Saudi Arabia - PDPL Compliance
Personal Data Protection Law (PDPL)
- Full compliance with Saudi Data & AI Authority (SDAIA) regulations
- Data localization requirements met for sensitive data
- Explicit consent mechanisms for data collection
- Data subject rights implementation (access, correction, deletion)
- Purpose limitation and data minimization principles
- Breach notification procedures within 72 hours
European Union - GDPR Compliance
General Data Protection Regulation (GDPR)
- Lawful basis for processing personal data
- Data Protection Impact Assessments (DPIA) for high-risk processing
- Right to be forgotten implementation
- Data portability features
- Privacy by design and by default
- EU-standard contractual clauses for data transfers
AI & Biometric Data Compliance
Specific compliance measures for AI-powered facial recognition:
- Explicit consent before biometric data collection
- No facial images stored - only mathematical templates
- Biometric data never shared with third parties
- Regular algorithm audits for bias and fairness
- Transparent AI processing disclosures
- User rights to opt-out of biometric processing
Certifications
Industry Certifications
ISO 27001:2013
Information Security Management System
Certified: 2025SOC 2 Type II
Security, Availability & Confidentiality
Report AvailableRegular Audits & Reviews
- Annual third-party security audits
- Quarterly compliance reviews
- Continuous monitoring of regulatory changes
- Regular staff training on data protection
Documentation & Transparency
- Data Processing Agreements (DPA) available upon request
- Privacy Impact Assessments (PIA)
- Security policies and procedures
- Incident response plans
Compliance Inquiries
For compliance questions or to request documentation: