¿Cumple Cyber Crucible con la PDPL de Arabia Saudita?
Respuesta breve: Cyber Crucible ha revisado sus operaciones conforme a la Ley de Protección de Datos Personales de Arabia Saudita, utiliza Cláusulas Contractuales Estándar aprobadas por la SDAIA para cualquier transferencia de datos personales de origen saudita, y puede implementarse en su totalidad dentro del Reino sin ningún flujo transfronterizo. Solo recopila telemetría de sistema y de seguridad, nunca contenido de archivos, documentos, correos electrónicos o comunicaciones.
Lo que exige la ley
La PDPL entró en vigor el 14 de septiembre de 2023, con un período de gracia hasta el 14 de septiembre de 2024. Arabia Saudita mantiene una de las preferencias de localización más estrictas del Golfo, y la Autoridad Saudita de Datos e Inteligencia Artificial (SDAIA) supervisa su cumplimiento. Las transferencias fuera del Reino requieren una salvaguarda reconocida y, en la mayoría de los casos, una Evaluación de Riesgo de Transferencia.
Lo que aplica específicamente aquí
- Las SCC preaprobadas por la SDAIA se utilizan para cualquier transferencia de datos personales de origen saudita hacia Estados Unidos, adoptadas sin modificaciones salvo los campos requeridos, y extendidas a cualquier subencargado posterior.
- Se ha completado una Evaluación de Riesgo de Transferencia siguiendo la guía estructurada de la SDAIA: flujos de datos, régimen legal de destino, controles, riesgo residual, mitigaciones documentadas.
- Rol de encargado — Cyber Crucible normalmente actúa como encargado del tratamiento bajo un DPA por escrito; el cliente saudita es el responsable.
- Representante local del Artículo 33 — como encargado, esa obligación recae en usted como responsable.
La ruta más clara
Dada la preferencia de localización, la implementación totalmente local y con air-gap (sin conexión externa) es la respuesta más sólida: toda la gestión del backend dentro de sus propios racks físicamente asegurados, sin telemetría saliente. Cuando nada cruza la frontera, no surgen obligaciones de transferencia.
Las SCC y la Evaluación de Riesgo de Transferencia (TRA) están disponibles en dpo@cybercrucible.com. Estado vigente al momento de redacción; confirme los requisitos actuales con asesoría legal local.