المملكة العربية السعودية - الامتثال لـ PDPL

نظام حماية البيانات الشخصية (PDPL)

  • الامتثال الكامل للوائح هيئة البيانات والذكاء الاصطناعي السعودية (SDAIA)
  • استيفاء متطلبات توطين البيانات للبيانات الحساسة
  • آليات موافقة صريحة لجمع البيانات
  • تطبيق حقوق أصحاب البيانات (الوصول، التصحيح، الحذف)
  • مبادئ تحديد الغرض وتقليل البيانات
  • إجراءات إخطار الاختراق خلال 72 ساعة

الاتحاد الأوروبي - الامتثال لـ GDPR

اللائحة العامة لحماية البيانات (GDPR)

  • الأساس القانوني لمعالجة البيانات الشخصية
  • تقييمات تأثير حماية البيانات (DPIA) للمعالجة عالية الخطورة
  • تطبيق حق النسيان
  • ميزات قابلية نقل البيانات
  • الخصوصية بالتصميم وبشكل افتراضي
  • البنود التعاقدية المعيارية للاتحاد الأوروبي لنقل البيانات

امتثال بيانات الذكاء الاصطناعي والقياسات الحيوية

تدابير امتثال محددة للتعرف على الوجه بالذكاء الاصطناعي:

  • موافقة صريحة قبل جمع البيانات البيومترية
  • لا يتم تخزين صور الوجه - فقط قوالب رياضية
  • لا تتم مشاركة البيانات البيومترية مع أطراف ثالثة أبدًا
  • عمليات تدقيق منتظمة للخوارزميات للتحقق من التحيز والعدالة
  • إفصاحات شفافة عن معالجة الذكاء الاصطناعي
  • حق المستخدمين في إلغاء الاشتراك في المعالجة البيومترية
الشهادات

شهادات الصناعة

ISO 27001:2013

نظام إدارة أمن المعلومات

معتمد: 2025

SOC 2 Type II

الأمان والتوافر والسرية

التقرير متاح

عمليات تدقيق ومراجعات منتظمة

  • عمليات تدقيق أمني سنوية من طرف ثالث
  • مراجعات امتثال ربع سنوية
  • مراقبة مستمرة للتغييرات التنظيمية
  • تدريب منتظم للموظفين على حماية البيانات

التوثيق والشفافية

  • اتفاقيات معالجة البيانات (DPA) متاحة عند الطلب
  • تقييمات تأثير الخصوصية (PIA)
  • سياسات وإجراءات الأمان
  • خطط الاستجابة للحوادث

استفسارات الامتثال

لأسئلة الامتثال أو طلب الوثائق: