قانون حماية البيانات الشخصية

المادة 20 — المادة (20) أمن معلومات البيانات الشخصية

1. يجب على المتحكم والمعالج وضع واتخاذ إجراءات وتدابير تقنية وتنظيمية ملائمة، لضمان تطبيق مستوى أمن المعلومات التي يتناسب مع المخاطر المصاحبة للمعالجة وفق أفضل المعايير والممارسات الدولية، ويمكن أن يشمل ذلك التالي: ‌أ. تشفير البيانات الشخصية وتطبيق آلية إخفاء البيانات. ‌ ب. تطبيق إجراءات وتدابير تضمن استمرار سرية أنظمة وخدمات المعالجة، وسلامتها وصحتها ومرونتها. ‌ج. تطبيق إجراءات وتدابير تضمن استرجاع البيانات الشخصية والوصول إليها في الوقت المحدد في حال حدوث أي عطل فعلي أو فني. ‌د. تطبيق إجراءات تضمن سلاسة عملية اختبار وتقييم وتثمين فاعلية التدابير التقنية والتنظيمية بما يضمن أمن المعالجة. 2. يراعى عند تقييم مستوى أمن المعلومات المنصوص عليه في البند (1) من هذه المادة، ما يأتي : أ‌. المخاطر المصاحبة للمعالجة، بما فيها تلف البيانات الشخصية أو ضياعها أو التعديل العرضي عليها أو غير القانوني لها أو الإفشاء أو الوصول غير المصرح به لها سواء تم نقلها أو تخزينها أو معالجتها. ب‌. تكاليف تنفيذ المعالجة وطبيعتها ونطاقها وأغراضها، وكذلك تباين المخاطر المحتملة على خصوصية وسرية البيانات الشخصية لصاحب البيانات.

WAWhatsAppTGTelegram