدة اﻟﺤﺎدﻳﺔ واﻟﻌﺸﺮون‪ :‬ﺿﻮاﺑﻂ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻷﻏﺮاض اﻟﻤﺼﻠﺤﺔ اﻟﻌﺎﻣﺔ‬
‫ﻋﻠﻰ اﻟﺠﻬﺔ اﻟﻌﺎﻣﺔ ﻋﻨﺪ ﺟﻤﻌﻬﺎ ﻟﻠﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﻦ ﻏﻴﺮ ﺻﺎﺣﺒﻬﺎ ﻣﺒﺎﺷﺮة أو ﻣﻌﺎﻟﺠﺘﻬﺎ ﻟﻐﺮض آﺧﺮ ﻏﻴﺮ اﻟﺬي‬
‫ﺟﻤﻌﺖ ﻣﻦ أﺟﻠﻪ أو ﻃﻠﺐ اﻹﻓﺼﺎح ﻋﻨﻬﺎ ﻟﺘﺤﻘﻴﻖ ﻣﺼﻠﺤﺔ ﻋﺎﻣﺔ اﻻﻟﺘﺰام ﺑﻤﺎ ﻳﻠﻲ‪:‬‬
‫‪ -1‬اﻟﺘﺄﻛﺪ ﻣﻦ أن ذﻟﻚ ﻳﻌﺪ ﺿﺮورﻳﺎً ﻟﺘﺤﻘﻴﻖ ﻣﺼﻠﺤﺔ ﻋﺎﻣﺔ ﻣﺤﺪدة ﺑﺸﻜﻞ واﺿﺢ‪.‬‬
‫‪ -2‬أن ﺗﺘﺼﻞ اﻟﻤﺼﻠﺤﺔ اﻟﻌﺎﻣﺔ ﺑﺎﻻﺧﺘﺼﺎﺻﺎت اﻟﻤﻘﺮرة ﻟﻬﺎ ﻧﻈﺎﻣﺎً ‪.‬‬

‫‪14‬‬
‫‪ -3‬اﺗﺨﺎذ اﻟﻮﺳﺎﺋﻞ اﻟﻤﻨﺎﺳﺒﺔ ﻟﻠﺤﺪ ﻣﻦ اﻷﺿﺮار اﻟﺘﻲ ﻗﺪ ﺗﻨﺘﺞ ﻋﻦ ذﻟﻚ‪ ،‬ﺑﻤﺎ ﻓﻲ ذﻟﻚ وﺿﻊ اﻟﻀﻮاﺑﻂ اﻹدارﻳﺔ‬
‫واﻟﺘﻘﻨﻴﺔ اﻟﻼزﻣﺔ ﻟﻀﻤﺎن اﻟﺘﺰام ﻣﻨﺴﻮﺑﻴﻬﺎ ﺑﺄﺣﻜﺎم اﻟﻤﺎدة )اﻟﺤﺎدﻳﺔ واﻷرﺑﻌﻮن( ﻣﻦ اﻟﻨﻈﺎم‪.‬‬
‫‪ -4‬ﺗﻀﻤﻴﻦ ﺗﻠﻚ اﻟﻌﻤﻠﻴﺎت ﻓﻲ ﺳﺠﻼت أﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫‪ -5‬ﺟﻤﻊ وﻣﻌﺎﻟﺠﺔ اﻟﺤﺪ اﻷدﻧﻰ اﻟﻼزم ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﺘﺤﻘﻴﻖ اﻟﻐﺮض‪.‬‬

‫اﻟﻤﺎدة اﻟﺜﺎﻧﻴﺔ واﻟﻌﺸﺮون‪ :‬ﺗﺼﺤﻴﺢ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‬


‫‪ُ -1‬ﻳﻘﺼﺪ ﺑﺄﻧﻮاع ﺗﺼﺤﻴﺢ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﺸﺎر إﻟﻴﻬﺎ ﻓﻲ اﻟﻔﻘﺮة )‪ (2‬ﻣﻦ اﻟﻤﺎدة )اﻟﺴﺎﺑﻌﺔ ﻋﺸﺮة( ﻣﻦ‬
‫اﻟﻨﻈﺎم؛ ﺗﺼﺤﻴﺢ ﺑﻴﺎﻧﺎت ﺧﺎﻃﺌﺔ‪ ،‬أو إﻛﻤﺎل ﺑﻴﺎﻧﺎت ﻧﺎﻗﺼﺔ‪ ،‬أو ﺗﺤﺪﻳﺚ ﺑﻴﺎﻧﺎت ﺳﺎﺑﻘﺔ‪.‬‬
‫‪ -2‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ ﺗﺼﺤﻴﺢ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻻﻟﺘﺰام ﺑﻤﺎ ﻳﻠﻲ‪:‬‬
‫أ‪ -‬ﺿﻤﺎن دﻗﺔ وﺳﻼﻣﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﻦ ﺧﻼل ﻓﺤﺺ وﻣﺮاﺟﻌﺔ اﻟﻮﺛﺎﺋﻖ اﻟﺪاﻋﻤﺔ إن اﻗﺘﻀﺖ‬
‫اﻟﻀﺮورة ذﻟﻚ‪.‬‬
‫ب‪ -‬إﺷﻌﺎر اﻟﺠﻬﺎت اﻟﺘﻲ ُأﻓﺼﺢ ﻟﻬﺎ ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ دون ﺗﺄﺧﻴﺮ‪.‬‬
‫ج‪ -‬إﺷﻌﺎر ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻋﻨﺪ اﻻﻧﺘﻬﺎء ﻣﻦ اﻟﺘﺼﺤﻴﺢ‪.‬‬
‫د‪ -‬ﺗﻮﺛﻴﻖ ﻛﺎﻓﺔ اﻟﺘﺤﺪﻳﺜﺎت اﻟﺘﻲ أﺟﺮﻳﺖ ﻋﻠﻰ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫ﺗﺒﻴﻦ ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ أن اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻏﻴﺮ ﺻﺤﻴﺤﺔ أو ﻏﻴﺮ ﻣﻜﺘﻤﻠﺔ وﻛﺎن ﻣﻦ ﺷﺄن ذﻟﻚ إﺣﺪاث‬
‫‪ -3‬ﻓﻲ ﺣﺎل ّ‬
‫أﺿﺮار ﻋﻠﻰ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ؛ اﻟﻘﻴﺎم ﺑﺈﻳﻘﺎف اﻟﻤﻌﺎﻟﺠﺔ ﻟﺤﻴﻦ ﺗﺤﺪﻳﺚ أو ﺗﺼﺤﻴﺢ اﻟﺒﻴﺎﻧﺎت‪.‬‬
‫‪ -4‬ﻣﻊ ﻣﺮاﻋﺎة اﻟﻔﻘﺮة )‪ ( 2‬ﻣﻦ ﻫﺬه اﻟﻤﺎدة‪ ،‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ ﻋﻠﻤﻬﺎ ﺑﻌﺪم ﺻﺤﺔ أو ﺣﺪاﺛﺔ اﻟﺒﻴﺎﻧﺎت‬
‫اﻟﺸﺨﺼﻴﺔ اﻟﻌﻤﻞ ﻋﻠﻰ ﺗﺼﺤﻴﺤﻬﺎ أو إﺗﻤﺎﻣﻬﺎ أو ﺗﺤﺪﻳﺜﻬﺎ وﻓﻖ اﻟﻮﺳﺎﺋﻞ اﻟﻤﺘﺎﺣﺔ ﻟﺪﻳﻬﺎ دون ﺗﺄﺧﺮ‪.‬‬
‫‪ -5‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ اﺗﺨﺎذ اﻹﺟﺮاءات اﻟﺘﻨﻈﻴﻤﻴﺔ واﻹدارﻳﺔ واﻟﺘﻘﻨﻴﺔ اﻟﻤﻨﺎﺳﺒﺔ ﻟﺘﻔﺎدي آﺛﺎر ﻣﻌ ﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت‬
‫اﻟﺸﺨﺼﻴﺔ ﻏﻴﺮ اﻟﺼﺤﻴﺤﺔ أو ﻏﻴﺮ اﻟﻤﻜﺘﻤﻠﺔ أو ﻏﻴﺮ اﻟﻤﺤﺪﺛﺔ‪ ،‬وﻣﻦ ذﻟﻚ ﻣﺎ ﻳﺄﺗﻲ‪:‬‬
‫أ‪ -‬وﺿﻊ وﺗﺤﺪﻳﺚ اﻟﺴﻴﺎﺳﺎت واﻹﺟﺮاءات اﻟﺪاﺧﻠﻴﺔ ﺑﻤﺎ ﻳﺘﻮاﻓﻖ ﻣﻊ أﺣﻜﺎم اﻟﻨﻈﺎم وﻫﺬه اﻟﻼﺋﺤﺔ‪ ،‬ﺑﻤﺎ‬
‫ﻓﻲ ذﻟﻚ إﺟﺮاءات ﺗﻤﻜﻦ أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﻦ ﻣﻤﺎرﺳﺔ ﺣﻘﻬﻢ ﻓﻲ ﻃﻠﺐ اﻟﺘﺼﺤﻴﺢ وﻓﻖ‬
‫ﻣﺎ ﻧﺺ ﻋﻠ ﻴﻪ اﻟﻨﻈﺎم وﻫﺬه اﻟﻼﺋﺤﺔ‪.‬‬
‫ب‪ -‬اﻟﻤﺮاﺟﻌﺔ اﻟﺪورﻳﺔ ﻟﺪﻗﺔ وﺣﺪاﺛﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬

‫اﻟﻤﺎدة اﻟﺜﺎﻟﺜﺔ واﻟﻌﺸﺮون‪ :‬أﻣﻦ اﻟﻤﻌﻠﻮﻣﺎت‬


‫ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ اﺗﺨﺎذ اﻟﺘﺪاﺑﻴﺮ اﻟﺘﻨﻈﻴﻤﻴﺔ واﻹدارﻳﺔ واﻟﺘﻘﻨﻴﺔ اﻟﻼزﻣﺔ ﻟﻀﻤﺎن أﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وﺧﺼﻮﺻﻴﺔ‬
‫أﺻﺤﺎﺑﻬﺎ‪ ،‬واﻻﻟﺘﺰام ﺑﺎﻵﺗﻲ‪:‬‬
‫‪ .1‬ﺗﻄﺒﻴﻖ اﻟﺘﺪاﺑﻴﺮ اﻷﻣﻨﻴﺔ واﻟﺘﻘﻨﻴﺔ اﻟﻀﺮورﻳﺔ ﻟﻠﺤﺪ ﻣﻦ اﻟﻤﺨﺎﻃﺮ اﻷﻣﻨﻴﺔ ﻟﺤﺪوث ﺗﺴﺮب اﻟﺒﻴﺎﻧﺎت‬
‫اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫‪ .2‬اﻻﻟﺘﺰام ﺑﺎﻟﻀﻮاﺑﻂ واﻟﻤﻌﺎﻳﻴﺮ واﻟﻘﻮاﻋﺪ ذوات اﻟﺼﻠﺔ اﻟﺼﺎدرة ﻋﻦ اﻟﻬﻴﺌﺔ اﻟﻮﻃﻨﻴﺔ ﻟﻸﻣﻦ‬
‫اﻟﺴﻴﺒﺮاﻧﻲ‪ ،‬أو أﻓﻀﻞ ﻣﻤﺎرﺳﺎت وﻣﻌﺎﻳﻴﺮ اﻷﻣﻦ اﻟﺴﻴﺒﺮاﻧﻲ اﻟﻤﺘﻌﺎرف ﻋﻠﻴﻬﺎ ﻓﻲ ﺣﺎل ﻛﺎﻧﺖ ﺟﻬﺔ‬
‫اﻟﺘﺤﻜﻢ ﻏﻴﺮ ﻣﻠﺰﻣﺔ ﺑﺘﻄﺒﻴﻖ اﻟﻀﻮاﺑﻂ واﻟﻤﻌﺎﻳﻴﺮ واﻟﻘﻮاﻋﺪ اﻟﺼﺎدرة ﻋﻦ اﻟﻬﻴﺌﺔ اﻟﻮﻃﻨﻴﺔ ﻟﻸﻣﻦ‬
‫اﻟﺴﻴﺒﺮاﻧﻲ‪.‬‬

