نظام حماية البيانات الشخصية (PDPL) في السعودية — ما الذي يجب أن تعرفه عن شركتك؟
نظام حماية البيانات الشخصية (PDPL) في السعودية — ما الذي يجب أن تعرفه عن شركتك؟

ما نظام PDPL ومن يُلزمه؟
نظام حماية البيانات الشخصية (PDPL) الصادر بالمرسوم الملكي م/19 بتاريخ 1443/2/9هـ، والمُطبَّق اعتباراً من سبتمبر 2024م، يُلزم كل جهة تُعالج بيانات شخصية لمقيمين في المملكة بالامتثال لأحكامه — سواء كانت شركة سعودية أو أجنبية تستهدف السوق السعودية.
ما البيانات التي يحميها النظام؟
• الاسم والهوية الوطنية وبيانات الاتصال.
• البيانات المالية والمعاملات البنكية.
• بيانات الصحة والسجل الطبي.
• بيانات الموقع الجغرافي.
• البيانات البيومترية (بصمات، تعرف وجه).
• أي بيانات يمكن من خلالها تحديد هوية شخص.
الالتزامات الجوهرية على الشركات
• الحصول على موافقة صريحة قبل جمع البيانات أو معالجتها.
• تحديد الغرض من جمع البيانات وعدم استخدامها لغرض آخر.
• تمكين الأفراد من الوصول لبياناتهم وتصحيحها وحذفها.
• حماية البيانات تقنياً من الاختراق والتسريب.
• الإفصاح عن أي اختراق خلال 72 ساعة.
• تعيين مسؤول حماية بيانات في الحالات التي يوجبها النظام.
العقوبات
المخالفات قد تُفضي إلى غرامات تصل إلى 5 ملايين ريال، وتُضاعف في حالة التكرار. كما قد تُعلّق الجهة الرقابية نشاط الشركة أو تُلزمها بحذف قواعد بياناتها.
خطوات بناء برنامج الامتثال لـ PDPL
• جرد كامل للبيانات التي تجمعها شركتك وأغراض جمعها.
• مراجعة عقود الخدمات الرقمية وسياسات الخصوصية.
• بناء آلية موافقة ووضع سياسة خصوصية واضحة.
• تدريب فريق العمل على حماية البيانات.
• إجراء تقييم المخاطر (DPIA) للعمليات عالية الخطورة.
📞 هل تحتاج استشارة قانونية؟ تواصل مع شركة محمود الثمالي للمحاماة: info@althomalilawyer.com | 0530099485