← ALLE REGELWERKE
Das saudische PDPL und Cookies: zuerst die Einwilligung, mit festgelegten Ausnahmen.
Das saudische Gesetz zum Schutz personenbezogener Daten (PDPL) hat keine eigene Cookie-Regel, aber personenbezogene Daten, die über Cookies erhoben werden, dürfen ohne Einwilligung nicht verarbeitet werden, sofern keine Ausnahme greift, etwa ein berechtigtes Interesse, bei dem keine sensiblen Daten betroffen sind. Der Leitfaden der SDAIA zu Datenschutzrichtlinien nennt Cookie-Daten unter den Angaben, die eine Datenschutzrichtlinie offenlegen muss.
PDPL Saudi-Arabien auf einen BlickEinwilligung, mit Ausnahmen
- Gilt für
- Verarbeitung personenbezogener Daten in Saudi-Arabien, auch die Verarbeitung von Daten über dort lebende Menschen aus dem Ausland
- In Kraft
- 14. September 2023, voll durchsetzbar seit dem 14. September 2024 nach einer einjährigen Übergangsfrist
- Aufsicht
- Saudi Data and AI Authority (SDAIA)
- Sanktionen
- Eine Verwarnung oder Bußgelder bis 5 Mio. SAR, die bei Wiederholung verdoppelt werden können; wer sensible Daten offenlegt, um zu schaden oder sich zu bereichern, dem drohen bis zu zwei Jahre Freiheitsstrafe, eine Geldstrafe von 3 Mio. SAR oder beides
WAS NACH PDPL SAUDI-ARABIEN GILT
Was das PDPL von einer Website mit Cookies verlangt.
DIE REGELEinwilligung, sofern keine Ausnahme greiftDie Verarbeitung braucht eine Einwilligung, außer in den Fällen, die das Gesetz aufzählt, darunter ein berechtigtes Interesse des Verantwortlichen, das die Rechte der Person nicht beeinträchtigt und keine sensiblen Daten betrifft. Wer sich auf berechtigtes Interesse stützt, braucht vorher eine dokumentierte Abwägung.
MIT KATLAIm DSGVO-Modus lässt der Cookie-Guard kein Cookie außerhalb der Kategorie „Funktional“ zu, bis der Besucher entschieden hat, und löscht alle, die gesetzt wurden, bevor der Guard lief. Auto nutzt für saudische Zeitzonen den DSGVO-Modus.
DIE REGELGesonderte, dokumentierte Einwilligung für jeden ZweckDie Einwilligung muss freiwillig und ohne Täuschung erteilt werden, nachdem die Zwecke erklärt wurden, für jeden Zweck gesondert eingeholt und so dokumentiert werden, dass sie sich später überprüfen lässt.
MIT KATLAAkzeptieren, Ablehnen und Anpassen stehen gemeinsam auf der ersten Ebene des Banners, und nichts ist vorausgewählt. Jede Entscheidung wird mit ihren Kategorien, ihrem Zeitpunkt und einer gekürzten IP-Adresse gespeichert und lässt sich über die API, die CLI oder den MCP-Server abfragen und exportieren. Katla speichert pro Besucher die jeweils letzte Entscheidung.
DIE REGELWiderruf so einfach wie die EinwilligungMenschen können ihre Einwilligung jederzeit widerrufen, und der Widerruf muss so einfach sein wie die Einwilligung oder einfacher.
MIT KATLAEin schwebendes Einstellungssymbol oder Ihr eigener Link „Cookie-Einstellungen“, der katla.open() aufruft, öffnet die Auswahl auf jeder Seite erneut.
DIE REGELEine Datenschutzrichtlinie, die Cookies abdecktDie Datenschutzrichtlinie muss vor der Erhebung verfügbar sein. Der Leitfaden der SDAIA nennt Cookie-Daten unter den offenzulegenden Kategorien und empfiehlt, auf eine Cookie-Richtlinie zu verlinken und in einer für das Publikum passenden Sprache zu schreiben.
MIT KATLAKatla scannt die Website, klassifiziert jedes gefundene Cookie und erstellt aus dieser Liste die Cookie-Richtlinie, in 13 Sprachen. Weder das Banner noch die generierte Richtlinie gibt es auf Arabisch.
DIE REGELÜbermittlungen außerhalb des KönigreichsFür die Übermittlung personenbezogener Daten an eine Stelle außerhalb Saudi-Arabiens gilt die Verordnung der SDAIA über die Übermittlung personenbezogener Daten außerhalb des Königreichs, die Schutzmaßnahmen und die Beschränkung auf die mindestens nötigen Daten regelt.
MIT KATLAKatla läuft in der AWS-Region eu-central-1 in Frankfurt, sodass Einwilligungsnachweise mit ihren gekürzten IP-Adressen außerhalb des Königreichs gespeichert werden. Diese Übermittlung zu bewerten, ist Ihre Aufgabe.
PDPL Saudi-Arabien: Fragen und Antworten
Eine Zusammenfassung für Website-Betreiber, keine Rechtsberatung. Geprüft am anhand der unten genannten Quellen.
- Verlangt das saudische PDPL ein Cookie-Banner?
- Es erwähnt Cookies nicht, aber Cookies, die personenbezogene Daten erheben, brauchen eine Einwilligung, sofern keine Ausnahme greift, und Websites holen sie über ein Banner ein.
- Seit wann gilt das PDPL?
- Es trat am 14. September 2023 in Kraft, mit einer einjährigen Übergangsfrist für die Umsetzung, die am 14. September 2024 endete.
- Welche Sanktionen gibt es?
- Eine Verwarnung oder ein Bußgeld von bis zu 5 Mio. SAR, das bei einem wiederholten Verstoß verdoppelt werden kann. Wer sensible Daten offenlegt oder veröffentlicht, um der Person zu schaden oder sich persönlich zu bereichern, dem drohen bis zu zwei Jahre Freiheitsstrafe, eine Geldstrafe von bis zu 3 Mio. SAR oder beides, und Geschädigte können vor Gericht Schadensersatz verlangen.
- Brauche ich einen Datenschutzbeauftragten?
- Nur in den Fällen, die die Durchführungsverordnung festlegt, etwa wenn die Kerntätigkeit eines Verantwortlichen sensible Daten oder eine regelmäßige und systematische Überwachung von Menschen umfasst. Die Benennung liegt außerhalb dessen, was ein Consent-Tool leistet.
- Wie behandelt Katla Besucher in Saudi-Arabien?
- Der Auto-Modus liest die Zeitzone des Besuchers und nutzt außerhalb von Nord- und Südamerika das DSGVO-Banner mit Opt-in, sodass Besucher in Saudi-Arabien gefragt werden, bevor ein nicht notwendiges Cookie gesetzt wird. Das Banner gibt es nicht auf Arabisch.
Sehen Sie, was Ihre Website setzt, bevor jemand fragt.
Der kostenlose Tarif scannt Ihre Website, klassifiziert jedes Cookie und erstellt die Richtlinie, ohne Karte. Der Cookie-Checker braucht überhaupt kein Konto.