لماذا لا ينبغي لأحد أن يرى البيانات الصحية لفريقك: خصوصية البيانات الصحية للموظفين في الإمارات والسعودية
الجواب المختصر
خصوصية البيانات الصحية للموظفين مهمة لأن مزية الرفاهية لا تنجح إلا إذا وثق بها الناس. وفي الإمارات تُعدّ المعلومات الصحية بيانات شخصية حساسة في قانون حماية البيانات الشخصية، وللبيانات المرتبطة بالخدمات الصحية قانون اتحادي خاص. وأبسط تصميم آمن هو الذي لا يرى فيه صاحب العمل قراءات أي موظف أبدًا.
أهم النقاط
- يعدّ قانون حماية البيانات الشخصية الإماراتي، المرسوم بقانون اتحادي رقم 45 لسنة 2021، أي بيانات تتعلق بالصحة بيانات شخصية حساسة.
- البيانات المرتبطة بالخدمات الصحية في الإمارات يشملها أيضًا القانون الاتحادي رقم 2 لسنة 2019، الذي يقيّد تخزينها خارج الدولة.
- نظام حماية البيانات الشخصية السعودي، النافذ منذ 14 سبتمبر 2023، يعدّ البيانات الصحية بيانات حساسة كذلك.
- تشير الأبحاث عن برامج الرفاهية في العمل إلى أن الثقة والشفافية وغياب العقوبات شروط لمشاركة الناس.
- يستطيع صاحب العمل تقييم برنامج الرفاهية بنسبة المشاركة والاستبيانات المجهولة، من دون أن يحتفظ بقراءة واحدة.
لماذا لا ينبغي لأحد أن يرى البيانات الصحية لفريقك؟
مزية الرفاهية في العمل لا تنجح إلا إذا استخدمها الناس، والناس لا يستخدمونها إلا إذا وثقوا بها. وفي اللحظة التي يتساءل فيها الموظف إن كان مديره يرى نومه البارحة أو قراءات توتره هذا الأسبوع، يعود الخاتم إلى الدرج.
هذه هي الحجة العملية، وهناك حجة قانونية أيضًا. ففي الإمارات والسعودية، المعلومات الصحية من أكثر أنواع البيانات الشخصية حماية. وكل قراءة يحتفظ بها صاحب العمل قراءة عليه أن يبرر وجودها ويحميها ويشرحها. وأبسط طريقة لحماية خصوصية البيانات الصحية للموظفين ألا يحتفظ بها أصلًا.
هذا الدليل موجّه إلى فرق الموارد البشرية في الإمارات، مع ملاحظات عن السعودية. وهو يعرض ما يقوله القانون، وما تقوله الأبحاث عن الثقة في برامج الرفاهية، وكيف تقدّم جهازًا قابلًا للارتداء لموظفيك من دون أن ترى بيانات أحد. وهو معلومات عامة وليس استشارة قانونية، ويستطيع مستشارك أن يطبقه على شركتك.
ما الذي يُعدّ بيانات صحية في بيئة العمل؟
يعرّف قانون حماية البيانات الشخصية الإماراتي البيانات الحساسة بأنها تشمل أي بيانات تتعلق بالصحة، أي الحالة الجسدية أو النفسية أو العقلية أو الجينية أو الجنسية للشخص، والخدمات الصحية التي يتلقاها.
والجهاز القابل للارتداء ينتج هذا النوع من المعلومات تحديدًا. فنبض القلب، وتقلّب نبض القلب، والنوم، وحرارة الجلد، وقراءات التوتر، والنشاط، كلها تصف جسد الإنسان. وبعضها قد يوحي بأكثر من ذلك: فنمط حرارة الجلد قد يعكس الدورة الشهرية، وتغيّر نبض الراحة قد يرافق المرض. وحين تُقرأ معًا وعلى مدى الوقت، فإنها تكشف الكثير عن صاحبها.
ماذا يقول القانون الإماراتي عن البيانات الصحية للموظفين؟
قانون حماية البيانات الشخصية
دخل المرسوم بقانون اتحادي رقم 45 لسنة 2021 بشأن حماية البيانات الشخصية حيز النفاذ في 2 يناير 2022. وبحسب البوابة الرسمية لحكومة الإمارات، يُلزم القانون الجهات بتأمين البيانات الشخصية والحفاظ على سريتها، ويحظر معالجتها من دون موافقة صاحبها إلا في حالات محددة كالمصلحة العامة أو الالتزامات القانونية، ويمنح الأفراد حق طلب تصحيح البيانات غير الدقيقة.
