نظرة عامة تنظيمية لمعالجة البيانات الحيوية
قد يُشكّل استخدام نظام تسجيل الدخول المرئي (VLS) الخاص بـ Netradyne معالجةً للبيانات الحيوية في بعض الولايات القضائية. يقدّم محتوى هذه الصفحة لمحةً موجزة عن المتطلبات التنظيمية المرتبطة بالبيانات الحيوية.
ملاحظة: لا ينبغي اعتبار محتوى هذا القسم نصيحة قانونية أو بديلًا عن الاستشارة القانونية. رغم سعي Netradyne إلى تقديم معلومات ذات صلة ومحدَّثة بشأن المتطلبات التنظيمية التي تنطبق على معالجة البيانات الحيوية، فإنها لا تدّعي أن المعلومات الواردة هنا شاملة أو محدثة أو كافية. وبالمثل، لا تدّعي Netradyne أن نموذج الموافقة أو سياسة المعلومات الحيوية المقدَّمين من قِبلها كافيان للامتثال لجميع المتطلبات القانونية والتنظيمية السارية في جهتك القضائية. من الضروري الحصول على مشورة قانونية قاطعة والتحقّق من قابلية تطبيق القوانين المختلفة في منطقتك قبل تفعيل ميزة VLS.
الولايات المتحدة متطلبات نظام VLS
آخر تحديث: 07/2023
في الولايات المتحدة، تُعَد ولايات تكساس وإلينوي وواشنطن حاليًا الولايات الوحيدة التي لديها قوانين خصوصية مخصصة للبيانات الحيوية. ومع ذلك، وسّعت العديد من الولايات قوانين الخصوصية الشاملة لديها، وفرضت قيودًا على جمع المعلومات الحيوية واستخدامها والاحتفاظ بها ومشاركتها. كما أصدرت مدينة بورتلاند مرسومًا يحظر بعض استخدامات تقنيات التعرّف على الوجه. إذا اخترت تفعيل نظام تسجيل الدخول البصري (VLS)، فقد تنطبق عليك تلك القوانين عند استخدام VLS.
فيما يلي ملخص بالقوانين الحالية والمقترحة الخاصة بخصوصية البيانات الحيوية في بعض الولايات. القوانين في هذا المجال تتغير بسرعة، والمعلومات الواردة هنا ليست بديلًا عن النصيحة القانونية. إذا كانت لديك أي أسئلة، يُرجى التواصل عبر البريد الإلكتروني privacy@netradyne.com.
القوانين القائمة – ملخص لأبرز المتطلبات
ولاية إلينوي
قانون خصوصية المعلومات الحيوية (740 ILCS 14/)
يتطلّب القانون من الكيانات التي بحوزتها معرّفات حيوية أو معلومات حيوية الامتثال لمتطلبات معيّنة —
- تقديم إشعار للأفراد الذين ستُجمع معلوماتهم الحيوية، يبيّن الأغراض المحددة والمدة الزمنية التي ستُجمع أو تُحفَظ أو تُستخدَم خلالها المعلومات الحيوية.
- الحصول على تفويض خطي من الأفراد للمضيّ قدمًا في جمع أو الإفصاح عن المعلومات الحيوية.
- إتاحة سياسة مكتوبة للعامة تحدد جدول الاحتفاظ وإرشادات إتلاف المعلومات البيومترية بشكل نهائي.
ولاية تكساس
الأعمال والتجارة في ولاية تكساس القسم 503.001.
يتعيّن على أي جهة تلتقط معرِّفًا حيويًا لشخص لغرض تجاري أن تلتزم بما يلي:
- إخطار الفرد قبل التقاط المعرِّف الحيوي والحصول على موافقته على عملية الالتقاط.
- حماية البيانات من الإفصاح باستخدام تدابير معقولة.
- إتلاف المعرِّفات الحيوية خلال فترة زمنية معقولة، على ألا تتجاوز الذكرى السنوية الأولى لتاريخ انتهاء الغرض من جمع المعلومات الحيوية.
ولاية واشنطن
واشنطن القانون المعدّل § 19.375.010 وما يليه.
- لا يجوز لأي شخص تسجيل معرِّف حيوي في قاعدة بيانات لغرض تجاري دون تقديم إشعار مسبق، والحصول على الموافقة، أو توفير آلية لمنع استخدام المعرِّف الحيوي لاحقًا لأغراض تجارية.
مدينة بورتلاند
قانون مدينة بورتلاند، الباب 34 – العدالة الرقمية، الفصول 34.10.010–34.10.050
- يحظر هذا المرسوم على الكيانات الخاصة استخدام تقنيات التعرّف على الوجه في أماكن الاستخدام العام داخل حدود مدينة بورتلاند.
مشاريع القوانين المقترحة – ملخص لأبرز المتطلبات
ولاية أريزونا
مشروع قانون أريزونا لسنة 2023 (AZ S.B.) 1238
- يجب على الكيانات الخاصة إعداد سياسة مكتوبة متاحة للعامة تتضمن جدول الاحتفاظ بالبيانات وإرشادات الإتلاف الخاصة بالمعلومات الحيوية.
- يجب على الكيانات الخاصة الحصول على موافقة خطية مستنيرة من الأفراد قبل جمع معلوماتهم الحيوية.
- يجب إتلاف المعلومات الحيوية عند تحقق أقرب الأمرين: (1) تحقُّق الغرض من جمع المعلومات؛ أو (2) خلال 3 سنوات من آخر تفاعل للشخص المعني مع الجهة.
ولاية كونيتيكت
مشروع قانون كونيتيكت لسنة 2023 (CT S.B.) 730
- يجب على أي جهة تستخدم تقنية التعرّف على الوجه للتعرّف على العملاء والزوار في مكان عام أن تعرض إفصاحًا واضحًا عن هذا الاستخدام.
ولاية هاواي
مشروع قانون هاواي لسنة 2023 (HI H.B.) 1085
- يجب على الكيانات الخاصة إعداد سياسة مكتوبة متاحة للعامة تتضمن جدول الاحتفاظ بالبيانات وإرشادات الإتلاف الخاصة بالمعلومات الحيوية.
- يجب على الكيانات الخاصة الحصول على موافقة خطية مستنيرة من الأفراد قبل جمع معلوماتهم الحيوية.
- يجب إتلاف المعلومات الحيوية عند تحقق أقرب الأمرين: (1) تحقُّق الغرض من جمع المعلومات؛ أو (2) خلال 3 سنوات من آخر تفاعل للشخص المعني مع الجهة.
ولاية ماريلاند
مشروع القانون HB 33 / مشروع القانون SB 169
- يجب على الكيانات الخاصة إعداد سياسة مكتوبة متاحة للعامة تتضمن جدول الاحتفاظ بالبيانات وإرشادات الإتلاف الخاصة بالمعلومات الحيوية.
- يجب على الكيانات الخاصة الحصول على موافقة خطية مستنيرة من الأفراد قبل جمع معلوماتهم الحيوية.
- يجب إتلاف المعلومات الحيوية عند تحقق أقرب الحالات التالية: (1) تحقُّق الغرض من جمع المعلومات؛ أو (2) خلال 3 سنوات من آخر تفاعل للشخص المعني مع الجهة؛ أو (3) خلال 30 يومًا من استلام طلب حذف بيانات الفرد.
- يدخل هذا القانون حيّز التنفيذ في 1 أكتوبر 2023.
ولاية ماساتشوستس
مشروع قانون ماساتشوستس لسنة 2023 (MA S.B.) 195
- يجب على الكيانات الخاصة إعداد سياسة مكتوبة متاحة للعامة تتضمن جدول الاحتفاظ بالبيانات وإرشادات الإتلاف الخاصة بالمعلومات الحيوية.
- يجب إتلاف المعلومات الحيوية عند تحقق أقرب الأمرين: (1) تحقُّق الغرض من جمع تلك المعلومات؛ أو (2) خلال عام واحد من آخر تفاعل للشخص المعني مع الجهة.
- يجب إتلاف المعلومات الحيوية عند تحقق أقرب الأمرين: (1) تحقُّق الغرض من جمع تلك المعلومات، أو (2) خلال عام واحد من آخر تفاعل للشخص المعني مع الجهة.
تم اقتراح مشاريع قوانين مماثلة في ولايات مينيسوتا وميزوري ومونتانا ونيفادا ونيوجيرسي وبنسلفانيا وتينيسي.
يشمل جمع واستخدام المعلومات الحيوية قوانين خصوصية شاملة على مستوى الولايات، بما في ذلك ولايات كاليفورنيا، كولورادو، فيرجينيا، كونيتيكت، ويوتا. تنظّم قوانين الخصوصية في هذه الولايات المعلومات الحيوية باعتبارها شكلًا من أشكال المعلومات الحسّاسة.
