تطوير البرمجيات المتواÙقة مع Ø§Ù„Ù„Ø§Ø¦ØØ© العامة Ù„ØÙ…اية البيانات (GDPR): دليل عملي للشركات البريطانية والأوروبية
كيÙية بناء برمجيات متواÙقة مع Ø§Ù„Ù„Ø§Ø¦ØØ© العامة Ù„ØÙ…اية البيانات (GDPR) من Ø§Ù„ØµÙØ± — تشمل Ø§Ù„ØØ¯ الأدنى من البيانات، وإدارة المواÙقة، ÙˆØÙ‚وق Ø£ØµØØ§Ø¨ البيانات، وإقامة البيانات، ÙˆØ§ØªÙØ§Ù‚يات المعالجة، والأنماط التقنية التي تجعل الامتثال مستدامًا لا Ù…ÙØ¶Ø§Ùًا ÙÙŠ مرØÙ„Ø© لاØÙ‚Ø©.
كل أسبوع Ù†ØªØØ¯Ø« مع شركات بنت برمجياتها دون أن تولي Ø§Ù„Ù„Ø§Ø¦ØØ© العامة Ù„ØÙ…اية البيانات (GDPR) اهتمامًا جديًا، وهي الآن ØªØ¯ÙØ¹ ثمن ذلك — Ø£ØÙŠØ§Ù†Ù‹Ø§ ÙÙŠ الرسوم القانونية، وأØÙŠØ§Ù†Ù‹Ø§ ÙÙŠ إعادة الهيكلة الطارئة، ÙˆÙÙŠ بعض الأØÙŠØ§Ù† ÙÙŠ غرامات هيئة Ù…Ùوض المعلومات (ICO). عادةً ما تبدأ Ø§Ù„Ù…ØØ§Ø¯Ø«Ø© بعبارة باتت Ù…Ø£Ù„ÙˆÙØ© لدينا: «نعلم أننا Ø¨ØØ§Ø¬Ø© إلى ترتيب أوضاع الامتثال لدينا، لكننا لم ØªØªØ Ù„Ù†Ø§ Ø§Ù„ÙØ±ØµØ© بعد.»
تلك Â«Ø§Ù„ÙØ±ØµØ©Â» نادرًا ما تأتي من تلقاء Ù†ÙØ³Ù‡Ø§. الامتثال لا يأتي كبند مجدوَل ÙÙŠ دورة تطوير. يأتي ÙÙŠ شكل خرق أمني، أو رسالة تنظيمية، أو استبيان العناية الواجبة من عميل مؤسسي ÙŠØØªØ§Ø¬ ÙØ±ÙŠÙ‚ المبيعات إلى الإجابة عنه ÙÙŠ ثمانية وأربعين ساعة، أو ØµØ§ØØ¨ بيانات يهدد باتخاذ إجراءات قانونية بشأن بيانات لا يستطيع ØØ°Ùها. بØÙ„ول الوقت الذي ØªØµØ¨Ø Ùيه متطلبات Ø§Ù„Ù„Ø§Ø¦ØØ© ملØÙ‘ة، يكون الأمر قد Ø£ØµØ¨Ø Ù…ÙƒÙ„Ùًا Ø¨Ø§Ù„ÙØ¹Ù„.
السبب ÙÙŠ أن Ø¥Ø¶Ø§ÙØ© الامتثال بعد الØÙ‚يقة أمر مؤلم للغاية هو أن Ø§Ù„Ù„Ø§Ø¦ØØ© العامة Ù„ØÙ…اية البيانات ليست مجموعة سياسات ØªÙØ¯Ø±Ø¬Ù‡Ø§ على تطبيق قائم. إنها منهجية تصميمية. تؤثر على مخطط قاعدة بياناتك، وبنية التسجيل لديك، واختياراتك للخدمات الخارجية، وتصميم واجهة برمجة التطبيقات (API)ØŒ وتدÙقات الواجهة التي يراها المستخدم، وعمليات ÙØ±ÙŠÙ‚Ùƒ الداخلية. كل هذه الأمور أسهل ÙÙŠ ضبطها ÙÙŠ بداية المشروع من إصلاØÙ‡Ø§ بعد ذلك.
