Skip to content
The Algorithm
The Algorithm
Saudi PDPL
المملكة العربية السعودية

نظام حماية البيانات الشخصية السعودي

نظام حماية البيانات الشخصية — الإطار السعودي الوطني لحماية الخصوصية

النطاق
كل كيان يجمع أو يعالج بيانات مواطنين ومقيمين في المملكة
التطبيق
سارٍ بالكامل منذ سبتمبر 2023
الجهة التنظيمية
الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA)
نظرة عامة

نظام حماية البيانات الشخصية السعودي (PDPL) صدر بالمرسوم الملكي رقم م/19 لعام 2021، وبدأ التطبيق الكامل في سبتمبر 2023. يُمثّل النظام تحولاً جوهرياً في المشهد التنظيمي السعودي — من غياب تشريع شامل لحماية البيانات إلى إطار مُلزَم يُحاسب مخالفيه.

النظام يُحكم قبضته على أي كيان يجمع أو يعالج بيانات شخصية لمواطنين أو مقيمين في المملكة، بصرف النظر عن موقع الكيان. وهذا يشمل الشركات الدولية التي تتعامل مع عملاء سعوديين عبر الإنترنت.

متطلبات الإقامة المحلية للبيانات في بعض القطاعات الحساسة تُضيف تعقيداً تقنياً — يجب أن تُخزَّن فئات معينة من البيانات على خوادم داخل المملكة أو في مناطق معتمدة من الهيئة.

المتطلبات الرئيسية

ما يفرضه Saudi PDPL تقنياً

الموافقة والغرض المحدد
جمع البيانات لغرض محدد وواضح مع موافقة صريحة، ولا يجوز استخدامها لأغراض مختلفة
إقامة البيانات المحلية
بيانات القطاعات الحساسة يجب أن تُخزَّن داخل المملكة أو في مواقع معتمدة
حقوق الأفراد
حق الوصول والتصحيح والمحو — مع آليات تقنية لتلبية الطلبات في مواعيد محددة
الإشعار بالاختراق
إشعار الهيئة الوطنية للبيانات والأفراد فور اكتشاف أي اختراق
نقل البيانات للخارج
ضوابط صارمة على نقل البيانات للخارج — تتطلب موافقة تنظيمية أو ضمانات تعاقدية
أمن البيانات
تدابير أمنية تقنية وإدارية تُثبت حماية البيانات من الوصول غير المُصرَّح به
التطبيق التقني

ماذا يعني هذا لبنيتك التقنية

01
بنية تحتية داخل المملكة أو في مناطق سحابية معتمدة (مثل AWS الرياض)
02
نظام إدارة الموافقة مُدمج مع كل نقطة جمع بيانات
03
واجهة برمجية لتلبية طلبات حقوق الأفراد
04
نظام كشف الاختراقات والإشعار الآلي
05
تشفير البيانات الحساسة مع إدارة المفاتيح المحلية
06
سجلات معالجة البيانات والتدقيق القابلة للفحص
كيف نبني للامتثال

الامتثال لـ Saudi PDPL مُدمج — لا يُضاف لاحقاً

متطلبات Saudi PDPL لا تُلبَّى بسياسة مكتوبة — بل ببنية معمارية تُطبّق هذه المتطلبات تلقائياً في كل طبقة. نبني الأنظمة بهذا النهج: امتثال مُصمَّم في البنية من اليوم الأول، لا تدبير مؤقت قبيل التدقيق.

ناقش متطلباتك مع فريقنا
أطر ذات صلة
UAE PDPLDIFCADGMNESA
Engage Us