La loi saoudienne sur la protection des donnees personnelles etablit des obligations completes de confidentialite des donnees pour les organisations traitant des donnees personnelles au KSA. Avec une application complete depuis septembre 2024, nous vous aidons a atteindre la conformite avec des processus clairs et une documentation prete pour l'audit.
La loi saoudienne sur la protection des donnees personnelles (PDPL) est la reglementation complete de confidentialite des donnees du Royaume, promulguee par le decret royal M/19 de 2021. Les reglementations d'application ont ete publiees en septembre 2023, avec une application complete a partir du 14 septembre 2024.
Pourquoi c'est important maintenant : La PDPL est pleinement applicable avec la SDAIA menant des audits de conformite et des enquetes. Les organisations font face a des amendes allant jusqu'a 5 millions SAR et des sanctions penales potentielles pour les violations. Une conformite precoce demontre un engagement envers la protection des donnees.
Supervision SDAIA / NDMO
Active depuis sept. 2024
Vous operez dans la region ? Considerez la conformite PDPL de Bahrein, PDPL du Qatar et PDPL des EAU.
Organisations en Arabie saoudite
Toutes les entites traitant des donnees personnelles sur le territoire du KSA
Sous-traitants de donnees de residents du KSA
Organisations en dehors du KSA traitant des donnees de residents saoudiens
Entites gouvernementales
Organisations du secteur public gerant les donnees des citoyens
Entreprises privees
Entreprises collectant des donnees de clients ou d'employes
Prestataires de soins de sante
Etablissements medicaux traitant des informations sur les patients
Institutions financieres
Banques et fintechs gerant des donnees financieres
Capacites dediees repondant a chaque exigence de la PDPL
Maintenez des registres complets des activites de traitement avec les categories de donnees, les finalites, les bases juridiques et les durees de conservation. La plateforme structure votre inventaire de donnees pour demontrer la conformite a la PDPL et repondre aux demandes de la SDAIA.
Couvre : Article 7 (Registres de traitement), Article 4 (Limitation des finalites)
Suivez et repondez aux demandes d'acces, de correction, de suppression et de portabilite avec des pistes d'audit. La plateforme assure des reponses dans les delais de la PDPL et conserve les preuves de conformite.
Couvre : Articles 5-11 (Droits des personnes concernees), Article 27 (Delais de reponse)
Documentez les mesures techniques et organisationnelles protegeant les donnees personnelles. La plateforme conserve les preuves des controles de securite, les procedures de reponse aux incidents et les workflows de notification de violation alignes sur les exigences de la PDPL.
Couvre : Article 22 (Securite), Article 23 (Notification de violation)
Enregistrez les transferts internationaux de donnees avec des evaluations d'adequation et le suivi des autorisations SDAIA. La plateforme documente les mecanismes de transfert, les garanties et conserve les approbations requises.
Couvre : Article 32 (Transferts internationaux), Article 33 (Protection adequate)
Suivez la collecte du consentement, les retraits et les bases juridiques alternatives de traitement. La plateforme conserve les preuves de consentement valide et les fondements juridiques pour chaque activite de traitement.
Couvre : Article 6 (Exigences de consentement), Article 12 (Bases juridiques)
Gerez les exigences de designation du DPO, les structures de gouvernance et les cadres de responsabilite. La plateforme suit les responsabilites de conformite et conserve les politiques organisationnelles alignees sur la PDPL.
Couvre : Article 17 (Designation du DPO), Article 29 (Responsabilite)
Toutes les activites de conformite sont suivies avec des horodatages, des responsables et des workflows d'approbation. Cette piste d'audit demontre une conformite systematique pour les demandes et actions d'application de la SDAIA.
VerifyWise fournit des outils dedies pour toutes les obligations cles de la PDPL
Exigences de controle PDPL
Controles avec outillage dedie
Couverture sur toutes les exigences
Base juridique, consentement, avis de transparence
Acces, correction, suppression, portabilite
Protection adequate, autorisation SDAIA
Garanties techniques et organisationnelles
Dossiers de preuves pour les audits et demandes
Suivi des delais de 30 jours avec pistes d'audit
Evaluations d'adequation et workflows d'autorisation SDAIA
Correspondance vers les lois de confidentialite du CCG et internationales
Principes fondamentaux pour le traitement licite des donnees personnelles
Traiter les donnees personnelles uniquement sur des bases juridiques valides specifiees dans la PDPL.
