دليل الخصوصية في عمان

البيانات الشخصية:
من المخزون إلى الاستجابة للانتهاك

لا تعد PDPL مجرد سياسة واحدة على الموقع: فأنت بحاجة إلى بطاقة بيانات، وموافقات، وتصاريح، واتفاقيات مع المعالجين، وحقوق الأشخاص، وDPO، والتحكم في عمليات النقل الدولية.

Consentالشرط الرئيسي
Permitبالنسبة لبيانات المادة 5
DPOوفقا لقواعد النظام
72 ساعةتسرب كبير

01

القانون والقواعد التنفيذية

وعلى قانون حماية البيانات الشخصية الصادر بالمرسوم السلطاني رقم ٦ / ٢٠٢٢، اللائحة التنفيذية - القرار الوزاري رقم 34/2024. تفصل القواعد التصاريح والأطفال والحقوق ومسؤوليات المراقب/المعالج والانتهاكات وDPO والتحويلات خارج عمان.

02

من يحدد الهدف ومن يعالج

Controller
يحدد الأهداف والوسائل والقرارات الهامة
Processor
يعالج البيانات وفقا للتعليمات والاتفاقيات
Data subject
الشخص الذي تتعلق به البيانات
DPO
- تنسيق برنامج الخصوصية والتفاعل مع MTCIT
Joint model
يتم تحديد الأدوار من خلال الوظائف، وليس من خلال اسم العقد

03

يجب أن تكون الموافقة قابلة للإثبات

ويؤكد الملخص الرسمي للقواعد على الحصول على موافقة صريحة قبل المعالجة. يشرح إشعار الخصوصية وحدة التحكم والبيانات والأغراض والمستلمين وعمليات النقل والاحتفاظ والحقوق. عندما يسمح القانون بنظام مختلف، يتم ذكر أساسه بشكل منفصل.

لا تخلط

تعد الموافقة على شروط العقد والموافقة التسويقية والإذن بالمعالجة الحساسة عناصر مختلفة.

04

حقوق مالك البيانات

Withdraw
سحب الموافقة دون إلغاء المعالجة القانونية بالفعل
Correct
تصحيح البيانات أو تحديثها أو حظرها
Access
احصل على نسخة إذا اتبعت القواعد
Portability
نقل البيانات إلى وحدة تحكم أخرى
Erase
احذف ما لم ينطبق استثناء قانوني
Breach notice
يتم إعلامك إذا كان هناك ضرر جسيم أو خطر كبير

05

المادة 5 البيانات والتصريح

بالنسبة للفئات المحددة في المادة 5، يحصل المراقب أو المعالج على تصريح MTCIT وفقًا للإجراء المقرر. يتم إرفاق المستندات بالتطبيق، بما في ذلك سياسة الخصوصية والضمانات؛ تشير الخدمة الرسمية إلى فترة تصريح تصل إلى خمس سنوات مع ضوابط التجديد/التعديل/الإلغاء.

06

البائع والسحابة لا يعفيان من المسؤولية

Scope
البيانات والأهداف والتعليمات والمدة
Security
الوصول والتشفير والتسجيل والنسخ الاحتياطي والاختبار
Subprocessors
التزامات الموافقة والتدفق
Requests
المساعدة في الحقوق والاستفسارات التنظيمية
Breach
التواصل الفوري مع وحدة التحكم والأدلة
Exit
العودة / الحذف وتأكيد الإكمال

07

التسرب: 72 ساعة في خطر محدد

يقوم المراقب بإخطار MTCIT خلال 72 ساعة من العلم إذا كان الانتهاك يهدد حقوق أصحاب البيانات. خلال نفس الفترة، يتم إخطار الشخص إذا كان من الممكن حدوث ضرر جسيم أو خطر كبير. قبل وقوع أي حادث، هناك حاجة إلى التصنيف وجهات الاتصال والتصعيد وسجل القرار.

  1. 01
    Contain

    أوقف التسرب واحفظ الأدلة.

  2. 02
    Assess

    البيانات والأشخاص والعواقب والمخاطر.

  3. 03
    Notify

    MTCIT والمواضيع، إذا تم الوصول إلى العتبة.

  4. 04
    Remediate

    الأسباب والضوابط والمتابعة الموثقة.

08

النقل عبر الحدود

وتربط القواعد النقل بالموافقة، وعدم وجود تهديد للأمن القومي أو المصالح العليا، وتوفير حماية كافية من المعالج الخارجي لا تقل عن مستوى النظام العماني. يتم تضمين العقد والوجهة والتحويلات اللاحقة والإجراءات الفنية في ملف النقل.

09

Direct marketing

يتم فحص البريد الإلكتروني والرسائل النصية القصيرة والمراسلين والتوصيف من خلال الموافقة وضوابط خاصة. تقوم الشركة بتخزين إثبات الاشتراك، وتوفر إلغاء الاشتراك البسيط، وتحتفظ بقائمة المنع ولا تستخدم قاعدة البيانات المستلمة لغرض آخر دون التحقق.

10

Privacy-program

  1. 01

    إنشاء جرد البيانات وسجلات المعالجة.

  2. 02

    إعداد الإشعارات وتدفقات الموافقة وإجراءات الحقوق.

  3. 03

    حدد تصاريح المادة 5 ومسؤوليات DPO.

  4. 04

    تحديث اتفاقيات البائع والسحابة والنقل.

  5. 05

    اختبر خطة الاختراق لمدة 72 ساعة.

القاعدة الرسمية

MTCIT: القواعد والتصريح

01

MTCIT — Executive Regulation announcement

الملخص الرسمي للقرار الوزاري رقم 34/2024: الحقوق، التصريح، DPO، المخالفة، والتحويلات.

مفتوح المصدر
02

MTCIT — PDPL Permits Service

الخدمة الرسمية للحصول على إذن لمعالجة البيانات بموجب المادة 5.

مفتوح المصدر

Privacy program

سنقوم ببناء نظام فعال لحماية البيانات

المخزون والإشعارات والتصاريح والبائعين والتحويلات والاستجابة للحوادث.

ناقش المشروع
WAWhatsAppTGTelegram