إشعار خصوصية البيانات

المحتوى

  1. نبذة عن الأكاديمية السعودية للطيران المدني (SACA)
  2. نطاق إشعار الخصوصية وتطبيقه
  3. من هو المسؤول عن بياناتك الشخصية؟
  4. ما هي البيانات الشخصية التي نقوم بجمعها؟
  5. كيف نقوم بجمع بياناتك الشخصية؟
  6. كيف نستخدم بياناتك الشخصية وما هي الأغراض؟
  7. كيف نقوم بالإفصاح عن بياناتك الشخصية؟
  8. الأساس النظامي لجمع ومعالجة بياناتك الشخصية
  9. نقل البيانات الشخصية خارج المملكة
  10. كيف نقوم بحماية بياناتك الشخصية؟
  11. ما هي مدة الاحتفاظ ببياناتك الشخصية؟
  12. ملفات تعريف الارتباط والتقنيات المشابهة
  13. حقوقك المتعلقة بمعالجة بياناتك الشخصية
  14. كيف يتم تطبيق إشعار الخصوصية هذا عند التعامل مع الأطراف الثالثة؟
  15. تحديث إشعار الخصوصية
  16. آلية تقديم الشكاوى أو الاعتراض

1. نبذة عن الأكاديمية السعودية للطيران المدني (SACA)

تُعد الأكاديمية السعودية للطيران المدني (SACA) الذراع الأكاديمي والتدريبي الرائد في قطاع الطيران المدني في المملكة العربية السعودية.

وتضم الأكاديمية أربعة مراكز تدريب متخصصة، وهي:

  • مركز خدمات الملاحة الجوية والتدريب على إتقان اللغة الإنجليزية.
  • مركز التدريب على الإطفاء والإنقاذ.
  • مركز تدريب عمليات المطارات وسلامة الطيران.
  • مركز تدريب أمن الطيران.

وتلتزم الأكاديمية السعودية للطيران المدني بحماية خصوصية البيانات الشخصية التي تتم معالجتها عبر أنظمتها ومنصاتها وخدماتها، كما تلتزم بالامتثال للأنظمة واللوائح ذات العلاقة بحماية البيانات الشخصية، وتطبق التدابير الفنية والتنظيمية المناسبة لضمان سرية البيانات وسلامتها وحمايتها من الوصول غير المصرح به أو الاستخدام أو الإفصاح أو التعديل أو الإتلاف.


2. نطاق إشعار الخصوصية وتطبيقه

يُطبق إشعار الخصوصية هذا على جميع البيانات الشخصية التي تقوم الأكاديمية السعودية للطيران المدني بجمعها أو استخدامها أو معالجتها من خلال برامجها التدريبية، ومنصاتها الرقمية، ومواقعها الإلكترونية، وخدماتها المختلفة.

ويشمل ذلك البيانات الشخصية التي يتم جمعها من جميع الأفراد المتعاملين مع الأكاديمية، وبشكل خاص المتدربين، والمتقدمين للبرامج التدريبية، والعملاء، والزوار، وأي أشخاص آخرين يستخدمون خدمات الأكاديمية أو يتفاعلون معها.

وقد تقوم الأكاديمية بجمع ومعالجة البيانات الشخصية بهدف تقديم الخدمات التدريبية، وإدارة عمليات التسجيل، وتنفيذ الالتزامات التعاقدية والتنظيمية، وتحسين جودة الخدمات، وتعزيز أمن الأنظمة والمنصات، والوفاء بالمتطلبات النظامية.

وفي حين يمكن تصفح بعض أجزاء الموقع الإلكتروني أو المنصات الرقمية دون تقديم بيانات شخصية، فإن الاستفادة من العديد من الخدمات، مثل التسجيل في البرامج التدريبية أو تقديم الطلبات أو استخدام الخدمات الإلكترونية، يتطلب تزويد الأكاديمية ببعض البيانات الشخصية اللازمة لتقديم تلك الخدمات.


3. من هو المسؤول عن بياناتك الشخصية؟

تُعد الأكاديمية السعودية للطيران المدني الجهة المسؤولة عن جمع ومعالجة واستخدام وحماية البيانات الشخصية بصفتها جهة التحكم في البيانات، حيث تحدد الأغراض والوسائل التي يتم من خلالها جمع البيانات الشخصية ومعالجتها وفقًا للأنظمة واللوائح المعمول بها في المملكة العربية السعودية.

وفي حال وجود أي استفسار يتعلق بإشعار الخصوصية أو بمعالجة البيانات الشخصية أو ممارسة الحقوق المرتبطة بها، يمكن التواصل مع الأكاديمية من خلال بيانات التواصل التالية:

الإدارة المسؤولة الخدمات المشتركة
العنوان جدة – حي النسيم
رقم الهاتف 00966 684 6541
البريد الإلكتروني saca-info@saca.edu.sa
رقم السجل التجاري 7053019340
آخر تحديث لإشعار الخصوصية 22-06-2026

4. ما هي البيانات الشخصية التي نقوم بجمعها؟

عند تفاعلك معنا من خلال برامجنا التدريبية أو استخدامك لمنصاتنا الرقمية، قد نقوم بجمع ومعالجة الفئات التالية من البيانات الشخصية:

فئة البيانات الشخصية عناصر البيانات
معلومات التعريفالاسم الكامل، رقم الموظف، رقم الهوية الوطنية، رقم الإقامة، رقم جواز السفر، الصورة الشخصية، العنوان، التوقيع.
المعلومات الديموغرافيةتاريخ الميلاد، الجنسية، الجنس.
معلومات الاتصالالبريد الإلكتروني الوظيفي، البريد الإلكتروني الشخصي، رقم الجوال.
معلومات الوظيفة والمنصببيانات جهة العمل، المسمى الوظيفي، اسم الوظيفة، نوع التوظيف، القسم.
بيانات التوظيف والدورة الوظيفيةتاريخ التوظيف، سنوات الخبرة.
المعلومات الماليةبيانات الحساب البنكي، بيانات البطاقة الائتمانية، بيانات عمليات الدفع.
بيانات الأداء والتقييمبيانات إدارة الأداء، تقييم الأداء، نتائج التقييم.
سجلات التدريب والمؤهلاتسجلات التدريب، المؤهلات والشهادات، الخبرة المهنية.
البيانات الصحية والبيانات الشخصية الحساسةكشف طبي شامل أو حسب الاحتياج، التقارير الطبية.
بيانات المراقبة والأمنتسجيلات المراقبة المرئية، سجلات كاميرات المراقبة (CCTV)، معلومات الجهاز (Hex ID)، كلمة المرور المشفرة.
وثائق الهوية الرسميةتفاصيل جواز السفر، الهوية الوطنية، الإقامة.
موقع الاختبار / الامتحانموقع الاختبار.
بيانات الحضور والتشغيلبيانات الحضور، بيانات الحركة.

