forumفتح موضوع جديد
فتح موضوع جديد

كيف ينبغي لنا تنظيف بيانات العملاء المتراكمة على مدار ثلاث سنوات قبل الخضوع للتدقيق بموجب نظام حماية البيانات الشخصية السعودي؟

LLevent A***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2022
رسالة
7
#1

نعمل في الرياض في مجال معدات المطابخ الصناعية والصيانة الفنية منذ ثلاث سنوات. يتضمن نظامنا أسماء حوالي 12.000 عميل في جميع أنحاء المملكة العربية السعودية، وأرقام السجل التجاري، وأرقام الجوال، والمواقع، وسجل الفواتير. حتى الآن، جمعنا هذه البيانات في جدول بيانات سحابي وبرنامج طلبات بسيط؛ وللأمانة، لم نأخذ موافقة صريحة لمعالجة البيانات من العملاء، بل تم جمعها لمقتضيات التعامل التجاري فقط.

في الفترة الأخيرة، بدأ يساورنا القلق بسبب العقوبات المترتبة على نظام حماية البيانات الشخصية السعودي وتزايد عمليات التدقيق المؤسسي. تشغيلياً، لا نعرف كيف نصنف هذه الكتلة من البيانات المتراكمة خلال ثلاث سنوات وكيف نضعها على أرضية قانونية سليمة. هناك مئات الشركات التي انتهت عقودها القديمة ولكن بياناتها ما زالت مخزنة في جداولنا.

قبل مواجهة أي تدقيق رسمي محتمل، ما هي الخطوات الملموسة التي يجب اتخاذها لجعل بيانات العملاء السابقة لثلاث سنوات متوافقة مع لوائح حماية البيانات السعودية؟ كيف يجب إتلاف البيانات التي انتهت فترة حفظها، وكيف نسجل عمليات الحصول على الموافقة؟

OOrhan K***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2023
رسالة
83
الأكثر إفادة#2

الإجابة المختصرة: يجب عليك فوراً تصنيف بياناتك المتراكمة لثلاث سنوات عبر سجل حصر البيانات، وحذف بيانات التسويق التي انتهت عقودها ولا تخضع لالتزام حفظ قانوني أو إخفاء هويتها بأمان. يكفي الاحتفاظ بسجلات الضرائب والفواتير في أرشيف محمي للفترة التي تشترطها الأنظمة التجارية المحلية، مع أخذ موافقة صريحة متوافقة مع اللوائح من العملاء الحاليين.

عليك إدارة عملية التوافق عبر الأسبوع الأربعة التالية: 1) إعداد سجل حصر البيانات: أدرج كل نوع بيانات تحتفظ به في جداول البيانات وبرامج الطلبات. حدد ما هو إلزام قانوني للفواتير وما هو محتفظ به لأغراض العروض أو التسويق فقط. 2) الفصل حسب المسوغ القانوني: أنت ملزم بحفظ تفاصيل الفواتير لفترة معينة بموجب الأنظمة الضريبية والتجارية؛ وهذه لا تتطلب موافقة منفصلة ولكن يجب تقييد صلاحيات الوصول إليها. بينما لا يجوز الاحتفاظ بأرقام الجوال أو البريد الإلكتروني لأشخاص قدمت لهم عروضاً ولم يشتروا منذ سنتين دون موافقة تسويقية. 3) الإتلاف الآمن والتوثيق: احذف قوائم العملاء التي انتهت مدتها أو زال مسوغها القانوني. حرر محضر إتلاف داخلي يوضح التاريخ والمسؤول الذي قام بعملية الحذف. 4) تجديد الموافقة: أرسل إشعاراً واضحاً عبر البريد الإلكتروني أو الرسائل النصية للعملاء النشطين لتحديث بياناتهم وإبلاغهم ببيان الخصوصية.

تأكد من أن السيرفرات التي تستضيف بياناتك السحابية تقع داخل حدود المملكة العربية السعودية أو في دول آمنة معتمدة. قم بتفعيل صلاحيات الوصول القائمة على الأدوار فوراً، بحيث لا يستطيع موظف غير مصرح له تنزيل قائمة العملاء التي تضم 12.000 شخص بنقرة واحدة على سطح المكتب.

ZZehra K***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2025
رسالة
86
#3

بموجب نظام حماية البيانات الشخصية في المملكة العربية السعودية، يلزم شركتك إعداد وثيقة سياسة خصوصية البيانات وإضافة نصوص الإفصاح إلى موقعك الإلكتروني ونماذج العروض. نوصيك بربط الخطوات التي تتخذها بصفتك متحكماً بالبيانات بجرائم وإجراءات موثقة كتابياً.

BBurcu A***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2024
رسالة
146
#4

جداول البيانات السحابية هي أكبر خطر عند التدقيق، لأنك ما تقدر تتبع مين صدّر البيانات ومتى. احمِ الجدول فوراً بوضعه لـ "القراءة فقط"، واسحب الصلاحيات، وانتقل لنظام مغلق يحتفظ بسجلات تدقيق قاعدة البيانات مع فرض التحقق بخطوتين.

SSinan K***مشارك
المسمى الوظيفي
مدير الدولة
قطاع
إنشاء
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
يناير 2024
رسالة
335
#5

عند تنظيف بيانات التسويق، اتبع الترتيب التالي: 1) اعزل الشركات غير النشطة التي لم تطلب أي طلبية خلال العامين الماضيين، 2) احذف الهواتف والإيميلات الشخصية غير التجارية من الجدول، 3) ارسل إشعار إفصاح عبر SMS للعملاء النشطين، 4) انقل أرشيف الفواتير إلى مجلد مشفر منفصل.

