وفقًا للمادة 3 من قانون حماية البيانات الشخصية (KVK)، تُعرف الموافقة الصريحة بأنها “الموافقة التي يتم تقديمها بحرية استنادًا إلى معلومات واضحة حول مسألة معينة”. كما تنص المادة 20 (3) من الدستور على أن معالجة البيانات الشخصية لا تتم إلا في الحالات المنصوص عليها قانونًا أو بموافقة صريحة من الفرد.
تُعد الموافقة الصريحة الأساس القانوني الرئيسي لمعالجة كل من البيانات الشخصية العادية والبيانات الشخصية الحساسة بموجب القانون رقم 6698. تشمل الأحكام القانونية ذات الصلة ما يلي:
- المادة 5(1): “لا يجوز معالجة البيانات الشخصية دون موافقة صريحة من صاحب البيانات.”
- المادة 6(2): “يحظر معالجة البيانات الشخصية الحساسة دون موافقة صريحة من صاحب البيانات.”
- المادة 8(1): “لا يجوز نقل البيانات الشخصية دون موافقة صريحة من صاحب البيانات.”
- المادة 9(1): “لا يجوز نقل البيانات الشخصية إلى الخارج دون موافقة صريحة من صاحب البيانات.”
بناءً على ذلك، تضمن عيادتنا أن الموافقة الصريحة يتم تقديمها بحرية، ويمكن إثباتها، ويتم توثيقها (إما بشكل كتابي أو إلكتروني أو مسجل صوتيًا) قبل معالجة البيانات الشخصية. في حالة البيانات الشخصية الحساسة، سيتم الحصول على الموافقة الصريحة كتابيًا عند الضرورة.
يتعين على مديري العمليات المسؤولين عن معالجة البيانات التحقق من وجود وصحة الموافقة الصريحة قبل جمع البيانات الشخصية. إذا لم يتم الحصول على الموافقة الصريحة (باستثناء الحالات الاستثنائية المذكورة أدناه)، فلن يتم تنفيذ أي نشاط لمعالجة البيانات.