حماية البيانات الشخصية في المملكة العربية السعودية

نبني امتثالاً يصمد لنظام حماية البيانات الشخصية — تقييم الفجوات، وبرامج الخصوصية، والقيد لدى سدايا، والاستجابة للحوادث، ونقل البيانات عبر الحدود — لكل منشأة تجمع البيانات الشخصية لأفراد في المملكة أو تعالجها. فالنظام نافذ بالكامل وسدايا تتولى إنفاذه؛ ونبني امتثالاً يصمد أمام مراجعة الرقيب والحادث.

المشهد النظامي

الثقة في البيانات بنيةٌ تحتية للاقتصاد الرقمي الذي تبنيه رؤية ٢٠٣٠، ونظام حماية البيانات الشخصية (المرسوم الملكي رقم م/١٩، المعدَّل بالمرسوم م/١٤٨) هو ما رسّخها. يطال النظام كل جهة تحكّم أو معالجة تتعامل مع البيانات الشخصية لأفرادٍ في المملكة — بما في ذلك الجهات خارجها التي تعالج بيانات من فيها. وأهم الالتزامات: الإبلاغ عن خرق البيانات إلى سدايا خلال ٧٢ ساعة؛ وغرامات إدارية تصل إلى خمسة ملايين ريال مع عقوبات جزائية على الإفصاح المتعمّد عن البيانات الحساسة؛ ومسك سجلات المعالجة والقيد في منصة سدايا؛ وتعيين مسؤول حماية البيانات في حالات محددة؛ وإجراء النقل عبر الحدود بالآليات المعتمدة وفق لائحة نقل البيانات.

لمن نعمل

المنشآت من كل القطاعات — فالنظام لا يعنيه نشاطك، بل معالجتك للبيانات الشخصية؛ والشركات متعددة الجنسيات التي تمرّر بيانات سعودية عبر أنظمتها العالمية؛ وشركات التقنية والبرمجيات كخدمة التي منتجها ذاته معالجةُ بيانات؛ والجهات في أسوأ أسابيع سنتها: خرقٌ قائم وعدّاد الـ٧٢ ساعة يعمل.

ما نقدّمه

  • تقييم الفجوات وبرنامج الامتثال — خريطة صريحة لموقعك من النظام، ثم برنامج مرتَّب الأولويات مبنيٌّ على عملياتك.
  • إشعارات الخصوصية والأساس النظامي — مسارات موافقة وإشعارات قابلة للدفاع عنها، باللغة التي يقرؤها مستخدموك فعلاً.
  • القيد لدى سدايا والسجلات — قيد جهة التحكم وسجلات معالجة جاهزة للمراجعة دوماً.
  • مسؤول حماية البيانات — تحديد وجوب التعيين من عدمه، ومساندة الوظيفة بعد إنشائها.
  • النقل عبر الحدود — هيكلة النقل عبر البنود التعاقدية النموذجية أو تصاريح سدايا، بالتنسيق مع قواعد التوطين عبر ممارسة الحوسبة السحابية والتقنية.
  • الاستجابة للحوادث — الإبلاغ خلال ٧٢ ساعة، والتحقيق الداخلي، والتنسيق مع التزامات الأمن السيبراني عبر ممارسة الأمن السيبراني.

كيف يسير التكليف

نقيّم الوضع الراهن؛ ونتفق على برنامج المعالجة وأولوياته؛ وننفّذ المستندات والقيود والإجراءات؛ ونبقى مستشار الخصوصية — منتجاتٍ جديدة ونقلاً جديداً، وتمارينَ حوادث تجعل عدّاد الـ٧٢ ساعة قابلاً للنجاة.

لماذا تميرك في حماية البيانات

تُمارَس حماية البيانات لدينا إلى جانب الأمن السيبراني وتنظيم الحوسبة السحابية: ثلاثة تخصصات مستقلة تتماس باستمرار. فحين يكون سؤال بياناتك في حقيقته سؤالَ توطين، أو يكون خرقك شأناً للهيئة الوطنية أيضاً، لا تنتقل المشورة بين أيادٍ متفرقة.


تقيّم انكشافك، أو تدير حادثاً قائماً؟ ناقش مسألتك مع فريق حماية البيانات ←

قراءات ذات صلة: على من يطبَّق النظام · الإبلاغ خلال ٧٢ ساعة · النقل عبر الحدود · القيد لدى سدايا.

أسئلة شائعة

ما نظام حماية البيانات الشخصية ومن يخضع له؟

نظام حماية البيانات الشخصية السعودي (المرسوم الملكي رقم م/١٩، المعدَّل بالمرسوم م/١٤٨)، ويطبَّق على كل جهة تحكم أو معالجة تتعامل مع البيانات الشخصية لأفراد في المملكة — بما في ذلك من خارجها.

كم المدة النظامية للإبلاغ عن خرق البيانات؟

يجب الإبلاغ عن الخرق إلى سدايا خلال ٧٢ ساعة.

ما عقوبات مخالفة النظام؟

غرامات إدارية تصل إلى خمسة ملايين ريال، مع عقوبات جزائية على الإفصاح المتعمّد عن البيانات الحساسة.

هل يجب تعيين مسؤول حماية بيانات؟

يُشترط في حالات محددة بحسب طبيعة المعالجة وحجمها؛ ويحسم تقييم الفجوات وجوبه على منشأتك.

هل يمكن نقل البيانات الشخصية خارج المملكة؟

نعم — عبر الآليات المعتمدة، ومنها البنود التعاقدية النموذجية وتصاريح سدايا، وفق لائحة نقل البيانات.

هل يسري النظام على شركات خارج السعودية؟

نعم — يسري على الجهات خارج المملكة التي تعالج البيانات الشخصية لأفرادٍ داخلها.

استشارة

حدّثنا عن مسألتك.

تكفي جملٌ قليلة، ونعود إليك خلال يوم عمل واحد. ونرجو عدم إدراج تفاصيل سرية في هذه المرحلة.