- المادة 17 تمنح الأفراد الحق في طلب حذف البيانات الشخصية في ظروف محددة
- الحق ليس مطلقاً ستة إعفاءات محددة تسمح لك بالرفض أو الحد من الحقبة
- لا يمكن للكيانات الملتزمة بمكافحة غسل الأموال مسح سجلات KYC خلال فترة الاحتفاظ الإلزامية
- ينطبق المحو على جميع النسخ، بما في ذلك النسخ الاحتياطية والبيانات التي تحتفظ بها المعالجات
يمنح الحق في المحو - الذي يُطلق عليه أحيانًا الحق في النسيان - للأفراد الحق في حذف بياناتهم الشخصية دون تأخير لا مبرر له في ظروف معينة. تحدد المادة 17 من اللائحة العامة لحماية البيانات هذا الحق وحدوده. يعد فهم كليهما أمرًا ضروريًا لأي شركة خاضعة للتنظيم وتتلقى طلبات المحو من العملاء أو العملاء السابقين أو الموظفين أو العملاء المحتملين.
مسار الشراء ذو الصلة HubSecure
دليل الامتثال لإدارة علاقات العملاء (CRM) الامتثال لإدارة علاقات العملاء (CRM) للشركات النامية وحدة إدارة علاقات العملاء (CRM) مقارنة HubSpot دليل الامتثال لإدارة علاقات العملاء (CRM) دليل المكتبة احجز عرضًا توضيحيًا لسير العمل
موارد الأمان والخصوصية والحوكمة ذات الصلة
تابع مع مركز الأمان والثقة HubSecure، واتفاقية معالجة البيانات، والمعالجات الفرعية، وسير عمل الامتثال، ومشغل الذكاء الاصطناعي المحكوم.
حالة الاستخدام ذات الصلة
ينتمي هذا الدليل إلى مجموعة بدائل مساحة العمل وأدلة دمج الأدوات. تابع مع مركز المنتج للحصول على بدائل مساحة العمل ودمج الأدوات.
عندما ينطبق الحق في العصور
يمكن للفرد أن يطلب المحو عندما ينطبق أحد الأسباب التالية:
- لم تعد البيانات الشخصية ضرورية للغرض الذي تم جمعها من أجله
- يسحب الفرد موافقته (وليس هناك أساس قانوني آخر للمعالجة)
- يعترض الفرد على المعالجة بموجب المادة 21 ولا توجد أسباب مشروعة مهيمنة
- تمت معالجة البيانات الشخصية بشكل غير قانوني
- المحو مطلوب للامتثال لالتزام قانوني
- تم جمع البيانات فيما يتعلق بتقديم خدمات مجتمع المعلومات للطفل
عندما يمكنك رفض العصور
لا يسري حق المحو عندما تكون المعالجة ضرورية لأحد الأغراض التالية (المادة 17(3)):
- ممارسة الحق في حرية التعبير والمعلومات
- الامتثال لالتزام قانوني - على سبيل المثال، متطلبات الاحتفاظ بمكافحة غسل الأموال/اعرف عميلك (AML/KYC)، أو السجلات الضريبية، أو متطلبات قانون العمل
- أغراض الصحة العامة (المصلحة العامة)
- الأرشفة لتحقيق المصلحة العامة أو لأغراض علمية أو تاريخية أو إحصائية - حيث يؤدي المحو إلى إضعاف تلك الأغراض بشكل خطير
- إنشاء المطالبات القانونية أو ممارستها أو الدفاع عنها - إذا كنت بحاجة إلى البيانات الخاصة بالدعاوى القضائية الجارية أو المتوقعة
بالنسبة للشركات الخاضعة للتنظيم: الإعفاء الأكثر شيوعًا هو سبب الالتزام القانوني. يجب على الكيانات الملتزمة بمكافحة غسل الأموال الاحتفاظ بسجلات "اعرف عميلك" لمدة خمس سنوات بعد العلاقة. يمكن رفض العميل الذي يطلب منك حذف ملف KYC الخاص به خلال تلك الفترة على هذا الأساس - ولكن يجب عليك إخباره بذلك وتوضيح الالتزام القانوني المطبق.
مهلة الرد 30 يومًا
كما هو الحال مع طلبات DSAR، يجب الرد على طلبات المسح خلال 30 يومًا تقويميًا من تاريخ الاستلام. يجب عليك إما تأكيد إجراء المحو، أو توضيح سبب الرفض (بما في ذلك الإعفاء المحدد)، أو طلب تمديد (بحد أقصى شهرين، مع إشعار خلال أول 30 يومًا).
ما يعنيه المحو في الواقع في الممارسة العملية
لا يعني المحو مجرد حذف السجل الأساسي. ويعني إزالة البيانات الشخصية للفرد من جميع المواقع التي توجد فيها:
- أنظمتك الأساسية (CRM، إدارة الحالات، الموارد البشرية)
- أرشيف البريد الإلكتروني والمراسلات
- النسخ الاحتياطية (يجب التعامل مع النسخ الاحتياطية بشكل منفصل - قد لا يكون المسح الفوري لجميع النسخ الاحتياطية متناسبًا، ولكن يجب حذف البيانات عند استعادة النسخة الاحتياطية أو الكتابة فوقها في المرة التالية)
- المعالجات - يجب عليك توجيه أي معالج بيانات يحتفظ بالبيانات لمسحها
- مستلمو الطرف الثالث - عندما يتم الكشف عن البيانات لأطراف ثالثة، يجب عليك اتخاذ خطوات معقولة لإبلاغهم بطلب المحو (المادة 17 (2))
توثيق قرارات المحو
سواء امتثلت أو رفضت، قم بتوثيق القرار. السجل: من قدم الطلب، ومتى، وما هي البيانات التي تأثرت، وما هو القرار الذي تم اتخاذه، وأسباب هذا القرار، وما الإجراء الذي تم اتخاذه. تعتبر هذه الوثائق ضرورية إذا اشتكى الفرد إلى سلطة إشرافية.
عندما ترفض
يجب أن يقوم إشعار الرفض الخاص بك بما يلي: إبلاغ الفرد بالأسباب المحددة للرفض، وإخطاره بحقه في تقديم شكوى إلى سلطة إشرافية، وإخطاره بحقه في طلب الانتصاف القضائي. كن محددًا بشأن الإعفاء المطبق - فعبارة "نحن بحاجة إليه لأسباب قانونية" ليست كافية.
هل ينطبق المحو على السجلات الورقية وكذلك السجلات الرقمية؟
نعم. ينطبق الحق في المحو على جميع البيانات الشخصية، بغض النظر عما إذا كانت محفوظة رقميًا أو ماديًا. يجب أيضًا تدمير السجلات الورقية التي تحتوي على البيانات الشخصية للفرد — باتباع إجراءات التخلص الآمن الخاصة بك.
ماذا لو كان مسح البيانات سيجعل السجلات الأخرى غير كاملة أو غير دقيقة؟
وهذا توتر حقيقي. عندما يؤدي المحو الكامل إلى تشويه السجلات الأخرى (على سبيل المثال، إزالة طرف من سجل المعاملة الذي يجب الاحتفاظ به للأغراض الضريبية)، فكر في ما إذا كان تقييد المعالجة بدلاً من المحو الكامل هو الأكثر ملاءمة. ويعني التقييد أن البيانات يتم تخزينها ولكن لا يتم استخدامها - وقد يرضي مخاوف الفرد دون الحاجة إلى تدمير السجلات المطلوبة قانونًا.
التعامل مع طلبات المحو بثقة
يمنحك Vault وCRM الخاصان بـ HubSecure عرضًا كاملاً لجميع البيانات الموجودة حول كل عميل - مما يجعل عمليات تدقيق المحو والتنقيح والحذف سريعة وموثقة بالكامل.
Book a demoتمت المراجعة للفرق المنظمة
تم إعداده بواسطة فريق تحرير HubSecure للمشغلين وقادة الامتثال ومراجعي تكنولوجيا المعلومات الذين يقومون بتقييم برامج عمليات العميل الآمنة.
المؤلفون · المراجعون · سياسة التحرير