في خطوة مهمة نحو حماية الخصوصية الفردية وأمن البيانات، دخل قانون حماية البيانات الشخصية المعدل (PDPL) في المملكة العربية السعودية حيز التنفيذ رسميًا في 14 سبتمبر. ويمثل هذا الإنجاز تتويجًا للجهود المبذولة لتنظيم جمع البيانات ومعالجتها والإفصاح عنها والحفاظ عليها، مما يضمن حماية شاملة للبيانات في المملكة.
النقاط الرئيسية في PDPL:
الإطار الشامل: يضع قانون PDPL إطارًا تفصيليًا لمعايير معالجة البيانات، وحقوق أصحاب البيانات، والتزامات هيئة المعالجة، وسيادة البيانات، والعقوبات على انتهاكات القانون.
تعريف البيانات: تشمل البيانات الشخصية مجموعة واسعة من المعلومات، بما في ذلك الأسماء وأرقام التعريف وتواريخ الميلاد وتفاصيل الاتصال والبيانات المالية والصور والمزيد، وكلها قادرة على تحديد هوية الأفراد بشكل مباشر أو غير مباشر.
البيانات الحساسة: يصنف القانون البيانات الحساسة على أنها معلومات تتعلق بالأصل العنصري أو الإثني للفرد، أو معتقداته الدينية أو الفكرية أو السياسية، والبيانات الجنائية والأمنية، والقياسات الحيوية، والبيانات الجينية، والبيانات الائتمانية، والبيانات الصحية، والبيانات التي تشير إلى معلومات الوالدين.
البيانات الوراثية والصحية: تتعلق البيانات الوراثية بالخصائص الجينية أو المكتسبة الفريدة التي تحدد السمات الفسيولوجية أو الصحية للفرد. تشمل البيانات الصحية جميع جوانب صحة الفرد، سواء كانت جسدية أو عقلية أو نفسية أو تتعلق بالخدمات الصحية.
جمع البيانات: وفقًا للمادة 10 من قانون حماية البيانات الشخصية، لا يجوز جمع البيانات الشخصية إلا مباشرة من مالكها ومعالجتها للغرض الذي تم جمعها منه.
مسؤولية الوصي القانوني: تؤكد المادة 13 من اللائحة التنفيذية على دور الوصي القانوني في الحفاظ على بيانات الأفراد ناقصي الأهلية أو ناقصي الأهلية.
نقل البيانات: تحدد اللائحة شروط نقل البيانات الشخصية خارج المملكة، وتبين الضوابط والإجراءات.
الإفصاح والحماية: تحدد المادة 16 المصالح المشروعة، بما في ذلك منع الاحتيال وأمن الشبكات، والتي بموجبها يمكن للوكالات المراقبة معالجة البيانات الشخصية والحصول عليها. وتفصل المادة 15 الظروف التي تسمح بالكشف عن البيانات الشخصية.
العقوبات: أسندت المادة 36 اختصاص معالجة المخالفات وتوقيع العقوبات المنصوص عليها في القانون ولائحته التنفيذية.








