1.1 عن السياسة

تؤكد جامعة الملك عبدالعزيز التزامها الراسخ بحماية خصوصية البيانات الشخصية لمستخدمي البوابة الإلكترونية ومنصاتها الرقمية وتطبيقاتها وخدماتها الإلكترونية، واتخاذ جميع الإجراءات التنظيمية والتقنية والإدارية اللازمة لضمان جمع البيانات الشخصية ومعالجتها وحفظها ومشاركتها وإتلافها بصورة آمنة ومسؤولة، بما يتوافق مع نظام حماية البيانات الشخصية في المملكة العربية السعودية ولوائحه التنفيذية، والضوابط والتعليمات التنظيمية ذات العلاقة، وأفضل الممارسات والمعايير الدولية المعتمدة.

وانطلاقًا من مسؤوليتها المؤسسية، تعمل الجامعة على ترسيخ مبادئ الحوكمة والشفافية والامتثال، وتطوير الضوابط والإجراءات ذات الصلة بحماية البيانات الشخصية بصورة مستمرة، بما يشمل إدارة المخاطر، والتحكم في صلاحيات الوصول، وتعزيز الأمن السيبراني، ورفع الوعي، ومراقبة الالتزام، وضمان الاستخدام المشروع والعادل للبيانات الشخصية في جميع أنشطتها الأكاديمية والبحثية والإدارية والخدمية.

وقد أُعدّت هذه السياسة لتوضيح الإطار العام الذي يحكم كيفية تعامل الجامعة مع البيانات الشخصية، وبيان حقوق أصحاب البيانات الشخصية، ورفع مستوى الثقة والشفافية لدى المستفيدين عند استخدام المواقع الإلكترونية أو المنصات الرقمية أو التطبيقات أو أي من الخدمات الإلكترونية التابعة للجامعة.

نطاق التطبيق

تنطبق هذه السياسة على جميع البيانات الشخصية التي تتم معالجتها من خلال المواقع الإلكترونية والمنصات الرقمية والتطبيقات والأنظمة والخدمات الإلكترونية التابعة للجامعة أو التي تُشغَّل نيابةً عنها، ويشمل ذلك – على سبيل المثال لا الحصر:

  • الموقع الإلكتروني الرئيسي للجامعة والمواقع التابعة للقطاعات والكليات والعمادات والإدارات والمراكز.
  • البوابات الإلكترونية والأنظمة الأكاديمية والإدارية والبحثية والخدمية.
  • تطبيقات الأجهزة الذكية التابعة للجامعة.
  • المنصات الرقمية المخصصة للتواصل، والتسجيل، والتعلم، والخدمات الذاتية، والدعم الفني، وإدارة المستفيدين.
  • المواقع والصفحات الإلكترونية الرسمية المرتبطة بالجهات التابعة للجامعة.
  • أي خدمات رقمية مستقبلية يتم إطلاقها من قبل الجامعة أو بالتعاون مع جهات معتمدة.

1.2 ماهي البيانات التي نجمعها وطرق جمعها

أولًا: بيانات تقدمها لنا مباشرة

مثل: الاسم الكامل، ورقم الهوية أو الإقامة أو الرقم الجامعي أو الوظيفي عند الحاجة، والبريد الإلكتروني ورقم الهاتف والعنوان والبيانات الأكاديمية المرتبطة بالدراسة والتسجيل وبيانات التوظيف والتقديم على الوظائف وبيانات المتدربين في البرامج التدريبية.

ثانيًا: بيانات تجمع تلقائيًا عند استخدام خدماتنا الرقمية

مثل: عنوان بروتوكول الإنترنت (IP) ونوع الجهاز والمتصفح ونظام التشغيل والصفحات التي زرتها ومدة التصفح وسجل العمليات الإلكترونية وملفات تعريف الارتباط وتقنيات التتبع المشابهة.

ثالثًا: بيانات ترد إلينا من جهات أخرى

قد نحصل على بيانات من جهات حكومية أو تعليمية أو تنظيمية أو تعاقدية موثوقة وفق الأنظمة والاتفاقيات المعتمدة، وعندها نشعرك بذلك خلال مدة لا تتجاوز (30) يومًا من تلقي البيانات وفقًا للائحة التنفيذية، ما لم يرد استثناء نظامي.