‫‪15‬‬
‫اﻟﻤﺎدة اﻟﺮاﺑﻌﺔ واﻟﻌﺸﺮون‪ :‬اﻹﺷﻌﺎر ﻋﻦ ﺣﻮادث ﺗﺴﺮب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‬
‫ﺗﺴﺮب ﻟﻠﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺧﻼل ﻣﺪة ﻻ ﺗﺘﺠﺎوز‬
‫ّ‬ ‫‪ -1‬ﺗُ ﺸﻌﺮ ﺟﻬﺔ اﻟﺘﺤﻜﻢ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﻓﻲ ﺣﺎﻟﺔ وﻗﻮع ﺣﺎدﺛﺔ‬
‫)‪ (72‬ﺳﺎﻋﺔ ﻣﻦ وﻗﺖ ﻋﻠﻤﻬﺎ ﺑﺎﻟﺤﺎدﺛﺔ‪ ،‬إذا ﻛﺎن ﻣﻦ ﺷﺄن ﺗﻠﻚ اﻟﺤﺎدﺛﺔ اﻹﺿﺮار ﺑﺎﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ أو ﺻﺎﺣﺐ‬
‫اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ أو ﻛﺎﻧﺖ ﺗﺘﻌﺎرض ﻣﻊ ﺣﻘﻮﻗﻪ أو ﻣﺼﺎﻟﺤﻪ‪ ،‬ﻋﻠﻰ أن ﻳﺘﻀﻤﻦ اﻹﺷﻌﺎر ﻣﺎ ﻳﺄﺗﻲ‪:‬‬
‫وﺻﻒ ﻟﺤﺎدﺛﺔ ﺗﺴﺮب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬ﻋﻠﻰ أن ﻳﺘﻀﻤﻦ وﻗﺘﻬﺎ وﺗﺎرﻳﺨﻬﺎ وﻛﻴﻔﻴﺔ وﻗﻮﻋﻬﺎ‬ ‫أ‪-‬‬
‫ووﻗﺖ ﻋﻠﻢ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺑﻬﺎ‪.‬‬
‫ب‪ -‬اﻟﻔﺌﺎت واﻷﻋﺪاد اﻟﻔﻌﻠﻴﺔ أو اﻟﺘﻘﺮﻳﺒﻴﺔ ﻷﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﻌﻨﻴﻴﻦ‪ ،‬وﻧﻮع اﻟﺒﻴﺎﻧﺎت‬
‫اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫ج‪ -‬وﺻﻒ ﻟﻠﻤﺨﺎﻃﺮ اﻟﺘﻲ ﻗﺪ ﺗﻨﺘﺞ ﻋﻦ اﻟﺤﺎدﺛﺔ‪ ،‬ﺑﻤﺎ ﻓﻲ ذﻟﻚ ﻣﺴﺘﻮى اﻷﺛﺮ اﻟﻔﻌﻠﻲ أو اﻟﻤﺤﺘﻤﻞ اﻟﺬي‬
‫ﻗﺪ ﻳﻠﺤﻖ ﺑﺎﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وأﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬واﻹﺟﺮاءات واﻟﺘﺪاﺑﻴﺮ اﻟﺘﻲ ﺗﻢ اﺗﺨﺎذﻫﺎ‬
‫ﻣﻦ ﻗﺒﻞ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻟﻠﻤﻨﻊ أو اﻟﺤﺪ ﻣﻦ آﺛﺎر ﺗﻠﻚ اﻟﻤﺨﺎﻃﺮ وﺗﺨﻔﻴﻔﻬﺎ‪ ،‬واﻟﺘﺪاﺑﻴﺮ اﻟﻤﺴﺘﻘﺒﻠﻴﺔ اﻟﺘﻲ‬
‫ﺳﺘﺘﺨﺬﻫﺎ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻟﻤﻨﻊ ﺗﻜﺮار اﻟﺤﺎدﺛﺔ‪.‬‬
‫ﺑﻴﺎن إذا ﺗﻢ أو ﺳﻴ ﺘﻢ إﺷﻌﺎر ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﺘﺴﺮب ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ‪ ،‬وﻓﻘﺎً ﻟﻤﺎ ﻧﺼﺖ‬ ‫د‪-‬‬
‫ﻋﻠﻴﻪ اﻟﻔﻘﺮة )‪ (5‬ﻣﻦ ﻫﺬه اﻟﻤﺎدة‪.‬‬
‫ﻩ‪ -‬ﺑﻴﺎﻧﺎت اﻟﺘﻮاﺻﻞ ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ أو ﻣﺴﺆول ﺣﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﺪﻳﻬﺎ ‪-‬إن وﺟﺪ‪ -‬أو أي‬
‫ﻣﺴﺆول آﺧﺮ ﺗﺘﻮاﻓﺮ ﻟﺪﻳﻪ ﻣﻌﻠﻮﻣﺎت ﻓﻴﻤﺎ ﻳﺨﺺ اﻟﺤﺎدﺛﺔ ﻣﺤﻞ اﻹﺷﻌﺎر‪.‬‬
‫‪ -2‬إذا ﻟﻢ ﺗﺘﻤﻜﻦ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻣﻦ ﺗﻘﺪﻳﻢ أي ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﻤﻄﻠﻮﺑﺔ ﺧﻼل ﻣﺪة ﻻ ﺗﺘﺠﺎوز )‪ (72‬ﺳﺎﻋﺔ ﻣﻦ‬
‫وﻗﺖ ﻋﻠﻤﻬﺎ ﺑﺘﺴﺮب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وﻓﻘﺎً ﻷﺣﻜﺎم اﻟﻔﻘﺮة )‪ (1‬ﻣﻦ ﻫﺬه اﻟﻤﺎدة‪ ،‬ﻓﻌﻠﻴﻬﺎ أن ﺗُ ﻘﺪﻣﻬﺎ‬
‫ﻓﻲ أﻗﺮب وﻗﺖ ﻣﻤﻜﻦ ﻣﻊ إرﻓﺎق ﻣﺒﺮرات اﻟﺘﺄﺧﻴﺮ‪.‬‬
‫‪ -3‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ اﻻﺣﺘﻔﺎظ ﺑﻨﺴﺨﺔ ﻣﻦ اﻟﺘﻘﺎرﻳﺮ اﻟﻤﻘﺪﻣﺔ إ ﻟﻰ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ وﻓﻘﺎً ﻷﺣﻜﺎم اﻟﻔﻘﺮة )‪( 1‬‬
‫ﻣﻦ ﻫﺬه اﻟﻤﺎدة‪ ،‬وﺗﻮﺛﻴﻖ اﻟﺘﺪاﺑﻴﺮ اﻟﺘﺼﺤﻴﺤﻴﺔ اﻟﻤﺘﺨﺬة ﻓﻴﻤﺎ ﻳﺘﻌﻠﻖ ﺑﺘﺴﺮب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬وأي‬
‫ﻣﺴﺘﻨﺪات أو وﺛﺎﺋﻖ داﻋﻤﺔ ذوات ﻋﻼﻗﺔ‪.‬‬
‫‪ -4‬ﻻ ﺗﺨﻞ أﺣﻜﺎم ﻫﺬه اﻟﻤﺎدة ﺑﺎﻟﺘﺰاﻣﺎت ﺟﻬﺔ اﻟﺘﺤﻜﻢ أو اﻟﻤﻌﺎﻟﺠﺔ ﺑﺘﻘﺪﻳﻢ أي ﺑﻼغ أو إﺷﻌﺎر ﻋﻦ ﺣﻮادث‬
‫ﺗ ﺴﺮب اﻟﺒﻴﺎﻧﺎت ﺑﻤﻮﺟﺐ ﻣﺎ ﻳﺼﺪر ﻋﻦ اﻟﻬﻴﺌﺔ اﻟﻮﻃﻨﻴﺔ ﻟﻸﻣﻦ اﻟﺴﻴﺒﺮاﻧﻲ أو أي أﻧﻈﻤﺔ وﻟﻮاﺋﺢ ﻣﻌﻤﻮل ﺑﻬﺎ‬
‫ﻓﻲ اﻟﻤﻤﻠﻜﺔ‪.‬‬
‫‪ -5‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ دون ﺗﺄﺧﻴﺮ ﻏﻴﺮ ﻣﺒﺮر إﺷﻌﺎر ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﺤﺎدﺛﺔ ﺗﺴﺮب ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ‪،‬‬
‫إذا ﻛﺎن ﻣﻦ ﺷﺄﻧﻬﺎ أن ﺗﺮﺗﺐ ﺿﺮراً ﻋﻠﻰ ﺑﻴﺎﻧﺎﺗﻪ أو ﺗﺘﻌﺎرض ﻣﻊ ﺣﻘﻮﻗﻪ أو ﻣﺼﺎﻟﺤﻪ‪ ،‬ﻋﻠﻰ أن ﻳﻜﻮن اﻹﺷﻌﺎر‬
‫ﺑﻠﻐﺔ ﻣﺒﺴﻄﺔ وواﺿﺤﺔ‪ ،‬وأن ﻳﺘﻀﻤﻦ ﻣﺎ ﻳﺄﺗﻲ‪:‬‬
‫وﺻﻒ ﻟﺤﺎدﺛﺔ ﺗﺴﺮب ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ‪.‬‬ ‫أ‪-‬‬
‫ب‪ -‬وﺻﻒ اﻟﻤﺨﺎﻃﺮ اﻟﻤﺤﺘﻤﻠﺔ اﻟﻨﺎﺷﺌﺔ ﻋﻦ ﺗﺴﺮب ﺑﻴﺎﻧﺎﺗﻪ اﻟﺸﺨﺼﻴﺔ‪ ،‬واﻟﺘﺪاﺑﻴﺮ اﻟﻤﺘﺨﺬة ﻟﻤﻨﻊ ﺗﻠﻚ اﻟﻤﺨﺎﻃﺮ أو اﻟﺤﺪ‬
‫ﻣﻨﻬﺎ وﺗﺨﻔﻴﻒ آﺛﺎرﻫﺎ‪.‬‬