تركز معظم هذه القوانين ومشاريع القوانين على المتطلبات الأساسية التالية:
- تقديم إشعار والحصول على موافقة الأفراد.
- إعداد سياسة مكتوبة تتضمن جدول الاحتفاظ بالبيانات وإرشادات الإتلاف الخاصة بالبيانات الحيوية.
متطلبات المملكة المتحدة والاتحاد الأوروبي لنظام VLS – ملخص لأبرز المتطلبات
آخر تحديث: 07/2023
يخضع استخدام نظام تسجيل الدخول المرئي (VLS) في الاتحاد الأوروبي أساسًا لأحكام اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR).
- تُصنَّف «البيانات الحيوية» بموجب اللائحة العامة لحماية البيانات (GDPR) كفئة خاصة من البيانات الشخصية، وبالتالي تتطلب مراعاة مبادئ المشروعية والضرورة والتناسب وتقليل البيانات.
- يجب على الجهات المتحكّمة بالبيانات تقييم الأثر أولًا على الحقوق والحريات الأساسية، والنظر في وسائل أقل تدخّلًا لتحقيق الغرض المشروع من المعالجة.
- يتطلّب استخدام ميزة التعرّف الحيوي من قِبل الجهات الخاصة لأغراضها الخاصة (مثل التسويق أو الإحصاء أو حتى الأمن) في معظم الحالات موافقة صريحة من جميع أصحاب البيانات (المادة 9(2)(أ) من اللائحة GDPR)، ومع ذلك قد تنطبق استثناءات أخرى مناسبة ضمن المادة 9 أيضًا.
- قد يتطلّب استخدام نظام تسجيل الدخول المرئي (VLS) في بعض دول الاتحاد الأوروبي تقييم القوانين الخاصة بالمراقبة بالفيديو أو قوانين العمل في تلك الدول. في تلك الدول الأعضاء في الاتحاد الأوروبي التي توجد بها مجالس عُمّالية (Works Council)، قد يخضع استخدام نظام VLS لموافقة مسبقة من المجلس العُمّالي.
- يجب إجراء «تقييم أثر حماية البيانات» (DPIA) لتقييم الأثر على حقوق السائقين وحرياتهم. يجب أن يشمل نطاق التقييم نظام VLS.
- توصي Netradyne بإخطار السائقين بأغراض معالجة بياناتهم الشخصية. يُنصح بأنه بالإضافة إلى تقديم إشعار خصوصية مفصّل، ينبغي استخدام ملصقات خصوصية داخل المركبات لإبلاغ السائقين بمعالجة بياناتهم الشخصية (بما في ذلك البيانات الحيوية عند الاقتضاء).
- توصي Netradyne بالحصول على موافقة مُستنيرة من جميع السائقين قبل تفعيل نظام تسجيل الدخول المرئي (VLS) في المملكة المتحدة/الاتحاد الأوروبي.
إذا كانت لديك أي أسئلة، يُرجى التواصل عبر privacy@netradyne.com
<
المتطلبات الكندية لنظام تسجيل الدخول المرئي (VLS) — ملخّص لأهم متطلبات قوانين الخصوصية الكندية.
آخر تحديث: 07/2023
- على غرار اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR)، تعتبر قوانين الخصوصية الكندية المعلوماتَ الحيوية «بيانات شخصية حسّاسة». وبناءً عليه، يتعيّن على الجهات الراغبة في معالجة هذه البيانات الحصولُ عمومًا على موافقة مُستنيرة وصريحة للقيام بذلك.
- ينبغي إجراء «تقييم أثر الخصوصية» (PIA) لتقييم أثر المعالجة على خصوصية الأفراد. تشترط قوانين الخصوصية الكندية أن يقتصر جمع المعلومات الشخصية واستخدامها على ما هو معقول وضروري تبعًا للظروف.
- ينبغي مراعاة مبادئ تقليل البيانات، وتقييد الاحتفاظ، وحقوق أصحاب البيانات، والشفافية، وأمن البيانات.
- لدى Quebec متطلبات أشدّ صرامة تتعلق بمعالجة البيانات الحيوية. يجب الإفصاح عن إنشاء قاعدة بيانات للخصائص أو القياسات الحيوية إلى لجنة الوصول إلى المعلومات (Commission d'accès à l'information – CAI) خلال مدة لا تتجاوز 60 يومًا قبل بدء تشغيل تلك القاعدة.
إذا كانت لديك أي أسئلة، يُرجى التواصل عبر privacy@netradyne.com
<