Qu'est-ce que PDPL Saudi ?
La Personal Data Protection Law (PDPL Saudi) est la loi saoudienne de protection des donnees personnelles, supervisee par la Saudi Data and Artificial Intelligence Authority (SDAIA). Entree en vigueur en septembre 2023, elle definit les droits des personnes concernees, les obligations des responsables de traitement et les regles de transfert international de donnees. La PDPL Saudi s'inspire du RGPD europeen tout en integrant des specificites locales. Elle s'applique a toute organisation qui traite des donnees personnelles de residents saoudiens, quel que soit son lieu d'etablissement.
Points cles
- Droits des personnes : acces, rectification, effacement, portabilite et droit d'opposition au traitement
- Base legale du traitement : consentement explicite requis sauf exceptions limitees (interet vital, obligation legale)
- Transferts internationaux : autorises uniquement vers des pays offrant un niveau de protection adequat ou avec des garanties appropriees
- Notification obligatoire des violations de donnees a l'autorite competente
- Sanctions : amendes pouvant atteindre 5 millions SAR et peine d'emprisonnement jusqu'a 2 ans
Pourquoi Zaxyr
Zaxyr facilite la conformite PDPL Saudi avec des outils de gestion du registre des traitements, de suivi des demandes de droits et de documentation des transferts internationaux. La plateforme fournit un mapping natif vers le RGPD et les NCA ECC, permettant aux organisations présentes en Arabie Saoudite et en Europe de gerer leur conformite de maniere unifiée.