نقوم بجمع ومعالجة البيانات الشخصية بهدف إدارة وتنظيم البرامج التدريبية والخدمات المقدمة، وتمكين التسجيل والالتحاق بالدورات، وتنفيذ التزاماتنا التعاقدية والتنظيمية، وتشغيل وصيانة أنظمتنا، وتحسين كفاءة العمليات، وضمان أمن المعلومات، ومنع الاحتيال أو إساءة الاستخدام.

وعند الاقتضاء وفقًا للأنظمة واللوائح ذات العلاقة، نقوم بالحصول على موافقتك قبل جمع أو معالجة بعض فئات البيانات الشخصية.


5. كيف نقوم بجمع بياناتك الشخصية؟

تحرص الأكاديمية السعودية للطيران المدني على جمع البيانات الشخصية بدقة وبما يتوافق مع الأنظمة واللوائح ذات العلاقة، بما في ذلك نظام حماية البيانات الشخصية في المملكة العربية السعودية. ونقوم بجمع بياناتك الشخصية من خلال طريقتين رئيسيتين:

1. الجمع المباشر منك مباشرة
  • تسجيلك حسابًا أو استخدامك لخدماتنا.
  • تواصلك معنا عبر البريد الإلكتروني أو الهاتف أو بأي وسيلة أخرى.
  • تزويدك لنا بالمعلومات بشكل طوعي، مثل بيانات الاتصال أو التفضيلات أو المشاركة في الاستبيانات.
  • منحك الأذونات لبعض الخصائص مثل تحديد الموقع الجغرافي، ويتم الوصول إلى هذه الأذونات فقط في حال تفعيلها من قبلك بشكل صريح.
2. الجمع غير المباشر من مصادر أخرى
  • جمع البيانات بشكل تلقائي من خلال جهازك ومتصفحك، مثل ملفات تعريف الارتباط Cookies وتقارير الأعطال، حيث نقوم بتسجيل معلومات تقنية مثل عنوان IP، ومعرّف الجهاز، ونوع الجهاز، ونظام التشغيل، ومزود الشبكة، وتفاصيل الاتصال.
  • الحصول على بيانات من مصادر متاحة للعامة تقوم أنت بإتاحتها.
  • استلام بياناتك الشخصية من أطراف ثالثة، مثل الجهات الحكومية، ومزودي خدمات الدفع، والشركاء الذين نتعاون معهم، وكذلك من جهة عملك، وذلك لغرض تقديم البرامج التدريبية المطلوبة لك.
  • الحصول على البيانات من الجهات التنظيمية أو الجهات المختصة بإنفاذ الأنظمة عندما يكون ذلك مطلوبًا بموجب الأنظمة.
  • تحديد موقعك التقريبي استنادًا إلى عنوان IP أو بيانات الشبكة.
  • إنشاء ملفات تعريف تحليلية Profiles من خلال التحليل الآلي لأنماط الاستخدام والتفضيلات الخاصة بك.
ملفات تعريف الارتباط والتقنيات المشابهة Cookies

قد نستخدم ملفات تعريف الارتباط Cookies والتقنيات المشابهة، مثل أدوات تطوير البرمجيات SDKs، وبيكسلات التتبع، ومعرّفات الأجهزة، على موقعنا الإلكتروني وتطبيقاتنا من أجل:

  • تمكين الوظائف الأساسية وتحسين أداء الخدمات.
  • تحليل الأداء وأنماط الاستخدام.
  • تخصيص تجربتك وتقديم محتوى أو إعلانات ملائمة.

يمكنك إدارة هذه التقنيات أو تعطيلها من خلال إعدادات المتصفح أو الجهاز الخاص بك، مع العلم أن ذلك قد يؤثر على بعض وظائف الموقع أو التطبيق.

كيفية التحكم في ملفات تعريف الارتباط والتقنيات المشابهة
  • إعدادات المتصفح: يمكنك حظر أو حذف ملفات تعريف الارتباط من خلال إعدادات متصفح الإنترنت الخاص بك.
  • Chrome: الإعدادات - الخصوصية والأمان - ملفات تعريف الارتباط وبيانات المواقع.
  • Safari: التفضيلات - الخصوصية - إدارة بيانات المواقع.
  • Edge: الإعدادات - ملفات تعريف الارتباط وأذونات الموقع.
  • Firefox: الخيارات - الخصوصية والأمان - ملفات تعريف الارتباط وبيانات المواقع.

التأثير: قد يؤدي تعطيل ملفات تعريف الارتباط إلى تقليل كفاءة بعض خصائص الموقع، مثل حفظ تسجيل الدخول أو تفضيلات المستخدم.


6. كيف نستخدم بياناتك الشخصية وما هي الأغراض؟

نقوم بجمع ومعالجة بياناتك الشخصية للأغراض التالية وبالاستناد إلى الأسس النظامية ذات الصلة:

حالة الاستخدام عناصر البيانات المستخدمة غرض المعالجة الأساس النظامي
تسجيل التدريب الاسم، بيانات الهوية، بيانات الاتصال، تاريخ الميلاد، الجنسية تسجيل المتدربين وإنشاء الملف التعريفي الأولي الضرورة التعاقدية
مراجعة الطلبات والموافقة عليها بيانات الطلب، المؤهلات تقييم أهلية المتقدمين المصلحة المشروعة
التحقق من الهوية الهوية الوطنية، الإقامة، جواز السفر، الاسم الكامل، تاريخ الميلاد، الجنسية التحقق من هوية المتدربين الالتزام النظامي / الضرورة التعاقدية
إنشاء الحساب بيانات الدخول، البريد الإلكتروني، رقم الجوال توفير الوصول إلى الأنظمة الضرورة التعاقدية
التسجيل في الدورات رقم المتدرب، اختيار الدورة، بيانات الدفع تسجيل المتدربين الضرورة التعاقدية
معالجة المدفوعات بيانات الدفع، بيانات الفوترة معالجة الرسوم وإصدار الفواتير الضرورة التعاقدية
تنفيذ التدريب بيانات الحضور، بيانات التدريب تقديم التدريب ومتابعة المشاركة الضرورة التعاقدية
تنظيم الاختبارات الاسم، بيانات الموقع، بيانات الجدولة تنظيم الاختبارات الضرورة التعاقدية
التقييم والاختبارات النتائج، الدرجات، بيانات الأداء تقييم أداء المتدربين الضرورة التعاقدية
إصدار الشهادات الاسم، النتائج، بيانات الشهادة إصدار الشهادات الضرورة التعاقدية
التواصل البريد الإلكتروني، رقم الجوال إرسال التحديثات الضرورة التعاقدية
مشاركة النتائج مع جهات العمل الاسم، النتائج، بيانات الشهادة مشاركة النتائج الموافقة / الضرورة التعاقدية
التقارير التنظيمية بيانات الهوية، سجلات التدريب الامتثال للجهات المنظمة الالتزام النظامي
مراقبة أمن المنصات عنوان IP، بيانات الجهاز، السجلات حماية الأنظمة المصلحة المشروعة
تحسين الجودة التغذية الراجعة، الاستبيانات، مؤشرات الأداء تحسين الخدمات المصلحة المشروعة
الاحتفاظ بالبيانات والأرشفة جميع السجلات الاحتفاظ لأغراض التدقيق الالتزام النظامي
حذف البيانات أو إخفاء هويتها البيانات المخزنة حذف أو إخفاء البيانات الالتزام النظامي
تغيير غرض معالجة البيانات

لن نستخدم بياناتك الشخصية إلا للأغراض التي جُمعت من أجلها، ما لم نرَ بشكل معقول أن هناك حاجة لاستخدامها لغرض آخر متوافق مع الغرض الأصلي. وإذا رغبت في معرفة كيفية توافق الغرض الجديد مع الغرض الأصلي، يمكنك التواصل معنا.

وفي حال احتجنا إلى استخدام بياناتك الشخصية لغرض غير مرتبط، فسنقوم بإشعارك وتوضيح الأساس النظامي الذي يتيح لنا ذلك.

يرجى ملاحظة أننا قد نقوم بمعالجة بياناتك الشخصية دون علمك أو موافقتك، إذا كان ذلك مطلوبًا أو مسموحًا به بموجب الأنظمة واللوائح ذات العلاقة.


7. كيف نقوم بالإفصاح عن بياناتك الشخصية؟

للأغراض الموضحة أعلاه، قد نمنح حق الوصول إلى بياناتك الشخصية للموظفين المخولين في الأكاديمية السعودية للطيران المدني والشركاء الذين لديهم حاجة معرفية للاطلاع عليها من أجل معالجتها، وذلك وفقًا لمتطلبات العمل، ويخضعون لالتزامات تعاقدية صارمة بالحفاظ على السرية، وقد يتعرضون لاتخاذ إجراءات تأديبية أو إنهاء خدماتهم في حال الإخلال بهذه الالتزامات.

وبالإضافة إلى ذلك، قد نحتاج إلى نقل بياناتك الشخصية أو إتاحة الوصول إليها للأطراف الثالثة التالية المصرح لها:

فئة المستلمين غرض الإفصاح أنواع البيانات الشخصية المشاركة وتيرة الإفصاح
الجهات الداخلية (إدارات ووحدات الأكاديمية) إدارة العمليات التدريبية والتسجيل وتقديم الدورات وتقنية المعلومات والأمن والامتثال بيانات المتدربين التعريفية، بيانات الاتصال، بيانات الهوية، التسجيل، الحضور، النتائج، بيانات الشهادات متكرر
شركاء التدريب والمدربون تقديم البرامج التدريبية والجلسات العملية الاسم، رقم المتدرب، تفاصيل الدورة، الحضور، بيانات الأداء متكرر
مزودو خدمات تقنية المعلومات / موردي الأنظمة توفير الاستضافة وصيانة الأنظمة والدعم الفني بيانات تسجيل الدخول، عنوان IP، بيانات استخدام النظام، بيانات الملف التعريفي الأساسية متكرر
مزودو خدمات الاستضافة السحابية استضافة الأنظمة وتخزين البيانات جميع بيانات الأنظمة والمتدربين ذات الصلة متكرر
مزودو خدمات الدفع معالجة المدفوعات والمعاملات المالية الاسم، بيانات الفوترة، بيانات الدفع حسب الحدث
جهات التقييم وإصدار الشهادات إجراء الاختبارات وإصدار الشهادات الاسم، بيانات الهوية، نتائج الاختبارات، بيانات الدورات حسب الحدث
جهات العمل / الجهات الراعية تقديم تقارير عن تقدم ونتائج المتدربين الاسم، بيانات التسجيل، الحضور، النتائج، الشهادات حسب الحدث
الجهات التنظيمية (مثل الهيئة العامة للطيران المدني) الامتثال للمتطلبات النظامية في قطاع الطيران بيانات الهوية، سجلات التدريب، الشهادات حسب الحدث
جهات الأمن والتحقق من السجل الامني التحقق من الهوية وإجراء الفحوصات الأمنية الهوية الوطنية، جواز السفر، الجنسية، بيانات الخلفية حسب الحدث
مزودو التدريب أو الشهادات الدوليون تقديم برامج تدريبية أو شهادات معتمدة الاسم، بيانات الهوية، بيانات الدورات والأداء حسب الحدث
الجهات القانونية والحكومية الاستجابة للطلبات القانونية أو تنفيذ الأنظمة البيانات الشخصية ذات الصلة حسب الطلب حسب الحدث
جهات التدقيق والامتثال إجراء عمليات التدقيق وضمان الالتزام النظامي سجلات التدريب، بيانات الهوية، سجلات النظام حسب الحدث

باستثناء ما تقتضيه نظام حماية البيانات الشخصية السعودي، لن نقوم بالإفصاح عن البيانات الشخصية دون وجود أساس نظامي مشروع، مثل الضرورة التعاقدية، أو الالتزام النظامي، أو المصلحة المشروعة، أو الموافقة الصريحة (حيثما ينطبق).


8. الأساس النظامي لجمع ومعالجة بياناتك الشخصية

وفقًا لنظام حماية البيانات الشخصية والأنظمة ذات العلاقة، فإن الأساس النظامي الذي نعتمد عليه في معالجة بياناتك الشخصية يشمل ما يلي:

  • موافقتك:
    نقوم بمعالجة بياناتك الشخصية بناءً على موافقتك الصريحة لأغراض محددة.
    ويحق لك سحب موافقتك في أي وقت، دون أن يؤثر ذلك على عمليات المعالجة التي تمت استنادًا إلى أسس نظامية أخرى.
  • تنفيذ التزام تعاقدي:
    نقوم بمعالجة بياناتك الشخصية عندما يكون ذلك ضروريًا لتنفيذ التزاماتنا التعاقدية تجاهك، بما في ذلك تقديم الخدمات، ومعالجة المدفوعات، وإدارة العمليات المرتبطة بالخدمات المقدمة.
  • الامتثال لالتزام نظامي:
    نقوم بمعالجة بياناتك الشخصية عندما يكون ذلك ضروريًا للامتثال للأنظمة واللوائح أو المتطلبات النظامية، مثل الاستجابة للطلبات الصادرة عن الجهات التنظيمية أو القضائية المختصة.
  • تحقيق مصلحة عامة:
    قد نقوم بمعالجة أو مشاركة بياناتك الشخصية عند الضرورة لحماية الأمن العام، أو الدفاع عن المطالبات القانونية، أو منع الأنشطة غير المشروعة، وذلك وفقًا لما تسمح به الأنظمة المعمول بها.
  • تحقيق مصلحة مشروعة:
    نقوم بمعالجة بياناتك الشخصية بهدف تحسين خدماتنا، وضمان أمن الأنظمة، ومنع الاحتيال، وذلك شريطة ألا يؤثر ذلك بشكل سلبي على حقوقك أو حرياتك الأساسية.
  • حماية المصالح الحيوية:
    في حالات استثنائية، قد نقوم بمعالجة بياناتك الشخصية لحماية مصالحك الحيوية أو مصالح شخص آخر، مثل الحالات التي يتم فيها رصد تهديدات عاجلة تتعلق بالسلامة أو الحياة من خلال قنوات التواصل الخاصة بنا.

