انتقل إلى المحتوى

الامتثال

نظام حماية البيانات الشخصية وتسجيل المكالمات: دليل مراكز الاتصال

كيف ينطبق نظام حماية البيانات الشخصية السعودي على تسجيلات المكالمات ونصوصها: الإشعار والأساس النظامي والاحتفاظ والحقوق والنقل والتسربات، مع قائمة تحقق.

فريق رنينآخر تحديث ٧ أكتوبر ٢٠٢٦مدة القراءة ٨ د

كل مكالمة مسجّلة في مركز اتصال سعودي تُنتج بيانات شخصية: صوت المتصل، وما قاله، ورقم هاتفه، وكثيراً ما يُضاف إليها رقم حساب أو رقم هوية. وبموجب نظام حماية البيانات الشخصية (PDPL)، يجب أن يكون لهذا التسجيل، ولكل نص مفرّغ أو ملخص أو سجل تحليلي مشتق منه، أساسٌ نظامي وغرض محدد ومدة احتفاظ معلومة وحماية كافية، وآلية للاستجابة لطلبات المتصل المتعلقة بحقوقه.

يشرح هذا الدليل كيف ينطبق النظام ولائحته التنفيذية على تسجيلات المكالمات ونصوصها تحديداً، ثم يحوّل الالتزامات إلى قائمة تحقق عملية لفرق العمليات وتقنية المعلومات والالتزام. والمحتوى معلومات عامة وليس استشارة قانونية، فينبغي تأكيد موقف منشأتك مع مستشار قانوني مؤهل ومراجعة النص الرسمي المحدَّث الصادر عن الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا).

الخلاصة

أصبح النظام واجب النفاذ منذ ١٤ سبتمبر ٢٠٢٤. أبلِغ المتصل في بداية المكالمة بأنها مسجّلة وبالغرض من التسجيل، وسجّل لأغراض محددة فقط، واحذف عند انتهاء الغرض، واستجب لطلبات الحقوق خلال ٣٠ يوماً، وأبلغ سدايا عن التسربات المستوفية للشروط خلال ٧٢ ساعة، وأبرم عقداً مطابقاً مع كل مورّد يتعامل مع التسجيلات.

متى ينطبق النظام على تسجيلات المكالمات؟

صدر نظام حماية البيانات الشخصية في ١٦ سبتمبر ٢٠٢١ وفق منصة حوكمة البيانات الوطنية التابعة لسدايا. وبعد تعديلات عام ٢٠٢٣ دخل النظام ولائحته التنفيذية حيز النفاذ في ١٤ سبتمبر ٢٠٢٣، مع مهلة تصحيح مدتها سنة انتهت في ١٤ سبتمبر ٢٠٢٤، ومنذ ذلك التاريخ تملك سدايا صلاحية إنفاذه.

ونطاق النظام في مراكز الاتصال واسع؛ إذ تُعدّ العناصر التالية بيانات شخصية متى ارتبطت بمتصل يمكن التعرف عليه:

  • التسجيل الصوتي نفسه، سواء في المكالمات الواردة أو الصادرة.
  • النصوص المفرّغة، سواء أعدّها موظفون أو أنظمة التعرف على الكلام.
  • ملخصات المكالمات وتصنيفات النية ومؤشرات الانطباع وملاحظات ضبط الجودة.
  • البيانات الوصفية: رقم المتصل والتوقيت والمدة وقائمة الانتظار والموظف المجيب.
  • تسجيلات الشاشة وملاحظات نظام إدارة علاقات العملاء (CRM) المرتبطة بالمكالمة.

أما البيانات الصوتية المستخدمة للتعرف على الشخص أو التحقق منه (البصمة الصوتية) فتستحق عناية خاصة؛ فبحسب DLA Piper تندرج البيانات الحيوية ضمن الفئات الحساسة في تعريفات النظام، لذا ينبغي تقييم أنظمة التحقق بالصوت بوصفها بيانات حساسة قبل تشغيلها.

الأساس النظامي والإشعار في بداية المكالمة

اختيار الأساس النظامي

تظل الموافقة الأساس الرئيس في النظام، لكن تعديلات ٢٠٢٣ أضافت المصلحة المشروعة لجهة التحكم أساساً للمعالجة بشرط ألا تمس حقوق صاحب البيانات. ووفق Clyde & Co يتطلب الاستناد إلى المصلحة المشروعة تقييماً موثقاً للموازنة بين المصالح، وتشير Addleshaw Goddard إلى أنه لا يجوز استخدامها أساساً لمعالجة البيانات الحساسة. وحين تكون الموافقة هي الأساس، تشترط اللائحة أن تكون حرة ومحددة لكل غرض، وصريحة في حالة البيانات الحساسة والبيانات الائتمانية والقرارات الآلية.

