Als der renommierte Data-Science-Unternehmer Clive Humby den Satz „Daten sind das neue Öl“ prägte, hatte er eine Reihe guter Analogien. Das wichtigste Element bei diesem Vergleich war, dass Daten und Öl in unraffiniertem Zustand nicht sehr nützlich sind. Es ist also die Analyse, die Daten unbezahlbar macht. Es ist das „Gute“! Leider übernehmen bei Ausbeutung die „Bösen“ und „Hässlichen“ die Oberhand. Dies ist genau der Grund, warum so viele Länder auf der Welt Datenschutzgesetze für ihre Bürger haben.

Alle Datenschutzgesetze haben ein Hauptziel: Die Privatsphäre darf nicht verletzt werden. Solche Gesetze gelten für alle Organisationen oder Unternehmen, die über personenbezogene Daten von Personen oder deren Kunden verfügen. Die DSGVO der Europäischen Union (in Kraft gesetzt am 25. Mai 2018) war das Epizentrum vieler Debatten und sorgte vor all den Jahren aufgrund ihrer geschäftlichen Auswirkungen und Implikationen für Schlagzeilen. Sogar auf Landesebene gibt es in Kalifornien (USA) den California Consumer Privacy Act (CCPA), um die Datenschutzrechte seiner Bürger zu schützen.
Das jüngste Land, das den rechtlichen Bereich des Datenschutzes betritt, ist Saudi-Arabien mit der Verabschiedung des Gesetzes zum Schutz personenbezogener Daten (PDPL).
PDPL: Überblick und Grundlagen
Das Amtsblatt des Königreichs Saudi-Arabien (KSA) hat am 24. September 2021 das Gesetz zum Schutz personenbezogener Daten (PDPL) veröffentlicht. Es soll am 23. März 2023 in Kraft treten und gilt für jede Organisation mit Geschäftstätigkeit in Saudi-Arabien Land, unabhängig von der Branche. Die Absicht besteht darin, alle Daten/Informationen zu schützen, die in den Geltungsbereich von PII – personenbezogenen Daten – fallen. Dies kann Details wie Namen, Adressen, Kontaktnummern, Bilder, Videos und andere private Informationen der Bürger Saudi-Arabiens umfassen.
Unabhängig davon, ob es sich um ein einheimisches Unternehmen oder einen multinationalen Konzern (MNC) handelt, müssen alle Unternehmen in Saudi-Arabien bei der Erhebung, Verarbeitung, Offenlegung oder Aufbewahrung personenbezogener Daten alle Aspekte des PDPL einhalten. Wie bei jedem Datenschutzgesetz kommt es auch hier auf die Einwilligung an. Die PDPL besagt, dass die Zustimmung von Einzelpersonen erforderlich ist, bevor Organisationen ihre Daten erfassen oder verarbeiten. Als nächstes kommt Transparenz. Organisationen müssen ihre Datenschutzrichtlinien offenlegen und erläutern, wie die Daten einer Person verarbeitet werden. Für den Fall, dass die Daten nicht mehr dem Zweck dienen, für den sie ursprünglich erhoben wurden, sind Organisationen verpflichtet, diese Daten aus ihrem Speicher zu löschen. Darüber hinaus dürfen Unternehmen laut PDPL keinen unbefugten Zugriff und keine Datenverstöße oder Datenlecks vor den saudi-arabischen Behörden verbergen. Wenn solche Sicherheitsvorfälle zu materiellen Verlusten führen, müssen Organisationen die Person informieren, deren Daten gefährdet sind.
Kurz gesagt: PDPL erzwingt, dass Organisationen allein für etwaige Verletzungen des Schutzes personenbezogener Daten von Bürgern Saudi-Arabiens verantwortlich sind.
PDPL-Konformität mit Scalefusion
Scalefusion bietet eine intuitive und robuste Lösung Mobile Device Management (MDM)-Lösung Das hilft Unternehmen jeder Größe bei der Überwachung, Steuerung und Sicherung ihrer Endpunkte und der darin gespeicherten Daten. Scalefusion MDM stellt die Datensicherheit in den Mittelpunkt und bietet Funktionen, die es IT-Administratoren ermöglichen, den Überblick über Sicherheitsrichtlinien zu behalten.
Sobald PDPL in Kraft tritt, werden viele Unternehmen möglicherweise skeptisch gegenüber ihren Kundendaten, die in der Cloud in Rechenzentren außerhalb Saudi-Arabiens gespeichert werden. Selbst mit Zustimmung und allen rechtlichen Vereinbarungen ist die Skepsis verständlich, wenn man die Auswirkungen bedenkt, die eine Nichteinhaltung der PDPL mit sich bringt. Die IT- und Sicherheitsteams solcher Unternehmen müssen sich keine Sorgen machen. Scalefusion bietet die Möglichkeit der Bereitstellung vor Ort, um sicherzustellen, dass die Kundendaten von Unternehmen innerhalb ihrer Räumlichkeiten bleiben.
Einige Organisationen bevorzugen möglicherweise die Speicherung ihrer Daten in Rechenzentren auf saudi-arabischem oder GCC-Gebiet oder haben diese bereits dort. In solchen Fällen bietet Scalefusion umfangreiche Unterstützung für VPC (Virtual Private Cloud). Scalefusion kann eine VPC einrichten, die es Unternehmen ermöglicht, ihre virtuellen Netzwerke in öffentlichen Cloud-Umgebungen zu definieren und zu isolieren, in denen gemeinsam genutzte Ressourcen ruhen.
Kurz gesagt, die MDM-Lösung von Scalefusion deckt eine der wichtigsten Anforderungen des Gesetzes zum Schutz personenbezogener Daten ab, wonach alle Kundendaten von Organisationen innerhalb der saudi-arabischen oder GCC-Staaten gespeichert werden müssen.
Schlussfolgern
Die PDPL steht kurz davor, in Saudi-Arabien Einzug zu halten, und jede im Land tätige Organisation hat keinen Raum für Nichteinhaltung. Organisationen müssen PDPL ebenso annehmen wie das Datenschutz oder CCPA geht es um den Schutz des Grundrechts der Bürger im digitalen Zeitalter: den Datenschutz.
Die Einhaltung regulatorischer Standards wie der PDPL ist ein wesentlicher Bestandteil der Salefusion MDM-Lösung. Um mehr zu erfahren, vereinbaren Sie eine Demo und sprechen Sie mit unseren Produktexperten. Es besteht auch die Möglichkeit einer 14-tägigen kostenlosen Testversion, um sich alles anzusehen Features, die Scalefusion bietet.


