🇸🇦 Saudi Arabia

PDPL KSA

Personal Data Protection Law

In short
يتطلب نظام حماية البيانات الشخصية في المملكة العربية السعودية عموماً الموافقة قبل معالجة البيانات الشخصية ما لم ينطبق استثناء محدد. ويجب أن تكون الموافقة حرة ومستنيرة، مع شروط أكثر صرامة للبيانات الحساسة والتسويق.
Region

Saudi Arabia

Status

Enforced from September 2024

Group

Asia & Africa

Who must comply

أي جهة تعالج البيانات الشخصية للأفراد المقيمين في المملكة العربية السعودية، بما في ذلك المتحكمون الموجودون في الخارج الذين يعالجون هذه البيانات.

Penalties

غرامات تصل إلى 5 ملايين ريال، يمكن مضاعفتها في حالة تكرار المخالفات، إضافة إلى السجن في حالة الإفصاح غير المشروع عن البيانات الحساسة.

Key obligations

  • احصل على الموافقة قبل المعالجة ما لم ينطبق استثناء
  • قدّم إشعار خصوصية بالغرض والحقوق
  • احترم حقوق الوصول والتصحيح والحذف
  • سجّل لدى الجهة المختصة وعيّن مسؤول حماية بيانات عند الاقتضاء
  • استوفِ شروط النقل عبر الحدود وأبلغ عن الخروقات

How ConsentX helps

التقاط الموافقة قبل المعالجة

لافتة مدركة للموقع الجغرافي للزوار في المملكة العربية السعودية

سير عمل للحقوق مع الأدلة

إيصالات الموافقة للتدقيق

محرك قواعد المناطق المضبوط للمملكة العربية السعودية

Get PDPL KSA ready with ConsentX

This page was machine-translated and may contain errors. Please review the legal details with qualified local counsel before relying on it.

How to comply with PDPL KSA using ConsentX

  1. 1

    Scan your website

    Run a free scan to find every cookie and tracker on your site, so you know exactly what needs consent under PDPL KSA.

  2. 2

    Show a geo-aware consent banner

    Add the ConsentX banner. It detects each visitor region and shows the consent experience that PDPL KSA requires, automatically.

  3. 3

    Block trackers until consent

    Keep non-essential cookies and trackers blocked until the visitor agrees, so nothing fires before consent.

  4. 4

    Record tamper-evident proof

    Every choice is stored as a tamper-evident consent receipt you can produce in a PDPL KSA audit.

  5. 5

    Handle data requests on time

    Use the built-in DSAR workflow with SLA timers to answer access, deletion and opt-out requests within the legal deadline.

Frequently asked questions

هل تتطلب المملكة العربية السعودية الموافقة على المعالجة؟+

الموافقة مطلوبة عموماً قبل المعالجة ما لم ينطبق استثناء قانوني محدد، وهي أكثر صرامة بالنسبة للبيانات الحساسة.

من الذي يطبق نظام حماية البيانات السعودي؟+

الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) هي الجهة المختصة خلال المرحلة الحالية.