- Poste
- Technicien de maintenance
- Secteur
- Fabrication de meubles
- Type d'organisation
- entreprise familiale
- Membre depuis
- mai 2024
- Message
- 255
Nous sommes une entreprise de 35 personnes à Dammam, spécialisée dans la mise à disposition de personnel technique et d'ingénieurs pour les sites pétroliers et pétrochimiques. En comptant les sous-traitants en rotation sur le terrain, notre base contient des centaines de pièces d'identité, passeports, visas et certificats biométriques. Après l'entrée en vigueur de la loi saoudienne sur la protection des données personnelles (PDPL), nous avons téléchargé le texte officiel et le PDF du décret d'application.
Nous avons monté un groupe de travail interne pour convertir chaque article de la réglementation en une checklist Excel. Nous avons mis à jour nos accords de confidentialité, collecté les formulaires de consentement des employés de terrain, ajouté une notice d'information sur notre site web et rédigé notre politique de destruction des données, validée et signée par le conseil d'administration.
Sur le papier, nous avons tout validé de A à Z. Cependant, est-ce que cette seule documentation sera jugée suffisante en cas d'audit ? Y a-t-il d'autres obligations strictes sur le plan technique (chiffrement, journaux d'accès) ou pour l'enregistrement auprès de l'autorité officielle (SDAIA) ?