‫‪16‬‬
‫ج‪ -‬اﺳﻢ وﺑﻴﺎﻧﺎت اﻟﺘﻮاﺻﻞ ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ وﻣﺴﺆول ﺣﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت ﻟﺪﻳﻬﺎ –إن وﺟﺪ‪ -‬أو أي وﺳﺎﺋﻞ ﺗﻮاﺻﻞ‬
‫أﺧﺮى ﻣﻨﺎﺳﺒﺔ ﻣﻊ ﺟﻬﺔ اﻟﺘﺤﻜﻢ‪.‬‬
‫د‪ -‬اﻟﺘﻮﺻﻴﺎت أو اﻟﻨﺼﺎﺋﺢ اﻟﺘﻲ ﻗﺪ ﺗﺴﺎﻋﺪ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻋﻠﻰ اﺗﺨﺎذ اﻹﺟﺮاءات اﻟﻤﻼﺋﻤﺔ‬
‫ﻟﺘﺠﻨﺐ اﻟﻤﺨﺎﻃﺮ اﻟﻤﺤﺪدة أو ﺗﺨﻔﻴﻒ آﺛﺎرﻫﺎ‪.‬‬
‫اﻟﻤﺎدة اﻟﺨﺎﻣﺴﺔ واﻟﻌﺸﺮون‪ :‬ﺗﻘﻮﻳﻢ اﻷﺛﺮ‬
‫‪ -1‬ﻳﺠﺐ ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ أن ﺗﻌﺪ ﺗﻘﻮﻳﻤﺎً ﻣﻜﺘﻮﺑﺎً وﻣﻮﺛﻘﺎً ﻟﻶﺛﺎر واﻟﻤﺨﺎﻃﺮ اﻟﺘﻲ ﻗﺪ ﺗﻠﺤﻖ ﺑﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت‬
‫اﻟﺸﺨﺼﻴﺔ ﻧﺘﻴﺠﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬وﻳﺘﻢ إﺟﺮاء ﺗﻘﻮﻳﻢ اﻷﺛﺮ ﻓﻲ اﻷﺣﻮال اﻟﺘﺎﻟﻴﺔ‪:‬‬
‫أ‪ -‬ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﺤﺴﺎﺳﺔ‪.‬‬
‫ب‪ -‬ﺟﻤﻊ أو ﻣﻘﺎرﻧﺔ أو رﺑﻂ ﻣﺠﻤﻮﻋﺘﻴﻦ أو أﻛﺜﺮ ﻣﻦ ﻣﺠﻤﻮﻋﺎت اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﺘﻲ ﺗﻢ‬
‫اﻟﺤﺼﻮل ﻋﻠﻴﻬﺎ ﻣﻦ ﻣﺼﺎدر ﻣﺨﺘﻠﻔﺔ‪.‬‬
‫ج‪ -‬أن ﻳﺘﻀﻤﻦ ﻧﺸﺎط ﺟﻬﺔ اﻟﺘﺤﻜﻢ ‪ -‬ﻋﻠﻰ ﻧﻄﺎق واﺳﻊ أو ﺑﺼﻮرة ﻣﺘﻜﺮرة‪ -‬ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎت‬
‫ﺷﺨﺼﻴﺔ ﻟﻨﺎﻗﺼﻲ أو ﻋﺪﻳﻤﻲ اﻷﻫﻠﻴﺔ‪ ،‬أو ﻋﻤﻠﻴﺎت اﻟﻤﻌﺎﻟﺠﺔ اﻟﺘﻲ ﺗﺘﻄﻠﺐ ﺑﻄﺒﻴﻌﺘﻬﺎ ﻣﺮاﻗﺒﺔ‬
‫ﻣﺴﺘﻤﺮة ﻷﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬أو ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎت ﺷﺨﺼﻴﺔ ﺑﺎﺳﺘﺨﺪام ﺗﻘﻨﻴﺎت ﻧﺎﺷﺌﺔ‪،‬‬
‫أو اﺗﺨﺎذ ﻗﺮارات ﻣﺒﻨﻴﺔ ﻋﻠﻰ اﻟﻤﻌﺎﻟﺠﺔ اﻵﻟﻴﺔ ﻟﻠﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫د‪ -‬ﺗﻘﺪﻳﻢ ﻣﻨﺘﺞ أو ﺧﺪﻣﺔ ﺗﺘﻀﻤﻦ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﺘﻲ ﻣﻦ اﻟﻤﺤﺘﻤﻞ أن ﺗﺸﻜﻞ‬
‫أﺿﺮاراً ﺟﺴﻴﻤﺔ ﻋﻠﻰ ﺧﺼﻮﺻﻴﺔ أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫‪ -2‬ﻳﺠﺐ أن ﻳﺤﺘﻮي ﺗﻘﻮﻳﻢ اﻷﺛﺮ ﻋﻠﻰ اﻟﻌﻨﺎﺻﺮ اﻵﺗﻴﺔ ﻛﺤﺪ أدﻧﻰ‪:‬‬
‫أ‪ -‬اﻟﻐﺮض ﻣﻦ اﻟﻤﻌﺎﻟﺠﺔ واﻟﻤﺴﻮغ اﻟﻨﻈﺎﻣﻲ ﻟﻬﺎ‪.‬‬
‫ب‪ -‬وﺻﻒ ﻟﻄﺒﻴﻌﺔ اﻟﻤﻌﺎﻟﺠﺔ اﻟﺘﻲ ﺳﻴﺘﻢ ﺗﻨﻔﻴﺬﻫﺎ‪ ،‬وأﻧﻮاع وﻣﺼﺎدر اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﺤﻞ‬
‫اﻟﻤﻌﺎﻟﺠﺔ وأي ﺟﻬﺎت ﺳﻴﺘﻢ اﻹﻓﺼﺎح ﻟﻬﺎ ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫ج‪ -‬وﺻﻒ ﻟﻨﻄﺎق اﻟﻤﻌﺎﻟﺠﺔ اﻟﺬي ﻳﺤﺪد ﻧﻮع اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ واﻟﻨﻄﺎق اﻟﺠﻐﺮاﻓﻲ‬
‫ﻟﻠﻤﻌﺎﻟﺠﺔ‪.‬‬
‫د‪ -‬وﺻﻒ ﻟﺴﻴ ﺎق اﻟﻤﻌﺎﻟﺠﺔ اﻟﺬي ﻳﺤﺪد اﻟﻌﻼﻗﺔ ﺑﻴﻦ أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وﺟﻬﺔ اﻟﺘﺤﻜﻢ‬
‫وﺟﻬﺎت اﻟﻤﻌﺎﻟﺠﺔ وأي ﻇﺮوف أﺧﺮى ذوات ﺻﻠﺔ‪.‬‬
‫ﻩ‪ -‬ﺿﺮورة وﺗﻨﺎﺳﺐ اﻟﺘﺪاﺑﻴﺮ اﻟﻤﺘﺒﻌﺔ ﻟﺘﻤﻜﻴﻦ ﺟﻬﺔ اﻟﺘﺤﻜﻢ وﺟﻬﺎت اﻟﻤﻌﺎﻟﺠﺔ ﻣﻦ ﻣﻌﺎﻟﺠﺔ اﻟﺤﺪ‬
‫اﻷدﻧﻰ ﻣﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﻄﻠﻮﺑﺔ ﻟﺘﺤﻘﻴﻖ أﻏﺮاض اﻟﻤﻌﺎﻟﺠﺔ‪.‬‬
‫ﺑﻨﺎء ﻋﻠﻰ ﺷﺪة ﺗﺄﺛﻴﺮﻫﺎ ﻣﺎدﻳﺎً وﻣﻌﻨﻮﻳﺎً واﺣﺘﻤﺎل ﺣﺪوث أي آﺛﺎر‬
‫و‪ -‬اﻵﺛﺎر اﻟﻤﺘﺮﺗﺒﺔ ﻋﻠﻰ اﻟﻤﻌﺎﻟﺠﺔ ً‬
‫ﺳﻠﺒﻴﺔ ﻋﻠﻰ أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬وﻳﺘﻀﻤﻦ ذﻟﻚ أي آﺛﺎر ﻧﻔﺴﻴﺔ أو اﺟﺘﻤﺎﻋﻴﺔ أو‬
‫ﺟﺴﺪﻳﺔ أو ﻣﺎﻟﻴﺔ واﺣﺘﻤﺎل ﺣﺪوث أي ﻣﻨﻬﺎ‪.‬‬
‫ز‪ -‬اﻟﺘﺪاﺑﻴﺮ اﻟﺘﻲ ﺳﺘﺘﺨﺬ ﻟﻤﻨﻊ اﻟﻤﺨﺎﻃﺮ واﻟﺤﺪ ﻣﻨﻬﺎ‪.‬‬
‫ح‪ -‬ﻣﺪى ﻣﻼءﻣﺔ اﻟﺘﺪاﺑﻴﺮ اﻟﻤﺘﺒﻌﺔ ﻟﺘﻔﺎدي اﻟﻤﺨﺎﻃﺮ اﻟﻤﺤﺪدة‪.‬‬

‫‪17‬‬
‫‪ -3‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺗﻘﺪﻳﻢ ﻧﺴﺨﺔ ﻣﻦ ﺗﻘﻮﻳﻢ اﻷﺛﺮ إﻟﻰ أي ﺟﻬﺔ ﻣﻌﺎﻟﺠﺔ ﺗﺘﺼﺮف ﻧﻴﺎﺑﺔ ﻋﻨﻬﺎ ﻓﻴﻤﺎ ﻳﺘﻌﻠﻖ‬
‫ﺑﺎﻟﻤﻌﺎﻟﺠﺔ ذات اﻟﺼﻠﺔ‪.‬‬
‫‪ -4‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ‪ -‬ﻓﻲ ﺣﺎل اﻧﺘﻬﺖ ﻧﺘﺎﺋﺞ اﻟﺘﻘﻮﻳﻢ اﻟﻤﺸﺎر إﻟﻴﻪ ﻓﻲ ﻫﺬه اﻟﻤﺎدة إﻟﻰ أن ﻋﻤﻠﻴﺔ اﻟﻤﻌﺎﻟﺠﺔ‬
‫ﺳﺘﺆدي إﻟﻰ اﻹﺿﺮار ﺑﺨﺼﻮﺻﻴﺔ أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ -‬اﻟﻘﻴﺎم ﺑﻤﻌﺎﻟﺠﺔ اﻷﺳﺒﺎب اﻟﺘﻲ دﻋﺖ إﻟﻰ‬
‫ذﻟﻚ وإﻋﺎدة إﺟﺮاء اﻟﺘﻘﻮﻳﻢ ‪.‬‬

‫اﻟﻤﺎدة اﻟﺴﺎدﺳﺔ واﻟﻌﺸﺮون‪ :‬ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺼﺤﻴﺔ‬


‫ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ اﺗﺨﺎذ اﻹﺟﺮاءات واﻟﻮﺳﺎﺋﻞ اﻟﺘﻨﻈﻴﻤﻴﺔ واﻟﺘﻘﻨﻴﺔ واﻟﻔﻨﻴﺔ واﻹدارﻳﺔ اﻟﻜﻔﻴﻠﺔ ﺑﺎﻟﻤﺤﺎﻓﻈﺔ ﻋﻠﻰ‬
‫اﻟﺒﻴﺎﻧﺎت اﻟﺼﺤﻴﺔ ﻣﻦ أي اﺳﺘﻌﻤﺎل ﻏﻴﺮ ﻣﺸﺮوع‪ ،‬أو ﻣﻦ إﺳﺎءة اﺳﺘﺨﺪاﻣﻬﺎ‪ ،‬أو اﺳﺘﺨﺪاﻣﻬﺎ ﻟﻐﻴﺮ اﻟﻐﺮض اﻟﺬي ُﺟﻤﻌﺖ‬
‫ﻣﻦ أﺟﻠﻪ‪ ،‬أو ﺗﺴﺮﺑﻬﺎ‪ ،‬وأي إﺟﺮاءات أو وﺳﺎﺋﻞ ﺗﻀﻤﻦ اﻟﻤﺤﺎﻓﻈﺔ ﻋﻠﻰ ﺧﺼﻮﺻﻴﺔ أﺻﺤﺎﺑﻬﺎ‪ ،‬وﻋﻠﻴﻬﺎ ﺑﺼﻔﺔ ﺧﺎﺻﺔ اﺗﺨﺎذ‬
‫اﻟﻀﻮاﺑﻂ واﻹﺟﺮاءات اﻵﺗﻴﺔ‪:‬‬

‫‪ -1‬ﺗﺒﻨﻲ وﺗﻄﺒﻴﻖ اﻻﺷﺘﺮاﻃﺎت واﻟﻀﻮاﺑﻂ اﻟﺼﺎدرة ﻋﻦ وزارة اﻟ ﺼﺤﺔ واﻟﻤﺠﻠﺲ اﻟﺼﺤﻲ اﻟﺴﻌﻮدي واﻟﺒﻨﻚ‬
‫اﻟﻤﺮﻛﺰي اﻟﺴﻌﻮدي وﻣﺠﻠﺲ اﻟﻀﻤﺎن اﻟﺼﺤﻲ واﻟﺠﻬﺎت اﻷﺧﺮى ذوات اﻟﻌﻼﻗﺔ ﺑﺘﻨﻈﻴﻢ اﻟﺨﺪﻣﺎت اﻟﺼﺤﻴﺔ‬
‫وﺧﺪﻣﺎت اﻟﺘﺄﻣﻴﻦ اﻟﺼﺤﻲ‪ ،‬واﻟﺘﻲ ﺗﺒﻴﻦ ﻣﻬﺎم وﻣﺴﺆوﻟﻴﺎت ﻣﻨﺴﻮﺑﻲ ﻣﻘﺪﻣﻲ اﻟﺮﻋﺎﻳﺔ اﻟﺼﺤﻴﺔ‪ ،‬وﺷﺮﻛﺎت‬
‫اﻟﺘﺄﻣﻴﻦ اﻟﺼﺤﻲ‪ ،‬وﺷﺮﻛﺎت إدارة ﻣﻄﺎﻟﺒﺎت اﻟﺘﺄﻣﻴﻦ اﻟﺼﺤﻲ وﻣﻦ ﺗﺘﻌﺎﻗﺪ ﻣﻌﻬﻢ ﻣﻤﻦ ﻳﺒﺎﺷﺮون ﻋﻤﻠﻴﺎت‬
‫ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺼﺤﻴﺔ‪.‬‬
‫‪ -2‬ﺗﻀﻤﻴﻦ اﻷﺣﻜﺎم اﻟﻮاردة ﻓﻲ اﻟﻨﻈﺎم وﻟﻮاﺋﺤﻪ ﻓﻲ اﻟﺴﻴﺎﺳﺎت اﻟﺪاﺧﻠﻴﺔ ﻟﺪى ﺟﻬﺔ اﻟﺘﺤﻜﻢ‪.‬‬
‫‪ -3‬ﺗﻮزﻳﻊ اﻟﻤﻬﺎم واﻟﻤﺴﺆوﻟﻴﺎت ﺑﻴﻦ اﻟﻤﻮﻇﻔﻴﻦ أو اﻟﻌﺎﻣﻠﻴﻦ ﺑﻄﺮﻳﻘﺔ ﺗﺤﻮل دون ﺗﺪاﺧﻞ اﻻﺧﺘﺼﺎﺻﺎت‬
‫وﺗﺸﺘﻴﺖ اﻟﻤﺴﺆوﻟﻴﺔ وﻣﺮاﻋﺎة ﺗﺪرج إﻣﻜﺎﻧﻴﺔ اﻟﻮﺻﻮل إﻟﻰ اﻟﺒﻴﺎﻧﺎت ﺑﻴﻦ اﻟﻤﻮﻇﻔﻴﻦ أو اﻟﻌﺎﻣﻠﻴﻦ ﺑﻤﺎ ﻳﻜﻔﻞ‬
‫أﻋﻠﻰ درﺟﺔ ﻣﻦ اﻟﻤﺤﺎﻓﻈﺔ ﻋﻠﻰ ﺧﺼﻮﺻﻴﺔ أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫‪ -4‬ﺗﻮﺛﻴﻖ ﻛﺎﻓﺔ ﻣﺮاﺣﻞ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺼﺤﻴﺔ وﺗﻮﻓﻴﺮ إﻣﻜﺎﻧﻴﺔ ﺗﺤﺪﻳﺪ اﻟﺸﺨﺺ اﻟﻤﺴﺆول ﻋﻦ ﻛﻞ ﻣﺮﺣﻠﺔ‬
‫ﻣﻨﻬﺎ‪.‬‬
‫‪ -5‬أن ﻳﺘﻀﻤﻦ اﺗﻔﺎق ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻣﻊ ﺟﻬﺎت اﻟﻤﻌﺎﻟﺠﺔ ‪ -‬ﻟﺘﻨﻔﻴﺬ أﻋﻤﺎل أو ﻣﻬﺎم ﺗﺘﻌﻠﻖ ﺑﻤﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت‬
‫اﻟﺼﺤﻴﺔ ‪-‬أﺣﻜﺎﻣﺎً ﺗﻠﺰﻣﻬﺎ ﺑﺎﺗﺒﺎع اﻹﺟﺮاءات واﻟﻮﺳﺎﺋﻞ اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ ﻫﺬه اﻟﻤﺎدة‪.‬‬
‫‪ -6‬ﻗﺼﺮ ﻋﻤﻠﻴﺎت ﻣﻌﺎﻟﺠﺔ ا ﻟﺒﻴﺎﻧﺎت ﻋﻠﻰ اﻟﺤﺪ اﻷدﻧﻰ اﻟﻼزم ﻟﺘﻘﺪﻳﻢ ﺧﺪﻣﺎت أو ﻣﻨﺘﺠﺎت اﻟﺮﻋﺎﻳﺔ اﻟﺼﺤﻴﺔ‪ ،‬أو‬
‫ﺑﺮاﻣﺞ اﻟﺘﺄﻣﻴﻦ اﻟﺼﺤﻲ‪.‬‬

‫‪18‬‬
‫اﻟﻤﺎدة اﻟﺴﺎﺑﻌﺔ واﻟﻌﺸﺮون‪ :‬ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻻﺋﺘﻤﺎﻧﻴﺔ‬
‫ﻣﻊ ﻋﺪم اﻹﺧﻼل ﺑﺄﺣﻜﺎم ﻧﻈﺎم اﻟﻤﻌﻠﻮﻣﺎت اﻻﺋﺘﻤﺎﻧﻴﺔ‪ ،‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ اﺗﺨﺎذ اﻹﺟﺮاءات واﻟﻮﺳﺎﺋﻞ اﻟﺘﻨﻈﻴﻤﻴﺔ‬
‫واﻟﺘﻘ ﻨﻴﺔ واﻟﻔﻨﻴﺔ واﻹدارﻳﺔ اﻟﺘﻲ ﺗﻀﻤﻦ اﻟﻤﺤﺎﻓﻈﺔ ﻋﻠﻰ اﻟﺒﻴﺎﻧﺎت اﻻﺋﺘﻤﺎﻧﻴﺔ ﻣﻦ أي اﺳﺘﻌﻤﺎل ﻏﻴﺮ ﻣﺸﺮوع‪ ،‬أو إﺳﺎءة‬
‫اﺳﺘﺨﺪاﻣﻬﺎ‪ ،‬أو اﻻﻃﻼع ﻋﻠﻴﻬﺎ ﻣﻦ ﻏﻴﺮ اﻟﻤﺼﺮح ﻟﻬﻢ‪ ،‬أو اﺳﺘﺨﺪاﻣﻬﺎ ﻟﻐﻴﺮ اﻟﻐﺮض اﻟﺬي ُﺟﻤﻌﺖ ﻣﻦ أﺟﻠﻪ‪ ،‬أو ﺗﺴﺮﺑﻬﺎ‪،‬‬
‫وﻋﻠﻴﻬﺎ اﺗﺨﺎذ اﻟﻀﻮاﺑﻂ واﻹﺟﺮاءات اﻵﺗﻴﺔ‪:‬‬