AAlper C***خبير
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
برمجيات
نوع المنظمة
تعاونية
تاريخ الانضمام
ديسمبر 2023
رسالة
74
#6

من بين الـ 12.000 عميل المسجلين، كم عدد الشركات وكم عدد المؤسسات الفردية؟ بيانات فواتير الشخصيات الاعتبارية B2B والبيانات المباشرة المعرّفة بالأفراد مثل الجوال والموقع لها وزن مختلف أمام القانون.

ملاحظة: كتبت هذا بناءً على تجربتي الشخصية، قد لا ينطبق على الجميع.

GGamze D***محارب قديم
المسمى الوظيفي
منسق التوصيل
قطاع
تجارة الجملة للأغذية
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
يناير 2024
رسالة
209
#7

أثناء التحضير لعملية تدقيق مماثلة، اكتشفنا أن ما يقارب 4.000 سجل من قائمة عملاء B2B البالغ عددهم 8.500 كانت قديمة أو مكررة. حذفنا البيانات غير الضرورية وأرسلنا إشعارات إفصاح لـ 4.500 سجل نشط فقط، ورتاح بالنا.

PPınar G***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2024
رسالة
37
#8

الجميع ينتابه الذعر وكأن الغرامة ستفرض فوراً، لكن أولوية الجهات الرسمية تكون عادةً للشركات التي تعرضت لانتهاك بيانات أو تلقت شكاوى. مع ذلك، الاحتفاظ ببيانات مكشوفة في جدول بيانات هو بمثابة دعوة لتسريب الموظفين، اغلقوا تلك الثغرة أولاً.

IIrmak B***مشارك
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
تصنيع الآلات
نوع المنظمة
نشاط فردي
تاريخ الانضمام
مارس 2024
رسالة
155

Doki · هوية العلامة التجارية · 2025

#9

احنا أول شيء سويناه قفلنا ملفات الإكسل المفتوحة هذي. طيب بكرة ولا بعده لو موظف أخذ القائمة وراح للمنافسين بياكلها من ناحية قانون البيانات والأسرار التجارية.

FFerhat A***مشارك
المسمى الوظيفي
عضو مجلس الإدارة
قطاع
الإعلانات والترويج
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
يونيو 2024
رسالة
155
#10

أوضح خطوة يمكنك القيام بها غداً فوراً: التغِ صلاحية تنزيل قائمة العملاء على أجهزة جميع الموظفين. حدد شخصاً واحداً فقط مخولاً واطلب حذف جميع النسخ المحلية الأخرى من الأنظمة بشكل نهائي.

NNuri Ç***محارب قديم
المسمى الوظيفي
رئيس الموقع
قطاع
برمجيات
نوع المنظمة
تعاونية
تاريخ الانضمام
يناير 2026
رسالة
20
#11

هناك جانب قياس لهذا الأمر أيضًا. عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط.

محاولة فعل هذا بمفردك هي أغلى الطرق. دعني أتركها كملاحظة، قد تكون مفيدة.

ÜÜmit A***مشارك
المسمى الوظيفي
موظف متجر
قطاع
الصناعات المغذية للسيارات
نوع المنظمة
نشاط فردي
تاريخ الانضمام
نوفمبر 2024
رسالة
227
#12

أحسنت في فتح هذا العنوان. على كل حال الخطأ المرتكب من جانب نظام حماية البيانات الشخصية السعودي قابل للإصلاح عادةً، لكنه مكلف.

فعل الجميع لشيء ما لا يعني أنه صحيح ولو كنت مكانك، لسلك هذا المسار.

VVeli T***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2023
رسالة
152
#13

عندنا نفس المشكلة.

EEbru K***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2025
رسالة
113
#14

ارتحت لقراءة هذه الإجابة، يبدو أن المشكلة ليست عندي وحدي. تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

HHasan E***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2022
رسالة
333
#15

نعم، الوضع في موضوع نظام حماية البيانات الشخصية السعودي هو بالضبط هكذا. الأمان ليس مطلقاً؛ بل يعني جعل الهجوم غير مجدٍ من حيث الجهد.

OOkan T***محارب قديمعضو المجتمع
تاريخ الانضمام
يناير 2023
رسالة
7
#16

عندنا نفس المشكلة. إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً.

بالتوفيق.

ÖÖzgür C***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2026
رسالة
32
#17

أكتب هذا حتى لا تكرروا نفس الخطأ. ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

صححوا لي إن أخطأت.

OOğuzمشارك
المسمى الوظيفي
مؤسس سابق
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
أغسطس 2023
رسالة
76
#18

حدث معي العكس تماماً، لذلك أكتب هذا. بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة. بالتوفيق.

GGamze K***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2022
رسالة
3
#19

بالضبط، بل إن هذا الجانب غير معروف بشكل كافٍ. عندما نتخذ قرارات دون قياس، نعود لنفس النقطة دائماً.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

AAyşe A***مشارك
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
الصناعات المغذية للسيارات
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
فبراير 2023
رسالة
29
#20

شكرًا، هذا هو الجواب الذي كنت أبحث عنه.

اكتب رداً