국가 | 사우디아라비아 | 장르 | 방송, 게임, 캐릭터, 만화, 애니메이션, 패션, 음악, 스타트업, 신기술 융합콘텐츠, 기타, 스토리 |
---|---|---|---|
기관 | 국왕 | 구분 | 법률 |
제정일 | (-) | 개정일 | (-) |
사우디아라비아 개인정보보호법 (نظام حماة البیانات الشخصیة)
1. 개요
- 사우디아라비아의 개인정보보호법(Personal Data Protection Law; PDPL)은 개인 정보를 보호하고, 개인정보 주체의
권리를 보장하며, 개인정보 처리자(Processor) 및 관리자(controller)가 준수해야 하는 의무를 규정하고 있음.
- PDPL은 사우디아라비아 내에서 이루어지는 개인정보 처리뿐만 아니라, 사우디아라비아 거주자 관련 개인정보의 역외 처리
에도 적용되며, 사망자의 정보도 특정(식별) 가능하다면 보호대상에 포함됨. 단, 개인적·가족적 목적의 개인정보 처리는
예외로 인정됨(PDPL 제2조).
- PDPL은 2021.09.24.에 공포(왕령 M/19)된 후 2023.03.27.에 개정(왕령 M/148)되어 2023.09.14.부터 시행되고 있으며,
개인정보 처리의 감독기관은 사우디 데이터·인공지능청(Saudi Data & Artificial Intelligence Authority; SDAIA)임.
2. 주요 내용
- 핵심 정의 및 주체 (제1조)
- 정보주체의 권리 (Data Subject Rights, 제4조)
- 개인정보 처리에 대한 동의 (제5조부터 제7조까지)
- 수집·이용의 일반 원칙 (제10조부터 제11조까지)
- 관리자(controller) – 처리자(processor) 간 관계 (제8조)
- 국외 전송(이전, Cross-Border Transfer, 제29조)
- 관리자(controller)의 개인정보 보호법 준수 등 책임 (제30조부터 제33조)
- 위반에 따른 벌칙 및 제재(제35조, 제36조)
3. 시사점
- PDPL의 정당한 이익(LI) 제한
- 기타 사우디아라비아 PDPL의 고유 요소
※ 자세한 내용은 첨부(PDF)파일을 참고하시기 바랍니다.