forumفتح موضوع جديد
فتح موضوع جديد

نظام حماية البيانات الشخصية السعودي: عندنا بيانات عملاء قديمة — من وين نبدأ؟

MMustafa C***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2026
رسالة
96
#1

نشتغل في الرياض من سنة 2018 في بيع معدات المطابخ الصناعية وخدمة الصيانة الفنية. عندنا فريق من 14 شخص. على مر السنين تجمّع عندنا سجل تواصل وتعاملات لحوالي 11,000 شخص من عملاء شركات وأفراد. من ضمنها فواتير قديمة ونماذج عروض أسعار وإيصالات خدمة وصور هويات.

من يوم ما دخل نظام حماية البيانات الشخصية السعودي (PDPL) حيّز التنفيذ بالكامل والعبء القانوني لهذي البيانات قاعد يقلقنا. شركة استشارات امتثال محلية طلبت مننا 45,000 ريال لإدارة العملية، بس هالميزانية عالية علينا مرة. ضعنا بين الاستثناءات والالتزامات المذكورة في النظام.

على أي أساس لازم نصنّف بيانات العملاء القديمة؟ بأي طريقة نحذف السجلات اللي انتهت مدة الاحتفاظ القانوني فيها، وهل لازم نرسل لعملاء نص إفصاح بأثر رجعي؟ هل فيه جدول زمني منطقي نقدر ندير فيه هالعملية بنفسنا بدون ما ننغرّم؟

KKader Ş***خبيرعضو المجتمع
تاريخ الانضمام
مارس 2024
رسالة
67
الأكثر إفادة#2

الجواب المختصر: ما لازم تحذف كل البيانات القديمة، أول شي لازم تقسّم السجلات اللي عندك لقسمين: اللي عليها التزام احتفاظ مالي، وبيانات التسويق المبنية على الموافقة. سجلات الفواتير والخدمة اللي لازم تنحفظ بحكم التشريع الضريبي محمية بموجب النظام؛ لكن بيانات العملاء غير النشطين اللي محفوظة لأغراض التسويق أو العروض لازم تحذفها أو تجهّلها بطريقة آمنة.

عشان تدير العملية اتبع هالخطوات: 1) خلال أول 15 يوم سوِّ جرد بيانات ووثّق وين موجودة كل بيانات. بحكم تشريعات ZATCA لازم تحتفظ بالبيانات المرتبطة بالفواتير والدفاتر التجارية طوال الحد الأدنى لمدة الاحتفاظ القانوني، وهالبيانات ما تنطبق عليها غرامة الحذف تحت PDPL. 2) في المرحلة الثانية، أتلف نهائيًا وبشكل غير قابل للاسترجاع العروض القديمة اللي ما عاد فيها ضرورة تجارية وصور الهويات غير المرتبطة وقوائم العملاء غير النشطين من أنظمتك. 3) للقاعدة النشطة المتبقية من عملائك جهّز نص الإفصاح المحدّث.

بخصوص الإفصاح بأثر رجعي، بدل ما ترسل رسالة جماعية لكل قاعدة البيانات القديمة، أضف النص المحدّث على موقعك وعلى عقود الخدمة؛ وأول تواصل رسمي مع العملاء الحاليين (وقت طلب خدمة جديد أو طلب شراء) شاركهم هالإفصاح وشغّل آلية الموافقة الصريحة. وقبل ما تدفع 45,000 ريال للاستشارات، اطّلع على الأدلة اللي نشرتها الجهة الرسمية لحماية البيانات (SDAIA) وكمّل تسجيلك في سجل مسؤولي البيانات بنفسك.

BBeyza B***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2024
رسالة
1
#3

لا تتجاهل لوائح ZATCA أبدًا. في السعودية الالتزام بالاحتفاظ بالسجلات المالية والضريبية يسبق قواعد PDPL. إذا حذفت سجلات الفواتير اللي تطلبها مصلحة الضرائب بحجة إنها بيانات شخصية، هالمرة بتواجه عقوبات ثقيلة في التدقيق المالي. يكفي إنك تنظّف الإيميلات وأرقام التليفونات التسويقية اللي محتفظ فيها بدون موافقة صريحة من العميل.

ZZeynep U***مشارك
المسمى الوظيفي
محاسبة أولية
قطاع
تجارة إلكترونية
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
نوفمبر 2023
رسالة
22
#4

إحنا كمان مرينا بنفس التجربة لشركة البيع بالجملة اللي عندنا في جدة. مكتب محاماة طلب 35,000 ريال. بشغل نهايتي أسبوعين صنّفنا 8,000 سجل قديم في إكسل. حذفنا مباشرة 3,400 عنوان ما تعاملنا معاهم من ثلاث سنين، وما بقي غير أرشيف الفواتير الرسمي. سجّلنا شركتنا في البوابة الرسمية وحللناها بتكلفة صفر.

AAlper E***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2024
رسالة
184
#5

وقت حذف البيانات ما يكفي إنك تحذف صفوف من قاعدة البيانات. لازم تخطط كمان للنسخ الموجودة في أنظمة النسخ الاحتياطي. في تدقيق PDPL يسألون عن دورة حياة البيانات. أرشيف الـ PDF اللي فيه صور هويات العملاء القدامى صفّره نهائيًا بطرق الحذف الآمن للملفات، وسجّل في محضر إتلاف متى وبأي طريقة سويت هالشي.

