沙特个人数据保护法(PDPL)
2021年9月,沙特阿拉伯内阁批准了个人数据保护法(PDPL)。为了补充PDPL,沙特数据与人工智能局(SDAIA)还发布了《个人数据保护法实施条例》(实施条例)和《王国境外个人数据转移规定》(个人数据转移规定),PDPL及其实施条例于2023年9月14日全面生效。
PDPL适用范围
沙特阿拉伯《个人数据保护法》(PDPL)旨在保护个人数据,即可以直接或间接识别个人信息的任何形式的信息,包括个人姓名、身份证号、地址、联系电话、照片以及个人视频记录。PDPL 适用于在沙特阿拉伯境内的公司或公共机构通过任何方式处理个人数据,包括在境外的实体处理沙特居民个人数据的情形。
PDPL关于知情同意的规定
根据PDPL,处理个人数据的主要依据是数据主体的同意。《执行条例》概述了“必须书面同意的情况”,并且同意必须以允许将来核实的方式记录在案。同时在《执行条例》还规定了3种“明确”同意的场景。
处理敏感个人数据
处理信用数据
涉及自动化决策
如何确保PDPL合规?
一 解决方案 一
梳理隐私合规基线
自动发现个人信息
简化企业PIA与RoPA
快速响应个人主体权利
满足告知同意合规性要求
有效保护敏感数据
依据PDPL法规要求,帮助企业快速梳理隐私合规基线,从而为企业全面满足PDPL要求提供基础支撑
即刻联系用九智汇,为您提供专业的数据合规解决方案
申请试用
沙特个人数据保护法(PDPL)
2021年9月,沙特阿拉伯内阁批准了个人数据保护法(PDPL)。为了补充PDPL,沙特数据与人工智能局(SDAIA)还发布了《个人数据保护法实施条例》(实施条例)和《王国境外个人数据转移规定》(个人数据转移规定),PDPL及其实施条例于2023年9月14日全面生效。
PDPL适用范围
沙特阿拉伯《个人数据保护法》(PDPL)旨在保护个人数据,即可以直接或间接识别个人信息的任何形式的信息,包括个人姓名、身份证号、地址、联系电话、照片以及个人视频记录。PDPL 适用于在沙特阿拉伯境内的公司或公共机构通过任何方式处理个人数据,包括在境外的实体处理沙特居民个人数据的情形。
PDPL关于知情同意的规定
根据PDPL,处理个人数据的主要依据是数据主体的同意。《执行条例》概述了“必须书面同意的情况”,并且同意必须以允许将来核实的方式记录在案。同时在《执行条例》还规定了3种“明确”同意的场景。
处理敏感个人数据
处理信用数据
涉及自动化决策
如何确保PDPA合规?
一 解决方案 一
梳理隐私合规基线
依据PDPL法规要求,帮助企业快速梳理隐私合规基线,从而为企业全面满足PDPL要求提供基础支撑
自动发现个人信息
高效连接企业云上、本地结构化、非结构化数据,发现个人信息。
个人身份信息
个人健康信息
个人位置信息
个人行为信息
个人生物信息
个人设备信息
简化企业PIA与RoPA
基于PbD理念,建立自动化评估工作流,清晰绘制数据活动流转图,配合规则引擎实现高效的风险评估与治理,帮助企业提前发现隐私风险
快速响应个人主体权利
连接真实数据源,自动化响应个人主体行权请求,包括查阅权、删除权等,以流程化工单的方式快速满足用户主体请求
访问权
更正权
删除权
满足告知同意合规性要求
丰富的交互体验配置,适配不同风格的APP、小程序、Web页面,通过平台触点自动记录用户同意记录,并对用户数据处理同意记录进行汇总,形成企业用户告知同意合规证据链
有效保护敏感数据
基于数据识别结果,通过数据访问控制、数据脱敏、数据行为审计等一系列措施有效保护企业敏感数据,进一步规范数据的访问和使用,配合智能化策略引擎,根据不同业务场景落实敏感数据的针对性防护,帮助企业切实落实合规安全保护义务,高效满足数据安全和业务发展的双重需求。
用九公众号
立即咨询
联系我们