النطاق
تنطبق أحكام هذه السياسة على عمليات مشاركة البيانات التي تنتجها المؤسسة - مع جهات حكومية أخرى أو جهات خاصة أو أفراد - مهما كان مصدر هذه البيانات أو شكلها أو طبيعتها.
لا تنطبق هذه السياسة في حال كانت الجهة الطالبة للبيانات جهة حكومية وكان الطلب لأغراض أمنية أو لاستيفاء متطلبات قضائية.
تتواءم هذه السياسة مع سياسات حوكمة البيانات الوطنية الصادرة من مكتب إدارة البيانات الوطنية وبما لا يتعارض معها ومع الأنظمة المرعية وما يصدر بشأنها من تعديلات.
المبادئ الرئيسية لمشاركة البيانات:
تعتمد المؤسسة العامة للتدريب التقني والمهني على المبادئ التالية لمشاركة البيانات:
المبدأ الأول: تعزيز ثقافة المشاركة
تقوم المؤسسة بمشاركة البيانات الرئيسية التي تنتجها وذلك لتحقيق التكامل بينها وبين الجهات الأخرى وتبني مبدأ "المرة الواحدة" للحصول على البيانات من مصادرها الصحيحة والحد من ازدواجيتها وتعارضها وتعدد مصادرها. وفي حال تم طلب البيانات من غير مصدرها الأساسي، فيتم أخذ موافقة الجهة الرئيسية _مصدر البيانات_ قبل مشاركتها مع الجهة الطالبة.
المبدأ الثاني: مشروعية الغرض
أن يتم مشاركة البيانات لأغراض مشروعة مبنية على أساس نظامي أو احتياج عملي مسوغ يهدف إلى تحقيق مصلحة عامة دون إلحاق أي ضرر بالمصالح الوطنية، أو أنشطة الجهات، أو خصوصية الأفراد، أو سلامة البيئة – ويستثنى من ذلك البيانات والجهات المستثناة بأوامر سامية.
المبدأ الثالث: الوصول المصرّح به
أن يكون لدى جميع الأطراف المُشارِكة في مشاركة البيانات صلاحية الاطلاع على هذه البيانات والحصول عليها واستخدامها (والتي قد تتطلب المسح الأمني حسب طبيعة وحساسية البيانات)، بالإضافة إلى المعرفة، والمهارة، والأشخاص المؤهلين والمدربين بشكل صحيح للتعامل مع البيانات المشتركة.
المبدأ الرابع: الشفافية
يجب على جميع الأطراف المُشارِكة في عمليات مشاركة البيانات إتاحة جميع المعلومات الضرورية لتبادل البيانات بما في ذلك: البيانات المطلوبة، الغرض من جمعها، ووسائل نقلها، وطرق حفظها، والضوابط المستخدمة لحمايتها وآلية التخلص منها.
المبدأ الخامس: المسؤولية المشتركة
أن تكون جميع الأطراف المُشارِكة في مشاركة البيانات مسؤولة مسؤولية مشتركة عن قرارات مشاركة البيانات ومعالجتها وفقاً للأغراض المحددة وضمان تطبيق الضوابط الأمنية المنصوص عليها في اتفاقية مشاركة البيانات، والأنظمة والتشريعات والسياسات ذات العلاقة.
المبدأ السادس: أمن البيانات
أن تقوم جميع الأطراف المُشارِكة في مشاركة البيانات بتطبيق الضوابط الأمنية المناسبة لحماية البيانات ومشاركتها في بيئة آمنة وموثوقة وفقاً للأنظمة والتشريعات ذات العلاقة، ووفقاً لما يصدر من الهيئة الوطنية للأمن السيبراني.
المبدأ السابع: الاستخدام الأخلاقي
أن تقوم جميع الأطراف المُشارِكة في مشاركة البيانات بتطبيق الممارسات الأخلاقية أثناء عملية مشاركة البيانات لضمان استخدامها في إطار من العدالة والنزاهة والأمانة والاحترام، وعدم الاكتفاء بالالتزام بسياسات أمن المعلومات أو الالتزام بالمتطلبات التنظيمية والتشريعية ذات العلاقة.
خطوات وإجراءات طلب مشاركة بيانات من المؤسسة العامة للتدريب التقني والمهني:
أولاً: يتم تقديم الطلبات عن طريق ملء "نموذج طلب مشاركة البيانات" وتقديمه الى مكتب إدارة البيانات بالمؤسسة.
ثانياً: تتم معالجة الطلبات الواردة في مدة قد لا تتجاوز ثلاثة أشهر.
ثالثاً: يتم تقييم الطلب خلال فترة زمنية لا تتجاوز (30) يوماً من تاريخ استلام الطلب، وإشعار مقدم الطلب بقرار المشاركة.
رابعاً: في حال عدم الموافقة على طلب المشاركة، يحق لمقدم الطلب استكمال المتطلبات لاستيفاء جميع المبادئ وطلب الاستئناف لإعادة تقييم الطلب وإصدار قرار المشاركة خلال فترة زمنية لا تتجاوز (14) يوماً من تاريخ استلامه.
التشريعات ذات صلة
سياسات حوكمة البيانات الوطنية
نظام التعاملات الالكترونية
نظام مكافحة جرائم المعلوماتية
الضوابط الأساسية للأمن السيبراني