PDPL Saudi Arabia
conformiteDéfinition
Personal Data Protection Law : loi saoudienne de protection des données (2021) imposant des obligations de consentement, localisation des données et notification des violations aux entreprises.
Description
La PDPL (Personal Data Protection Law) est la loi saoudienne de protection des données personnelles adoptée en 2021 et entrée en vigueur en 2022. Elle impose des obligations de consentement explicite, des restrictions de transfert transfrontalier et une notification des violations aux autorités saoudiennes.
Exigences clés
Les contrôleurs de données doivent obtenir un consentement explicite pour chaque finalité de traitement, désigner un responsable de protection des données, maintenir un registre des traitements et notifier les violations à la PDPL dans les 72 heures. La localisation des données personnelles des citoyens saoudiens est encouragée.
Points clés
- Amendes jusqu'à 5 M SAR (environ 1,3 M€) pour les violations de la PDPL
- L'autorité de régulation (NDMO) peut imposer des amendes pouvant être doublées en cas de récidive
- Les multinationales opérant en Arabie Saoudite doivent adapter leurs programmes de conformité RGPD à la PDPL
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis