- Görev
- Teknik servis elemanı
- Sektör
- Mobilya üretimi
- Yapı
- aile şirketi
- Katılım
- May 2024
- Mesaj
- 255
Dammam'da petrol ve petrokimya tesislerine teknik bakım ve mühendislik personeli tedarik eden 35 kişilik bi şirketiz. Sahada rotasyonla çalışan taşeron personelle birlikte veri tabanımızda yüzlerce kimlik, pasaport, vize ve biyometrik sertifika kaydı bulunuyor. Suudi Arabistan Kişisel Verilerin Korunması Kanunu (PDPL) yürürlüğe girdikten snra resmi portaldan kanun metnini ve uygulama yönetmeliği PDF belgesini indirdik.
Şirket içi bir çalışma grubu kurduk; mevzuattaki tüm maddeleri tek tek Excel kontrol listesine dönüştürdük. Gizlilik sözleşmelerimizi yeniledik, saha çalışanlarından rıza formları topladık, web sitemize aydınlatma bildirimi ekledik ve veri imha politikamızı yazılı hale getirip yönetim kuruluna imzalattık.
Kağıt üzerindeki tüm maddeleri eksiksiz tamamlamış görünüyoruz ancak olası bir denetimde sadece bu dokümantasyon yeterli kabul edilir mi? Teknik tarafta (veri şifreleme, erişim günlükleri) veya resmi otoriteye (SDAIA) kayıt konusunda zorunlu başka yükümlülükler var mıdır?