تساهم الأمانة العامة للجان الفصل في منازعات الأوراق المالية (الأمانة العامة) في وضع إطار متكامل من الخدمات القانونية والمالية والتقنية والإدارية التي تدعم عمل لجان الفصل في منازعات الأوراق المالية لتنفيذ مهام عملها بصورة تتفق مع نظام السوق المالية. وتأكيداً على حرص الأمانة العامة على حماية البيانات الشخصية التي تقوم بجمعها بموجب صلاحياتها الممنوحة لها نظاماً والحفاظ على سريتها، جرى إعداد هذه السياسة لإيضاح الجوانب المتعلقة بجمع تلك البيانات وكيفية حفظها والتعامل معها وما يتصل بها من حقوق.
تقوم الأمانة العامة بجمع ومعالجة البيانات الشخصية التالية:
|
مجموعة البيانات |
البيانات التي يتم جمعها |
مدى الإلزامية |
| البيانات الشخصية الرئيسة | تشمل الاسم، والجنسية، ورقم الهوية، وتاريخ الميلاد، والجنس وبيانات الممثلين والمحامين | إلزامي |
| بيانات التواصل | تشمل البريد الإلكتروني، ورقم الجوال والعنوان الوطني. | إلزامي |
| البيانات المالية | تشمل البيانات على سبيل المثال أرقام وأسماء المحافظ والحسابات البنكية الصناديق الاستثمارية، وأسماء الشركات أو الصناديق المساهم فيها، وأي بيانات أخرى يتم جمعها لغرض التعويض المالي كرقم الآيبان واسم البنك. | إلزامي
|
تقوم الأمانة العامة بجمع البيانات الشخصية بشكل مباشر أو غير مباشر بحسب الخدمة المقدَّمة، وتشمل طرق جمع البيانات الشخصية ما يلي:
البيانات الشخصية التي يتم جمعها بشكل مباشر:
- عند التقديم على الخدمات المقدمة على الموقع الإلكتروني للأمانة العامة.
- عند التواصل مع الأمانة العامة إما عبر الهاتف أو البريد الإلكتروني.
البيانات الشخصية التي يتم جمعها بشكل غير مباشر:
- بيانات ملفات تعريف (الارتباط)، وهي البيانات التي يجمعها المتصفح تلقائياً عند زيارة موقع الأمانة العامة الإلكتروني.
- من هيئة السوق المالية والجهات الخاضعة لإشرافها أو الجهات الحكومية الأخرى لعمليات المعالجة الملزمة نظاماً.
ويتم جمع ومعالجة البيانات الشخصية لتحقيق الأغراض الآتية:
- الامتثال للأنظمة واللوائح التي تنظّم عمل الأمانة العامة ولجان الفصل في منازعات الأوراق المالية.
- تمكين الأمانة العامة من تقديم خدماتها على أكمل وجه.
- معالجة الشكاوى والاستفسارات والطلبات التي ترد الأمانة العامة.
- تحقيق المصلحة العامة أو تنفيذاً لأغراض أمنية أو قضائية.
في حال عدم الحصول على البيانات، سيتعذر على الأمانة العامة القيام بدورها المنوط بها بمقتضى الأنظمة واللوائح المنظِّمة لعملها.
المسوغات النظامية لجمع ومعالجة البيانات الشخصية:
تجمع الأمانة العامة البيانات الشخصية وتعالجها استناداً إلى أحد المسوغات النظامية التالية:
- جمع ومعالجة البيانات بمقتضى نظام السوق المالية ولوائحه التنفيذية أو الأنظمة الأخرى السارية في المملكة العربية السعودية أو تنفيذاً لاتفاق سابق يكون صاحب البيانات الشخصية طرفاً فيه.
- جمع ومعالجة بيانات مطلوبة لأغراض أمنية أو لاستيفاء متطلبات قضائية أو أمنية أو لتحقيق مصلحة عامة.
- جمع ومعالجة البيانات الشخصية غير الحساسة لتحقيق مصالح مشروعة للأمانة العامة بما لا يُخلّ بحقوق صاحب البيانات الشخصية أو يتعارض مع مصالحه.
- موافقة صاحب البيانات الشخصية على معالجة بياناته لأغراض محددة.
قد تفصح الأمانة العامة عن البيانات الشخصية لـ :
- الجهات الحكومية وغير الحكومية وفق الحالات الواردة في المادة الخامسة عشرة من نظام حماية البيانات الشخصية.
- هيئة السوق المالية أو الجهات الخاضعة لإشرافها؛ لمعالجة الشكاوى والاستفسارات.
قد تقوم الأمانة العامة بنقل البيانات الشخصية إلى خارج الحدود الجغرافية للمملكة أو الإفصاح عنها لجهات خارج المملكة عند الحاجة، وذلك وفقًا لما نصت عليه المادة التاسعة والعشرون من نظام حماية البيانات الشخصية ولوائحه التنفيذية.
تحتفظ الأمانة العامة بالبيانات الشخصية داخل المملكة العربية السعودية في بيئة آمنة وموثوقة حيث تطبَّق التدابير الأمنية اللازمة بحسب متطلبات الهيئة الوطنية للأمن السيبراني. ويتم إتلاف البيانات عند انتهاء الغرض من جمعها أو في أي من الأحوال الواردة في الفقرة (1) من المادة الثامنة من اللائحة التنفيذية لنظام حماية البيانات الشخصية، ويجري إتلاف البيانات الرقمية باستخدام تقنيات وطرق آمنة للإتلاف.
ويمكن أن تحتفظ الأمانة العامة بالبيانات الشخصية حتى بعد انتهاء الغرض من جمعها وفقاً لما ورد في المادة الثامنة عشرة من نظام حماية البيانات الشخصية.
لصاحب البيانات الشخصية - بموجب نظام حماية البيانات الشخصية- حقوق محددة تعتمد بشكل أساسي على الغرض من جمع ومعالجة البيانات الشخصية، وهي:
- الحق في العلم: يحق لصاحب البيانات الشخصية معرفة طرق جمع البيانات الشخصية، والمسوغ النظامي لجمعها، والغرض من جمعها ومعالجتها، وكيفية معالجتها وحفظها وإتلافها، ولمن سيتم الإفصاح عنها، ويمكن الاطلاع على التفاصيل كافة من خلال سياسة الخصوصية أو بالتواصل مع الأمانة العامة عبر البيانات الموضحة أدناه.
- الحق في الوصول إلى البيانات الشخصية: يحق لصاحب البيانات الشخصية طلب الاطلاع على بياناته الشخصية، وذلك عن طريق التواصل مع مسؤول حماية البيانات الشخصية في الأمانة العامة، وسيتم تزويده بها خلال ثلاثين يوم عمل ما لم يتطلب الأمر تمديد المدة.
- الحق في طلب الحصول على البيانات الشخصية: يحق لصاحب البيانات الشخصية طلب الحصول على بياناته الشخصية المتوافرة لدى الأمانة العامة بصيغة مقروءة وواضحة متى كان ذلك ممكناً من الناحية التقنية، وذلك عن طريق التواصل مع مسؤول حماية البيانات الشخصية في الأمانة العامة وسيتم تزويده بها خلال ثلاثين يوم عمل ما لم يتطلب الأمر تمديد المدة.
- الحق في تصحيح البيانات الشخصية: يحق لصاحب البيانات الشخصية طلب تصحيح بياناته الشخصية التي يرى أنها غير دقيقة أو غير صحيحة أو غير مكتملة، وذلك عن طريق التواصل مع مسؤول حماية البيانات الشخصية في الأمانة العامة، وسيتم إشعاره بتصحيحها عن طريق البريد الإلكتروني خلال ثلاثين يوم عمل ما لم يتطلب الأمر تمديد المدة.
- الحق في إتلاف البيانات الشخصية: يحق لصاحب البيانات الشخصية طلب إتلاف بياناته الشخصية بما لا يتعارض مع ما ورد في نظام حماية البيانات الشخصية ولائحته التنفيذية، وسيتم إشعاره بإتلافها عن طريق البريد الإلكتروني خلال ثلاثين يوم عمل ما لم يتطلب الأمر تمديد المدة.
- الحق في الرجوع عن الموافقة على معالجة البيانات الشخصية: يحق لصاحب البيانات الشخصية الرجوع عن موافقته على معالجة بياناته الشخصية - في أي وقت - ما لم تكن هناك مسوغات نظامية تتطلب خلاف ذلك.
وباستثناء ما هو منصوص عليه نظاماً، لن يُطالَب صاحب البيانات الشخصية بدفع أي رسوم مقابل ممارسة هذه الحقوق.
يمكن أن تُستخدم ملفات تعريف الارتباط (الكوكيز) في التبادل الإلكتروني لغرض خدمة المستخدم بشكل أفضل.
