نعمل في الرياض في مجال معدات المطابخ الصناعية والصيانة الفنية منذ ثلاث سنوات. يتضمن نظامنا أسماء حوالي 12.000 عميل في جميع أنحاء المملكة العربية السعودية، وأرقام السجل التجاري، وأرقام الجوال، والمواقع، وسجل الفواتير. حتى الآن، جمعنا هذه البيانات في جدول بيانات سحابي وبرنامج طلبات بسيط؛ وللأمانة، لم نأخذ موافقة صريحة لمعالجة البيانات من العملاء، بل تم جمعها لمقتضيات التعامل التجاري فقط.
في الفترة الأخيرة، بدأ يساورنا القلق بسبب العقوبات المترتبة على نظام حماية البيانات الشخصية السعودي وتزايد عمليات التدقيق المؤسسي. تشغيلياً، لا نعرف كيف نصنف هذه الكتلة من البيانات المتراكمة خلال ثلاث سنوات وكيف نضعها على أرضية قانونية سليمة. هناك مئات الشركات التي انتهت عقودها القديمة ولكن بياناتها ما زالت مخزنة في جداولنا.
قبل مواجهة أي تدقيق رسمي محتمل، ما هي الخطوات الملموسة التي يجب اتخاذها لجعل بيانات العملاء السابقة لثلاث سنوات متوافقة مع لوائح حماية البيانات السعودية؟ كيف يجب إتلاف البيانات التي انتهت فترة حفظها، وكيف نسجل عمليات الحصول على الموافقة؟