بناء سجل أنشطة معالجة البيانات الشخصية يحدد لكل نشاط الغرض والأساس النظامي وفئات البيانات ومدة الاحتفاظ.
أمن المعلومات وحماية البيانات الشخصية (PDPL & GDPR)
يمكّن البرنامج المشارك من بناء سجل معالجة البيانات الشخصية، وتحديد الأساس النظامي لكل نشاط، وتنفيذ حقوق أصحاب البيانات، وإدارة تسريب البيانات والإشعار عنه ضمن المهل النظامية.
لمحة عن الدورة
لم تعد حماية الخصوصية بنداً في سياسة مكتوبة، بل التزاماً يُقاس بسجلات ومهل زمنية وقرارات موثقة. يجمع هذا البرنامج بين أمن المعلومات وحماية البيانات الشخصية وفق منطق نظام حماية البيانات الشخصية واللائحة العامة الأوروبية معاً، فيبدأ من المفاهيم المؤسِّسة: البيانات الشخصية والحساسة، المتحكم والمعالج، وأدوار المسؤولية بينهما. ثم ينتقل إلى العمل الفعلي: جرد أنشطة المعالجة وبناء سجل يحدد لكل نشاط غرضه وأساسه النظامي وفئات البيانات ومدة الاحتفاظ والجهات المستقبِلة. ويتناول حقوق أصحاب البيانات من الاطلاع والتصحيح والحذف والاعتراض، وكيفية بناء مسار طلب يستجيب خلال المهلة المقررة بأدلة موثقة. ويعالج الضوابط الأمنية المقابلة من تقليل البيانات والتشفير والاستبدال الرمزي وضبط الصلاحيات وفق ISO/IEC 27001:2022، إضافة إلى تقييم أثر الخصوصية للمشاريع عالية الخطر ومتطلبات نقل البيانات خارج الحدود. ويختم بإدارة حوادث تسريب البيانات: التقدير، التوثيق، الإشعار للجهة المختصة ولأصحاب البيانات عند اللزوم، والإجراء التصحيحي.
الأهداف المتوقعة من الدورة
تصميم مسار استجابة لطلبات أصحاب البيانات في الاطلاع والتصحيح والحذف والاعتراض ضمن المهل النظامية بأدلة موثقة.
تطبيق ضوابط أمن المعلومات المقابلة لمتطلبات الخصوصية من تقليل البيانات والتشفير والاستبدال الرمزي وإدارة الصلاحيات.
إدارة حادثة تسريب بيانات شخصية من التقدير والتوثيق إلى الإشعار للجهة المختصة وأصحاب البيانات والإجراء التصحيحي.
المستهدفون
مسؤولو حماية البيانات وضباط الخصوصية في الجهات الحكومية والشركات.
مختصو أمن المعلومات والامتثال المكلفون بتطبيق متطلبات الخصوصية في الأنظمة.
مدراء الموارد البشرية والتسويق وخدمة العملاء الذين يعالجون بيانات أفراد يومياً.
المستشارون القانونيون ومسؤولو العقود المعنيون باتفاقيات معالجة البيانات مع الموردين.
المحاور العلمية
اضغط على أي محور لاستعراض جلساته وبنوده.
01المحور الأول: مفاهيم الخصوصية والأدوار النظامية
2 جلسات · 6 نقاط
1الجلسة الأولى: تصنيف البيانات الشخصية والحساسة
- التمييز بين البيانات الشخصية والبيانات الحساسة والبيانات المجهّلة وأثر التصنيف على مستوى الحماية.
- شرح مفهوم إمكانية إعادة التعريف وكيف تعيد بيانات يُظن أنها مجهّلة إلى نطاق الخضوع للنظام.
- تمرين تصنيف على قائمة حقول فعلية من نظام موارد بشرية ونظام عملاء وتحديد الحساس منها.
2الجلسة الثانية: المتحكم والمعالج وتوزيع المسؤولية
- تحديد من يقرر غرض المعالجة ووسيلتها ومن ينفذها نيابة عنه وأثر ذلك على المساءلة القانونية.
- مراجعة اتفاقية معالجة بيانات مع مورد خدمة سحابية وتحديد البنود الناقصة فيها.
- بناء مصفوفة مسؤوليات بين الجهة وموردها تغطي الأمن والإشعار والتدقيق وإعادة البيانات.
02المحور الثاني: جرد المعالجة والأساس النظامي وسجل الأنشطة
2 جلسات · 6 نقاط
1الجلسة الأولى: بناء سجل أنشطة المعالجة
- تنفيذ جرد شامل لأنشطة المعالجة عبر مقابلات الإدارات وفحص الأنظمة والنماذج الورقية والملفات المشتركة.
