- Должность
- Специалист технического сервиса
- Отрасль
- Производство мебели
- Тип организации
- семейный бизнес
- Дата регистрации
- май 2024 г.
- Сообщение
- 255
Мы компания из 35 человек в Даммаме, поставляем технический обслуживающий и инженерный персонал на нефтяные и нефтехимические объекты. Вместе с подрядным персоналом, работающим вахтами на объектах, в нашей базе данных сотни записей удостоверений, паспортов, виз и биометрических сертификатов. После вступления в силу саудовского Закона о защите персональных данных (PDPL) мы скачали с официального портала текст закона и PDF регламента о применении.
Мы создали внутреннюю рабочую группу; все статьи законодательства превратили пункт за пунктом в Excel-чеклист. Обновили соглашения о конфиденциальности, собрали с полевых сотрудников формы согласия, добавили на сайт уведомление об обработке данных и оформили письменную политику уничтожения данных, подписав её у совета директоров.
Похоже, мы выполнили все пункты на бумаге, но будет ли одной этой документации достаточно при возможной проверке? Есть ли другие обязательные требования на технической стороне (шифрование данных, журналы доступа) или по регистрации в официальном органе (SDAIA)?