وعملياً، تسجّل مراكز اتصال كثيرة المكالمات لأغراض ضبط الجودة وحل النزاعات ومكافحة الاحتيال استناداً إلى المصلحة المشروعة، وتطلب موافقة مستقلة لأي غرض يتجاوز ذلك كتحليل التسجيلات لأغراض تسويقية. ويحسن أن يؤكد المستشار القانوني الأساس المناسب لكل غرض.

ما الذي يتضمنه الإشعار الافتتاحي؟

لصاحب البيانات حق العلم بالمعالجة وأساسها النظامي. ورسالة قصيرة في بداية المكالمة، مدعومة بسياسة خصوصية كاملة على موقعك، تغطي عادةً ما يلي:

  • أن المكالمة مسجّلة وقد تُفرَّغ نصياً.
  • الأغراض، مثل ضبط الجودة وتقديم الخدمة ومعالجة النزاعات.
  • أن وكيلاً بالذكاء الاصطناعي يتولى المكالمة إن كان الأمر كذلك، بعبارة واضحة.
  • مكان سياسة الخصوصية وطريقة ممارسة الحقوق.

وبعض القطاعات صريحة في ذلك؛ فضوابط تحصيل الديون الصادرة عن البنك المركزي السعودي (ساما) تشترط إبلاغ العميل الفرد في بداية المكالمة بأنها مسجّلة. فإن كنت تتولى التحصيل لصالح بنك أو شركة تمويل فتعامل مع ذلك بوصفه شرطاً ملزماً.

تحديد الغرض وتقليل البيانات ومدة الاحتفاظ

لا تجوز معالجة البيانات الشخصية إلا للأغراض التي جُمعت من أجلها، ويجب أن يقتصر الجمع على ما هو ضروري فعلاً. ويعني ذلك في التسجيلات أن تحدد مسبقاً الغرض من كل تسجيل ومن يحق له الاستماع إليه؛ فالتسجيل المعدّ لحل النزاعات لا ينبغي أن يتحول بصمت إلى بيانات تدريب لمنتج جديد دون تقييم جديد للأساس النظامي.

ويُلزم النظام بإتلاف البيانات الشخصية بعد تحقق الغرض من جمعها، مع استثناءات منها إخفاء الهوية أو وجود مسوّغ نظامي للاحتفاظ. وتنبه Clyde & Co إلى أن الإتلاف يجب أن يشمل جميع النسخ بما فيها النسخ الاحتياطية. وقد تفرض أنظمة القطاعات حداً أدنى يتقدم على تفضيلاتك؛ فساما مثلاً توجب توثيق مكالمات التحصيل مع العملاء الأفراد والاحتفاظ بسجلاتها مدة لا تقل عن عشر سنوات من تاريخ المكالمة.

عنصر البياناتالغرض المعتادسؤال الاحتفاظ الواجب الإجابة عنه
التسجيل الصوتيالجودة والنزاعات والإثبات النظاميهل يوجد حد أدنى قطاعي؟ وإن لم يوجد، فما المدة الواقعية لإثارة النزاعات؟
النص المفرّغالبحث وضبط الجودة والتحليلهل يلزم بقاؤه أطول من التسجيل؟ وهل يمكن إخفاء الهوية فيه؟
الملخص والنيةالتحويل للموظف وسجل العميلهل هو جزء من ملف العميل وله قاعدة احتفاظ خاصة؟
أرقام البطاقات والهوياتالتحقق فقطهل يمكن حجبها بحيث لا تُخزَّن بصيغة مقروءة أبداً؟

حقوق أصحاب البيانات والبيانات الحساسة

طلبات الحقوق المتعلقة بالتسجيلات

للمتصل حق الوصول إلى بياناته وتصحيحها وطلب إتلافها. وتُلزم اللائحة التنفيذية جهة التحكم بالرد خلال ٣٠ يوماً، قابلة للتمديد ٣٠ يوماً أخرى إذا تطلب الطلب جهداً غير معتاد. وتذكر IAPP أن الطلبات الشفهية مقبولة بشرط التحقق من الهوية، وهذا مهم لمراكز الاتصال لأن المتصل قد يطلب تسجيلاته هاتفياً. لذا درّب الموظفين، بشراً كانوا أو وكلاء ذكاء اصطناعي، على تمييز هذه الطلبات والتحقق من الهوية وإحالتها إلى مسار عمل موثق ومتابَع.

