تاريخ السريان: 24/02/2025
١. المقدمة
تلتزم الشبكة السورية البريطانية للكفاءات (SBPN) بحماية الخصوصية وإدارة البيانات الشخصية وفق متطلبات اللائحة العامة لحماية البيانات في المملكة المتحدة (UK GDPR) وقانون حماية البيانات لعام 2018.
٢. النطاق
تنطبق هذه السياسة على جميع موظفي الشبكة ومكاتبها ولجانها ومتطوعيها وأعضائها والأطراف الخارجية التي تتعامل مع بيانات المنظمة.
٣. مبادئ حماية البيانات
تلتزم الشبكة بالمعايير الجوهرية التالية:
- الشرعية والشفافية: تتم معالجة البيانات بشكل قانوني وعلني.
- تحديد الغرض: تُجمع المعلومات لأغراض محددة وصريحة فقط.
- تقليل البيانات: يتم جمع المعلومات الأساسية فقط.
- الدقة: تبقى السجلات حديثة وصحيحة.
- تحديد التخزين: لا تُحفظ البيانات لفترة أطول من اللازم.
- النزاهة والسرية: المعالجة الآمنة تمنع الوصول غير المصرح به.
٤. الأساس القانوني لمعالجة البيانات الشخصية
تستند المعالجة إلى ما يلي:
- الموافقة الصريحة من الأفراد
- الوفاء بالالتزامات التعاقدية
- تلبية المتطلبات القانونية
- السعي وراء المصالح المشروعة للمنظمة (عندما لا تتجاوز حقوق الأفراد)
٥. جمع البيانات ومعالجتها
تجمع الشبكة المعلومات من أجل:
- إدارة العضوية
- تنسيق الفعاليات
- التواصل مع الأعضاء
- الامتثال التنظيمي
يتم الجمع عبر الموقع الرسمي باستخدام تشفير HTTPS/SSL.
٦. تدابير أمن البيانات
تشمل الحماية ما يلي:
- تقييد الوصول للموظفين المخوّلين
- التخزين المادي والرقمي الآمن
- تشفير الملفات والحماية بكلمات المرور
- تُخزَّن البيانات والملفات على Google Cloud وGoogle Drive باستخدام تشفير AES-256 المعياري في الصناعة
- حصر الوصول إلى بيانات الأعضاء على المدراء والضامنين المسجَّلين
- تدريب موظفي الأمن المستمر
٧. مشاركة البيانات والإفصاح
تتم مشاركة المعلومات فقط عند:
- وجود اتفاقيات معالجة بيانات مع مقدّمي الخدمات
- طلب السلطات القانونية للإفصاح
- منح الفرد موافقته لأغراض محددة
٨. الحقوق الفردية
تكفل اللائحة العامة لحماية البيانات في المملكة المتحدة الحقوق التالية:
- الوصول إلى المعلومات الشخصية المحفوظة
- تصحيح السجلات غير الدقيقة أو غير المكتملة
- حذف البيانات (مع مراعاة الالتزامات القانونية)
- تقييد المعالجة مؤقتاً
- نقل البيانات إلى منظمات أخرى
- الاعتراض على المعالجة القائمة على المصلحة
- سحب الموافقة عند الانطباق
٩. الإبلاغ عن خرق البيانات
عند اكتشاف أي خرق، ستقوم الشبكة بما يلي:
- تقييم الخطورة والأثر
- الإبلاغ عن الخروقات الجسيمة لمكتب مفوض المعلومات (ICO) خلال 72 ساعة
- إبلاغ الأفراد المتضررين عند الحاجة
- تنفيذ الإجراءات التصحيحية الوقائية
١٠. سياسة الاحتفاظ بالبيانات
جداول زمنية للاحتفاظ:
- سجلات العضوية: 5 سنوات بعد انتهاء العضوية
- السجلات المالية: 6 سنوات (الامتثال الضريبي في المملكة المتحدة)
- بيانات الفعاليات: سنتان
- التواصل عبر البريد الإلكتروني: حتى سنة واحدة (ما لم يُمدَّد)
١١. المسؤوليات
- مجلس الأمناء: يضمن الإشراف على الامتثال القانوني.
- مسؤول حماية البيانات: يدير الأمن والاستجابة للحوادث والامتثال.
- الموظفون والمتطوعون: يجب عليهم اتباع السياسات والإبلاغ عن الخروقات.
١٢. الاتصال والشكاوى
وجِّه استفساراتك إلى مسؤول حماية البيانات في الشبكة السورية البريطانية للكفاءات (SBPN).
للمخاوف غير المحلولة، يمكن تقديم الشكاوى إلى مكتب مفوض المعلومات على www.ico.org.uk.
١٣. مراجعة السياسة
تتم المراجعة سنوياً أو حسب الحاجة مع تغيُّرات قانون حماية البيانات في المملكة المتحدة.
الاعتماد: اللجنة التأسيسية للشبكة · التاريخ: 07/03/2025