9. نقل البيانات الشخصية خارج المملكة

تقوم الأكاديمية السعودية للطيران المدني بمعالجة وتخزين البيانات الشخصية بشكل أساسي داخل المملكة العربية السعودية. ومع ذلك، وفي حالات محدودة ومحددة، قد تقوم الأكاديمية بنقل البيانات الشخصية خارج المملكة عندما يكون ذلك ضروريًا لدعم المتطلبات التشغيلية أو الفنية أو التعاقدية. وقد يشمل ذلك التعامل مع مزودي التقنيات، أو مزودي خدمات الحوسبة السحابية، أو جهات متخصصة تقع خارج المملكة.

ويتم أي نقل للبيانات الشخصية خارج المملكة وفقًا لأحكام نظام حماية البيانات الشخصية في المملكة العربية السعودية، وبما يتوافق مع الضوابط والشروط التي تحددها الجهات المختصة. وعند الاقتضاء، تلتزم الأكاديمية باتخاذ التدابير والضمانات المناسبة لحماية البيانات الشخصية، والتي قد تشمل ما يلي:

  • قرارات كفاية مستوى الحماية: عندما تكون الدولة المستقبلة معترفًا بها باعتبارها توفر مستوى مناسبًا من حماية البيانات.
  • الضمانات التعاقدية: بما في ذلك بنود حماية البيانات (SCCs) والالتزامات المفروضة على مزودي الخدمة.
  • إجراء تقييمات للمخاطر أو لتأثير نقل البيانات: عند الحاجة، وذلك لتقييم وتخفيف المخاطر المحتملة المرتبطة بعمليات النقل خارج المملكة.
  • أي ضمانات أو آليات أخرى: معتمدة أو معترف بها وفقًا للأنظمة ذات العلاقة بحماية البيانات في المملكة.

وتحرص الأكاديمية على أن تظل البيانات الشخصية المنقولة خارج المملكة متمتعة بمستوى حماية يتوافق مع متطلبات نظام حماية البيانات الشخصية، وأن يكون هذا النقل مقتصرًا على الحد الأدنى اللازم لتحقيق الغرض المحدد.


10. كيف نقوم بحماية بياناتك الشخصية؟

تطبق الأكاديمية السعودية للطيران المدني مجموعة من التدابير الفنية والتنظيمية لضمان حماية وأمن وسرية بياناتك الشخصية.

التدابير الفنية
  • التشفير:
    يتم تشفير البيانات الشخصية أثناء نقلها وتخزينها، وذلك لمنع الوصول غير المصرح به.
  • أنظمة منع تسرب البيانات:
    تم تطبيق أنظمة لمنع تسرب البيانات لمراقبة ومنع أي عمليات نقل غير مصرح بها.
  • التحكم في الوصول:
    يتم تطبيق آليات تحكم في الوصول تعتمد على الأدوار الوظيفية، لضمان أن يقتصر الوصول إلى البيانات الشخصية على الأشخاص المخولين فقط.
  • إدارة كلمات المرور:
    يتم تطبيق سياسات قوية لكلمات المرور واستخدام أدوات لفحصها عبر جميع الأنظمة.
  • أمن الشبكات:
    يتم استخدام جدران الحماية وأنظمة كشف التسلل وإجراء تقييمات دورية للشبكات لحماية البنية التحتية من التهديدات الخارجية.
  • حماية الأجهزة الطرفية:
    يتم تأمين الأجهزة مثل أجهزة الحاسب والأجهزة المحمولة باستخدام برامج مكافحة الفيروسات والتحديثات الأمنية الدورية.
  • مشاركة الملفات الآمنة:
    يتم تشفير الملفات الحساسة ومشاركتها عبر قنوات آمنة ومصرح بها.
  • تقييم الثغرات الأمنية وأمن الحوسبة السحابية:
    نقوم بإجراء تقييمات دورية للثغرات الأمنية لتحديد ومعالجة نقاط الضعف في الأنظمة التي تحتوي على بيانات حساسة، بما في ذلك الأنظمة المستضافة في بيئات سحابية، وذلك ضمن جهودنا المستمرة لتعزيز أمن الأنظمة ومواكبة التهديدات الناشئة.
التدابير التنظيمية
  • إدارة صلاحيات الوصول:
    يتم تطبيق ضوابط صارمة لإدارة الوصول، بحيث يُتاح الوصول إلى البيانات الشخصية فقط لمن تتطلب طبيعة عمله ذلك.
  • إدارة الموردين:
    يلتزم مزودو الخدمات الخارجيون بمعايير حماية البيانات الخاصة بالأكاديمية من خلال اتفاقيات قانونية ملزمة وعمليات تدقيق دورية.
  • الأمن المادي:
    يتم حماية المواقع الحساسة، مثل مراكز البيانات، من خلال ضوابط وصول مقيدة، وأنظمة تحقق بيومترية، ومراقبة عبر كاميرات CCTV.
  • تدريب الموظفين:
    يتم تقديم برامج تدريب دورية للموظفين لرفع مستوى الوعي بحماية البيانات والالتزام بسياسات الأمن.
  • الاستجابة لحوادث تسرب البيانات:
    يوجد لدى الأكاديمية خطة معتمدة للاستجابة للحوادث، تشمل احتواء الحادثة فورًا، والتحقيق فيها، وإشعار الأطراف المتأثرة والجهات التنظيمية عند الضرورة.
  • التدقيق والمراجعة:
    يتم إجراء عمليات تدقيق داخلية وخارجية بشكل دوري للتأكد من الالتزام بالمعايير الأمنية وتحسين الضوابط عند الحاجة.

11. ما هي مدة الاحتفاظ ببياناتك الشخصية؟

نحتفظ ببياناتك الشخصية فقط للمدة اللازمة لتحقيق الأغراض التي جُمعت من أجلها، أو للمدة المطلوبة بموجب الأنظمة واللوائح ذات العلاقة. ويتم تحديد فترات الاحتفاظ وفقًا لسياسة الاحتفاظ بالبيانات المعتمدة لدى الأكاديمية السعودية للطيران المدني، والتي تحدد مددًا زمنية محددة بناءً على نوع البيانات وغرض معالجتها والمتطلبات التنظيمية ذات الصلة (إن وجدت).