رابعًا: البيانات الإلزامية والاختيارية والبيانات الحساسة

نوضح لك عند كل نموذج جمع: البيانات الإلزامية لتقديم الخدمة والبيانات الاختيارية والأثر المترتب على عدم تقديم البيانات الإلزامية. ولا نجمع البيانات الحساسة - كالبيانات الصحية في خدماتنا الطبية - إلا عند الضرورة وبموافقة صريحة منك أو بمسوغ نظامي وبضوابط حماية مشددة.

1.3 اغراض معالجة البيانات الشخصية

  • تقديم الخدمات الأكاديمية والإدارية والبحثية والمساندة.
  • تنفيذ طلبات المستخدمين وإتمام المعاملات والخدمات الإلكترونية.
  • تحسين المواقع والمنصات والخدمات الرقمية وتطوير تجربة المستخدم.
  • إجراء الدراسات والتحليلات والإحصاءات لدعم التطوير واتخاذ القرار.
  • التواصل مع المستخدمين بشأن الأخبار والفعاليات والخدمات والتنبيهات المهمة.
  • التحقق من الهوية وإدارة الدخول إلى الأنظمة والخدمات الرقمية.
  • إدارة الموارد البشرية والشؤون المالية والتشغيلية.
  • استكمال إجراءات القبول الأكاديمي ومتابعة المسيرة التعليمية للطلاب.
  • إرسال الرسائل التوعوية أو الإشعارات المتعلقة بالخدمات المقدمة.
  • الامتثال للالتزامات النظامية والتنظيمية والقضائية.
  • حماية الأنظمة وإدارة المخاطر وتعزيز الأمن السيبراني واستمرارية الأعمال.
  • البحث العلمي وفق الأطر الأخلاقية والتنظيمية المعتمدة.
لا نعالج بياناتك لغرض جديد يختلف عن الغرض الذي جمعت من أجله إلا وفق أحكام النظام وبعد إشعارك بذلك.

1.4 الموافقة

  • حيثما كانت الموافقة هي المسوغ النظامي للمعالجة، نطلبها منك بوضوح ولكل غرض على حدة ولا نجعلها شرطًا للحصول على خدمة أو منفعة ما لم تكن الخدمة مرتبطة مباشرة بالمعالجة محل الموافقة.
  • نحصل على موافقتك الصريحة قبل معالجة البيانات الحساسة أو البيانات الائتمانية أو اتخاذ قرارات مبنية بشكل كامل على المعالجة الآلية.
  • يحق لك العدول عن موافقتك في أي وقت، بإجراءات لا تقل سهولة عن إجراءات منحها عبر القنوات الموضحة في هذه السياسة، وسنوقف المعالجة المستندة إلى الموافقة دون أي تأخير غير مبرر.
  • لا يؤثر عدولك عن الموافقة على مشروعية المعالجة التي تمت قبل العدول، ولا على المعالجات المستندة إلى مسوغ نظامي آخر.
  • عند معالجة بيانات ناقصي الأهلية، نحصل على موافقة الولي الشرعي بعد التحقق من صحة الولاية، وبما يحقق مصلحة صاحب البيانات.

1.5 مشاركة البيانات الشخصية والافصاح عنها

تقوم الجامعة بمشاركة البيانات الشخصية أو الإفصاح عنها في الحدود اللازمة ووفق الضوابط النظامية، وذلك في الحالات الآتية:

  • مع الجهات الداخلية المخولة داخل الجامعة.
  • مع الجهات الحكومية المختصة تنفيذًا لمتطلبات نظامية.
  • مع مزودي الخدمات أو الجهات المعالجة المتعاقد معها وفق اتفاقيات ملزمة.
  • لحماية الحقوق النظامية أو الاستجابة للأوامر القضائية.
  • في الحالات التي يجيزها النظام أو بناءً على موافقة معتبرة نظامًا عند الحاجة.

1.6 نقل البيانات خارج الحدود الجغرافية للمملكة

لا يتم نقل البيانات الشخصية خارج المملكة العربية السعودية إلا وفق ما تسمح به الأنظمة واللوائح والضوابط ذات العلاقة، وبعد استيفاء المتطلبات النظامية وتطبيق الضمانات اللازمة لحماية البيانات الشخصية.

1.7 الاحتفاظ بالبيانات وإتلافها

  • نحتفظ ببياناتك الشخصية للمدة اللازمة لتحقيق الغرض الذي جمعت من أجله، أو للمدد التي توجبها الأنظمة واللوائح.
  • تحدد مدد الاحتفاظ بناءً على معايير منها: طبيعة علاقتك بالجامعة ومدتها والمتطلبات النظامية للاحتفاظ بالوثائق والسجلات (ومنها قواعد المركز الوطني للوثائق والمحفوظات) ووجود أي إجراءات أو قضايا قائمة تستوجب الاحتفاظ.
  • بعد انتهاء الغرض والمدد النظامية، تتلف البيانات بطريقة آمنة تمنع الوصول إليها أو استعادتها أو إساءة استخدامها أو يجرى إخفاء هويتها بشكل نهائي بحيث لا يمكن التعرف عليك من خلالها.

1.8 أمن البيانات الشخصية

تلتزم الجامعة بتطبيق الضوابط والإجراءات الأمنية المناسبة لحماية بياناتك من الفقد أو الاستخدام غير المشروع أو الوصول غير المصرح به أو التعديل أو الإفصاح أو الإتلاف غير النظامي، وفقًا للضوابط الصادرة عن الهيئة الوطنية للأمن السيبراني.

في حال وقوع حادثة تسرب لبياناتك الشخصية من شأنها الإضرار بك أو ببياناتك أو التعارض مع حقوقك أو مصالحك، سنشعرك بذلك دون تأخير بلغة واضحة متضمنًا وصف الحادثة والمخاطر المحتملة والتدابير المتخذة والتوصيات اللازمة لحمايتك، كما يتم اشعار الجهة المختصة (سدايا) بذلك وفقًا للأحكام النظامية.

1.9 حقوق صاحب البيانات الشخصية

وفقًا لنظام حماية البيانات الشخصية ولوائحه يتمتع صاحب البيانات الشخصية - بحسب ما ينطبق نظامًا - بالحقوق الآتية:

  • الحق في العلم: أن تحاط علمًا بالمسوغ النظامي لجمع بياناتك والغرض منه، وألا تعالج بياناتك لاحقًا بما يتنافى مع ذلك الغرض.
  • الحق في الوصول إلى بياناتك الشخصية: لك احقية الوصول الى بياناتك الشخصية المتوافرة لدينا والاطلاع عليها، دون إخلال بالقيود المنصوص عليها نظامًا وبحقوق الغير.
  • الحق في الحصول على بياناتك الشخصية: من خلال طلب الحصول على نسخة من بياناتك بصيغة مقروءة وواضحة، وبصيغة إلكترونية شائعة الاستخدام.
  • الحق في تصحيح بياناتك الشخصية: عند طلب تصحيح بياناتك أو إكمالها أو تحديثها متى كانت غير دقيقة أو ناقصة.
  • الحق في إتلاف بياناتك الشخصية: عبر تقديم طلب إتلاف بياناتك التي انتهت الحاجة إليها، ما لم يوجد مسوغ نظامي يوجب الاحتفاظ بها.
  • الحق في الرجوع عن موافقتك على معالجة بياناتك الشخصية: يحق لك العدول عن الموافقة في أي وقت، ما لم تستند المعالجة إلى مسوغ نظامي آخر.

ما عدا ما هو منصوص عليه نظاماً، لن تكون مطالباً بدفع أي رسوم مقابل ممارسة هذه الحقوق، وفي حال تم تقديم طلب لممارسة أحد هذه الحقوق، سيتم الرد عليك خلال [30] يوم من تاريخ استلام الطلب كامل.

ولمزيد من التفاصيل عن معالجة بياناتك الشخصية، وكيفية ممارسة حقوقك، يمكنك التواصل مع مسؤول حماية البيانات الشخصية بالجامعة حسب بيانات التواصل الموضحة في هذه السياسة.

1.10 ملفات تعريف الارتباط

تستخدم مواقع الجامعة وخدماتها الرقمية ملفات تعريف الارتباط وتقنيات مشابهة، لتحسين تجربة المستخدم، وقياس الأداء، وتطوير الخدمات الرقمية.

يمكنك إدارة ملفات تعريف الارتباط أو حذفها أو حظرها من خلال إعدادات المتصفح أو الجهاز المستخدم، مع ملاحظة أن تعطيل بعضها قد يؤثر على عمل بعض وظائف الخدمات.

1.11 الروابط الخارجية

قد تتضمن مواقع الجامعة وخدماتها روابط لمواقع أو خدمات خارجية لأغراض مرجعية أو تكاملية. وتخضع تلك المواقع لسياسات الخصوصية الخاصة بها، ولا تتحمل الجامعة مسؤولية محتواها أو ممارساتها المتعلقة بحماية البيانات، وننصحك بالاطلاع على سياسات الخصوصية الخاصة بتلك الجهات قبل تزويدها بأي بيانات.

1.12 معلومات التواصل

للاستفسارات أو الشكاوى المتعلقة بالخصوصية أو حماية البيانات الشخصية أو آلية التعامل مع البيانات الشخصية في الجامعة أو لممارسة حقوق أصحاب البيانات الشخصية بما في ذلك طلبات الوصول أو التصحيح أو الإتلاف في الحالات التي يجيزها النظام يمكنكم التواصل مع مكتب إدارة البيانات او مسؤول حماية البيانات الشخصية بالجامعة

الاسم: معاذ مفرح الشهري

المنصب: مسؤول حماية البيانات الشخصية

البريد الالكتروني: mmsalshehri1@kau.edu.sa

1.13 كيف تقدم شكوى أو اعتراضاً

في حال بعض المخاوف أو عدم التزامنا بنظام حماية البيانات الشخصية، يمكنك تقديم شكوى إلى مكتب إدارة البيانات بالجامعة وذلك من خلال البريد الالكتروني الرسمي للمكتب

إذا لم تكن راضياً عن معالجتنا للشكوى أو في حال عدم ردنا خلال يومين عمل، يمكنك تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي(سدايا).

المصطلحات

سـعيًا لتطبيـق هـذه السياسـة، تـم تحديـد معانـي الكلمـات والمصطلحـات الرئيسـة الـواردة فيهـا، وتعنـي أينمـا وردت المعانـي الموضحـة أمامهـا، مـا لـم يقتـض ِ سـياق النـص خـلاف ذلـك، وهـي:

الجامعة:

جامعة الملك عبدالعزيز

النظام:

نظام حماية البيانات الشخصية

الجهة المختصة:

الهيئة السعودية للبيانات والذكاء الاصطناعي، وهي الجهة المشرفة على تطبيق النظام ولوائحه في المملكة.

البيانات:

مجموعـــة مـــن الحقائـــق فـــي صورتهـــا الأوليـــة أو فــــي صــــورة غيــــر منظمــــة، مثــــل: الأرقــــام، أو الحــــروف، أو الصــــور الثابتــــة، أو الفيديــــو، أو التســــجيلات الصوتيــــة، أو الرمــــوز التعبيريــــة.

البيانات الشخصية:

كل بيـــان - مهمـــا كان مصـــدره أو شكله - مـــن شـــأنه أن يـــؤدي إلـــى معرفـــة الفـــرد علــى وجــه التحديــد، أو يجعل التعــرف عليـــه ممكناً بصفـــة مباشـــرة أو غيـــر مباشـــرة، ومن ذلك: الاسم ورقم الهوية الشخصية والعناوين وأرقام التواصل وأرقام الرُّخص والسجلات والممتلكات الشخصية وأرقام الحسابات البنكية والبطاقات الائتمانية وصور الفرد الثابتة أو المتحركة، وغير ذلك من البيانات ذات الطابع الشخصي

البيانات الحساسة:

كل بيان شخصي يتعلق بأصل الفرد العرقي أو الإثني، أو معتقده الديني أو الفكري أو السياسي، والبيانات الأمنية والجنائية، وبيانات السمات الحيوية، والبيانات الوراثية، والبيانات الصحية، والبيانات الدالة على أن الفرد مجهول الأبوين أو أحدهما.

المعالجة:

أي عملية تجرى على البيانات الشخصية بأي وسيلة كانت يدوية أو آلية. ومن ذلك الجمع والتسجيل والحفظ والتعديل والاستخدام والمشاركة والإفصاح والنقل والإتلاف.

صاحب البيانات الشخصية:

الفرد الذي تتعلق به البيانات الشخصية، أو من يمثله، أو من له الولاية الشرعية عليه.

جهة المعالجة:

أي جهة تعالج البيانات الشخصية لمصلحة الجامعة ونيابة عنها وفق تعليماتها النظامية والتعاقدية.

الخدمات الإلكترونية:

جميع الخدمات أو الأنظمة أو المنصات أو المواقع أو التطبيقات الرقمية التي تقدمها الجامعة أو تشرف عليها.

ملفات تعريف الارتباط:

ملفات نصية صغيرة تحفظ في جهاز المستخدم عند تصفح المواقع الإلكترونية؛ لأغراض تشغيل الموقع وتحسين تجربة الاستخدام وقياس الأداء.

الموافقة:

قبول صاحب البيانات الشخصية معالجة بياناته، الصادر بإرادة حرة، بشكل يدل على القبول ولا يمكن تفسيره بخلاف ذلك، وتكون موثقة وقابلة للإثبات، ومستقلة لكل غرض من أغراض المعالجة.