Saudi Arabia PDPL Compliance

Катерина Дубас Legal IT Group
Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка
Звернутися
Приводимо ваш продукт у відповідність до PDPL (саудівського закону та позиції SDAIA), супроводжуємо реєстрацію у NDGP. Пропонуємо оцінку застосовності, Data Transfer Risk Assessment та пакет документів
Кібербезпека Legal It Group

Чому ми

Бо в Саудівській Аравії є локалізація даних та активний регулятор

Сертифіковані privacy-юристи, які знають специфіку (реєстрацію, локалізацію, суворий consent) і супроводжують Ваш вихід на цей ринок
  • Команда трьох FIP

    Сертифіковані privacy-фахівці: CISSP, CIPP/E, CIPP/US, CIPM, CIPT, FIP.
    icon
  • Працюємо з міжнародними потоками даних

    Роками супроводжуємо транскордонні передачі для продуктових компаній
    about_icon2
  • Досвід з юрисдикціями Затоки

    Ведемо PDPL, DIFC, ADGM
    about_icon3
  • Будуємо глобальні privacy-програми

    Розуміємо, як працювати з локалізацією даних у глобальній торгівлі
    about_icon4
Надіслати запит
decor
Кібербезпека та privacy engineering - Legal IT Grpup

Допомагаємо компаніям вийти на саудівський ринок з правильним рішенням щодо локалізації чи трансферу й реєстрацією у NDGP, з урахуванням позицій SDAIA та глобального контексту вашого бізнесу


Наші послуги

  • Визначення застосовності PDPL

    icon-vectors
    PDPL застосовується до обробки даних осіб у Саудівській Аравії, включно з іноземними компаніями, що обслуговують саудівських користувачів. Контролери мусять зареєструватися на National Data Governance Platform (NDGP). Визначаємо застосовність, класифікуємо ваші дані за 4-tier framework SDAIA і супроводжуємо реєстрацію. Результат: висновок про застосовність + класифікація даних + супровід реєстрації.
  • Локалізація та транскордонні передачі

    icon-vectors
    Localization-first: очікування, що дані саудівських резидентів лишаються в саудівській інфраструктурі. Вихід назовні можливий лише через SDAIA adequacy (обмежений список) або схвалені contractual safeguards, і кожна передача вимагає документованого Data Transfer Risk Assessment. Оцінюємо ваш стек на локалізацію й будуємо transfer-механізми.
  • Consent та документація

    icon-vectors
    PDPL вимагає explicit, opt-in, відкликуваної згоди з часовими мітками: pre-ticked boxes і розмиті формулювання можуть порушувати закон. SDAIA також слідкує за B2C-маркетингом без логів згоди. Готуємо consent-механіку, privacy notices, RoPA й політики.
  • DPO, витоки даних та AI Framework

    icon-vectors
    DPO обов'язковий, якщо компанія підпадає під певні критерії (публічні, sensitive at scale, cross-border, дані дітей тощо). SDAIA AI Adoption Framework вимагає, щоб AI-системи, які обробляють дані саудівців, відповідали і PDPL, і AI Framework одночасно. Тому готуємо все необхідне для призначення і роботи DPO, breach-процедуру і, за потреби, оцінку відповідності AI Framework.


Сертифіковані експерти

Маємо сертифікацію в сфері приватності та кібербезпеки

Міжнародно підтверджена експертиза.

FIP_Dubas
Катерина Дубас_кібербезпека
FIP_Tarasiuk

blog_iconАктуальні та практичні статті

  • Data protection officer
  • AI compliance officer
  • Data privacy compliance
  • Дія.City
  • Digital Millennium copyright Act
  • Торгова марка в IT
Перейти до блогу

Пишемо про те, що практикуємо

IP, GDPR, контракти та спори, а також про правові аспекти імплементації таких технологій, як штучний інтелект чи кращі практики реалізації конкретних юридичних рішень.