Toen de gerenommeerde datawetenschapper Clive Humby de uitdrukking 'data is de nieuwe olie' bedacht, had hij zijn goede analogieën. Het belangrijkste element in die vergelijking was dat data en olie niet erg bruikbaar zijn als ze ongeraffineerd zijn. Het is dus de analyse die gegevens van onschatbare waarde maakt. Het is het 'goede'! Helaas, als het wordt uitgebuit, nemen de ‘slechte’ en ‘lelijke’ de overhand. Dit is precies de reden waarom zoveel landen over de hele wereld wetten inzake gegevensbescherming voor hun burgers hebben ingevoerd.

Alle wetten inzake gegevensbescherming hebben één primaire agenda: privacy mag niet worden geschonden. Dergelijke wetten zijn van toepassing op alle organisaties of bedrijfsentiteiten die de persoonlijke gegevens van mensen of hun klanten bezitten. De AVG van de Europese Unie (geïmplementeerd op 25 mei 2018) was het epicentrum van vele debatten en haalde al die jaren geleden de krantenkoppen vanwege de zakelijke impact en implicaties ervan. Zelfs op staatsniveau heeft Californië (VS) de California Consumer Privacy Act (CCPA) om de privacyrechten van zijn burgers te beschermen.
Het nieuwste land dat de juridische ruimte van gegevensprivacy betreedt, is Saoedi-Arabië, met de invoering van de Wet Bescherming Persoonsgegevens (PDPL).
PDPL: overzicht en essentie
De Staatscourant van het Koninkrijk Saoedi-Arabië (KSA) heeft op 24 september 2021 de Wet Bescherming Persoonsgegevens (PDPL) gepubliceerd. Deze zal naar verwachting op 23 maart 2023 in werking treden en is van toepassing op elke organisatie met bedrijfsactiviteiten in de land, ongeacht de sector. Het is de bedoeling om alle gegevens/informatie te beschermen die onder de reikwijdte van PII vallen: persoonlijk identificeerbare informatie. Dit kan details omvatten zoals namen, adressen, contactnummers, foto's, video's en andere privé-informatie van de burgers van Saoedi-Arabië.
Of ze nu van eigen bodem zijn of een multinational (MNC), alle bedrijven in Saoedi-Arabië moeten zich aan elk aspect van de PDPL houden bij het verzamelen, verwerken, openbaar maken of bewaren van persoonlijke gegevens. Net als bij elke wet op de bescherming van gegevens draait het allemaal om toestemming. De PDPL stelt dat toestemming van individuen noodzakelijk is voordat organisaties hun gegevens verzamelen of verwerken. Vervolgens komt transparantie. Organisaties moeten hun gegevensprivacybeleid openbaar maken, waarin wordt uitgelegd hoe de gegevens van een persoon worden verwerkt. Als de gegevens niet langer het doel dienen waarvoor ze oorspronkelijk zijn verzameld, zijn organisaties verplicht deze gegevens uit hun repository te verwijderen. Bovendien mogen bedrijven volgens de PDPL geen ongeoorloofde toegang en datalekken of datalekken voor de Saoedi-Arabische autoriteiten verbergen. Als dergelijke beveiligingsincidenten tot materiële verliezen leiden, moeten organisaties de persoon wiens gegevens in gevaar zijn gebracht, hiervan op de hoogte stellen.
Kort gezegd dwingt de PDPL af dat organisaties als enige verantwoordelijk zijn voor eventuele schendingen van persoonlijke gegevens van burgers van Saoedi-Arabië.
PDPL-naleving met behulp van Scalefusion
Scalefusion biedt een intuïtief en robuust oplossing voor mobiel apparaatbeheer (MDM). waarmee organisaties van elke omvang hun eindpunten en de daarin opgeslagen gegevens kunnen monitoren, controleren en beveiligen. Scalefusion MDM zet gegevensbeveiliging centraal met functies waarmee IT-beheerders toezicht kunnen houden op het beveiligingsbeleid.
Zodra de PDPL van kracht wordt, kunnen veel bedrijven sceptisch worden over hun klantgegevens die in de cloud zijn opgeslagen in datacentra buiten Saoedi-Arabië. Zelfs met toestemming en alle wettelijke overeenkomsten is het scepticisme begrijpelijk, gezien de gevolgen van het niet naleven van de PDPL. IT- en beveiligingsteams van dergelijke bedrijven hoeven zich geen zorgen te maken. Scalefusion biedt de mogelijkheid tot implementatie op locatie om ervoor te zorgen dat de klantgegevens van organisaties binnen hun locatie blijven.
Sommige organisaties geven er misschien de voorkeur aan om hun gegevens op te slaan of al te hebben in datacentra in Saoedi-Arabië of GCC-gebied. In dergelijke gevallen biedt Scalefusion uitgebreide ondersteuning voor VPC (virtual private cloud). Scalefusion kan een VPC opzetten waarmee organisaties hun virtuele netwerken kunnen definiëren en isoleren binnen publieke cloudomgevingen waar gedeelde bronnen rusten.
Kortom, de Scalefusion MDM-oplossing voldoet aan een van de belangrijkste vereisten van de wet op de bescherming van persoonsgegevens, waarbij alle klantgegevens van organisaties moeten worden opgeslagen binnen de grenzen van Saoedi-Arabië of de GCC.
Concluderen
De PDPL staat op het punt om in Saoedi-Arabië aan te komen, en elke organisatie die in het land actief is, heeft geen ruimte voor niet-naleving. Organisaties moeten PDPL omarmen zoals de GDPR of CCPA, het gaat allemaal om het beschermen van het fundamentele recht van burgers in het digitale tijdperk: gegevensprivacy.
Naleving van wettelijke normen zoals de PDPL is een integraal onderdeel van de Salefusion MDM-oplossing. Wilt u meer weten, plan dan een demo en spreek met onze productexperts. Er is ook de mogelijkheid van een gratis proefperiode van 14 dagen om alle software te bekijken functies die Scalefusion biedt.


