تأکید قطر بر حفاظت از حریم خصوصی دادههای شخصی
به گزارش کارگروه بینالملل سایبربان؛ آژانس ملی امنیت سایبری قطر (NCSA) تأکید کرد که اصول حفاظت از حریم خصوصی دادههای شخصی، پایه و اساس اساسی برای تضمین پردازش مسئولانه و قانونی دادهها در سراسر کشور است.
در یک طرح آگاهیبخشی که در پلتفرم ایکس (X) منتشر شد، آژانس استانداردهای قانونی اصلی حاکم بر جمعآوری، پردازش و حفاظت از اطلاعات شخصی را مطابق با قانون شماره 13 در سال 2016 در مورد حفاظت از حریم خصوصی دادههای شخصی تشریح کرد.
در چارچوب این قانون شماره، آژانس ملی امنیت سایبری قطر 7 اصل کلیدی را شرح داد که برای حفاظت از حقوق فردی و نظارت بر انطباق شرکتها طراحی شدهاند.
طبق ماده 3، اصل شفافیت، صداقت و احترام به کرامت انسانی مستلزم آن است که دادههای شخصی به شیوهای روشن، منصفانه و شفاف پردازش شوند.
به گفته محققان، برای تضمین یکپارچگی و محرمانگی، نهادها باید اقدامات احتیاطی اداری، فنی و مالی مناسبی را برای محافظت از دادهها در برابر از دست دادن، آسیب، افشای غیرمجاز یا دسترسی غیرقانونی ایجاد کنند.
چارچوب نظارتی همچنین محدودیتهای دقیقی را در مورد نحوه مدیریت دادهها در طول چرخه عمر آن اعمال میکند. محدودیت هدف ایجاب میکند که اطلاعات فقط برای هدف مورد نظر خود پردازش شوند، در حالی که کمینهسازی دادهها، جمعآوری را صرفاً به موارد ضروری و مرتبط محدود میکند.
ماده 10 همچنین شرکتها را ملزم میکند که دادههای دقیق، کامل و بهروز را حفظ کنند، در حالی که محدودیتهای ذخیرهسازی را اعمال میکنند تا اطلاعات بیش از حد لازم برای دستیابی به اهداف قانونی نگهداری نشوند. علاوه بر این، ماده 11(5) با الزام سیستمهای مدیریت داخلی و گزارش اجباری نقض رویهها، پاسخگویی نهادی را برقرار میکند.
این آژانس که تحت شعار ملی «حریم خصوصی دادهها با شما شروع میشود» فعالیت میکند، بر مسئولیت مشترک بین سازمانها و افراد در حفظ یک محیط دیجیتال امن تأکید کرد و اظهار داشت که برای سؤالات مربوط به انطباق، راهنمایی فنی یا جزئیات بیشتر در مورد حقوق دادههای شخصی، میتوان از طریق ایمیل یا از طریق پورتال رسمی با بخش حفاظت از حریم خصوصی دادههای شخصی (PDPPD) در آژانس ملی امنیت سایبری قطر تماس گرفت.