‫‪ - 1‬ﺗﺒﻨﻲ وﺗﻄﺒﻴﻖ اﻻ ﺷﺘﺮاﻃﺎت واﻟﻀﻮاﺑﻂ اﻟﺼﺎدرة ﻣﻦ اﻟﺒﻨﻚ اﻟﻤﺮﻛﺰي اﻟﺴﻌﻮدي واﻟﺠﻬﺎت اﻷﺧﺮى ذوات‬
‫اﻟﻌﻼﻗﺔ‪ ،‬اﻟﺘﻲ ﺗﺒﻴﻦ ﻣﻬﺎم وﻣﺴﺆوﻟﻴﺎت ﻣﻨﺴﻮﺑﻲ اﻟﻤﻨﺸﺂت اﻟﺘﻲ ﺗﻘﺪم ﺧﺪﻣﺎت اﻟﻤﻌﻠﻮﻣﺎت اﻻﺋﺘﻤﺎﻧﻴﺔ‬
‫وﻣﻦ ﺗﺘﻌﺎﻗﺪ ﻣﻌﻬﻢ ﻣﻦ اﻟﺬﻳﻦ ﻳﺒﺎﺷﺮون ﻋﻤﻠﻴﺎت ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻻﺋﺘﻤﺎﻧﻴﺔ‪.‬‬
‫‪ - 2‬ﺗﻠﺘﺰم ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺑﺎﻟﺤﺼﻮل ﻋﻠﻰ ﻣﻮاﻓﻘﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وإﺷﻌﺎره ﻋﻨﺪ وﺟﻮد أي ﻃﻠﺐ‬
‫ﻟﻺﻓﺼﺎح ﻋﻦ ﺑﻴﺎﻧﺎﺗﻪ اﻻﺋﺘﻤﺎﻧﻴﺔ‪ ،‬وذﻟﻚ وﻓﻖ ﻣﺎ ﻳﻨﺺ ﻋﻠﻴﻪ ﻧﻈﺎم اﻟﻤﻌﻠﻮﻣﺎت اﻻﺋﺘﻤﺎﻧﻴﺔ‪ ،‬ﻣﻊ ﻣﺮاﻋﺎة ﻣﺎ‬
‫ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻔﻘﺮة اﻟﻔﺮﻋﻴﺔ )د( ﻣﻦ اﻟﻔﻘﺮة )‪ (1‬ﻣﻦ اﻟﻤﺎدة )اﻟﺤﺎدﻳﺔ ﻋﺸﺮة( ﻣﻦ اﻟﻼﺋﺤﺔ‪.‬‬

‫اﻟﻤﺎدة اﻟﺜﺎﻣﻨﺔ واﻟﻌﺸﺮون‪ :‬ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت ﻷﻏﺮاض دﻋﺎﺋﻴﺔ أو ﺗﻮﻋﻮﻳﺔ‬


‫‪ -1‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻗﺒﻞ إرﺳﺎل ﻣﻮاد دﻋﺎﺋﻴﺔ أو ﺗﻮﻋﻮﻳﺔ اﻟﺤﺼﻮل ﻋﻠﻰ ﻣﻮاﻓﻘﺔ اﻟﻤﺘﻠﻘﻲ اﻟﻤﺴﺘﻬﺪف‪ ،‬وذﻟﻚ‬
‫ﻓﻲ ﺣﺎل ﻋﺪم وﺟﻮد ﺗﻌﺎﻣﻞ ﻣﺴﺒﻖ ﺑﻴﻦ ﺟﻬﺔ اﻟﺘﺤﻜﻢ واﻟﻤﺘﻠﻘﻲ اﻟﻤﺴﺘﻬﺪف‪.‬‬

‫‪ -2‬ﺗﻜﻮن ﺷﺮوط ﻣﻮاﻓﻘﺔ اﻟﻤﺘﻠﻘﻲ اﻟﻤﺴﺘﻬﺪف ﺑﺎﻟﻤﻮاد اﻟﺪﻋﺎﺋﻴﺔ أو اﻟﺘﻮﻋﻮﻳﺔ وﻓﻘﺎً ﻟﻤﺎ ﻳﻠﻲ‪:‬‬

‫وأﻻ ﺗُ ﺴﺘﺨﺪم أي ﻃﺮق ُﻣ ﻀﻠﻠﺔ ﻓﻲ ﺳﺒﻴﻞ اﻟﺤﺼﻮل ﻋﻠﻴﻬﺎ‪.‬‬


‫أ‪ -‬أن ﺗﺼﺪر اﻟﻤﻮاﻓﻘﺔ ﺑﺈرادة ﺣﺮة‪ّ ،‬‬

‫ب‪ -‬ﺗﻤﻜﻴﻦ اﻟﻤﺘﻠﻘﻲ ﻣﻦ ﺗﺨﺼﻴﺺ اﻟﺨﻴﺎرات اﻟﻤﺘﻌﻠﻘﺔ ﺑﺎﻟﻤﻮاد اﻟﺪﻋﺎﺋﻴﺔ أو اﻟﺘﻮﻋﻮﻳﺔ ﻣﺤﻞ اﻟﻤﻮاﻓﻘﺔ‪.‬‬

‫ﻣﺴﺘﻘﺒﻼ ‪.‬‬
‫ً‬ ‫ج‪ -‬أن ّ‬
‫ﺗﻮﺛﻖ ﻣﻮاﻓ ﻘﺔ اﻟﻤﺘﻠﻘﻲ اﻟﻤﺴﺘﻬﺪف ﺑﻮﺳﺎﺋﻞ ﺗﺘﻴﺢ اﻟﺘﺤﻘﻖ ﻣﻨﻬﺎ‬

‫‪ -3‬دون اﻹﺧﻼل ﺑﻨﻈﺎم اﻻﺗﺼﺎﻻت وﺗﻘﻨﻴﺔ اﻟﻤﻌﻠﻮﻣﺎت واﻷﻧﻈﻤﺔ اﻷﺧﺮى ذوات اﻟﺼﻠﺔ‪ ،‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻗﺒﻞ‬
‫اﺳﺘﺨﺪام وﺳﺎﺋﻞ اﻻﺗﺼﺎل اﻟﺸﺨﺼﻴﺔ ‪-‬ﺑﻤﺎ ﻓﻴﻬﺎ اﻟﻌﻨﺎوﻳﻦ اﻟﺒﺮﻳﺪﻳﺔ واﻹﻟﻜﺘﺮوﻧﻴﺔ‪ -‬اﻟﺨﺎﺻﺔ ﺑﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت‬
‫اﻟﺸﺨﺼﻴﺔ ﻟﻐﺮض إرﺳ ﺎل ﻣﻮاد دﻋﺎﺋﻴﺔ أو ﺗﻮﻋﻮﻳﺔ‪ ،‬اﻻﻟﺘﺰام ﺑﻤﺎ ﻳﺄﺗﻲ‪:‬‬

‫أ‪ -‬ذﻛﺮ اﺳﻢ اﻟﺠﻬﺔ اﻟﻤﺮﺳﻠﺔ ﺑﻮﺿﻮح دون أي إﺧﻔﺎء ﻟﻬﻮﻳﺘﻬﺎ‪.‬‬


‫ب‪ -‬ﺗﻮﻓﻴﺮ آﻟﻴﺔ ﺗﻤﻜﻦ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﻦ إﻳﻘﺎف ﺗﻠﻘﻲ ﺗﻠﻚ اﻟﻤﻮاد اﻟﺪﻋﺎﺋﻴﺔ أو اﻟﺘﻮﻋﻮﻳﺔ‬
‫ﻣﺘﻰ ﻣﺎ رﻏﺐ ﻓﻲ ذﻟﻚ‪ ،‬وأن ﺗﻜﻮن إﺟﺮاءات إﻳﻘﺎف ﺗﻠﻘﻲ اﻟﻤﻮاد اﻟﺪﻋﺎﺋﻴﺔ أو اﻟﺘﻮﻋﻮﻳﺔ ﺳﻬﻠﺔ‬
‫ً‬
‫ﺳﻬﻮﻟﺔ ﻣﻦ إﺟﺮاءات اﻟﺤﺼﻮل ﻋﻠﻰ اﻟﻤﻮاﻓﻘﺔ ﻋﻠﻰ اﺳﺘﻘﺒﺎﻟﻬﺎ‪.‬‬ ‫وﻣﺒﺴﻄﺔ وﻣﻤﺎﺛﻠﺔ أو أﻛﺜﺮ‬
‫ج‪ -‬اﻟﺘﻮﻗﻒ ﻋﻦ إرﺳﺎل اﻟﺮﺳﺎﺋﻞ اﻟﺪﻋﺎﺋﻴﺔ أو اﻟﺘﻮﻋﻮﻳﺔ ﻓﻮر ﺗﻠﻘﻴﻬﺎ ﻃﻠﺐ اﻟﻤﺘﻠﻘﻲ اﻟﻤﺴﺘﻬﺪف ﺑﺬﻟﻚ‪.‬‬
‫د‪ -‬أن ﻳﻜﻮن إﻳﻘﺎف ﺗﻠﻘﻲ اﻟﻤﻮاد اﻟﺪﻋﺎﺋﻴﺔ أو اﻟﺘﻮﻋﻮﻳﺔ دون ﻣﻘﺎﺑﻞ ﻣﺎﻟﻲ‪.‬‬
‫ﻩ‪ -‬اﻻﺣﺘﻔﺎظ ﺑﻤﺎ ﻳﺜﺒﺖ ﻣﻮاﻓﻘﺔ اﻟﻤ ﺘﻠﻘﻲ اﻟﻤﺴﺘﻬﺪف ﻋﻠﻰ ﺗﻠﻘﻲ اﻟﻤﻮاد اﻟﺪﻋﺎﺋﻴﺔ أو اﻟﺘﻮﻋﻮﻳﺔ‪.‬‬

‫‪19‬‬
‫اﻟﻤﺎدة اﻟﺘﺎﺳﻌﺔ واﻟﻌﺸﺮون‪ :‬اﻟﺘﺴﻮﻳﻖ اﻟﻤﺒﺎﺷﺮ‬
‫‪ -1‬دون اﻹﺧﻼل ﺑﻨﻈﺎم اﻻﺗﺼﺎﻻت وﺗﻘﻨﻴﺔ اﻟﻤﻌﻠﻮﻣﺎت واﻷﻧﻈﻤﺔ اﻷﺧﺮى ذوات اﻟﺼﻠﺔ‪ ،‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ‬
‫ﻗﺒﻞ اﻟﻘﻴﺎم ﺑﻤﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻷﻏﺮاض اﻟﺘﺴﻮﻳﻖ اﻟﻤﺒﺎﺷﺮ اﻻﻟﺘﺰام ﺑﺎﻵﺗﻲ‪:‬‬
‫أ‪ -‬اﻟﺤﺼﻮل ﻋﻠﻰ ﻣﻮاﻓﻘﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وﻓﻘﺎً ﻷﺣﻜﺎم اﻟﻤﺎدة )اﻟﺤﺎدﻳﺔ ﻋﺸﺮة(‬
‫ﻣﻦ ﻫﺬه اﻟﻼﺋﺤﺔ‪.‬‬
‫ب‪ -‬ﺗﻮﻓﻴﺮ آﻟﻴﺔ ﺗﻤﻜﻦ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﻦ إﻳﻘﺎف ﺗﻠﻘﻲ اﻟﻤﻮاد اﻟﺘﺴﻮﻳﻘﻴﺔ ﻣﺘﻰ ﻣﺎ‬
‫رﻏﺐ ﻓﻲ ذﻟﻚ‪ ،‬وأن ﺗﻜﻮن إﺟﺮاءات إﻳﻘﺎف ﺗﻠﻘﻲ اﻟﻤﻮاد اﻟﺘﺴﻮﻳﻘﻴﺔ ﺳﻬﻠﺔ وﻣﺒﺴﻄﺔ‬
‫ً‬
‫ﺳﻬﻮﻟﺔ ﻣﻦ إﺟﺮاءات اﻟﺤﺼﻮل ﻋﻠﻰ اﻟﻤﻮاﻓﻘﺔ ﻋﻠﻰ اﺳﺘﻘﺒﺎﻟﻬﺎ‪.‬‬ ‫وﻣﻤﺎﺛﻠﺔ أو أﻛﺜﺮ‬
‫‪ -2‬ﻋﻨﺪ إرﺳﺎل ﻣﻮاد اﻟﺘﺴﻮﻳﻖ اﻟﻤﺒﺎﺷﺮ ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬ﻳﺠﺐ ذﻛﺮ اﺳﻢ اﻟﺠﻬﺔ اﻟﻤﺮﺳﻠﺔ ﺑﻮﺿﻮح‬
‫دون أي إﺧﻔﺎء ﻟﻬﻮﻳﺘﻬﺎ ‪.‬‬
‫‪ -3‬ﻓﻲ ﺣﺎل ﻋﺪول ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻋﻦ ﻣﻮاﻓﻘﺘﻪ ﻋﻠﻰ اﻟﺘﺴﻮﻳﻖ اﻟﻤﺒﺎﺷﺮ‪ ،‬ﻓﻴﻜﻮن ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ‬
‫اﻟﺘﻮﻗﻒ دون ﺗﺄﺧﻴﺮ ﻏﻴﺮ ﻣﺒﺮر ﻋﻦ ﺗﻮﺟﻴﻪ اﻟﻤﻮاد اﻟﺘﺴﻮﻳﻘﻴﺔ إﻟﻴﻪ‪.‬‬

