🇸🇦 Middle East & North Africa

Cookie consent in المملكة العربية السعودية

Consent and privacy law in المملكة العربية السعودية

In short
يشرف الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) على نظام حماية البيانات الشخصية في المملكة العربية السعودية، وقد أصبح قابلاً للإنفاذ في سبتمبر 2023، مع فترة سماح للامتثال امتدت إلى عام 2024. النظام شامل وصارم في بعض الجوانب، إذ يتطلب أساساً قانونياً، والشفافية، وحقوق أصحاب البيانات. ومن السمات المميزة التركيز القوي على توطين البيانات والضوابط على نقل البيانات الشخصية خارج المملكة، والتي تتطلب استيفاء شروط محددة. وقد يؤدي الإفصاح غير المشروع عن البيانات الحساسة إلى عقوبات جزائية تشمل السجن. وتُعد الموافقة أساساً رئيسياً ويجب توثيقها. ويُتوقع تقديم الإشعارات بالعربية. وتُعد ملفات تعريف الارتباط التي تحدد هوية المستخدمين بيانات شخصية خاضعة للنظام.
Status

Personal Data Protection Law enforceable from September 2023, full effect from 2024

Primary law
PDPL KSA
Languages

ar

Who must comply

Any entity that processes personal data of individuals residing in Saudi Arabia, including controllers based abroad that process such data.

Penalties

غرامات تصل إلى 5 ملايين ريال، وحتى 3 ملايين ريال إضافة إلى السجن في حالة الإفصاح عن البيانات الحساسة

Key obligations

  • Obtain consent before processing unless an exception applies
  • Provide a privacy notice of purpose and rights
  • Honor access, correction and deletion rights
  • Register with the authority and appoint a data protection officer where required
  • Meet conditions for cross-border transfers and report breaches

Local guidance

  • طبّق نظام حماية البيانات الشخصية الذي تشرف عليه سدايا
  • استوفِ الشروط قبل نقل البيانات خارج المملكة
  • وثّق الموافقة وقدّم الإشعارات بالعربية
  • توخَّ عناية خاصة بالبيانات الحساسة نظراً للمسؤولية الجزائية

How ConsentX helps

  • Consent capture before processing
  • Geo-aware banner for visitors in Saudi Arabia
  • Rights request workflow with evidence
  • Consent receipts for audit
  • Region rule engine tuned for Saudi Arabia
Get started free
yoursite.com
🇸🇦 Saudi Arabia

We value your privacy

We ask for your consent before any non-essential cookie, with the rules that apply in your region.

Allow allReject non-essentialManage preferences

This page was machine-translated and may contain errors. Please review the legal details with qualified local counsel before relying on it.

How to comply with Saudi Arabia using ConsentX

  1. 1

    Scan your website

    Run a free scan to find every cookie and tracker on your site, so you know exactly what needs consent under Saudi Arabia.

  2. 2

    Show a geo-aware consent banner

    Add the ConsentX banner. It detects each visitor region and shows the consent experience that Saudi Arabia requires, automatically.

  3. 3

    Block trackers until consent

    Keep non-essential cookies and trackers blocked until the visitor agrees, so nothing fires before consent.

  4. 4

    Record tamper-evident proof

    Every choice is stored as a tamper-evident consent receipt you can produce in a Saudi Arabia audit.

  5. 5

    Handle data requests on time

    Use the built-in DSAR workflow with SLA timers to answer access, deletion and opt-out requests within the legal deadline.

Frequently asked questions

هل تقيّد المملكة العربية السعودية نقل البيانات إلى الخارج؟+

نعم. يفرض نظام حماية البيانات الشخصية ضوابط كبيرة على نقل البيانات الشخصية خارج المملكة ويركز على توطين البيانات، ولا يُسمح بالنقل إلا عند استيفاء شروط محددة.

هل توجد عقوبات جزائية بموجب نظام حماية البيانات السعودي؟+

نعم. قد يؤدي الإفصاح غير المشروع عن البيانات الحساسة إلى عقوبات جزائية تشمل غرامات تصل إلى 3 ملايين ريال والسجن، إضافة إلى الغرامات الإدارية.