ويتم الاحتفاظ بالبيانات الشخصية التي يتم جمعها من خلال مواقعنا الإلكترونية وتطبيقاتنا طوال مدة نشاط حسابك، أو للمدة اللازمة لتحقيق الغرض من جمعها. وعند انتهاء مدة الاحتفاظ المحددة، نقوم بحذف البيانات أو إخفاء هويتها بشكل آمن وفقًا للمعايير المعتمدة، ما لم تكن هناك حاجة للاحتفاظ بها لفترة أطول لأسباب نظامية أو تنظيمية أو لأغراض تجارية مشروعة.

العوامل الرئيسية التي تحدد مدة الاحتفاظ
  1. غرض جمع البيانات:
    يتم الاحتفاظ بالبيانات الشخصية للمدة اللازمة لتقديم الخدمات، وإدارة العلاقة معك، وتنفيذ الالتزامات النظامية، وتحسين العمليات.
  2. المتطلبات النظامية والتنظيمية:
    قد يتم الاحتفاظ ببعض البيانات لفترات محددة للامتثال للأنظمة أو المتطلبات التنظيمية، مثل التقارير المالية، أو الالتزامات الضريبية، أو أنظمة العمل.
  3. احتياجات العمل:
    قد يتم الاحتفاظ بالبيانات لفترات أطول إذا كان ذلك ضروريًا لاستمرارية الأعمال، أو المشاريع الجارية، أو لتحقيق مصالح مشروعة مثل التدقيق، أو المطالبات القانونية، أو تسوية النزاعات.
  4. البيانات القائمة على الموافقة:
    عند معالجة البيانات بناءً على موافقتك (مثل أغراض التسويق)، يتم الاحتفاظ بها إلى حين سحب موافقتك أو طلب حذفها، ما لم يوجد أساس نظامي آخر يبرر الاحتفاظ بها.
آليات التخلص الآمن من البيانات

عند انتهاء مدة الاحتفاظ، يتم تطبيق تدابير إتلاف آمنة للبيانات وفقًا للمعايير المعتمدة، لضمان عدم إمكانية الاطلاع عليها أو استعادتها مرة أخرى. وقد تشمل هذه التدابير ما يلي:

  • الحذف الآمن من الأنظمة النشطة ونسخ الاحتياط.
  • إخفاء هوية البيانات بحيث لا يمكن ربطها بصاحبها.
  • الأرشفة الآمنة في حالات محدودة عند وجود متطلبات نظامية أو لأغراض المطالبات القانونية.

12. حقوقك المتعلقة بمعالجة بياناتك الشخصية

بموجب نظام حماية البيانات الشخصية والأنظمة ذات العلاقة، يتمتع صاحب البيانات بالحقوق التالية، والتي تعتمد بشكل أساسي على غرض جمع البيانات الشخصية ومعالجتها:

  • الحق في العلم:
    يحق لك معرفة كيفية جمع بياناتك الشخصية، والأساس النظامي لجمعها ومعالجتها، وكيفية معالجتها وتخزينها وإتلافها، والجهات التي يتم الإفصاح لها. ويمكنك الاطلاع على هذه التفاصيل من خلال إشعار الخصوصية أو عبر التواصل معنا باستخدام وسائل الاتصال الموضحة أدناه.
  • الحق في الوصول إلى بياناتك الشخصية:
    يحق لك طلب الوصول إلى بياناتك الشخصية من خلال التواصل معنا وتقديم طلبك عبر قنوات التواصل الواردة في هذا الإشعار.
  • الحق في طلب الحصول على نسخة من البيانات (قابلية النقل):
    يحق لك طلب الحصول على نسخة من بياناتك الشخصية بصيغة منظمة وشائعة الاستخدام وقابلة للقراءة آليًا، أو طلب نقلها إلى طرف آخر من اختيارك.
  • الحق في طلب تصحيح بياناتك الشخصية:
    يحق لك طلب تصحيح بياناتك الشخصية إذا كانت غير دقيقة أو غير صحيحة أو غير مكتملة، وذلك من خلال قنوات التواصل الموضحة في هذا الإشعار.
  • الحق في طلب إتلاف بياناتك الشخصية:
    يحق لك طلب إتلاف بياناتك الشخصية في حالات محددة ووفقًا للأنظمة ذات العلاقة.
  • الحق في سحب الموافقة:
    يحق لك سحب موافقتك على معالجة بياناتك الشخصية في أي وقت، ما لم يكن هناك أساس نظامي آخر يبرر استمرار المعالجة.
  • الحق في تقديم شكوى:
    في حال اعتقادك بأن الأكاديمية السعودية للطيران المدني لم تلتزم بنظام حماية البيانات الشخصية أو بالأنظمة ذات العلاقة، يحق لك تقديم شكوى إلى الأكاديمية. وفي حال عدم رضاك عن معالجة الشكوى، يمكنك تصعيدها إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) أو إلى الجهة المختصة الأخرى.

لن يُطلب منك دفع أي رسوم مقابل ممارسة هذه الحقوق، ما لم ينص النظام على خلاف ذلك.

كما سيتم الرد على طلبك خلال مدة لا تتجاوز (30) يومًا من تاريخ استلامه.

كيفية تقديم الطلبات

لتقديم طلب أو ممارسة أي من حقوقك المتعلقة بحماية بياناتك الشخصية، يرجى تعبئة النموذج المخصص وإرساله إلى البريد الإلكتروني التالي:

saca-privacy@saca.edu.sa

تحتفظ الأكاديمية بحق إخطار الأطراف الثالثة بأي تعديل يطرأ على بياناتك الشخصية أو في حال سحب موافقتك، وذلك في الحالات التي تم فيها مشاركة هذه البيانات وفقًا لما ورد أعلاه.

للاستفسارات أو طلب مزيد من المعلومات

للمزيد من التفاصيل حول كيفية معالجة بياناتك الشخصية أو كيفية ممارسة حقوقك، يمكنك التواصل معنا عبر البريد الإلكتروني التالي:

saca-privacy@saca.edu.sa


13. كيف يتم تطبيق إشعار الخصوصية هذا عند التعامل مع الأطراف الثالثة؟

قد يتم تقديم بعض خدماتنا من خلال منصات تابعة لأطراف ثالثة، أو قد تتضمن خدماتنا روابط لمواقع إلكترونية يتم تشغيلها من قبل جهات خارجية، والتي قد تختلف سياساتها المتعلقة بمعالجة البيانات الشخصية عن سياساتنا.

ولذلك، ننصح بالاطلاع على سياسات الخصوصية والشروط الخاصة بهذه الجهات إذا كنت ترغب في معرفة المزيد حول كيفية معالجة بياناتك الشخصية من قبل تلك الأطراف.


14. تحديث إشعار الخصوصية

قد نقوم بتحديث إشعار الخصوصية هذا من وقت لآخر استجابةً للتغيرات في الأنظمة أو المتطلبات التنظيمية أو الاحتياجات التشغيلية. وسيتم نشر أي تحديثات على هذه الصفحة.

وفي حال كانت التغييرات جوهرية، فقد نقوم بإشعارك بها بشكل مباشر، بما في ذلك توضيح تاريخ سريان هذه التغييرات، وذلك وفقًا لما تقضي به الأنظمة ذات العلاقة.

وعند الاقتضاء (على سبيل المثال، إذا تضمنت التحديثات معالجة جديدة للبيانات تتطلب موافقتك المسبقة)، سنحرص على منحك الفرصة للموافقة على هذه التغييرات لمواصلة استخدام خدماتنا، أو رفضها، وفي هذه الحالة يحق لك التوقف عن استخدام خدماتنا.


15. آلية تقديم الشكاوى أو الاعتراض

في حال كان لديك أي استفسار أو اعتراض، أو في حال عدم امتثالنا لنظام حماية البيانات الشخصية، يمكنك تقديم شكوى إلى فريق حماية البيانات عبر إحدى قنوات التواصل الموضحة أعلاه.

وفي حال عدم رضاك عن طريقة معالجة الشكوى، أو في حال عدم الرد على طلبك خلال المدة المحددة، يحق لك تصعيد الشكوى إلى الجهة المختصة، وذلك على النحو التالي:

  • داخل المملكة العربية السعودية:
    الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA)
  • المنصة الوطنية لحوكمة البيانات (DGP):
    https://dgp.sdaia.gov.sa
  • الموقع الرسمي للهيئة:
    https://sdaia.gov.sa

SACA Privacy Notice

Contents

  1. About SACA
  2. Scope and Applicability of Privacy Notice
  3. Who is the Controller of your Personal Data?
  4. What Personal Data is collected?
  5. How do we collect your Personal Data?
  6. How do we use your Personal Data & Purpose?
  7. How do we disclose your Personal Data?
  8. Legal Basis for Collecting and Processing Your Personal Data
  9. Cross-Border Transfers of Personal Data
  10. How do we protect your Personal Data?
  11. How long do we keep your Personal Data?
  12. Your Rights Regarding Processing of Your Personal Data
  13. How does this Privacy Notice work with Third-Party Data Processing?
  14. How may this Privacy Notice be Updated?
  15. Complaint or Objection Filing Method

1. About SACA

Saudi Academy of Civil Aviation (SACA) is the leading academic and training arm in the civil aviation sector in the Kingdom of Saudi Arabia.

The Academy comprises four specialized training centers:

  • Air Navigation Services and English Language Proficiency Training Center
  • Fire and Rescue Training Center
  • Airport Operations and Aviation Safety Training Center
  • Aviation Security Training Center

SACA is committed to upholding the privacy and protection of personal data processed through its systems, platforms, and services. The organization adheres to applicable data protection and cybersecurity regulations and implements robust technical and organizational measures to ensure the confidentiality, integrity, and security of information.


2. Scope and Applicability of Privacy Notice

This Privacy Notice applies to the Personal Data processed by the Saudi Academy of Civil Aviation (SACA) in connection with its training programs, services, and digital platforms. It covers the Personal Data collected from individuals who interact with SACA, particularly trainees and training applicants.

SACA may collect and process "Personal Data" (i.e., information that can be used to identify an individual, also referred to as “personally identifiable information” or “personal information”) in order to provide access to training programs, manage registrations, deliver services, and enhance user experience.

While certain parts of SACA’s platforms may be accessed without providing Personal Data, access to training programs, course enrollment, and related services typically requires the submission of Personal Data.


3. Who is the Controller of your Personal Data?

Saudi Academy of Civil Aviation (SACA) is the legal entity responsible for collecting, using, and safeguarding your personal data. As the data controller, we define the purposes and methods for processing your personal data.

Contact Details
Responsible Department Shared Services
Address Jeddah – AL Naseem Dist.
Phone Number 00966 684 6541
E-mail saca-info@saca.edu.sa
License or Commercial Register 7053019340
Date of Last Update for this Privacy Notice 22-06-2026

4. What Personal Data is collected?

When you interact with us through our training programs or use our digital platforms, we may collect and process the following categories of personal data:

Personal Data Category Data Element
Identifying Information Full name (First name, Father Name, Family Name), Employee ID, Saudi National ID number, Iqama number, Passport number, personal photo, Address, Signature.
Demographic Information Date of Birth, Nationality, Gender.
Contact Information Work email address, Personal email address, Mobile number.
Employment and Position Information Employer information, Job title, Position name, Employment type, Department.
Recruitment and Employment Lifecycle Data Hiring date, Years of experience.
Financial Information Bank account information, Credit card information, payment transaction data.
Performance and Evaluation Data Performance Management data, Performance rating, Assessment results.
Training and Qualification Records Training records, Qualifications and certificates, Professional experience.
Health and Sensitive Personal Data Comprehensive Medical Examination or as Required, Medical Reports.
Monitoring and Security Data Video surveillance recordings, CCTV logs, Device information (Hex ID), Hashed password.
Official Identification Documents Passport details, National ID, Iqama.
Test/Exam Location Test location.
Attendance and Operational Data Attendance data (check-in/check-out), Traffic data.

We collect and process Personal Data for the purpose of managing and administering training programs and services, enabling registration and course enrollment, fulfilling our contractual and regulatory obligations, operating and maintaining our systems, enhancing operational efficiency, ensuring information security, and preventing fraud or misuse.

Where required by applicable laws and regulations, we will obtain your consent before collecting or processing specific categories of personal data.


5. How do we collect your Personal Data?

SACA ensures that all personal data is collected accurately and in compliance with applicable laws, such as the KSA PDPL. We collect personal data about you in two main ways:

1. Direct collection (from you) – when you:
  • Register an account or use our services.
  • Communicate with us through email or telephone, or by any other means.
  • Provide information voluntarily (e.g., contact details, preferences, or participation in surveys).
  • Grant permissions for certain features (e.g., GPS location). These permissions are only accessed if you explicitly enable them.
2. Indirect collection (from other sources) – when:
  • Automatically, through your device and browser (e.g., cookies, crash reports) automatically log technical information such as your IP address, device ID, device type, operating system, network provider, connection details.
  • From publicly available information that you choose to make public.
  • We may receive your personal data from third parties, such as government entities, payment providers, partners we collaborate with, and from your employer for the purposes of provide you with the required training.
  • From regulatory or law enforcement authorities where required by law.
  • We determine your approximate location from your IP address or network data.
  • We create inferred data profiles through automated analysis of your usage patterns and preferences.
Cookies and Similar Technologies

We may use cookies and similar technologies (such as SDKs, pixels, and device identifiers) on our website and mobile applications to:

  • Enable core features and improve functionality.
  • Analyze performance and usage patterns.
  • Personalize your experience and deliver relevant advertisements.