‫اﻟﻤﺎدة اﻟﺜﻼﺛﻮن‪ :‬ﺟﻤﻊ وﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت ﻷﻏﺮاض ﻋﻠﻤﻴﺔ أو ﺑﺤﺜﻴﺔ أو إﺣﺼﺎﺋﻴﺔ‬


‫ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻨﺪ ﺟﻤﻊ أو ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻷﻏﺮاض ﻋﻠﻤﻴﺔ أو ﺑﺤﺜﻴﺔ أو إﺣﺼﺎﺋﻴﺔ دون ﻣﻮاﻓﻘﺔ‬
‫ﺻﺎﺣﺒﻬﺎ اﻻﻟﺘﺰام ﺑﺎﻵﺗﻲ‪:‬‬
‫‪ .1‬ﺗﺤﺪﻳﺪ اﻷﻏﺮاض اﻟﻌﻠﻤﻴﺔ أو اﻟﺒﺤﺜﻴﺔ أو اﻹﺣﺼﺎﺋﻴﺔ ﺑﺸﻜﻞ واﺿﺢ ودﻗﻴﻖ ﻓﻲ ﺳﺠﻼت أﻧﺸﻄﺔ‬
‫ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫‪ .2‬اﺗﺨﺎذ اﻟﺘﺪاﺑﻴﺮ اﻟﻼزﻣﺔ ﻟﻀﻤﺎن ﺟﻤﻊ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وﻓﻖ اﻟﺤﺪ اﻷدﻧﻰ اﻟﻼزم ﻟﺘﺤﻘﻴﻖ اﻷﻏﺮاض‬
‫اﻟﻤﺤﺪدة‪.‬‬
‫‪ .3‬ﺗﺮﻣﻴﺰ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﺘﻲ ﺗﺠﺮي ﻣﻌﺎﻟﺠﺘﻬﺎ‪ ،‬ﻓﻲ اﻷﺣﻮال اﻟﺘﻲ ﻻ ﻳﺆﺛﺮ ذﻟﻚ ﻋﻠﻰ ﺗﺤﻘﻴﻖ‬
‫اﻟﻐﺮض ﻣﻦ اﻟﻤﻌﺎﻟﺠﺔ ‪.‬‬
‫‪ .4‬اﺗﺨﺎذ اﻟﺘﺪاﺑﻴﺮ اﻟﻼزﻣﺔ ﻟﻀﻤﺎن أﻻ ﺗﺮﺗﺐ اﻟﻤﻌﺎﻟﺠﺔ أي آﺛﺎر ﺳﻠﺒﻴﺔ ﻋﻠﻰ ﺣﻘﻮق وﻣﺼﺎﻟﺢ ﺻﺎﺣﺐ‬
‫اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫اﻟﻤﺎدة اﻟﺤﺎدﻳﺔ واﻟﺜﻼﺛﻮن‪ :‬ﺗﺼﻮﻳﺮ أو ﻧﺴﺦ اﻟﻮﺛﺎﺋﻖ اﻟﺮﺳﻤﻴﺔ اﻟﺘﻲ ﺗﺤﺪد ﻫﻮﻳﺔ ﺻﺎﺣﺒﻬﺎ‬

‫دون اﻹﺧﻼل ﺑﺎﻷﻧﻈﻤﺔ ذوات اﻟﻌﻼﻗﺔ‪ ،‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ اﻻﻣﺘﻨﺎع ﻋﻦ ﺗﺼﻮﻳﺮ اﻟﻮﺛﺎﺋﻖ اﻟﺮﺳﻤﻴﺔ ‪-‬اﻟﺼﺎدرة ﻣﻦ‬
‫ﺑﻨﺎء ﻋﻠﻰ ﻃﻠﺐ ﻣﻦ ﺟﻬﺔ ﻋﺎﻣﺔ ﻣﺨﺘﺼﺔ‪،‬‬
‫اﻟﺠﻬﺎت اﻟﻌﺎﻣﺔ‪ -‬اﻟﺘﻲ ﺗﺤﺪد ﻫﻮﻳﺔ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ أو ﻧﺴﺨﻬﺎ‪ ،‬إﻻ ً‬
‫أو ﻣﺘﻰ ﻣﺎ ﻛﺎن ذﻟﻚ ﺗﻨﻔﻴﺬاً ﻷﺣﻜﺎم ﻧﻈﺎم‪ ،‬وﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺗﻮﻓﻴﺮ اﻟﺤﻤﺎﻳﺔ اﻟﻼزﻣﺔ ﻟﺘﻠﻚ اﻟﻮﺛﺎﺋﻖ‪ ،‬وإﺗﻼﻓﻬﺎ ﻓﻮر‬
‫اﻧﺘﻬﺎء اﻟﻐﺮض ﻣﻨﻬﺎ‪ ،‬ﻣﺎ ﻟﻢ ﻳﻜﻦ ﻫﻨﺎك ﻣﺘﻄﻠﺐ ﻧﻈﺎﻣﻲ ﻟﻼﺣﺘﻔﺎظ ﺑﻬﺎ‪.‬‬

‫‪20‬‬
‫اﻟﻤﺎدة اﻟﺜﺎﻧﻴﺔ واﻟﺜﻼﺛﻮن‪ :‬ﻣﺴﺆول ﺣﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‬