ومن هذه الحالات حالة تتعلق بالعمل. فالمعالجة من دون موافقة مسموحة إذا كانت ضرورية لكي يفي صاحب العمل أو الموظف بالتزامات ويمارس حقوقًا مقررة قانونًا في مجال العمل أو الضمان الاجتماعي أو الحماية الاجتماعية. وهذا يغطي ما يفرضه القانون، كسجلات الرواتب والإجازات، لكنه ليس إذنًا عامًا بجمع القراءات من مزية رفاهية اختيارية.
ومكتب الإمارات للبيانات، الذي أُنشئ بالمرسوم بقانون اتحادي رقم 44 لسنة 2021، هو الجهة الاتحادية المنظمة لحماية البيانات، ومن مهامه إعداد السياسات وإصدار الإرشادات لتطبيق القانون.
قانون البيانات الصحية
للبيانات الصحية قانونها الاتحادي الخاص. فالقانون الاتحادي رقم 2 لسنة 2019 بشأن استخدام تقنية المعلومات والاتصالات في المجالات الصحية ينص على أن المعلومات والبيانات الصحية المتعلقة بالخدمات الصحية المقدّمة في الدولة لا يجوز تخزينها أو معالجتها أو توليدها أو نقلها خارج الدولة، إلا في الحالات التي تحددها الجهة الصحية. ولا يُطبَّق قانون حماية البيانات الشخصية على البيانات الصحية التي لها تشريع ينظمها.
وهل يخضع منتج رفاهية بعينه لقانون البيانات الصحية أو لقانون حماية البيانات أو لكليهما؟ يعتمد ذلك على ما يفعله المنتج ومن يقدّمه. وهذا سؤال لمستشارك القانوني، وسبب إضافي لتفضيل مزوّد يحتفظ بالقراءات داخل الإمارات أصلًا.
المناطق الحرة
يُبقي القانون الاتحادي على قوانين حماية البيانات الخاصة بمركز دبي المالي العالمي وسوق أبوظبي العالمي، وعلى قواعد مدينة دبي الطبية. فالشركة المسجلة في إحدى هذه المناطق تتبع قانون منطقتها في البيانات التي تعالجها هناك.
وماذا عن السعودية؟
صدر نظام حماية البيانات الشخصية السعودي بالمرسوم الملكي م/19 عام 2021، وعُدّل بالمرسوم الملكي م/148 عام 2023. ودخل حيز النفاذ في 14 سبتمبر 2023، وأُمهلت الجهات حتى 14 سبتمبر 2024 للامتثال. وتشرف عليه الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا).
ويعدّ دليل سدايا للنظام البيانات الشخصية المتعلقة بصحة الفرد بيانات حساسة، إلى جانب البيانات الجينية والحيوية. ويذكر الدليل أن البيانات الحساسة لا يجوز أن تُعالج على أساس المصلحة المشروعة، وأن الموافقة، إن كانت هي الأساس، يجب أن تكون صريحة. وللشركات التي تعمل فرقها في البلدين، المزية التي لا تمنح صاحب العمل أي اطلاع على القراءات تتفادى معظم الفروق بين القانونين.
لماذا تحدد الثقة نجاح مزية الرفاهية؟
درست هندريكس-ستوروب وزملاؤها، في دراسة محكّمة نُشرت عام 2020، الجدل حول برامج الرفاهية في أماكن العمل في الولايات المتحدة، واعتمد على تعليقات عامة ووثائق قضائية وجلسات استماع ومقابلات مع مشرّعين وفرقهم. وكان أقوى مصدرَي قلق هما ضعف حماية المعلومات الصحية التي تُشارك مع أصحاب العمل وأطراف أخرى، والعقوبات المالية على من يختار عدم المشاركة.
واقترح الباحثون مبدأين للممارسة السليمة. الأول ثقافة الثقة: الشفافية فيما يُجمع وكيف يُستخدم، وعدم معاقبة من يرفض، وألا تدخل المعلومات الصحية أبدًا في قرارات التوظيف أو الترقية. والثاني ثقافة الصحة: مكافأة المشاركة لا بلوغ رقم صحي معين، وتيسير البرنامج خلال ساعات العمل.
والإطار القانوني في الخليج مختلف، لكن درس التصميم نفسه ينطبق: المزية التي تراقب تطلب من الناس ثقة أكبر بكثير من المزية التي لا تراقب.
