PDPL الإماراتي و NDMO السعودي: متطلبات سيادة البيانات والتوطين السحابي للشركات الخليجية في 2026 | Arhivix

PDPL الإماراتي و NDMO السعودي: متطلبات سيادة البيانات والتوطين السحابي للشركات الخليجية في 2026

PDPL الإماراتي و NDMO السعودي: متطلبات سيادة البيانات والتوطين السحابي للشركات الخليجية في 2026

PDPL الإماراتي: الإخطار عن الخروقات خلال 72 ساعة

قانون حماية البيانات الشخصية الإماراتي (المرسوم بقانون اتحادي رقم 45/2021) مُطبَّق بفاعلية في 2026. يجب أن يتم الإخطار عن الخروقات في غضون 72 ساعة من الاكتشاف. يجب توثيق تقييمات أثر حماية البيانات (DPIAs) وإتاحتها لتدقيق FTA/مكتب البيانات. تتراوح الغرامات بين 50,000 و5,000,000 درهم إماراتي.

إدارة المخاطر الإلكترونية في ADGM: 31 يناير 2026

أصبح إطار إدارة المخاطر الإلكترونية الصادر عن ADGM FSRA مُلزِمًا قانونيًا في 31 يناير 2026، ويشترط على البنوك إثبات أن بيانات العملاء وسجلات المعاملات تظل داخل حدود الإمارات العربية المتحدة. بموجب أنظمة DIFC وADGM، يتعين الآن أن تشمل DPIAs تقييمات مخاطر التحيز في الذكاء الاصطناعي وإمكانية الشرح والتنميط.

السحابة السيادية الإماراتية: توطين مستوى الإدارة

لا يقتصر الامتثال للسحابة السيادية الإماراتية على مقيم البيانات، بل يشترط توطين مستوى الإدارة ذاته. يُعدّ وصول وحدة التحكم الخارجية من قِبَل شركة أم خارج الإمارات غير متوافق. يتجاوز هذا الأمر متطلبات التخزين البسيطة للبيانات.

NDMO السعودي: يجب أن تبقى بيانات الحكومة في المملكة العربية السعودية

يشترط NDMO (مكتب إدارة البيانات الوطني) في المملكة العربية السعودية بقاء البيانات المملوكة للحكومة داخل الحدود الوطنية. تحظر لوائح توفير خدمات الحوسبة السحابية صراحةً استخدام خوادم سحابية خارجية لمعالجة بيانات الحكومة. يمتد نطاق امتثال NDMO على 15 مجالًا يغطي دورة حياة البيانات بالكامل.

PDPL السعودي: غرامات تصل إلى 5,000,000 ريال سعودي

يفرض PDPL السعودي (المُطبَّق منذ 14 سبتمبر 2023) حدًا أقصى للغرامات يبلغ 5,000,000 ريال سعودي، يتضاعف في حالة المخالفات المتكررة. SDAIA هي الجهة التنظيمية الرئيسية. بالنسبة للمنظمات الخاصة، تستلزم عمليات النقل عبر الحدود الحصول على تفويض من SDAIA. تنظِّم هيئة الحكومة الرقمية مزودي التوقيع الرقمي بما فيها emdha، المتكاملة مع مصادقة Nafath البيومترية.

كيف تُساعد Arhivix

توفر Arhivix إدارة وثائق متوافقة مع سيادة البيانات لكل من الإمارات العربية المتحدة والمملكة العربية السعودية. تُخزَّن جميع الوثائق بتشفير AES-256 على بنية تحتية AWS S3، مع ضوابط وصول تستوفي متطلبات توطين ADGM ومتطلبات مقيم البيانات الخاصة بـ NDMO. يوثِّق مسار التدقيق الشامل في Arhivix جميع قرارات الوصول إلى البيانات وتخزينها ونقلها للامتثال لكل من PDPL وNDMO.