‫ﻣﺴﺆوﻻ ﻋﻦ ﺣﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬وذﻟﻚ‬


‫ً‬ ‫‪ -1‬ﺗﻘﻮم ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺑﺘﻌﻴﻴﻦ أو ﺗﺤﺪﻳﺪ ﺷﺨﺺ أو أﻛﺜﺮ ﻟﻴﻜﻮن‬
‫ﻓﻲ أي ﻣﻦ اﻟﺤﺎﻻت اﻵﺗﻴﺔ‪:‬‬
‫أ‪ -‬أن ﺗﻜﻮن ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺟﻬﺔ ﻋ ﺎﻣﺔ ﺗﻘﺪم ﺧﺪﻣﺎت ﺗﺘﻀﻤﻦ ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎت ﺷﺨﺼﻴﺔ ﻋﻠﻰ ﻧﻄﺎق واﺳﻊ‪.‬‬
‫ب‪ -‬أن ﺗﻘﻮم اﻷﻧﺸﻄﺔ اﻷﺳﺎﺳﻴﺔ ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻠﻰ ﻋﻤﻠﻴﺎت اﻟﻤﻌﺎﻟﺠﺔ اﻟﺘﻲ ﺗﺘﻄﻠﺐ ﺑﻄﺒﻴﻌﺘﻬﺎ ﻣﺮاﻗﺒﺔ‬
‫ﻣﻨﺘﻈﻤﺔ وﻣﻤﻨﻬﺠﺔ ﻷﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫ج‪ -‬أن ﺗﻘﻮم اﻷﻧﺸﻄﺔ اﻷﺳﺎﺳﻴﺔ ﻟﺠﻬﺔ اﻟﺘﺤﻜﻢ ﻋﻠﻰ ﻣﻌﺎﻟﺠﺔ ﺑﻴﺎﻧﺎت ﺷﺨﺼﻴﺔ ﺣﺴﺎﺳﺔ‪.‬‬
‫‪ -2‬ﻣﻊ ﻣﺮاﻋﺎة ﻣﺘﻄﻠﺒﺎت اﻟﻔﻘﺮة )‪ (1‬ﻣﻦ ﻫﺬه اﻟﻤﺎدة ﻳﺠﻮز أن ﻳﻜﻮن ﻣﺴﺆول ﺣﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‬
‫ﻣﺴﺆوﻻ أو ﻣﻮﻇﻔﺎً ﻟﺪى ﺟﻬﺔ اﻟﺘﺤﻜﻢ أو ﻣﺘﻌﺎﻗﺪاً ﺧﺎرﺟﻴﺎً ‪.‬‬
‫ً‬
‫‪ -3‬ﻳﺘﻮﻟﻰ ﻣﺴﺆول ﺣﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻓﻲ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﻣﺘﺎﺑﻌﺔ ﺗﻨﻔﻴﺬ أﺣﻜﺎم اﻟﻨﻈﺎم وﻟﻮاﺋﺤﻪ‪ ،‬وﻣﺮاﻗﺒﺔ‬
‫اﻹﺟﺮاءات اﻟﻤﻌﻤﻮل ﺑﻬﺎ داﺧﻞ ﺟﻬﺔ اﻟﺘﺤﻜﻢ واﻹﺷﺮاف ﻋﻠﻴﻬﺎ‪ ،‬وﺗﻠﻘﻲ اﻟﻄﻠﺒﺎت اﻟﻤﺘﻌﻠﻘﺔ ﺑﺎﻟﺒﻴﺎﻧﺎت‬
‫اﻟﺸﺨﺼﻴﺔ وﻓﻘﺎً ﻷﺣﻜﺎم اﻟﻨﻈﺎم وﻟﻮاﺋﺤﻪ‪ ،‬وﻳﺘﻮﻟﻰ ﻋﻠﻰ وﺟﻪ اﻟﺨﺼﻮص اﻵﺗﻲ‪:‬‬
‫أ‪ -‬اﻟﻌﻤﻞ ﻛﻤﺴﺆول اﺗﺼﺎل ﻣﺒﺎﺷﺮ ﻣﻊ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ وﺗﻨﻔﻴﺬ ﻗﺮاراﺗﻬﺎ وﺗﻌﻠﻴﻤﺎﺗﻬﺎ ﻓﻴﻤﺎ ﻳﺘﺼﻞ ﺑﺘﻄﺒﻴﻖ‬
‫أﺣﻜﺎم اﻟﻨﻈﺎم وﻟﻮاﺋﺤﻪ‪.‬‬
‫ب‪ -‬اﻹﺷﺮاف ﻋﻠﻰ إﺟﺮاءات ﺗﻘﻮﻳﻢ اﻷﺛﺮ وﺗﻘﺎرﻳﺮ اﻟﻤﺮاﺟﻌﺔ واﻟﺘﺪﻗﻴﻖ اﻟﻤﺘﻌﻠﻘﺔ ﺑﻀﻮاﺑﻂ ﺣﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت‬
‫اﻟﺸﺨﺼﻴﺔ‪ ،‬وﺗﻮﺛﻴﻖ ﻧﺘﺎﺋﺞ اﻟﺘﻘﻮﻳﻢ وإﺻﺪار اﻟﺘﻮﺻﻴﺎت اﻟﻼزﻣﺔ ﻟﺬﻟﻚ‪.‬‬
‫ج‪ -‬ﺗﻤﻜﻴﻦ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﻦ ﻣﻤﺎرﺳﺔ ﺣﻘﻮﻗﻪ اﻟﻤﻨﺼﻮص ﻋﻠﻴﻬﺎ ﻓﻲ اﻟﻨﻈﺎم ‪.‬‬
‫د‪ -‬إﺷﻌﺎر اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﻋﻦ ﺣﻮادث ﺗﺴﺮب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫ﻩ‪ -‬اﻟﺮد ﻋﻠﻰ ا ﻟﻄﻠﺒﺎت اﻟﻤﻘﺪﻣﺔ ﻣﻦ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬واﻟﺮد ﻋﻠﻰ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﻓﻲ اﻟﺸﻜﺎوى‬
‫اﻟﻤﻘﺪﻣﺔ وﻓﻘﺎً ﻷﺣﻜﺎم اﻟﻨﻈﺎم واﻟﻼﺋﺤﺔ‪.‬‬
‫و‪ -‬ﻣﺘﺎﺑﻌﺔ ﻗﻴﺪ وﺗﺤﺪﻳﺚ ﺳﺠﻼت أﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﺪى ﺟﻬﺔ اﻟﺘﺤﻜﻢ‪.‬‬
‫ز‪ -‬ﻣﻌﺎﻟﺠﺔ اﻟﻤﺨﺎﻟﻔﺎت اﻟﻤﺘﻌﻠﻘﺔ ﺑﺎﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ داﺧﻞ ﺟﻬﺔ اﻟﺘﺤﻜﻢ‪ ،‬واﺗﺨﺎذ اﻹﺟﺮاءات اﻟﺘﺼﺤﻴﺤﻴﺔ‬
‫ﺣﻴﺎﻟﻬﺎ‪.‬‬
‫‪ -4‬ﺗﺼﺪر اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﻗﻮاﻋﺪ ﺗﻌﻴﻴﻦ ﻣﺴﺆول ﺣﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬ﻋﻠﻰ أن ﺗﺘﻀﻤﻦ اﻟﻘﻮاﻋﺪ اﻷﺣﻮال‬
‫اﻟﺘﻲ ﻳﺠﺐ ﻓﻴﻬﺎ ﺗﻌﻴﻴﻦ ﻣﺴﺆول ﺣﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫اﻟﻤﺎدة اﻟﺜﺎﻟﺜﺔ واﻟﺜﻼﺛﻮن‪ :‬ﺳﺠﻼت أﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‬
‫‪ -1‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ اﻻﺣﺘﻔﺎظ ﺑﺴﺠﻞ أﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ أﺛﻨﺎء ﻓﺘﺮة اﺳﺘﻤﺮار ﻋﻤﻠﻴﺎت ﻣﻌﺎﻟﺠﺔ‬
‫اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬إﺿﺎﻓﺔ إﻟﻰ ﺧﻤﺲ ﺳﻨﻮات ﺗﺒﺪأ ﻣﻦ ﺗﺎرﻳﺦ اﻧﺘﻬﺎء ﻧﺸﺎط ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫ً‬
‫ﻣﻜﺘﻮﺑﺔ ‪.‬‬ ‫‪ -2‬ﻳﺠﺐ أن ﺗﻜﻮن ﺳﺠﻼت أﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‬
‫‪ -3‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ ﺿﻤﺎن دﻗﺔ وﺣﺪاﺛﺔ ﺳﺠﻼت أﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫‪ -4‬ﻋﻠﻰ ﺟﻬﺔ اﻟﺘﺤﻜﻢ إﺗﺎﺣﺔ ﺳﺠﻼت أﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻟﻠﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﻋﻨﺪ ﻃﻠﺒﻬﺎ‪.‬‬

‫‪21‬‬
‫‪ -5‬ﻳﺘﻀﻤﻦ ﺳﺠﻞ أﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﺤﺘﻮﻳﺎت اﻵﺗﻴﺔ ﻛﺤﺪ أدﻧﻰ‪:‬‬
‫أ‪ -‬اﺳﻢ ﺟﻬﺔ اﻟﺘﺤﻜﻢ وﺗﻔﺎﺻﻴﻞ اﻻﺗﺼﺎل اﻟﻤﺘﻌﻠﻘﺔ ﺑﻬﺎ‪.‬‬
‫ب‪ -‬ﺑﻴﺎﻧﺎت ﻣﺴﺆول ﺣﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻓﻲ اﻷﺣﻮال اﻟﺘﻲ ﺗﺘﻄﻠﺐ ذﻟﻚ وﻓﻘﺎً ﻟﻤﺎ ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻔﻘﺮة‬
‫)‪ (1‬ﻣﻦ اﻟﻤﺎدة )اﻟﺜﺎﻧﻴﺔ واﻟﺜﻼﺛﻮن( ﻣﻦ ﻫﺬه اﻟﻼﺋﺤﺔ‪.‬‬
‫ج‪ -‬أﻏﺮاض ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫د‪ -‬وﺻﻒ ﻟﻔﺌﺎت اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﺘﻲ ﺗﺘﻢ ﻣﻌﺎﻟﺠﺘﻬﺎ‪ ،‬وﻓﺌﺎت أﺻﺤﺎب اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫ﻩ‪ -‬ﻣﺪد اﻻﺣﺘ ﻔﺎظ اﻟﺨﺎﺻﺔ ﺑﻜﻞ ﻣﻦ ﻓﺌﺎت اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬ﻣﺎ أﻣﻜﻦ ذﻟﻚ‪.‬‬
‫و‪ -‬ﻓﺌﺎت اﻟﺠﻬﺎت اﻟﺘﻲ ﻳﺘﻢ اﻹﻓﺼﺎح ﻟﻬﺎ ﻋﻦ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫ز‪ -‬وﺻﻒ ﻟﻌﻤﻠﻴﺎت ﻧﻘﻞ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ إﻟﻰ ﺧﺎرج اﻟﻤﻤﻠﻜﺔ‪ ،‬ﺑﻤﺎ ﻓﻲ ذﻟﻚ اﻟﻤﺴﻮﻏﺎت اﻟﻨﻈﺎﻣﻴﺔ‬
‫ﻟﻌﻤﻠﻴﺎت اﻟﻨﻘﻞ واﻟﺠﻬﺎت اﻟﺘﻲ ﻳﺘﻢ ﻧﻘﻞ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ إﻟﻴﻬﺎ‪.‬‬
‫ح‪ -‬وﺻﻒ اﻹﺟﺮاءات واﻟﻮﺳﺎﺋﻞ اﻟﺘﻨﻈﻴﻤﻴﺔ واﻹدارﻳﺔ واﻟﺘﻘﻨﻴﺔ اﻟﺘﻲ ﺗﻀﻤﻦ اﻟﻤﺤﺎﻓﻈﺔ ﻋﻠﻰ اﻟﺒﻴﺎﻧﺎت‬
‫اﻟﺸﺨﺼﻴﺔ‪ ،‬ﻣﺎ أﻣﻜﻦ ذﻟﻚ‪.‬‬
‫‪ -6‬ﺗﻀﻊ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﻧﻤﺎذج اﺳﺘﺮﺷﺎدﻳﺔ ﻟﺴﺠﻼت أﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪.‬‬
‫اﻟﻤﺎدة اﻟﺮاﺑﻌﺔ واﻟﺜﻼﺛﻮن‪ :‬اﻟﺴﺠﻞ اﻟﻮﻃﻨﻲ ﻟﺠﻬﺎت اﻟﺘﺤﻜﻢ‬
‫ﺗﺼﺪر اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﻗﻮاﻋﺪ اﻟﺘﺴﺠﻴﻞ ﻓﻲ اﻟﺴﺠﻞ اﻟﻮﻃﻨﻲ ﻟﺠﻬﺎت اﻟﺘﺤﻜﻢ‪ ،‬ﻋﻠﻰ أن ﺗﺘﻀﻤﻦ اﻟﻘﻮاﻋﺪ ﺗﺤﺪﻳﺪ‬
‫ﺟﻬﺎت اﻟﺘﺤﻜﻢ اﻟﻤﻠﺰﻣﺔ ﺑﺎﻟﺘﺴﺠﻴﻞ‪.‬‬
‫اﻟﻤﺎدة اﻟﺨﺎﻣﺴﺔ واﻟﺜﻼﺛﻮن‪ :‬ﺟﻬﺎت ﻣﻨﺢ ﺷﻬﺎدات اﻻﻋﺘﻤﺎد‬
‫ﺗﺼﺪر اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ اﻟﻘﻮاﻋﺪ اﻟﻤﻨﻈﻤﺔ ﻟﻠﺘﺮﺧﻴﺺ ﻟﺠﻬﺎت ﺗﺘﻮﻟﻰ إﺻﺪار ﺷﻬﺎدات اﻻﻋﺘﻤﺎد ﻟﺠﻬﺎت اﻟﺘﺤﻜﻢ وﺟﻬﺎت‬
‫ﻨﺴﻖ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﻣﻊ‬
‫اﻟﻤﻌﺎﻟﺠﺔ وﻓﻖ ﻣﺎ ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻔﻘﺮة )‪ (2‬ﻣﻦ )اﻟﻤﺎدة اﻟﺜﺎﻟﺜﺔ واﻟﺜﻼﺛﻮن( ﻣﻦ اﻟﻨﻈﺎم‪ ،‬وﺗُ ّ‬
‫ً‬
‫ﻧﻴﺎﺑﺔ ﻋﻦ اﻟﺠﻬﺎت اﻟﺤﻜﻮﻣﻴﺔ‪.‬‬ ‫ﺗﻘﺪم اﻟﺨﺪﻣﺎت‬
‫ﻫﻴﺌﺔ اﻟﺤﻜﻮﻣﺔ اﻟﺮﻗﻤﻴﺔ ﻓﻴﻤﺎ ﻳﺘﻌﻠﻖ ﺑﺎﻟﺘﺮﺧﻴﺺ ﻟﻠﺠﻬﺎت اﻟﺘﻲ ّ‬