You can manage or disable these technologies through your browser or device settings, but this may affect certain features of the game or website.

How to Control Cookies and Similar Technologies
  1. On Websites (Cookies):
  • Browser Settings: You can block or delete cookies through your web browser settings.
  • Chrome: Settings → Privacy and security → Cookies and other site data.
  • Safari: Preferences → Privacy → Manage Website Data.
  • Edge: Settings → Cookies and site permissions.
  • Firefox: Options → Privacy & Security → Cookies and Site Data.
  • Effect: Disabling cookies may limit website functionality, including login persistence and saved preferences.

6. How do we use your Personal Data & Purpose?

We collect and process your Personal Data for the following purposes and legal bases:

Use Case Data Elements Used Purpose of Processing Legal Basis
Training Registration Name, ID, Contact details, DOB, Nationality Register trainees and create initial profile Contractual Necessity
Application Review and Approval Application data, Qualification info Assess eligibility for training programs Legitimate Interest
Identity Verification National ID, Iqama, Passport, Full Name, Date of Birth, Nationality To verify the identity of trainees and ensure eligibility to participate in aviation-related training programs Legal Obligation / Contractual Necessity
Account Creation Login credentials, Email, Phone Provide system access to trainees Contractual Necessity
Course Enrollment Trainee ID, Course selection, Payment info (if any) Enroll trainees into selected programs Contractual Necessity
Payment Processing Payment details, Billing info Process course fees and issue invoices Contractual Necessity
Training Delivery Attendance records, Training data Deliver training sessions and monitor participation Contractual Necessity
Exam Scheduling Name, Test location data, Schedule info Arrange exams and allocate locations Contractual Necessity
Assessment and Evaluation Results, Scores, Performance data Evaluate trainee performance Contractual Necessity
Certification Issuance Name, Results, Certification data Issue certificates upon completion Contractual Necessity
Communication Email, Phone Send updates, reminders, and notifications Contractual Necessity
Sharing Results with Employers Name, Results, Certification data Share outcomes with sponsoring entities (if applicable) Consent / Contractual Necessity
Regulatory Reporting Identity data, Training records Comply with aviation authority requirements Legal Obligation
Platform Security Monitoring IP address, Device data, Logs Protect systems and detect misuse Legitimate Interest
Quality Improvement Feedback, Surveys, Performance metrics Improve training services Legitimate Interest
Data Retention and Archiving All relevant records Maintain records for audit and compliance Legal Obligation
Data Deletion / Anonymization Stored personal data Delete or anonymize data after retention period Legal Obligation
Change of purpose of processing

We will only use your personal data for the purposes for which we collected it, unless we reasonably consider that we need to use it for another reason and that

7. How do we disclose your Personal Data?

For the purposes described above, We shall grant access to your Personal Data to authorized SACA employees and partners of SACA to deliver you our services, and who are subject to strict contractual confidentiality obligations and may be disciplined or terminated if they fail to meet these obligations.

In addition, we may need to transfer or allow access to the following authorized third-parties:

Recipient Category Purpose of Disclosure Types of Personal Data Shared Frequency of Disclosure
Internal Entities (SACA departments and units) Manage training operations, registration, course delivery, IT, security, and compliance Trainee identifiers, contact details, ID data, enrollment, attendance, results, certification data Recurring
Training Partners and Instructors Deliver training programs and practical sessions Name, trainee ID, course details, attendance, performance data Recurring
IT Service Providers / System Vendors Provide hosting, system maintenance, and technical support Login data, IP address, system usage data, basic profile data Recurring
Cloud Hosting Providers Host systems and store data All relevant system and trainee data Recurring
Payment Service Providers Process payments and financial transactions Name, billing data, payment details Event-based
Assessment and Certification Bodies Conduct exams and issue certifications Name, Identification data, exam results, course data Event-based
Employers / Sponsoring Entities Report trainee progress and results Name, enrollment data, attendance, results, certification Event-based
Regulatory Authorities (e.g., GACA) Comply with aviation and legal requirements ID data, training records, certifications Event-based
Security and Background Check Authorities Verify identity and conduct background checks National ID, passport, nationality, background data Event-based
International Training or Certification Providers Provide specialized or accredited training programs Name, ID data, course and performance data Event-based
Legal and Government Authorities Respond to legal requests or enforce regulations Relevant personal data based on request Event-based
Audit and Compliance Conduct audits and ensure regulatory compliance Training records, identity data, system logs Event-based

Except where required by law, we will not disclose personal data without a valid legal basis, such as contractual necessity, legal obligation, legitimate interest, or explicit consent (where applicable).


8. Legal Basis for Collecting and Processing Your Personal Data

In accordance with the relevant Personal Data Protection Law, the legal basis on which we rely in processing such data is:

  • Your consent:
    We process your Personal Data based on your explicit consent for specific purposes.
    You can withdraw your consent at any time without affecting processing operations carried out based on other legal bases.
  • In fulfillment of a contractual obligation:
    We process your Personal Data when it is necessary to perform our contractual obligations to you, including providing our services, payment processing and employment processing.
  • In compliance with a statutory obligation
    We process Personal Data where it is necessary to comply with laws, regulations, or legal requirements, such as responding to lawful requests from regulatory or judicial authorities.
  • Achieving public interest
    We may process or share Personal Data where necessary to protect public security, defend against legal claims, or prevent illegal activities, as permitted under applicable laws.
  • Achieving legitimate interests or objectives
    We process Personal Data to improve our services, ensure security and fraud prevention, provided that such processing does not override your fundamental rights and freedoms.
  • Protecting vital interests
    In exceptional circumstances, we may process your Personal Data to protect your vital interests or those of another person — for example, if we detect urgent threats to the safety or life of a user’s through our communication channels.

9. Cross-Border Transfers of Personal Data

SACA primarily processes and stores personal data within the Kingdom of Saudi Arabia. However, in limited and specific circumstances, SACA may transfer personal data outside the Kingdom where such transfer is necessary to support operational, technical, or contractual requirements. This may include engagement with technology providers, cloud service providers, or specialized vendors that are located outside Saudi Arabia.

Any transfer of personal data outside the Kingdom is carried out only in compliance with the Saudi Personal Data Protection Law (PDPL) and subject to the controls and conditions set out by the relevant authorities. Where applicable, SACA ensures that appropriate safeguards are in place to protect personal data, which may include:

  • Adequacy determinations, where the destination country is recognized as providing an appropriate level of data protection.
  • Contractual safeguards, including data protection clauses “SCCs” and obligations imposed on service providers.
  • Risk or transfer impact assessments, where required, to evaluate and mitigate potential risks associated with cross-border transfers.
  • Other safeguards or mechanisms, approved or recognized under applicable Saudi data protection laws.

SACA ensures that personal data transferred outside the Kingdom continues to receive the required level of protection that is compliant with the requirements of the PDPL and NCA, and that such transfers are limited to what is strictly necessary for the specified purpose.


