حماية البيانات الشخصية
25 فبراير 2025 2025-03-21 15:37حماية البيانات الشخصية
كورونا وإدارة البيانات الشخصية
نظرًا لتكثيف التدابير الوقائية والحماية من انتشار فيروس كورونا، فإن الحاجة إلى اتخاذ تدابير الصحة والسلامة لكل من الموظفين والمتعاملين تفرض استخدام البيانات والمعلومات التي يتم جمعها لهذا الغرض. تخضع معالجة البيانات الشخصية، سواء العادية أو الحساسة، ونقلها والاحتفاظ بها، للإطار التنظيمي للائحة العامة لحماية البيانات (GDPR). وبالتالي، يجب في كل حالة التحقق مما إذا كانت الممارسة المحددة، التي تنطوي على جمع ومعالجة البيانات الشخصية، تتم بطريقة تتماشى مع الأحكام المنصوص عليها في القانون الوطني وتشريعات الاتحاد الأوروبي، مثل توفير المعلومات بشأن احتمال التعرض للفيروس من خلال الاتصال بحالات مؤكدة، أو السفر إلى دول ذات معدلات إصابة مرتفعة، وما إلى ذلك.
على سبيل المثال، تتضمن الأحكام الأساسية المتعلقة بقانونية معالجة البيانات، من بين أمور أخرى، الأحكام الواردة في المادة 6 الفقرة 1 (ج) و (د) من اللائحة العامة لحماية البيانات (GDPR) ، حيث يتم ذكر سبب المعالجة على أنه ضروري للامتثال لالتزام قانوني للمراقب، لكن أيضًا لحماية المصالح الحيوية لموضوع البيانات أو شخص طبيعي آخر. وفي هذا الاتجاه، فإن السلامة والصحة المهنية للموظفين أو المتعاملين والشركاء تُعد في كل الأحوال مسؤولية الجهة المعنية، التي يتعين عليها ضمان ظروف مناسبة لحمايتهم.
وفي الوقت نفسه، في حالة البيانات المتعلقة بالصحة، مثل الأعراض المؤكدة للمرض، والفحوصات الطبية، وما إلى ذلك، أي البيانات الشخصية الحساسة، التي تنطبق عليها حماية خاصة، لا يجوزمعالجتها إلا بموجب القيود الصارمة المنصوص عليها في المادة9، الفقرة ج، ط من اللائحة العامة لحماية البيانات (GDPR). وبالتالي، يجب أن تكون المعالجة ضرورية لأغراض الطب الوقائي أو المهني، أو لتقييم القدرة على العمل للموظف، أو للتشخيص الطبي، أو لتقديم الرعاية الصحية أو الاجتماعية أو العلاج، أو لإدارة أنظمة وخدمات الرعاية الصحية والاجتماعية بموجب قانون الاتحاد الأوروبي أو قانون الدولة العضو، أو بموجب عقد مع مهني في مجال الصحة. كما يجوز أن تكون المعالجة ضرورية لأسباب تتعلق بالمصلحة العامة في مجال الصحة العامة، مثل الحماية من التهديدات الخطيرة العابرة للحدود للصحة، أو ضمان معايير عالية من الجودة والسلامة في الرعاية الصحية والأدوية أو المنتجات الطبية، وذلك وفقًا لقانون الاتحاد أو قانون الدولة العضو الذي ينص على تدابير مناسبة ومحددة لحماية حقوق وحريات موضوع البيانات، ولا سيما سرية المهنة.
على وجه الخصوص، أدرجت اللائحة العامة لحماية البيانات (GDPR) في الاعتبار التوضيحي رقم 46، كأساس قانوني لاستخدام هذه البيانات، ما يلي: "يمكن أن تخدم بعض أنواع المعالجة، من ناحية، أسبابًا هامة تتعلق بالمصلحة العامة، ومن ناحية أخرى، المصالح الحيوية لموضوع البيانات، مثل عندما تكون المعالجة ضرورية لأغراض إنسانية، بما في ذلك مراقبة الأوبئة وانتشارها أو في حالات الطوارئ الإنسانية، لا سيما في حالات الكوارث الطبيعية أو التي من صنع الإنسان." وبالتالي، تعتبر المعالجة المقصودة ضرورية لحياة الإنسان، وهذا يشكل الأساس القانوني لها.