‫اﻟﻤﺎدة اﻟﺴﺎدﺳﺔ واﻟﺜﻼﺛﻮن‪ :‬اﻟﺘﺪﻗﻴﻖ واﻟﻔﺤﺺ‬


‫‪ -1‬ﺗﻬﺪف ﻋﻤﻠﻴﺎت اﻟﺘﺪﻗﻴﻖ واﻟﻔﺤﺺ إﻟﻰ اﻟﺘﺄﻛﺪ ﻣﻦ أن اﻟﺠﻬﺔ ﺗﻘﻮم ﺑﺤﻤﺎﻳﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﺸﻜﻞ‬
‫ﻣﻼﺋﻢ‪ ،‬وذﻟﻚ ﻣﻦ ﺧﻼل ﺗﺪﻗﻴﻖ وﻓﺤﺺ أﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ اﻟﻤﺘﺒﻌﺔ ﻟﺪى اﻟﺠﻬﺔ‪،‬‬
‫واﻟﻀﻮاﺑﻂ واﻹﺟﺮاءات ذوات اﻟﺼﻠﺔ ﺑﻬﺎ‪ ،‬ورﺻﺪ أي ﻓﺠﻮات ﻟﺪﻳﻬﺎ ﻓﻴﻤﺎ ﻳﺘﻌﻠﻖ ﺑﺘﻄﺒﻴﻖ اﻟﻨﻈﺎم وﻟﻮاﺋﺤﻪ‪.‬‬
‫‪ -2‬ﻋﻨﺪ اﻟﻘﻴﺎم ﺑﺘﺪﻗﻴﻖ وﻓﺤﺺ أﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ اﻟﺒ ﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ‪ ،‬ﻳﺘﻢ اﻻﻟﺘﺰام ﺑﻤﺎ ﻳﻠﻲ‪:‬‬
‫أ‪ -‬ﺗﻘﺪﻳﻢ ﻫﺬه اﻟﺨﺪﻣﺎت ﺑﺸﻜﻞ ﻣﺴﺘﻘﻞ وﻓﻖ اﻟﻤﻌﺎﻳﻴﺮ اﻟﻤﻬﻨﻴﺔ اﻟﻤﺘﺒﻌﺔ‪.‬‬
‫ب‪ -‬وﺿﻊ اﻹﺟﺮاءات واﻟﻀﻮاﺑﻂ اﻹدارﻳﺔ واﻟﺘﻨﻈﻴﻤﻴﺔ اﻟﻼزﻣﺔ ﻟﻠﺘﺄﻛﺪ ﻣﻦ دﻗﺔ وﺳﻼﻣﺔ ﻣﺎ ﻳﺼﺪر ﻋﻨﻬﺎ‪.‬‬
‫‪ -3‬ﺗﺼﺪر اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ اﻟﻘﻮاﻋﺪ اﻟﻤﻨﻈﻤﺔ ﻟﻠﺘﺮﺧﻴﺺ ﻟﺠﻬﺎت ﺗﺘﻮﻟﻰ اﻟﺘﺪﻗﻴﻖ أو اﻟﻔﺤﺺ ﻷﻧﺸﻄﺔ ﻣﻌﺎﻟﺠﺔ‬
‫ﻨﺴ ﻖ‬
‫اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ وﻓﻖ ﻣﺎ ﻧﺼﺖ ﻋﻠﻴﻪ اﻟﻔﻘﺮة )‪ (3‬ﻣﻦ )اﻟﻤﺎدة اﻟﺜﺎﻟﺜﺔ واﻟﺜﻼﺛﻴﻦ( ﻣﻦ اﻟﻨﻈﺎم‪ ،‬وﺗُ ّ‬
‫ً‬
‫ﻧﻴﺎﺑﺔ‬ ‫ﺗﻘﺪم اﻟﺨﺪﻣﺎت‬
‫اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﻣﻊ ﻫﻴﺌﺔ اﻟﺤﻜﻮﻣﺔ اﻟﺮﻗﻤﻴﺔ ﻓﻴﻤﺎ ﻳﺘﻌﻠﻖ ﺑﺎﻟﺘﺮﺧﻴﺺ ﻟﻠﺠﻬﺎت اﻟﺘﻲ ّ‬
‫ﻋﻦ اﻟﺠﻬﺎت اﻟﺤﻜﻮﻣﻴﺔ‪.‬‬

‫‪22‬‬
‫اﻟﻤﺎدة اﻟﺴﺎﺑﻌﺔ واﻟﺜﻼﺛﻮن‪ :‬ﺗﻘﺪﻳﻢ وﻣﻌﺎﻟﺠﺔ اﻟﺸﻜﺎوى‬
‫‪ -1‬ﻟﺼﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺗﻘﺪﻳﻢ ﺷﻜﻮى إﻟﻰ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﺧﻼل ﻣﺪة ﻻ ﺗﺘﺠﺎوز )‪ (90‬ﻳﻮﻣﺎً ﻣﻦ ﺗﺎرﻳﺦ‬
‫اﻟﺤﺎدﺛﺔ ﻣﺤﻞ اﻟﺸﻜﻮى أو ﻋﻠﻢ ﺻﺎﺣﺐ اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﺑﻬﺎ‪ ،‬وﻟﻠﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﺗﻘﺪﻳﺮ ﻗﺒﻮل اﻟﺸﻜﻮى‬
‫ﻣﻦ ﻋﺪﻣﻪ ﺑﻌﺪ ﺗﺠﺎوز ﻫﺬه اﻟﻤﺪة ﻓﻲ اﻟﺤﺎﻻت اﻟﺘﻲ ﻳﺘﺒﻴﻦ ﻟﻬﺎ وﺟﻮد أﺳﺒﺎب واﻗﻌﻴﺔ ﻣﻨﻌﺖ ﺻﺎﺣﺐ‬
‫اﻟﺒﻴﺎﻧﺎت اﻟﺸﺨﺼﻴﺔ ﻣﻦ ﺗﻘﺪﻳﻢ ﺷﻜﻮاه ﺧﻼل ﻫﺬه اﻟﻔﺘﺮة‪.‬‬
‫ﺗﺒﻴﻨﻬﺎ‪ ،‬وذﻟﻚ وﻓﻖ إﺟﺮاءات‬
‫‪ -2‬ﺗﺘﻠﻘﻰ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ اﻟﺸﻜﺎوى اﻟﻮاردة إﻟﻴﻬﺎ ﻣﻦ ﺧﻼل اﻟﻮﺳﻴﻠﺔ اﻟﺘﻲ ّ‬
‫ﺗﻜﻔﻞ اﻟﺴﺮﻋﺔ واﻟﺠﻮدة ﻓﻲ اﻟﺘﻌﺎﻣﻞ ﻣﻌﻬﺎ‪.‬‬
‫‪ -3‬ﺗﻘﻴﺪ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ اﻟﺸﻜﺎوى اﻟﻤﻘﺪﻣﺔ ﻓﻲ ﺳﺠﻞ ﻳﻌﺪ ﻟﻬﺬا اﻟﻐﺮض‪.‬‬
‫‪ -4‬ﻳﺠﺐ أن ﺗﺘﻀﻤﻦ اﻟﺸﻜﻮى اﻟﺒﻴﺎﻧﺎت اﻟﺘﺎﻟﻴﺔ‪:‬‬

‫ﻣﻜﺎن وزﻣﺎن اﻟﻤﺨﺎﻟﻔﺔ‪.‬‬ ‫أ‪-‬‬

‫ب‪ -‬اﺳﻢ ﻣﻘﺪﻣﻬﺎ‪ ،‬وﻫﻮﻳﺘﻪ‪ ،‬وﻋﻨﻮاﻧﻪ‪ ،‬ورﻗﻢ ﻫﺎﺗﻔﻪ‪.‬‬

‫ج‪ -‬ﺑﻴﺎﻧﺎت اﻟﺠﻬﺔ اﻟﻤﺸﺘﻜﻰ ﺿﺪﻫﺎ‪.‬‬

‫د‪ -‬وﺻﻒ اﻟﻔﻌﻞ اﻟﻤﺨﺎﻟﻒ ﺑﺸﻜﻞ واﺿﺢ وﻣﺤﺪد‪ ،‬واﻷدﻟﺔ واﻟﻤﻌﻠﻮﻣﺎت اﻟﻤﻘﺪﻣﺔ ﻣﻊ‬
‫اﻟﺸﻜﻮى‪.‬‬

‫ﻩ‪ -‬أي ﻣﺘﻄﻠﺒﺎت أﺧﺮى ﺗﺤﺪدﻫﺎ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ‪.‬‬

‫‪ -5‬ﺗﺘﻮﻟﻰ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ ﻓﺤﺺ ودراﺳﺔ اﻟﺸﻜﺎوى وﻣﺴﺘﻨﺪاﺗﻬﺎ‪ ،‬وﻟﻬﺎ اﻟﺘﻮاﺻﻞ ﻣﻊ ﻣﻘﺪم اﻟﺸﻜﻮى‬
‫ﺑﺤﺴﺐ اﻟﺤﺎﺟﺔ إﻟﻰ ﻃﻠﺐ اﻟﻤﺴﺘﻨﺪات واﻟﻮﺛﺎﺋﻖ واﻟﻤﻌﻠﻮﻣﺎت ذوات اﻟﺼﻠﺔ‪.‬‬
‫‪ -6‬ﺗﺘﻮﻟﻰ اﻟﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ اﺗﺨﺎذ اﻹﺟﺮاءات اﻟﻼزﻣﺔ ﺣﻴﺎل اﻟﺸﻜﺎوى اﻟﻮاردة إﻟﻴﻬﺎ وﺗﺸﻌﺮ ﻣﻘﺪم اﻟﺸﻜﻮى‬
‫ﺑﺎﻟﻨﺘﻴﺠﺔ اﻟﺘﻲ اﻧﺘﻬﺖ إﻟﻴﻬﺎ‪.‬‬
‫اﻟﻤﺎدة اﻟﺜﺎﻣﻨﺔ واﻟﺜﻼﺛﻮن‪ :‬اﻟﻨﺸﺮ واﻟﻨﻔﺎذ‬
‫ﺗﻨﺸﺮ ﻫﺬه اﻟﻼﺋﺤﺔ ﻓﻲ اﻟﺠﺮﻳﺪة اﻟﺮﺳﻤﻴﺔ واﻟﻤﻮﻗﻊ اﻟﺮﺳﻤﻲ ﻟﻠﺠﻬﺔ اﻟﻤﺨﺘﺼﺔ‪ ،‬وﻳﻌﻤﻞ ﺑﻬﺎ ﻣﻦ ﺗﺎرﻳﺦ ﻧﻔﺎذ اﻟﻨﻈﺎم‪.‬‬

‫‪23‬‬
31

You might also like