قانون المعاملات الإلكترونية وخدمات الثقة

المادة 35 — المادة (35) التزامات المرخص له

الفصل الثالث

يلتزم المرخص له بما يأتي: 1. إخطار الهيئة والجهات المعنية والشخص المعني، بأيّ انتهاك أو مساس يخل بأمن وسلامة البيانات حال علمه بهذا الانتهاك أو خلال المدة التي تحددها القرارات الصادرة عن الهيئة. 2. أن يبين للطرف المعتمد مستويات أمان وثقة الهوية الرقمية الصادرة بموجب منظومة التعريف الإلكترونية. 3. ضمان استيفاء المواصفات والمعايير والإجراءات الفنية والأمنية لمستوى الأمان المطلوب في منظومة التعريف الإلكترونية المعتمدة من قبل الهيئة. 4. تقديم تقرير كل سنتين صادر عن جهة تقييم الامتثال إلى الهيئة، بشأن التزامهم بشروط الترخيص الصادر لهم والقرارات الصادرة عنها. 5. حماية البيانات الشخصية وتنفيذ الضوابط والإجراءات بما يتوافق مع متطلبات جهات الاختصاص والتشريعات النافذة. 6. اتخاذ جميع التدابير اللازمة لإدارة المخاطر التي قد يتعرض لها لضمان أمن وسلامة خدمات الثقة الإلكترونية وخدمات الثقة المعتمدة، بما يحول دون وقوع أي حوادث أو خروقات أمنية أو التقليل من آثارها في حال وقوعها. 7. إعداد خطة إنهاء الخدمات وفقاً للمتطلبات التي تحددها اللائحة التنفيذية لهذا المرسوم بقانون. 8. أي التزامات أخرى تحددها اللائحة التنفيذية لهذا المرسوم بقانون أو التشريعات الأخرى النافذة في الدولة.

WAWhatsAppTGTelegram