الأسئلة الشائعة
الخدمات
انضم إلينا كخبير
المدونة
حلل احتياجاتك التدريبيةجديد ومجاني
الإفصاح عن التدريب مجانًاتقييم نضج الموارد البشرية مجانًاالرضا والارتباط الوظيفي مجانًا
رواسي
رواسي التمكين
للاستـــــشارات والـــــتدريب
الرئيسيةمن نحن
الدورات التدريبيةالبرامج التدريبية الشهريةحلل احتياجاتك التدريبية مجانًاالإفصاح عن التدريب مجانًاالاعتمادات
الحقائب التدريبية الجاهزةالتحول الرقمي للحقائب التدريبيةطلب حقيبة تدريبية مخصصة
الخدمات الاستشاريةالمنتجات الرقميةاتصل بنا
رواسي
رواسي التمكينللاستـــــشارات والـــــتدريب

نقدم حلولاً متكاملة في التدريب والاستشارات والمنتجات الرقمية بمعايير مهنية تساهم في تمكين الأفراد وتطوير المؤسسات.

طرق الدفع

مدىفيزاماستركاردأمريكان إكسبرسSTC PayApple Payمدفوعتابيتمارا

السجل التجاري

7001748636

الحالة: نشطإصدار: 27/02/2012

روابط سريعة

  • الرئيسية
  • من نحن
  • الأكاديميات المتخصصة
  • الدورات
  • جميع القطاعات
  • الحقائب التدريبية
  • الخدمات الاستشارية
  • المنتجات الرقمية
  • المدونة
  • اتصل بنا
  • انضم إلينا كخبير

خدماتنا

  • التدريب والتأهيل
  • الحلول الاستشارية
  • الجودة والتميز
  • المنتجات الرقمية
  • التطوير المؤسسي
  • حلول التحول الرقمي

تواصل معنا

الفرع الرئيسي:

الرياض: المملكة العربية السعودية
عمان: المملكة الأردنية الهاشمية
مسقط: سلطنة عُمان

البريد الإلكتروني:

[email protected]

الهاتف:

السعودية:+966 500 665 369(إضافي):+966 570 588 004
تحدث مع خبيرحلل احتياجاتك التدريبية مجانًا

© 2026 رواسي التمكين للاستشارات والتدريب. جميع الحقوق محفوظة.

سياسة الخصوصيةالشروط والأحكامسياسة الاستردادخريطة الموقع
الامتثال لنظام حماية البيانات الشخصية PDPL
الدوراتالحوكمة وإدارة المخاطر والامتثال
برنامج تدريبي احترافي

الامتثال لنظام حماية البيانات الشخصية PDPL

تُعد دورة "الامتثال لنظام حماية البيانات الشخصية (PDPL)" برنامجًا تدريبيًا تطبيقيًا متقدمًا يهدف إلى تمكين المؤسسات من فهم وتطبيق متطلبات نظام حماية البيانات الشخصية السعودي (PDPL) الصادر بموجب المرسوم الملكي رقم (م/19) بتاريخ 2 سبتمبر 2021 والمعدل بموجب المرسوم الملكي رقم (م/148) بتاريخ 5 سبتمبر 2022، والذي دخل حيز التنفيذ الكامل اعتبارًا من 14 سبتمبر 2023. يتم الإشراف على تنفيذه من قبل الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا – SDAIA)، والتي تتمتع بسلطات رقابية وتفتيشية وفرض عقوبات نشطة، حيث أصدرت لجان الإنفاذ التابعة لسدايا في عامي 2025 و2026 حوالي 48 قرارًا تؤكد انتهاكات PDPL تشمل جمع البيانات دون أساس قانوني والإفصاح غير المصرح به.

شهادة متضمنة
تدريب بقيادة خبراء
تعلم تطبيقي
دعم في التسجيل
أيام
3 أيام
اللغة
العربية والإنجليزية
مسار عرض السعر

اطلب الجدول وعرض السعر

الدفع الإلكتروني غير متاح لهذه الدورة حالياً. أرسل بياناتك وسيقوم فريق التدريب بإعداد الجدول وعرض السعر الأنسب لك.

لا توجد جلسة عامة مدفوعة متاحة الآن. اطلب عرض سعر وسنؤكد الجدول والمقاعد والتكلفة.
ملخص الدورة
اطلب الجدول وعرض السعر

لا يوجد دفع إلكتروني مفتوح لهذه الدورة حالياً. يمكن لفريقنا إرسال عرض السعر المناسب لك.

تاريخ البدء
مرن / متاح دائماً
الشهادة
شهادة معتمدة
أيام
3 أيام

يصلكم العرض عبر البريد وبوابة العملاء

استفسر عبر واتساب
تفاصيل الدورة

نظرة عامة

تُعد دورة "الامتثال لنظام حماية البيانات الشخصية (PDPL)" برنامجًا تدريبيًا تطبيقيًا متقدمًا يهدف إلى تمكين المؤسسات من فهم وتطبيق متطلبات نظام حماية البيانات الشخصية السعودي (PDPL) الصادر بموجب المرسوم الملكي رقم (م/19) بتاريخ 2 سبتمبر 2021 والمعدل بموجب المرسوم الملكي رقم (م/148) بتاريخ 5 سبتمبر 2022، والذي دخل حيز التنفيذ الكامل اعتبارًا من 14 سبتمبر 2023. يتم الإشراف على تنفيذه من قبل الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا – SDAIA)، والتي تتمتع بسلطات رقابية وتفتيشية وفرض عقوبات نشطة، حيث أصدرت لجان الإنفاذ التابعة لسدايا في عامي 2025 و2026 حوالي 48 قرارًا تؤكد انتهاكات PDPL تشمل جمع البيانات دون أساس قانوني والإفصاح غير المصرح به.

تنتقل الدورة بالمشارك من فهم البنية القانونية للنظام وأهدافه الاستراتيجية (حماية خصوصية الأفراد، وضع ضوابط لمعالجة البيانات الشخصية، تعزيز الثقة في التعاملات الإلكترونية)، إلى بناء وتنفيذ برنامج امتثال PDPL عملي يشمل: سجل عمليات المعالجة، سياسة الخصوصية، إدارة حقوق أصحاب البيانات، تقييم أثر حماية البيانات (DPIA)، وإجراءات الإخطار في حالات اختراق البيانات.

غطت قرارات الإنفاذ الصادرة عن لجان سدايا المخالفات الأساسية للنظام مثل: جمع أو معالجة البيانات الشخصية دون أساس قانوني سليم، الإفصاح غير المصرح به عن البيانات الشخصية، الفشل في تنفيذ الضمانات التنظيمية والفنية لحماية البيانات. صُمم البرنامج ليكون تطبيقيًا بنسبة 70%، من خلال حالات دراسية مستمدة من السوق السعودي، ونماذج عملية (سجل عمليات المعالجة، سياسة الخصوصية، نموذج طلب أصحاب البيانات)، وتمارين محاكاة لتقييم الأثر وتخطيط الاستجابة للاختراقات.

الأهداف

أهداف البرنامج

بنهاية هذه الدورة، سيكون المشارك قادرًا على:

  1. فهم الإطار القانوني والتنظيمي لـ PDPL – استيعاب أحكام النظام واللوائح التنفيذية، ونطاق تطبيقه (داخل المملكة وخارجها)، ودور سدايا في الرقابة والإنفاذ.
  2. تطبيق المبادئ الأساسية لحماية البيانات الشخصية – المشروعية، التحديد، الشفافية، تقليص البيانات، الدقة، تقليص الاحتفاظ، الأمن والسرية، والمساءلة.
  3. بناء نظام امتثال PDPL متكامل – إعداد سجل عمليات المعالجة (ROP)، صياغة سياسة الخصوصية وإشعار الخصوصية، وتطبيق آليات التعامل مع حقوق أصحاب البيانات.
  4. إجراء تقييم أثر حماية البيانات (DPIA(– تحديد متى يكون تقييم الأثر إلزاميًا)عند المعالجة عالية المخاطر، مثل البيانات الحساسة، المراقبة واسعة النطاق، والتحليلات التنبؤية المؤثرة)، وتنفيذ خطوات التقييم.
  5. إدارة اختراقات البيانات والإخطار بها – تطبيق إجراءات الاحتواء والتقييم، والإخطار إلى سدايا خلال 72 ساعة من اكتشاف الاختراق، وإخطار الأفراد المتأثرين إذا كان الاختراق ينطوي على ضرر جسيم.
  6. تطبيق متطلبات نقل البيانات عبر الحدود – فهم الضوابط والاستثناءات الواردة في اللوائح، وتنفيذها في العقود مع الأطراف الثالثة خارج المملكة.
الفئة المستهدفة

الفئة المستهدفة

يستهدف هذا البرنامج التدريبي الفئات التالية:

  1. مسؤولو حماية البيانات (DPOs) في المؤسسات العامة والخاصة
  2. مسؤولو الامتثال وإدارة المخاطر والحوكمة (GRC)
  3. المستشارون القانونيون والمحامون المتخصصون في حماية البيانات والخصوصية
  4. مسؤولو تقنية المعلومات (IT) والأمن السيبراني المسؤولون عن ضمانات حماية البيانات
  5. مدراء الموارد البشرية (لجهة تعاملهم مع بيانات الموظفين)
  6. مسؤولو التسويق وتجربة العملاء (لجهة تعاملهم مع بيانات العملاء)
  7. مدراء العمليات ورواد الأعمال وأصحاب المنشآت الصغيرة والمتوسطة
  8. الأخصائيون القانونيون في قطاعات الرعاية الصحية والتعليم والخدمات المالية
الكفاءات

الكفاءات الأساسية

إعداد سجل عمليات المعالجة (ROP)

القدرة على تصميم وتعبئة وتحديث سجل عمليات المعالجة (باستخدام Excel أو أداة متخصصة) يتضمن: فئات البيانات، الأغراض، فئات أصحاب البيانات، جهات الاستقبال، فترات الاحتفاظ، والتدابير الأمنية.

صياغة سياسة الخصوصية وإشعار الخصوصية

كتابة سياسة خصوصية داخلية وإشعار خصوصية للموظفين والعملاء والزوار، يتماشيان مع متطلبات PDPL وقابلان للتطبيق العملي.

تطبيق حقوق أصحاب البيانات

وضع آلية داخلية لتلقي ومعالجة طلبات أصحاب البيانات (الحق في الإطلاع، التصحيح، المحو (النسيان)، نقل البيانات، الاعتراض(، والرد خلال المهلة النظامية)30 يومًا قابلة للتمديد 30 يومًا)، وتوثيق جميع الطلبات والردود.

إجراء تقييم أثر حماية البيانات (DPIA)

تطبيق منهجية DPIA على المعالجات الجديدة أو الحالية عالية المخاطر، وتوثيق النتائج والإجراءات التخفيفية.

الاستجابة لاختراق البيانات

تنفيذ خطة احتواء الاختراق، وتقييم الضرر المحتمل على الأفراد، وإعداد نموذج الإخطار لسدايا والأفراد المتأثرين خلال المهلة الزمنية المحددة.

رحلة التعلم

محتوى البرنامج

01

اليوم الأول: الإطار التنظيمي والمبادئ الأساسية لـ PDPL

مقدمة في نظام حماية البيانات الشخصية السعودي (PDPL)
نشأة وتطور نظام PDPL في المملكة. أهداف النظام الاستراتيجية: حماية خصوصية الأفراد، وضع ضوابط لمعالجة البيانات الشخصية، تعزيز الثقة في التعاملات الإلكترونية، والحد من الممارسات السلبية عند التعامل مع البيانات. أهمية النظام في ظل رؤية 2030 والتحول الرقمي.
دور سدايا كجهة تنظيمية رقابية
صلاحيات سدايا في الرقابة على الالتزام بالنظام، التفتيش على جهات التحكم والمعالجة، وفرض العقوبات والغرامات التي تصل إلى 5 ملايين ريال للانتهاكات الجسيمة. دور سدايا في تلقي الشكاوى من الأفراد المتضررين من انتهاكات الخصوصية.
نطاق التطبيق والتعريفات الأساسية
نطاق تطبيق النظام (يشمل جهات التحكم والمعالجة داخل المملكة وخارجها التي تعالج بيانات الأفراد داخل المملكة(. التعريفات الأساسية: البيانات الشخصية، البيانات الحساسة)البيانات الصحية، البيومترية، الوراثية، العرق، الدين، المعتقدات(، المسيطر عليه، المُعالَج، المعالجة، صاحب البيانات)الفرد).
المبادئ الأساسية لحماية البيانات (وفق المادة 6 والمبادئ الأساسية للائحة)
المشروعية (الموافقة أو سبب قانوني آخر(، التحديد)لأغراض محددة وصريحة ومشروعة فقط(، الشفافية)يجب أن يكون الأفراد على علم بكيفية معالجة بياناتهم(، تقليص البيانات)جمع البيانات الضرورية فقط(، الدقة)البيانات صحيحة ومحدثة(، تقليص الاحتفاظ)الاحتفاظ بالبيانات طالما كانت ضرورية للغرض المحدد فقط(، والنزاهة والسرية)التدابير الأمنية المناسبة(والمساءلة)إثبات الالتزام بجميع المبادئ).
ورشة عمل عملية
تحديد البيانات الشخصية والحساسة في سيناريوهات متنوعة (ملف موظف، استبيان صحي، موقع تجارة إلكترونية يطلب موقع العميل المتقدم، إلخ).
02

اليوم الثاني: حقوق أصحاب البيانات وسجل عمليات المعالجة

حقوق أصحاب البيانات (Data Subjects’ Rights)
الحق في الإعلام (توفير معلومات حول عمليات المعالجة(. الحق في الاطلاع)الوصول إلى البيانات التي تحتفظ بها الجهة(. الحق في التصحيح)تعديل البيانات غير الدقيقة(. الحق في المحو)النسيان()طلب حذف البيانات في ظروف معينة(. الحق في تقييد المعالجة)وقف المعالجة مؤقتًا(. الحق في نقل البيانات)الحصول على نسخة من البيانات في صيغة منظمة وشائعة الاستخدام(. الحق في الاعتراض على المعالجة)في ظروف خاصة تتعلق بوضع الفرد).
سجل عمليات المعالجة (Register of Processing – ROP)
مكونات سجل المعالجة الإلزامي: (1(اسم وبيانات الاتصال الخاصة بجهة التحكم)Data Controller(ومسؤول حماية البيانات)DPO(،)2(أغراض المعالجة،)3(فئات أصحاب البيانات وفئات البيانات الشخصية،)4(فئات متلقي البيانات،)5(نقل البيانات إلى الخارج،)6(الإطار الزمني للاحتفاظ بالبيانات،)7) وصف التدابير الأمنية المنطقية والتنظيمية. كيفية إعداد وتوثيق وتحديث سجل المعالجة.
سياسة الخصوصية وإشعار الخصوصية (Privacy Policy & Privacy Notice)
الفرق بين سياسة الخصوصية (داخلية للموظفين(وإشعار الخصوصية)موجه للعملاء والزوار). المحتويات الأساسية لإشعار الخصوصية: هوية جهة التحكم، أنواع البيانات التي تم جمعها، أغراض المعالجة، الأساس القانوني للمعالجة، حقوق أصحاب البيانات، مدة الاحتفاظ بالبيانات. أمثلة ونماذج عملية لسياسات وإشعارات خصوصية قابلة للتطبيق.
ورشة عمل عملية
الجزء الأول: إعداد نموذج لسجل عمليات المعالجة (ROP(لمنشأة افتراضية)شركة تجارة إلكترونية متوسطة(يتضمن: 5 عمليات معالجة على الأقل)جمع بيانات العملاء، معالجة طلبات الشراء، إرسال رسائل تسويقية، إدارة بيانات الموظفين، معالجة البيانات لتحليل الأداء(. الجزء الثاني: صياغة إشعار خصوصية مبسط لموقع التجارة الإلكترونية)2-3 صفحات).
03

اليوم الثالث: تقييم الأثر، اختراق البيانات، والامتثال المستدام

تقييم أثر حماية البيانات (Data Protection Impact Assessment – DPIA)
متى يكون تقييم الأثر إلزاميًا (عند المعالجة عالية المخاطر: البيانات الحساسة، المراقبة الواسعة النطاق، التحليلات التنبؤية المؤثرة، المعالجة المنهجية للبيانات الشخصية للموظفين(. خطوات DPIA:)1(تحديد الحاجة إلى DPIA،)2(وصف المعالجة،)3(التشاور مع أصحاب المصلحة،)4(تقييم الضرورة والتناسب،)5(تحديد وتقييم المخاطر على حقوق وحريات الأفراد،)6(تحديد الإجراءات التخفيفية،)7) الموافقة على DPIA وإعادة التقييم. دراسة حالة تطبيقية لـ DPIA لمشروع تحليلات الموارد البشرية.
اختراق البيانات والإخطار (Data Breach & Notification)
تعريف اختراق البيانات (انتهاك أمني يؤدي إلى إتلاف، فقدان، تغيير، إفشاء غير مصرح به للبيانات الشخصية(. إجراءات الاستجابة:)1(الاحتواء الفوري للاختراق،)2(تقييم نطاق الاختراق والضرر المحتمل على الأفراد،)3(الإخطار إلى سدايا)خلال 72 ساعة من اكتشاف الاختراق(وتقديم تفاصيل أولية)طبيعة الاختراق، الفئات المتضررة والعدد التقريبي، التدابير المتخذة للاحتواء، معلومات الاتصال بمسؤول حماية البيانات(،)4(إخطار الأفراد المتأثرين إذا كان الاختراق يشكل خطرًا جسيمًا على حقوقهم وحرياتهم)مثل الاحتيال المالي، سرقة الهوية(. توثيق جميع الإجراءات للحفاظ على سلسلة الحفظ)Chain of Custody) ولتكون جاهزة لأي تحقيق لاحق من سدايا.
نقل البيانات عبر الحدود
الشروط التي يجب توفرها لنقل البيانات الشخصية إلى خارج المملكة (ضمان مستوى مناسب من الحماية وفق معايير سدايا، أو وجود استثناءات محددة مثل موافقة صريحة من صاحب البيانات أو ضرورة تعاقدية). كيفية تضمين شروط حماية البيانات في العقود مع الأطراف الثالثة خارج المملكة.
الامتثال المستدام وثقافة حماية البيانات
دورة الامتثال PDPL: المراجعة الدورية لسجل عمليات المعالجة وتحديثه، إجراء عمليات تدقيق داخلية دورية، توعية الموظفين وتدريبهم المستمر على مبادئ حماية البيانات، دور مسؤول حماية البيانات (DPO(في تعزيز ثقافة الامتثال وحوكمة البيانات وبناء نماذج حوكمة البيانات الداخلية)Data Governance Frameworks).
دراسة حالة شاملة
شركة سعودية متوسطة (150 موظفًا(تعمل في قطاع الخدمات المالية والاستشارات الائتمانية. تتلقى استفسارًا من عميل)يريد ممارسة حقه في الاطلاع على بياناته)، وفي نفس الوقت تكتشف أن أحد الموظفين قام بإرسال قاعدة بيانات تحتوي على أسماء وعناوين وتفاصيل معاملات العملاء إلى بريده الشخصي. لم يكن لدى الشركة سجل عمليات معالجة محدث، ولا سياسة خصوصية واضحة معممّة على الموظفين، ولم يتم إجراء تقييم أثر (DPIA(مسبقًا لأعمال معالجة البيانات. المطلوب من المشاركين)فرق عمل(:)1(تحديد الموقف من ناحية الالتزام بـ PDPL)أساس قانوني للمعالجة، الثغرات في سياسة الخصوصية، إجراءات الإخطار في اختراق البيانات(،)2(إعداد خطة عمل عاجلة)30 يومًا(لتطبيق متطلبات PDPL)سجل عمليات المعالجة، سياسة الخصوصية، آلية التعامل مع طلبات أصحاب البيانات، التحقيق في حادثة الاختراق وإجراءات الإخطار إن لزم).
اختبار ختامي ومراجعة
مراجعة لأبرز النقاط خلال الأيام الثلاثة: نطاق تطبيق PDPL، المبادئ الأساسية، حقوق أصحاب البيانات، سجل المعالجة، سياسة الخصوصية، تقييم الأثر (DPIA)، اختراق البيانات والإخطار، نقل البيانات عبر الحدود، ودور مسؤول حماية البيانات.
ملخص التسجيل
تسجيل آمن في الدورة
اطلب الجدول وعرض السعر

لا يوجد دفع إلكتروني مفتوح لهذه الدورة حالياً. يمكن لفريقنا إرسال عرض السعر المناسب لك.

+966

تحقق أمني سريع — أكمله لتفعيل الإرسال

يصلكم العرض عبر البريد وبوابة العملاء

استفسر عبر واتساب
قد يهمك أيضاً

دورات أخرى متاحة للحجز الآن

دفعات مؤكدة بموعد وسعر محددين — احجز مقعدك وادفع إلكترونياً مباشرة

المناقصات والمشتريات الحكومية: قراءة عملية للأنظمة والعقود - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج القانونية للمحامين والموظفين

المناقصات والمشتريات الحكومية: قراءة عملية للأنظمة والعقود

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
396 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
نظام إدارة الجودة – ISO 9001 - رواسي التمكين
دفعة مؤكدة — حجز فوري
برامج شهادات الايزو(ISO)

نظام إدارة الجودة – ISO 9001

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
399 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
ضبط الجودة والاختبارات QA/QC في الأعمال المدنية والإنشائية - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج الهندسية في القطاع الإنشائي

ضبط الجودة والاختبارات QA/QC في الأعمال المدنية والإنشائية

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
696 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
أخصائي المشتريات والعقود - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج الادارية والقيادية

أخصائي المشتريات والعقود

  • يبدأ الأحد 18 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
يبدأ خلال 12 يوماً
396 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
مصفوفة المواعيد الثابتة

استكشف جدول البرامج التدريبية الشهرية

خطط لخارطة التدريب الربعي لمنشأتك من خلال دوراتنا الشهرية المضمونة الانعقاد. تصفح الجداول الزمنية المنظمة والمصممة خصيصاً للمسارات الصناعية والمهنية.

عرض الجدول الشهري
عرض سعر لجهة عملك
يصلكم العرض عبر البريد وبوابة العملاء