10. How do we protect your Personal Data?

SACA employs a combination of technical and organizational measures to ensure the security and confidentiality of your personal data.

Technical Measures
  • Encryption:
    Personal data is encrypted both in transit and at rest to prevent unauthorized access.
  • Data Loss Prevention (DLP):
    DLP systems are in place to monitor and prevent unauthorized data transfers.
  • Access Control:
    We use role-based access control to restrict access to personal data, ensuring that only authorized personnel can access sensitive information.
  • Password Management:
    Strong password policies and password scanning tools are enforced across all systems.
  • Network Security:
    Firewalls, intrusion detection systems, and regular network assessments are used to protect our infrastructure from external threats.
  • Endpoint Protection:
    Devices such as computers and mobile devices are secured with antivirus software and regular security patches.
  • Secure File Sharing:
    Confidential files are encrypted and shared through secure, authorized channels.
  • Vulnerability Assessment and Cloud Security Layers:
    We conduct regular vulnerability assessments to identify and address security vulnerabilities in systems that contain sensitive data, including those hosted in the cloud. This is part of our overall strategy to strengthen the security of our systems and endpoints against emerging threats.
Organizational Measures
  • Access Management:
    Strict access controls are enforced, ensuring that only those with the necessary roles can access personal data.
  • Vendor Management:
    Third-party vendors are required to adhere to our data protection standards through legally binding agreements and regular audits.
  • Physical Security:
    Sensitive areas, such as data centers, are protected by restricted access, biometrics, and CCTV monitoring.
  • Employee Training:
    Regular data protection training is provided to all employees to maintain awareness and compliance with security policies.
  • Data Breach Response:
    We have an established incident response plan to manage any data breaches, including immediate containment, investigation, and notification of affected parties and regulatory authorities when required.
  • Audits and Reviews:
    Regular internal and external audits are conducted to assess compliance with security standards and implement improvements where necessary.

11. How long do we keep your personal data?

We retain your personal data only for as long as necessary to fulfill the purposes for which it was collected or as required under applicable laws and regulations. Retention periods are defined in accordance with SACA’s Data Retention Policy, which sets specific timelines based on the type of data, the purpose of processing, and regulatory requirements (if any).

Personal data collected through our websites and applications will be retained for as long as your account remains active or for the period necessary to achieve the original purpose of collection. Once the applicable retention period expires, we will securely delete or anonymize the data in line with recognized industry standards, unless a longer retention period is required for legal, regulatory, or legitimate business purposes.

Below are the key factors determining the retention period:
  1. Purpose of Data Collection:
    Personal data is retained for the duration necessary to provide our services, manage our relationship with you, fulfil legal obligations, and improve our operations.
  2. Legal and Regulatory Requirements:
    Certain data may be retained for specific periods to comply with legal or regulatory requirements, such as financial reporting, tax obligations, or compliance with labor and employment laws.
  3. Business Needs:
    Data may be retained for longer periods if it is necessary for business continuity, ongoing projects, or legitimate business interests such as audit, legal claims, or dispute resolution.
  4. Consent-Based Data:
    Where data is processed based on your consent, such as for marketing purposes, it will be retained until you withdraw your consent or request its deletion, provided there are no other legal grounds for retaining it.
Secure Disposal of Personal Data

Once the applicable retention period has expired, we will apply secure destruction measures in accordance with recognized industry standards to ensure that the data cannot be viewed, reconstructed, or recovered. These measures may include:

  • Secure deletion from active systems and backups.
  • Anonymization so the data can no longer identify you.
  • Secure archiving in limited cases required by law or necessary for legal claims.

12. Your Rights Regarding Processing of Your Personal Data

Under the appliable Personal Data Protection Law, you have the following rights, which primarily depend on the purpose of Personal Data collection and processing:

  • Right to Be Informed:
    You are entitled to be informed how we collect your personal data, legal basis for collection and processing, how such data is processed, stored, destroyed, and to whom it will be disclosed. You can access all details through the Privacy Policy or contact us using the below mentioned information.
  • Right of Access to Your Personal Data:
    You are entitled to request access to your personal data by contacting us and submitting your request through the communication channels provided in this Privacy Notice.
  • Right to Request Access/Data Portability:
    You can request a copy of your personal data held by us, in a structured, commonly used, machine-readable format, or have it transferred to a third party of your choice.
  • Right to Request Correction of Your Personal Data:
    You are entitled to request correction of your Personal Data that you believe is inaccurate, incorrect or incomplete, through the communication channels provided in this Privacy Notice.
  • Right to Request Destruction of Your Personal Data:
    You are entitled to request destruction of your Personal Data in certain circumstances.
  • Right to Withdraw Your Consent for Processing Your Personal Data:
    You are entitled to withdraw your consent for processing your Personal Data at any time unless there are legal bases that require otherwise.
  • Right to File a Complaint:
    If you believe that SACA has not complied with the KSA Personal Data Protection Law (PDPL) or the other applicable regulations, you have the right to file a complaint with us. If you are not satisfied with the outcome, you may escalate your complaint to the Saudi Data & Artificial Intelligence Authority (SDAIA) or to the other competent authority.

Unless otherwise stipulated by the law, you will not be required to pay any fees in return for exercising this right. In case of submitting a request for exercising this right, you will receive a response within 30 days as of the request receiving date.

How to Submit a Request

To submit a request or exercise your rights related to the protection of your personal data, please fill the form , then send it to the below email address:

saca-privacy@SACA.com.sa

We reserve the right to inform third parties of any modification to your personal information or withdrawal of consent for the shared personal information (only in the event where specified above).

What if you have questions or want further information?

For further details regarding the processing of your Personal Data and how to exercise your rights, please contact us using the below email address:

saca-privacy@SACA.com.sa


13. How does this Privacy Notice work with third-party data processing?

Our services may be provided through and/or utilize features operated by third party platforms or contain links to sites operated by third parties whose policies regarding the handling of personal data may differ from ours.

We advise you to consult such policies and terms if you want to learn more about the processing of your personal data by such third parties.


14. How may this Privacy Notice be updated?

We may update this Privacy Notice from time to time in response to changing legal, regulatory or operational requirements. Any changes of this Privacy Notice will be published on this page.

When these changes are material, we may provide you specific notice of any such changes (including when they will take effect) in accordance with the law.

Where applicable (for instance, if the changes imply new data processing that shall rely on your prior consent), we will ensure that you have had the possibility to consent those processing activities to allow you to continue using our services or to refuse - in which case, you will be entitled to cancel your use of our Services.


15. Complaint or Objection Filing Method

If you have any concerns, or if we do not comply with the Personal Data Protection Law, you can file a complaint to the Data Protection Team using one of the following channels:

If you are not satisfied with how we process your complaint, or if we fail to respond to your request, you can file a complaint to the Competent Authority as follow: