- Funktion
- Techniker im Kundendienst
- Branche
- Möbelproduktion
- Organisationsform
- Familienunternehmen
- Beigetreten
- Mai 2024
- Nachricht
- 255
Wir sind ein 35-Personen-Unternehmen in Dammam und stellen technisches Wartungs- und Ingenieurpersonal für Öl- und Petrochemieanlagen bereit. Zusammen mit den wechselnden Subunternehmern auf den Baustellen haben wir Hunderte Personalausweise, Pässe, Visa und biometrische Zertifikate in unserer Datenbank. Nach Inkrafttreten des saudi-arabischen Personal Data Protection Law (PDPL) haben wir den Gesetzestext und die Durchführungsverordnung als PDF vom offiziellen Portal heruntergeladen.
Wir haben intern eine Arbeitsgruppe gebildet und alle Paragrafen Punkt für Punkt in eine Excel-Checkliste übertragen. Wir haben Geheimhaltungsvereinbarungen aktualisiert, Einwilligungserklärungen vom Baustellenpersonal eingeholt, eine Datenschutzerklärung auf die Website gestellt und unsere Löschrichtlinie schriftlich fixiert und von der Geschäftsführung abzeichnen lassen.
Auf dem Papier haben wir scheinbar alles lückenlos abgearbeitet, aber reicht eine reine Dokumentation bei einer Prüfung wirklich aus? Gibt es noch weitere zwingende Pflichten auf technischer Ebene (Datenverschlüsselung, Zugriffsprotokolle) oder bei der behördlichen Registrierung (SDAIA)?