اتخاذ التدابير لحماية الصحة من قبل الدولة يشمل الإجراءات المناسبة لهذا الغرض، مثل منح إجازات خاصة، العمل عن بُعد، تعقيم الأماكن، وما إلى ذلك. كما أن حرص الجهة المسؤولة على إدارة أي حالات إصابة يقتضي الامتثال التام لسرية المعلومات الطبية، بحيث لا تفقد البيانات السرية طابعها، ويتم التعامل مع المعلومات الطبية في ظل الشروط الأمنية المفروضة.
أخيرًا، وفقًا لاختيارات الدولة، يجب تنفيذ التوجيهات ذات الصلة بشأن تشغيل الجهة المعنية بطريقة لا تمس أو تميز ضد حقوق أو حريات الموظفين، الذين يجب إبلاغهم بشكل كامل بالإجراءات التي تتخذها الجهة..
في جميع الأحوال، فإن الاستخدام العادل للبيانات الصحية الذي يتم بهدف حماية المصلحة العامة والصحة العامة يفرض أن تتبع عملية جمع البيانات الشخصية مبادئ الضرورة، والمشروعية، والموضوعية، والشفافية، وتحديد الغرض، وتقييد فترة التخزين، والنزاهة، والسرية، بالإضافة إلى مبدأ تقليل البيانات إلى الحد الأدنى، مع الالتزام باتخاذ التدابير التقنية والتنظيمية المناسبة (مثل التشفير) لتجنب أي خرق لها.
اللائحة العامة لحماية البيانات الأوروبية (2016/679 – EU – GDPR) دخلت حيز التنفيذ الكامل في 25 مايو 2018. في هذا السياق، قامت جامعة بيرايوس بتطوير سياسة لحماية البيانات الشخصية، بهدف ضمان الحماية الكاملة لجميع أعضاء المجتمع الأكاديمي، والشركاء، والأطراف المعنية الأخرى. تهدف هذه السياسة إلى حماية البيانات الشخصية، بما يضمن الامتثال للمتطلبات التي يفرضها اللائحة العامة لحماية البيانات الأوروبية (GDPR – EU – 2016/679).
إعلام أصحاب البيانات ببياناتهم الشخصية.
بيان صحفي بشأن معالجة البيانات الشخصية في سياق إدارة جائحة COVID-19.
إرشادات لمعالجة البيانات الشخصية في سياق إدارة جائحة COVID-19.
إدارة وحماية البيانات الشخصية:
- • تتم معالجتها بطريقة قانونية وعادلة وشفافة
- • يتم جمعها حصريًا لأغراض محددة وقانونية
- • تكون كافية، مرتبطة بالغرض الذي جمعت من أجله، ومقتصرة على ما هو ضروري
- • يتم التحقق منها
- • يتم الاحتفاظ بها حصريًا حتى إطار زمني محدد
- • يتم معالجتها بطريقة تضمن الأمن اللازم لأعضاء المجتمع الأكاديمي والأطراف المعنية الأخرى


حقوق المستخدم
- الوصول إلى بياناتهم الشخصية والمعلومات المتعلقة بالبيانات الخاصة بهم التي يتم معالجتها وأغراض المعالجة والمستفيدين ومدة المعالجة.
- تصحيح بياناتهم الشخصية في حال كانت غير دقيقة أو غير كاملة.
- حذف بياناتهم الشخصية، إذا توافرت الشروط القانونية.
- تقييد معالجة بياناتهم الشخصية لأغراض محددة فقط.
- إمكانية نقل بياناتهم، أي تلقي البيانات التي قدموها بتنسيق منظم وشائع الاستخدام أو طلب إرسالها مباشرة إلى طرف ثالث.
- سحب موافقتهم في أي وقت على معالجة بياناتهم الشخصية، بما في ذلك المعالجة الآلية لإنشاء ملفهم الشخصي. في هذه الحالة، ستتوقف المعالجة من قبل جامعة بيرايوس، دون أن يؤثر ذلك على قانونية أي معالجة تمت قبل سحب موافقتهم. (نموذج طلب إلغاء موافقة صاحب البيانات بصيغة doc وpdf).
التواصل
