منظار القابضة
الشركة
أعمالناالمتجرالاستثماراتالجوائزالمدونة
الوظائف
تواصل معنا
ابدأ الشراكة
منظار القابضة

نصنع ونطلق ونستثمر في منتجات ومشاريع تغيّر العالم.

بالاشتراك توافق على استلام نشرتنا البريدية. يمكنك إلغاء الاشتراك في أي وقت.

المراجع

  • سياسة الاستخدام
  • سياسة الخصوصية
  • الشؤون القانونية
  • حوكمة الذكاء الاصطناعي
  • إطار حوكمة التسليم
  • شروط المتجر

الشركة

  • عن منظار
  • الاستثمارات
  • التوظيف
  • التدريب
  • المقالات
  • تواصل معنا

المؤسسية

  • الحوكمة المؤسسية
  • علاقات المستثمرين
  • المقاييس العامة
  • الغرفة الإعلامية
  • مركز الأبحاث

الخدمات

  • المتجر
  • استثمر في السعودية
  • أعمالنا
  • الأسئلة الشائعة
  • ابدأ الشراكة
  • بوابة العملاء / الموردين
ابدأ الشراكة
الذراع التقني:من تك

شركة عدسة منظار القابضة — شركة قابضة للمنتجات والمشاريع

شركة عدسة منظار القابضة، جميع الحقوق محفوظة 2026 ©

X
  1. الرئيسية
  2. /
  3. المدونة
  4. /
  5. القانون التقني
العودة للمدونة
القانون التقني018

نقل البيانات عبر الحدود: إطار PDPL والاستثناءات

زيد ر. إدريستاريخ النشر: ٢٠ فبراير ٢٠٢٦٢٣ شعبان ١٤٤٧ هـ2 دقيقة قراءة

إجابة سريعة

إطار PDPL لنقل البيانات الشخصية عبر الحدود — الحظر العام، قرارات الكفاية، الضمانات التعاقدية، النقل بناءً على الموافقة، الاستثناءات، وتقييم تأثير النقل.

أهم النقاط

  • - نظام حماية البيانات الشخصية PDPL يقيّد نقل البيانات الشخصية خارج المملكة.
  • - قرارات الكفاية (adequacy): SDAIA قد تُصدر قائمة بدول أو مناطق تتمتع بمستوى حماية معادل.
  • - الضمانات التعاقدية: عند غياب الكفاية، النقل مسموح بضمانات تعاقدية — مثل بنود الحماية القياسية (Standard Contractual Clauses أو SCCs) — تضمن للمستلم التزامًا بمعايير حماية مناسبة.

هذا المحتوى لأغراض التوعية والتثقيف بالامتثال التنظيمي فقط، ولا يُشكّل استشارة قانونية. يُرجى الرجوع إلى محامٍ مرخّص للحصول على مشورة قانونية.

نظام حماية البيانات الشخصية PDPL يقيّد نقل البيانات الشخصية خارج المملكة. المبدأ العام: النقل ممنوع إلا عند توفر استثناء قانوني. الجهة المسؤولة عن تحديد الدول الكافية وتفاصيل الضمانات هي SDAIA.

قرارات الكفاية (adequacy): SDAIA قد تُصدر قائمة بدول أو مناطق تتمتع بمستوى حماية معادل. النقل إلى دولة كافية لا يحتاج ضمانات إضافية. حتى كتابة هذا الدليل، القائمة الرسمية محدودة — النقل إلى أغلب الدول يحتاج أساسًا آخر.

الضمانات التعاقدية: عند غياب الكفاية، النقل مسموح بضمانات تعاقدية — مثل بنود الحماية القياسية (Standard Contractual Clauses أو SCCs) — تضمن للمستلم التزامًا بمعايير حماية مناسبة. SDAIA قد تعتمد نماذج لبنود الحماية. العقود مع مزودي سحابة ومعالجي البيانات الخارجيين يجب أن تتضمن هذه البنود.

نقل البيانات الشخصية خارج المملكة مُقيّد افتراضيًا — الكفاية أو الضمانات التعاقدية أو الموافقة الصريحة تُستثني من الحظر عند استيفاء الشروط.

النقل بناءً على الموافقة: موافقة صريحة ومحددة من صاحب البيانات على النقل قد تكفي في حالات معينة. الموافقة يجب أن تكون مسبقة ومستنيرة وقابلة للسحب. الاعتماد على الموافقة كنظام دائم معقد إداريًا — الضمانات التعاقدية غالبًا أنسب للعلاقات التجارية.

الاستثناءات الأخرى قد تشمل: الالتزام القانوني، وحماية المصالح الحيوية، و بيانات منشورة قانونًا، ونقل في إطار تعاون قضائي أو دولي. كل استثناء يجب توثيقه وتبريره.

الاستضافة السحابية: استخدام AWS أو Azure أو Google Cloud في مناطق خارج المملكة ينطوي على نقل بيانات. اتفاقية معالجة البيانات (DPA) مع المزود وبنود الحماية القياسية وتقييم تأثير النقل (TIA) مطلوبة. المزودون الكبار يقدمون DPAs وSCCs جاهزة — التأكد من توافقها مع PDPL ضروري.