هل البيانات المجمّعة آمنة؟
الأرقام المجمّعة، كمتوسط نوم الفريق، تبدو أكثر أمانًا من القراءات الفردية، وكثيرًا ما تكون كذلك في المجموعات الكبيرة. أما في المجموعات الصغيرة فلا. ففي فريق من خمسة أشخاص، قد يشير متوسط ينخفض فجأة في أسبوع ما إلى شخص بعينه، خاصة إذا كان الجميع يعرف من رُزق بمولود أو عاد من عملية جراحية.
فإن أردت أرقامًا، فاجعل المجموعات كبيرة، وانشر ما تراه بالضبط للفريق كله، واسأل مستشارك القانوني ما إذا كانت هذه الأرقام لا تزال تُعدّ بيانات شخصية. وكثيرًا ما تجيب نسبة المشاركة واستبيان مجهول عن السؤال نفسه بقدر أقل من الانكشاف.
كيف تقدّم جهازًا قابلًا للارتداء لموظفيك من دون رؤية بياناتهم؟
- اختر منتجًا بلا واجهة لصاحب العمل. إن لم توجد لوحة بيانات، فلا شيء يُساء استخدامه أو يتسرب أو يحتاج إلى شرح.
- اجعله اختياريًا. بلا أهداف، وبلا مكافآت مرتبطة بالقراءات، ولا تبعات على من يرفض.
- دوّن ذلك كتابةً. أخبر الموظفين بدقة بما تستطيع الشركة رؤيته وما لا تستطيع، قبل أن يقبلوا الجهاز.
- اجعل الحساب ملكًا لصاحبه. الجهاز وقراءاته ملك للشخص، حتى بعد أن يترك العمل.
- تحقق من مكان حفظ القراءات. اسأل المزوّد أين تُستضاف البيانات، واقرأ سياسة الخصوصية لديه.
- قِس البرنامج لا الأشخاص. احسب عدد المشاركين، واستخدم استبيانات قصيرة مجهولة عن مدى فائدته.
- استشر مختصًا قانونيًا مرة واحدة. تأكد من القانون الذي ينطبق على شركتك وعلى المزوّد قبل الإطلاق.
أسئلة تطرحها على مزوّد الجهاز
- أين تُخزَّن القراءات وتُعالَج؟
- هل يستطيع أحد في شركتنا رؤية قراءات فرد، الآن أو في إصدار لاحق؟
- هل توجد تقارير مجمّعة، وما الحد الأدنى لحجم المجموعة؟
- هل يستطيع الموظف حذف بياناته، وماذا يحدث لها حين يغادر؟
- هل يستخدم المزوّد القراءات أو يشاركها لأي غرض آخر؟ راجع سياسة الخصوصية لدى المزوّد.
أخطاء شائعة
- الجمع لمجرد القدرة عليه. ما دامت لوحة البيانات موجودة، فسيطّلع عليها أحد.
- ربط القراءات بالمكافآت. يحوّل المزية إلى مراقبة، والناس يلاحظون ذلك.
- الظن أن الموافقة تحل كل شيء. الموافقة يجب أن تُعطى بحرية، وطلب صاحب العمل يصعب رفضه، فالتصميم أهم من النموذج.
- تقارير المجموعات الصغيرة. متوسط الفريق قد يكشف شخصًا واحدًا.
- نسيان من يغادرون. قرر مسبقًا ما يحدث لبيانات الشخص حين ينتهي عقده.
ولمعرفة كيف تدعم فريقك في أشد الشهور حرًّا من دون أي بيانات صحية، اقرأ رفاهية الموظفين في الصيف. وللموسم الآخر الذي يعيد تشكيل الحياة المهنية، راجع برنامج الرفاه في العمل خلال رمضان. ولأفكار يطبقها كل شخص لنفسه، راجع الساعات الهادئة في أسبوع صاخب. ولمعرفة موقع الخصوصية من برنامج رفاهية متكامل، راجع دليلنا إلى برامج رفاهية الموظفين.
أين يأتي دور سيسلي؟
سيسلي خاتم أو سوار من التيتانيوم يقرأ النوم والطاقة والتوتر وتقلّب نبض القلب والنشاط وحرارة الجلد مقابل المعدّل المعتاد لكل شخص. وتُستضاف القراءات داخل الإمارات، والتطبيق بالعربية والإنجليزية. ولا يُظهر سيسلي لأي جهة عمل أو شريك أو مؤسسة قراءات أي فرد، حتى لو كان الجهاز هدية من تلك الجهة، وتشرح صفحة بياناتك من يرى ماذا. وبالنسبة إلى الموارد البشرية، هذا أمر لم يعد عليك أن تحتفظ به وتحميه وتشرحه: أنت تقدّم المزية، وموظفوك يحتفظون ببياناتهم. ولأصحاب العمل المزيد في صفحة الفرق.
أسئلة وأجوبة
- هل يستطيع صاحب العمل أن يرى بياناتي الصحية من جهاز قابل للارتداء كالساعة أو الخاتم الذكي؟
- يعتمد ذلك على المنتج وطريقة إعداده. بعض برامج العمل تتضمن لوحة بيانات لصاحب العمل، وبعضها لا يمنحه أي اطلاع. اسأل الموارد البشرية كتابيًا عما يستطيعون رؤيته، واقرأ سياسة الخصوصية لدى مزوّد الخدمة. وفي القانون الإماراتي البيانات الصحية بيانات شخصية حساسة تحتاج أساسًا قانونيًا واضحًا لمعالجتها.
- هل البيانات الصحية بيانات حساسة في قانون حماية البيانات الإماراتي؟
- نعم. يعرّف المرسوم بقانون اتحادي رقم 45 لسنة 2021 بشأن حماية البيانات الشخصية البيانات الحساسة بأنها تشمل أي بيانات تتعلق بالصحة، بما فيها الحالة الجسدية والنفسية والعقلية والجينية والجنسية والخدمات الصحية. والقانون نافذ منذ 2 يناير 2022، ويشرف عليه مكتب الإمارات للبيانات.
- هل يُطبَّق قانون حماية البيانات الاتحادي في مركز دبي المالي العالمي وسوق أبوظبي العالمي؟
- لا. يُبقي القانون الاتحادي على قوانين حماية البيانات الخاصة بالمنطقتين الحرتين الماليتين، مركز دبي المالي العالمي وسوق أبوظبي العالمي، وعلى قواعد مدينة دبي الطبية. فالشركة المسجلة في إحداهما تتبع قانون منطقتها. ويمكن لمستشارك القانوني أن يؤكد القواعد التي تنطبق عليك.
- ماذا يقول نظام حماية البيانات الشخصية السعودي عن البيانات الصحية للموظفين؟
- صدر نظام حماية البيانات الشخصية السعودي بالمرسوم الملكي م/19 وعُدّل عام 2023، ودخل حيز النفاذ في 14 سبتمبر 2023 مع مهلة سنة للامتثال. ويعدّ البيانات الصحية بيانات حساسة لا تجوز معالجتها على أساس المصلحة المشروعة، وتتطلب موافقة صريحة إن كانت الموافقة هي الأساس. وتشرف عليه الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا).
- هل يمكن لصاحب العمل استخدام بيانات مجمّعة مجهولة الهوية من الأجهزة القابلة للارتداء؟
- البيانات المجمّعة أقل حساسية، لكن المجموعات الصغيرة تجعل التعرف على الأفراد سهلًا. ففي فريق من خمسة أشخاص، قد يشير متوسط ينخفض فجأة إلى شخص بعينه. فإن استخدمت أرقامًا مجمّعة، فاجعل المجموعات كبيرة، وشاركها علنًا مع الموظفين، واستشر مختصًا فيما إذا كانت لا تزال تُعدّ بيانات شخصية.
- هل لدى سيسلي لوحة بيانات لصاحب العمل؟
- لا. لا يُظهر سيسلي لأي جهة عمل أو شريك أو مؤسسة قراءات أي فرد، حتى لو كان الخاتم أو السوار هدية من تلك الجهة. وتُستضاف القراءات داخل الإمارات، وهي ملك لمن يلبس الجهاز. ويستطيع صاحب العمل أن يقدّم سيسلي مزيةً لموظفيه من دون أن يحتفظ بأي بيانات صحية.
المصادر
- البوابة الرسمية لحكومة الإمارات، قوانين حماية البيانات ·
- UAE Government portal, Data protection laws ·
- DLA Piper, Data protection laws of the world: UAE ·
- DLA Piper, Data protection laws of the world: Saudi Arabia ·
- SDAIA, Guide to the Saudi Personal Data Protection Law ·
- Hendricks-Sturrup, Cerminara and Lu, A qualitative study to develop a privacy and nondiscrimination best practice framework for personalized wellness programs, Journal of Personalized Medicine, 2020 ·