البيانات الحساسة أثناء المكالمة

يذكر المتصلون بيانات حساسة باستمرار، كحالة صحية عند تغيير موعد، أو تفاصيل دينية أو عائلية في شكوى. والبيانات الصحية ما زالت بيانات حساسة في النظام المعدَّل. وتذكر Clyde & Co أن معالجة البيانات الحساسة واستخدام التقنيات الجديدة من الحالات التي تستلزم تقييم أثر حماية البيانات (DPIA). ونشر وكيل صوتي يسجّل المكالمات ويفرّغها في عيادة أو بنك مرشح قوي لهذا التقييم قبل الإطلاق. وللتفاصيل القطاعية راجع دليلنا عن حجز المواعيد الطبية بالذكاء الاصطناعي الصوتي ودليلنا عن الذكاء الاصطناعي الصوتي في البنوك السعودية.

النقل خارج المملكة والمعالجون والأمن والتسربات

النقل عبر الحدود

يحتاج نقل البيانات خارج المملكة إلى مسار نظامي. وتصف ملخصات مكاتب المحاماة هذه المسارات بأنها: قرارات الكفاية الصادرة عن سدايا، أو الضمانات المناسبة كالبنود التعاقدية القياسية والقواعد المؤسسية الملزمة، أو شهادات الاعتماد، أو استثناءات محدودة. وتنبه Clyde & Co إلى أن البنود التعاقدية القياسية الصادرة عن سدايا تفقد صلاحيتها إذا عُدّلت بما يتجاوز تعبئة الحقول الفارغة، وإلى توقع إجراء تقييم للمخاطر في بعض حالات النقل. وتضيف DLA Piper أن بعض القطاعات تحتاج موافقات خاصة، ومنها القطاع المصرفي. واستضافة التسجيلات والنصوص داخل المملكة تُغني عن معظم هذا التحليل للبيانات الأساسية، مع ضرورة التحقق من مواقع معالجة المورّدين لأغراض الدعم الفني أو تشغيل النماذج.

عقود المعالجين

كل مورّد يخزّن التسجيلات أو يفرّغها أو يحللها يُعدّ جهة معالجة. وتشترط اللائحة اتفاقية مكتوبة تتضمن، من بين أمور أخرى، إبلاغ جهة التحكم بالتسربات دون تأخير غير مبرر، والحصول على موافقتها المسبقة قبل الاستعانة بمعالجين من الباطن. وتبقى جهة التحكم مسؤولة عن التحقق من التزام المعالج.

الأمن والإبلاغ عن التسربات

التسجيلات هدف ثمين للمهاجمين؛ لذا شفّرها أثناء النقل وعند التخزين، وقيّد الاستماع إليها حسب الدور الوظيفي، وسجّل كل وصول إليها، واحجب أرقام البطاقات والهويات. وعند وقوع تسرب، يجب على جهة التحكم إبلاغ سدايا خلال ٧٢ ساعة من علمها به، عبر منصة حوكمة البيانات الوطنية وفق DLA Piper، وإبلاغ الأفراد المتأثرين دون تأخير غير مبرر متى كان التسرب قد يُلحق بهم ضرراً. وتشمل العقوبات غرامات تصل إلى ٥ ملايين ريال للمخالفات العامة، والسجن مدة تصل إلى سنتين و/أو غرامة تصل إلى ٣ ملايين ريال لإفشاء البيانات الحساسة بشكل غير نظامي.

قائمة تحقق عملية لتسجيلات المكالمات

  1. حصر كل موقع تُحفظ فيه بيانات المكالمات: منصة الاتصال، ونظام التسجيل، والتفريغ النصي، ونظام CRM، وأداة ضبط الجودة، ومستودع البيانات، والنسخ الاحتياطية.
  2. توثيق الأساس النظامي والغرض لكل عنصر بيانات، مع تقييم للمصلحة المشروعة حيث يلزم.
  3. تحديث رسالة بداية المكالمة وسياسة الخصوصية على الموقع، والإفصاح عن تولي الذكاء الاصطناعي للمكالمة.
  4. تحديد مدة احتفاظ لكل عنصر، بما فيها الحدود الدنيا القطاعية، وأتمتة الحذف بحيث يشمل النسخ الاحتياطية.
  5. حجب أرقام البطاقات والهويات في التسجيلات والنصوص.
  6. إجراء تقييم أثر حماية البيانات قبل إطلاق الوكيل الصوتي أو تحليلات الكلام أو التحقق بالبصمة الصوتية.
  7. تقييد الوصول حسب الدور، والاحتفاظ بسجل تدقيق لمن استمع أو صدّر أي تسجيل.
  8. بناء مسار لطلبات الحقوق يقبل الطلبات الهاتفية ويتحقق من الهوية ويلتزم بمهلة ٣٠ يوماً.
  9. التأكد من موقع البيانات لدى كل مورّد، وتحديد آلية النقل إن خرجت أي بيانات من المملكة.
  10. توقيع اتفاقيات معالجة تتضمن الإبلاغ عن التسربات واشتراط الموافقة على المعالجين من الباطن.
  11. إعداد خطة استجابة للتسربات والتدرب عليها بما يحقق مهلة ٧٢ ساعة.
  12. الاحتفاظ بسجلات أنشطة المعالجة؛ إذ تذكر Clyde & Co وجوب حفظها خمس سنوات بعد انتهاء المعالجة.

كيف يتعامل رنين مع ذلك

يستضيف رنين المكالمات والتسجيلات والنصوص في مراكز بيانات داخل المملكة العربية السعودية، ويشفّر البيانات أثناء النقل عبر بروتوكول TLS بإصداره ١٫٣، وعند التخزين بمعيار AES بمفتاح طوله ٢٥٦ بت، مع مفاتيح يديرها العميل لعملاء المؤسسات. وتُحجب أرقام البطاقات والهويات تلقائياً في النصوص والتسجيلات، وتُسجَّل كل كلمة وكل إجراء بحيث تمكن مراجعتها، ويُدار الوصول عبر الأدوار والدخول الموحد، ويمكن اشتراط موافقة بشرية على الإجراءات الحساسة. ولا تُستخدم بيانات العميل أبداً لتدريب نماذج لعملاء آخرين، وتُحذف عند الطلب. ويستطيع المتصل طلب موظف في أي وقت، ويصل التحويل إلى الموظف مصحوباً بملخص حتى لا يكرر المتصل شيئاً. ويمكنك طلب عرض تجريبي على تسجيلات مكالماتك.

الأسئلة الشائعة

هل تسجيل المكالمات نظامي في السعودية وفق نظام حماية البيانات الشخصية؟

لا يحظر النظام تسجيل المكالمات، لكنه يشترط أساساً نظامياً وغرضاً محدداً وإشعار المتصل وحماية البيانات وإتلافها عند انتهاء الغرض. وتضيف بعض القطاعات قواعدها الخاصة، كاشتراط ساما إبلاغ العميل الفرد في بداية مكالمات التحصيل بأنها مسجّلة.

هل أحتاج موافقة العميل لتسجيل المكالمات؟

ليس دائماً؛ فالنظام المعدَّل يجيز المعالجة استناداً إلى المصلحة المشروعة بعد تقييم للموازنة، لكن ليس للبيانات الحساسة. وإذا اعتُمدت الموافقة فيجب أن تكون محددة لكل غرض. والأفضل تأكيد الأساس لكل غرض مع المستشار القانوني.

كم مدة الاحتفاظ بتسجيلات المكالمات في مراكز الاتصال؟

بقدر ما يتطلبه الغرض فقط، ما لم يفرض نظام أو جهة رقابية مدة أطول. حدّد مدة لكل عنصر بيانات وتأكد من أن الحذف يشمل النسخ الاحتياطية.

هل النصوص المفرّغة بالذكاء الاصطناعي بيانات شخصية؟

نعم. النص المفرّغ لمكالمة متصل يمكن التعرف عليه بيانات شخصية، وكذلك الملخصات وتصنيفات النية المرتبطة به، وتنطبق عليها ضوابط الأساس النظامي والاحتفاظ والحماية نفسها المطبقة على التسجيل الصوتي.

المصادر

  1. سدايا: منصة حوكمة البيانات الوطنية، حماية البيانات الشخصية
  2. Clyde & Co: Saudi Arabia's Personal Data Protection Law becomes enforceable
  3. Clyde & Co: Saudi Arabia issues Implementing Regulations to the Personal Data Protection Law
  4. Clyde & Co: Countdown to compliance with the Saudi Arabia PDPL
  5. DLA Piper: Data Protection in Saudi Arabia
  6. IAPP: Saudi Arabia publishes final Personal Data Protection Law
  7. Addleshaw Goddard: Saudi Arabia issues amendments to PDPL
  8. التميمي ومشاركوه: نظرة عامة على نظام حماية البيانات الشخصية السعودي
  9. دليل أنظمة البنك المركزي السعودي (ساما): ضوابط وإجراءات تحصيل الديون من العملاء الأفراد

اسمع رنين على مكالماتك أنت

احجز عرضًا تجريبيًا ونشغّل رنين على عيّنة من تسجيلات مكالماتك، ثم نحدد الباقة معك.

مقالات ذات صلة

كل المقالات