تقييم تأثير النقل: قبل النقل إلى دولة غير كافية، يُوصى بإجراء تقييم يحدد: مستوى حماية الدولة المستقبلة، وإمكانية سلطاتها بالوصول إلى البيانات، والضمانات الإضافية المطبّقة. التقييم يُوثَّق ويُحدَّث دوريًا.

المسؤولية: المُصدِر (المُتحكم) يبقى مسؤولًا عن ضمان أن المستلم يلتزم بمعايير مناسبة. العقود يجب أن تُلزم المستلم وإتاحة آلية إنفاذ — التحكيم أو الاختصاص القضائي.

قرار نقل

آليات النقل العابر للحدود

SCCs مقابل الموافقة مقابل كفاية

بنود العقد القياسية (SCCs)

عقود نموذجية معتمدة بين المصدّر والمستورد.

المميزات
  • مرونة
  • متاحة للجميع
العيوب
  • تحتاج مراجعة وتوقيع
  • قد يطلب ساسيا تدابير إضافية

موافقة صريحة / كفاية

موافقة صريحة من صاحب البيانات، أو بلد مستورد معترف بكفايته.

المميزات
  • بسيط عند الموافقة
  • لا عقود إضافية عند الكفاية
العيوب
  • الموافقة قد لا تكون ممكنة دائماً
  • قائمة الكفاية محدودة

الخلاصة:

اختر SCCs للنقل المنتظم، الموافقة للعمليات المحددة، والكفاية عند توفرها. راجع متطلبات PDPL و SDAIA.

مرجع

متطلبات PDPL للنقل العابر

ما يجب توفره قبل النقل

المتطلبالوصفالإجراء
موافقةموافقة صريحة من صاحب البياناتتوثيق واضح
كفايةالبلد المستورد معترف بكفايتهالتحقق من القائمة
ضمانات تعاقديةSCCs أو بنود مكافئةتوقيع وتوثيق
تصريح SDAIAعند غياب الكفاية والضماناتتقديم طلب تصريح
رؤى مجانية من معايير منظار
  • PDPL ليس مجرد قانون خصوصية — عقوبات عدم الامتثال تصل إلى 5 مليون ريال.
معايير منظار

أدوات التنفيذ

المعرفة مجانية — أدوات التنفيذ جاهزة للشراء

حزمةحوكمة البيانات والذكاء الاصطناعي

حزمة الامتثال لنظام حماية البيانات الشخصية (PDPL)

10 مستند130 صفحة
750 ر.س
عرض في المتجر →
حزمةالقانوني والتجاري

حزمة اتفاقية معالجة البيانات (DPA)

4 مستند42 صفحة
400 ر.س
عرض في المتجر →

تابع التعلّم

الدليل الشامل

📖

القانون التقني في السعودية: دليل شامل

مقالات في نفس المجال

الجهات التنظيمية التقنية: SDAIA, NCA, CST, CITC

نظام التجارة الإلكترونية: الامتثال للمتاجر الرقمية

المسؤولية القانونية لأنظمة الذكاء الاصطناعي

تنظيم البلوكتشين والأصول الرقمية في السعودية

مقالات ذات صلة

📖

القانون التقني في السعودية: دليل شامل

القانون التقني

→

تطبيق PDPL عمليًا: من التقييم إلى الامتثال الكامل

القانون التقني

→

مسؤول حماية البيانات: التعيين والمهام والصلاحيات

القانون التقني

→

CST وأمن الحوسبة السحابية: متطلبات الامتثال

القانون التقني

أسئلة شائعة حول المقال

عن ماذا يتحدث "نقل البيانات عبر الحدود: إطار PDPL والاستثناءات"؟

إطار PDPL لنقل البيانات الشخصية عبر الحدود — الحظر العام، قرارات الكفاية، الضمانات التعاقدية، النقل بناءً على الموافقة، الاستثناءات، وتقييم تأثير النقل.

من يجب أن يقرأ هذا المقال؟

هذه المقالة مفيدة لقادة الأعمال والفرق التنفيذية العاملة في القانون التقني داخل السوق السعودي.

ما الخطوة التالية بعد قراءة المقال؟

الخطوة التالية هي تحويل الأفكار إلى قائمة تنفيذية واضحة، ثم مقارنة الأولويات مع الموارد المتاحة والبدء بأعلى أثر.

ز

زيد ر. إدريس

ضابط القانون والاستراتيجية

ابقَ على اطلاع

رؤى عملية وتحديثات مهمة تصلك مباشرة إلى بريدك.

بالاشتراك توافق على استلام نشرتنا البريدية. يمكنك إلغاء الاشتراك في أي وقت.

المقال السابقمسؤول حماية البيانات: التعيين والمهام والصلاحياتالمقال التاليCST وأمن الحوسبة السحابية: متطلبات الامتثال