Exigences cles
Fournir des informations claires sur le traitement des donnees aux personnes concernees.
Exigences cles
Collecter les donnees pour des finalites specifiques et explicites et eviter les usages secondaires.
Exigences cles
Limiter la collecte aux donnees necessaires pour les finalites declarees.
Exigences cles
S'assurer que les donnees personnelles sont exactes et tenues a jour.
Exigences cles
Conserver les donnees personnelles uniquement aussi longtemps que necessaire pour les finalites.
Exigences cles
Proteger les donnees personnelles avec des mesures techniques et organisationnelles appropriees.
Exigences cles
Demontrer la conformite aux obligations de la PDPL et conserver les registres.
Exigences cles
Sept droits complets accordes aux individus
Les personnes concernees doivent recevoir des informations claires sur le traitement des donnees.
Mise en oeuvre
Les personnes peuvent demander l'acces a leurs donnees personnelles.
Mise en oeuvre
Les personnes concernees peuvent demander la correction de donnees inexactes.
Mise en oeuvre
Les personnes peuvent demander la suppression lorsque la base juridique cesse.
Mise en oeuvre
Les personnes concernees peuvent obtenir leurs donnees dans un format utilisable.
Mise en oeuvre
Retrait facile du consentement sans affecter le traitement anterieur.
Mise en oeuvre
S'opposer aux decisions basees uniquement sur un traitement automatise.
Mise en oeuvre
Ressources officielles
Visiter le site de la SDAIA →
Un parcours pratique vers la conformite PDPL saoudienne avec des jalons clairs
Comprendre les pouvoirs d'application de la SDAIA et les consequences des violations
Jusqu'a 5 millions SAR pour les violations
Jusqu'a 2 ans d'emprisonnement pour certaines infractions
SDAIA via le Bureau national de gestion des donnees
Restrictions d'activite et atteinte a la reputation
La SDAIA surveille activement la conformite par le biais d'audits, d'enquetes et de reponses aux plaintes. Les organisations devraient maintenir une prete continue a la conformite avec des preuves documentees de pratiques de protection des donnees, une supervision du DPO (le cas echeant) et un traitement systematique des droits des personnes concernees.
Delai de notification de violation
Reponse aux droits des personnes
Amende administrative maximale
Accedez a plus de 25 modeles de politiques de protection des donnees prets a l'emploi alignes sur la PDPL saoudienne, le RGPD et d'autres lois de confidentialite du CCG
Comprendre les relations entre les lois de confidentialite regionales et internationales
| Aspect | PDPL saoudienne | RGPD | PDPL de Bahrein | PDPL des EAU |
|---|---|---|---|---|
Champ d'application | Arabie saoudite et residents du KSA | Personnes concernees de l'UE et de l'EEE | Bahrein et residents bahreinis | EAU et residents des EAU |
Date d'application | 14 septembre 2024 | 25 mai 2018 | 1er aout 2019 | 2 janvier 2022 |
Regulateur | SDAIA / NDMO | APD nationales / CEPD | PDPO | TDRA / APD locales |
Amende maximale | 5 M SAR (~1,3 M $) | 20 M EUR ou 4 % du CA | 20 000 BHD (~53 000 $) | 5 M AED (~1,36 M $) |
Exigence de DPO | Base sur le risque (certains cas) | Base sur le risque (obligatoire pour beaucoup) | Optionnel mais recommande | Base sur le risque par emirat |
Norme de consentement | Explicite pour les donnees sensibles | Explicite pour les donnees sensibles | Explicite pour les donnees sensibles | Explicite pour les donnees sensibles |
Transferts transfrontaliers | Protection adequate + autorisation | Adequation ou garanties | Notification PDPO requise | Protection adequate requise |
Notification de violation | 72 heures a la SDAIA | 72 heures a l'APD | 72 heures a l'autorite | Sans retard injustifie a l'autorite |
Ideal pour | Operations sur le marche du KSA | Acces au marche de l'UE | Operations a Bahrein | Presence sur le marche des EAU |
Operations regionales : Les organisations operant dans le CCG devraient envisager une approche de conformite unifiee.PDPL de Bahrein,PDPL du Qatar etPDPL des EAUpartagent des principes similaires avec des nuances specifiques a chaque juridiction.
Discuter de la conformite multi-juridictionnelleQuestions courantes sur la conformite PDPL saoudienne
Commencez votre parcours de conformite avec notre evaluation guidee et nos outils de documentation coneus pour les exigences de la SDAIA.