وملف تعريف الارتباط هو عنصر من البيانات التي قد ترسلها الخدمة الإلكترونية إلى المتصفح والتي قد يتم تخزينها على جهاز الكمبيوتر الخاص بالمستخدم. والغرض من ملفات تعريف الارتباط التي توضع على جهاز الكمبيوتر الخاص بالمستخدم تسهيل تصفح المواقع الإلكترونية فقط ولا تخدم أي وظائف أخرى.
على المستخدم اتخاذ كل الوسائل المعقولة لحماية معلوماته الشخصية من الضياع أو إساءة الاستخدام، ومن الأمثلة على ذلك:
- التواصل الفوري مع الأمانة العامة عند الاشتباه في أن شخصاً ما استطاع الحصول على كلمة السر الخاصة به، أو رمز الاستخدام، أو أي معلومات سرية أخرى، وذلك عن طريق البريد الإلكتروني للأمانة العامة أو أرقام التواصل بمركز الاتصال:
- استخدام شبكة آمنة للوصول إلى الانترنت وموقع الأمانة العامة.
- استخدام متصفح آمن عند استخدام الإنترنت مع إغلاق التطبيقات غير المستخدمة على الشبكة.
- التأكد من أن برنامج الحماية من الفيروسات محدّث على الدوام.
في حال وجود بعض المخاوف أو عدم التزامنا بنظام حماية البيانات الشخصية، يمكن تقديم شكوى إلى مسؤول حماية البيانات الشخصية بمكتب إدارة البيانات بحسب بيانات التواصل الموضحة أدناه:
الأمانة العامة للجان الفصل في منازعات الأوراق المالية - مكتب إدارة البيانات – مسؤول حماية البيانات الشخصية
الرياض – حي المحمدية
رقـم الهاتف: 0114906065
البريد الإلكتروني:
PDP@crsd.gov.sa
إذا لم تكن راضياً عن معالجتنا للشكوى، يمكنك تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي بحسب بيانات التواصل أدناه:
الهيئة السعودية للبيانات والذكاء الاصطناعي
المملكة العربية السعودية، الرياض
الموقع الإلكتروني: (sdaia.gov.sa)
منصة حوكمة البيانات الوطنية: (dgp.sdaia.gov.sa)
جميع المعلومات المقدمة على هذا الموقع مملوكة ومحدثة من قبل الأمانة العامة للجان الفصل في منازعات الأوراق المالية. يتم تنفيذ أفضل الممارسات لضمان جودة وتحديث المعلومات. ومع ذلك، لا توجد ضمانات صريحة أو ضمنية حول دقة المعلومات المقدمة على هذا الموقع أو موثوقيتها أو توافرها وبالتالي لا تتحمل الأمانة العامة مسؤولية أي معلومات غير دقيقة أو غير كاملة أو قديمة أو أي إجراءات يتم اتخاذها فيما يتعلق بالمعلومات المقدمة. وتبذُل الأمانة العامة الجهد الممكن للحفاظ على تشغيل الموقع بطريقة جيدة وسهلة، ولا تتحمل الأمانة العامة أي مسؤولية ولن تكون خاضعة لأية مساءلة أو مطالبات لعدم توفر الموقع بسبب مشاكل فنية خارجة عن سيطرة الأمانة العامة.
يوافق المستخدم على عدم استخدام أو تشجيع أو تعزيز أو تسهيل أو إرشاد الآخرين لاستخدام الخدمات على النحو التالي:
- الدخول في أنشطة أو الترويج لها أو التشجيع عليها بما يخالف أي قانون أو نظام أو قرار حكومي أو مرسوم ملكي أو اتفاقية قانونية أو سياسات منشورة صادرة عن الأمانة العامة للجان الفصل في منازعات الأوراق المالية أو هيئة السوق المالية.
- الوصول إلى أي خدمة أو نظام أو التحقيق فيه دون تصريح، بما في ذلك، على سبيل المثال لا الحصر، الانتهاكات أو عمليات مسح الثغرات الأمنية أو اختبار الاختراق.
- تعطيل أي جانب من جوانب الخدمة أو التدخل فيه أو التحايل عليه؛ أو انتهاك أي إجراءات أمان أو مصادقة يستخدمها النظام أو الخدمة.
- أي سرقة للموارد بما في ذلك المعلومات الحساسة.