تخطَّ إلى المحتوى
ريشة 360 القانونيةRISHA 360 LEGAL
الامتثال5 أغسطس 20264 دقائق قراءة

قائمة امتثال حماية البيانات للمنشآت الصغيرة

لست بحاجة إلى قسم قانوني لتبدأ الامتثال لنظام حماية البيانات الشخصية. هذه سبع خطوات تبدأ بها اليوم.

نظام حماية البيانات الشخصية نافذ، وقرارات سدايا التنفيذية تتوالى. المنشآت الصغيرة كثيراً ما تظن أن النظام يخص الشركات الكبرى فقط، وهذا غير صحيح: أي جهة تعالج بيانات شخصية مشمولة.

الخطوة الأولى: احصر البيانات التي تجمعها فعلاً، ومن أي مصدر، ولأي غرض.

الخطوة الثانية: انشر سياسة خصوصية واضحة تشرح ما تجمعه ولماذا ومدة الاحتفاظ به.

الخطوة الثالثة: وثّق الموافقة حين يكون الأساس النظامي للمعالجة هو الموافقة.

الخطوة الرابعة: راجع عقودك مع مزودي الخدمات الذين يعالجون البيانات نيابة عنك.

الخطوة الخامسة: حدد آلية لاستقبال طلبات أصحاب البيانات والرد عليها.

الخطوة السادسة: ضع إجراءً للتعامل مع حوادث تسرب البيانات والإبلاغ عنها.

الخطوة السابعة: درّب من يتعامل مع البيانات في منشأتك، ولو كان شخصاً واحداً.

المحتوى توعوي عام ولا يُعدّ استشارة قانونية لحالة بعينها. إن كانت لديك حالة قائمة فتحدّث مع محامٍ مرخّص قبل اتخاذ أي إجراء.

حالة النظام

نافذ

أداة الإصدار
المرسوم الملكي م/19 لعام 1443هـ
آخر تحقق
8 سبتمبر 2026

المراجع النظامية

النظام ← المادة ← الجهة الرسمية ← تاريخ آخر تحقق. تحقّق من تاريخ النفاذ قبل الاعتماد.

  1. 1

    نظام حماية البيانات الشخصية (المرسوم الملكي م/19 لعام 1443هـ)

    المواد 5 و12 و20

    الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا)(يفتح في نافذة جديدة)

    آخر تحقق: 9 سبتمبر 2026

هل يمسّ هذا التحديث عقودك؟

أرسل لنا سؤالك على واتساب، ونوضّح لك أثر التعديل على وضعك قبل أي التزام.

اسأل عبر واتساب
تحدث معنا عبر واتساب