BBurak A***مشارك
المسمى الوظيفي
مدير تقنية المعلومات
قطاع
تجارة إلكترونية
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
مايو 2023
رسالة
126
#6

أنظف شغل سويناه كان تنظيف مجموعات الواتساب وأرقام العملاء القدامى اللي باقية في دفتر التليفون. الاحتفاظ بصور الهويات أصلاً هو أخطر جزء، النظام يعتبرها بيانات حساسة. احذفها فورًا وريّح بالك.

SSerkan G***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2023
رسالة
37
#7

لا تصدّق بسرعة شركات الوساطة اللي تحاول تسحب منك 40-50 ألف ريال بالترهيب. الجهة ما تدق على باب المنشآت الصغيرة مثل الشرطة بين ليلة وضحاها؛ أول شي يعطونك إنذار ومهلة لاستكمال النواقص. المهم إنه يكون عندك سياسة حماية بيانات معقولة ووثيقة تثبت إنك بلّغت الموظفين.

ÜÜmit P***خبيرعضو المجتمع
تاريخ الانضمام
مايو 2022
رسالة
1
#8

بموجب نظام حماية البيانات الشخصية يجب أن تبني أنشطة معالجة البيانات على أساس المصلحة المشروعة وتنفيذ العقد والالتزام القانوني. واجب الإفصاح ينشأ لحظة جمع البيانات. أما بالنسبة للعملاء القدامى، فإن نشر إشعار خصوصية متاح عند أول استخدام لقنوات التواصل أو عبر موقعك الإلكتروني يحقق الحد الأدنى القانوني.

ZZafer A***مشارك
المسمى الوظيفي
مطور برمجيات
قطاع
بلاستيك
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يناير 2024
رسالة
2
#9

هل النسخ الورقية من إيصالات الصيانة الفنية مشمولة كمان بهذا النظام؟ يعني هل لازم نمسح ونتلف أوراق الصيانة المطبوعة لآخر خمس سنين اللي في الصناديق بالمخزن ورقة ورقة، ولا اللي في الكمبيوتر بس هو اللي يتدقق عليه؟

MMeryem S***مشارك
المسمى الوظيفي
مدير الأنظمة
قطاع
كهرباء وإلكترونيات
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
مارس 2026
رسالة
398
#10

لا تنبهر أبدًا، ابدأ الشغل بجدول إكسل بسيط. اكتب في الأعمدة اسم البيانات ومن وين جاءت ووين محفوظة والأساس القانوني لها. في البوابة الرسمية للجهة نماذج إفصاح مجانية وقوائم تحقق؛ تقدر تعدّل القوالب العربية والإنجليزية اللي هناك على شغلك.

İİbrahim K***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2026
رسالة
4
#11

لا أستطيع الموافقة تمامًا على هذا. تدوين الملاحظات لمدة أسبوعين يعطي نتائج أفضل من التخمين لمدة ستة أشهر.

إذا حصلت على ثلاث إجابات مختلفة حول موضوع ما، فالسؤال طرح بشكل خاطئ. دعني أتركها كملاحظة، قد تكون مفيدة.

ZZehra B***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2024
رسالة
76
#12

إذا دخلنا في التفاصيل: الناس يدافعون عن العادات وليس العمليات. المقاومة تأتي من هناك.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

CCansu K***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2023
رسالة
61
#13

سأجمع الموضوع، لأن هناك عدة إجابات مختلفة. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

أتمنى أن يفيدك هذا.

İİbrahim Y***مشارك
المسمى الوظيفي
مدير التسويق
قطاع
كهرباء وإلكترونيات
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
نوفمبر 2023
رسالة
95
#14

حدث معنا هذا. ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

لو كنت مكانك، لسلك هذا المسار.

ÜÜmit B***خبير
المسمى الوظيفي
فني دعم الأنظمة
قطاع
مستحضرات تجميل
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
أبريل 2025
رسالة
15
#15

لم أكن أعلم بهذا.

FFurkan K***خبير
المسمى الوظيفي
موظف إدخال بيانات
قطاع
تصنيع الأثاث
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
فبراير 2025
رسالة
64
#16

أنا أيضًا متحمس لمعرفة ذلك. بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

بالتوفيق.

OOzanمشارك
المسمى الوظيفي
مصمم مستقل
تاريخ الانضمام
أبريل 2024
رسالة
106
#17

ملخص سريع للجدد: الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

الخطأ المرتكب من جانب نظام حماية البيانات الشخصية قابل للإصلاح عادةً، لكنه مكلف.

LLale Ç***عضو جديد
المسمى الوظيفي
فني دعم الأنظمة
قطاع
سياحة
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
يونيو 2026
رسالة
161
#18

عشنا تقريباً نفس التجربة العام الماضي. عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط.

CCem K***خبير
المسمى الوظيفي
مطور برمجيات
قطاع
طاقة
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
نوفمبر 2023
رسالة
106
#19

صحيح.

SSedaعضو جديد
المسمى الوظيفي
معلم · عمل جانبي
نوع المنظمة
تعاونية
تاريخ الانضمام
أكتوبر 2024
رسالة
42
#20

تشتت النقاش، دعني ألخصه. انظروا أولاً إلى البيانات المتاحة لديكم عند اتخاذ القرار.

اكتب رداً