- توثيق كل نشاط بغرضه وفئات أصحاب البيانات والحقول ومدة الاحتفاظ وجهات الإفصاح والنقل.
- رسم خرائط تدفق البيانات من نقطة الجمع إلى التخزين إلى الإتلاف لكشف النسخ غير المبررة.
2الجلسة الثانية: الأساس النظامي وإدارة الموافقة
- اختيار الأساس النظامي المناسب لكل نشاط بين الموافقة والعقد والالتزام النظامي والمصلحة المشروعة.
- تصميم آلية موافقة صريحة قابلة للسحب مع سجل يثبت زمن الموافقة ونصها ونطاقها.
- صياغة إشعار خصوصية واضح يبلغ صاحب البيانات بالغرض والحقوق وجهة التواصل قبل الجمع.
03المحور الثالث: حقوق أصحاب البيانات وتنفيذها عملياً
2 جلسات · 6 نقاط
1الجلسة الأولى: مسار استقبال الطلبات والتحقق من الهوية
- إنشاء قناة معلنة لاستقبال طلبات أصحاب البيانات وتسجيلها بمهلة محسوبة من لحظة الاستلام.
- التحقق من هوية مقدم الطلب بأسلوب متناسب لا يجمع بيانات إضافية أكثر مما يلزم.
- تمرين على معالجة طلب اطلاع يتضمن بيانات طرف ثالث وكيفية الفصل قبل التسليم.
2الجلسة الثانية: التصحيح والحذف والاعتراض والنقل
- تنفيذ طلب الحذف عبر الأنظمة والنسخ الاحتياطية وسجلات الموردين مع توثيق ما تعذر حذفه ولماذا.
- التعامل مع الاعتراض على التسويق المباشر أو القرار الآلي وضمان تدخل بشري عند الطلب.
- إعداد استمارة رد نموذجية تستوفي متطلبات الشفافية ولا تكشف معلومات زائدة عن الحاجة.
04المحور الرابع: الضوابط الأمنية وتقييم أثر الخصوصية
2 جلسات · 6 نقاط
1الجلسة الأولى: الحماية بالتصميم وضبط الصلاحيات
- تطبيق مبدأ تقليل البيانات وتحديد الغرض عند تصميم نموذج جمع أو قاعدة بيانات جديدة.
- استخدام التشفير والاستبدال الرمزي وإخفاء البيانات في بيئات الاختبار والتقارير التحليلية.
- مراجعة صلاحيات الوصول دورياً وربطها بالدور الوظيفي وفق ضوابط ISO/IEC 27001:2022.
2الجلسة الثانية: تقييم أثر الخصوصية ونقل البيانات
- إجراء تقييم أثر لمشروع عالي الخطورة كالمراقبة الواسعة أو تحليل سلوك العملاء وتوثيق قرار المخاطر.
- شروط نقل البيانات خارج الحدود وآليات الضمان التعاقدية وتقييم مستوى الحماية في الجهة المستقبِلة.
- تمرين على مشروع نظام تعرف على الوجوه واستخراج الضوابط المطلوبة قبل الموافقة على تشغيله.
05المحور الخامس: الحوادث والمساءلة وبرنامج الامتثال
2 جلسات · 6 نقاط
1الجلسة الأولى: إدارة تسريب البيانات والإشعار
- تقدير خطورة التسريب على أصحاب البيانات وتحديد ما إذا كان الإشعار للجهة المختصة واجباً.
- تشغيل إجراء إشعار خلال المهلة النظامية يتضمن وصف الحادثة وفئات البيانات وتدابير الحد من الضرر.
- محاكاة تسريب قاعدة عملاء وإعداد ملف الحادثة كاملاً من الاكتشاف إلى الإغلاق.
2الجلسة الثانية: إثبات الامتثال والتدقيق الدوري
- بناء ملف مساءلة يضم السجلات والسياسات وسجلات التدريب وقرارات المخاطر وأدلة التنفيذ.
- تصميم برنامج تدريب وتوعية بالخصوصية موجه لكل فئة تعالج بيانات بحسب طبيعة عملها.
- إجراء تدقيق داخلي دوري على أنشطة المعالجة والموردين واستخراج خطة معالجة الفجوات.
ما يحصل عليه المشارك
5 محاور علمية
مخطّط علميّ متدرّج
10 جلسة تدريبية
موزَّعة على 5 أيام
30 بنداً تفصيلياً
محتوى تطبيقي مفصَّل
شهادة حضور معتمدة
بعد إتمام البرنامج
أكمل بيانات التسجيل
سنتواصل معك خلال يوم عمل لتأكيد الحجز.
جاهز للبدء؟
احجز مقعدك في البرنامج وابدأ رحلة تطوير مهاراتك.