ÙÙŠ CyberbeakØŒ ندمج الخصوصية ÙÙŠ مشاريع البرمجيات الخاصة بنا منذ الأسبوع الأول من مرØÙ„Ø© الاكتشاÙ. ÙŠØ´Ø±Ø Ù‡Ø°Ø§ الدليل بالضبط ما يعنيه ذلك من الناØÙŠØ© العملية — Ø§Ù„Ù…ÙØ§Ù‡ÙŠÙ… القانونية مترجمة إلى قرارات هندسية، والأنماط التي تجعل الامتثال مستدامًا، والأخطاء التي نراها أكثر ما نراه ÙÙŠ قواعد الأكواد التي تصل إلى مكتبنا لأعمال المعالجة.
Ø§Ù„Ù„Ø§Ø¦ØØ© العامة Ù„ØÙ…اية البيانات ÙÙŠ جملة ÙˆØ§ØØ¯Ø©
Ø§Ù„Ù„Ø§Ø¦ØØ© العامة Ù„ØÙ…اية البيانات (EU 2016/679) هي قانون ØÙ…اية البيانات الذي ÙŠÙØ·Ø¨ÙŽÙ‘Ù‚ على أي منظمة تعالج البيانات الشخصية لأشخاص ÙÙŠ Ø§Ù„Ø§ØªØØ§Ø¯ الأوروبي أو المملكة Ø§Ù„Ù…ØªØØ¯Ø©ØŒ بصر٠النظر عن مقر تلك المنظمة. إذا كان لديك مستخدمون ÙÙŠ Ø§Ù„Ø§ØªØØ§Ø¯ الأوروبي أو المملكة Ø§Ù„Ù…ØªØØ¯Ø©ØŒ ÙØ¥Ù†Ù‡Ø§ تنطبق عليك.
من الناØÙŠØ© العملية، تتطلب ستة أشياء:
- الأساس القانوني — يجب أن يكون لكل عملية معالجة للبيانات الشخصية مبرر قانوني.
- Ø§Ù„Ø´ÙØ§Ùية — يجب إخبار الأشخاص Ø¨ÙˆØ¶ÙˆØ Ø¨Ø§Ù„Ø¨ÙŠØ§Ù†Ø§Øª التي تجمعها ولماذا.
- Ø§Ù„ØØ¯ الأدنى من البيانات — لا يجوز لك جمع إلا البيانات الضرورية للغرض Ø§Ù„Ù…ÙØ¹Ù„Ù†.
- الØÙ‚وق — Ù„Ù„Ø£ÙØ±Ø§Ø¯ الØÙ‚ ÙÙŠ الوصول إلى بياناتهم وتصØÙŠØÙ‡Ø§ ÙˆØØ°Ùها وتصديرها.
- الأمان — يجب ØÙ…اية البيانات الشخصية بتدابير تقنية وتنظيمية مناسبة.
- المساءلة — يجب أن تكون قادرًا على إثبات الامتثال، لا مجرد الادعاء به.
الغرامة القصوى للانتهاك الجسيم هي 20 مليون يورو أو 4% من ØØ¬Ù… المبيعات السنوي العالمي — أيهما أعلى. أظهرت هيئة Ù…Ùوض المعلومات (ICO) ÙÙŠ المملكة Ø§Ù„Ù…ØªØØ¯Ø© والسلطات الإشراÙية ÙÙŠ Ø§Ù„Ø§ØªØØ§Ø¯ الأوروبي استعدادها لاستخدام هذه الأرقام. ØºÙØ±Ùّمت شركة British Airways بمبلغ 20 مليون جنيه إسترليني. ÙˆØºÙØ±Ùّمت Amazon بمبلغ 746 مليون يورو. هذه ليست ØØ§Ù„ات استثنائية خاصة بالشركات متعددة الجنسيات المتهورة؛ ÙØ§Ù„شركات الصغيرة والمتوسطة تواجه التطبيق أيضًا، والضرر الذي يلØÙ‚ بالسمعة جراء إشعار التطبيق العام قد يكون أكثر ضررًا من الغرامة Ù†ÙØ³Ù‡Ø§.
الخصوصية بالتصميم: ما تعنيه من الناØÙŠØ© العملية
الخصوصية بالتصميم مكتوبة مباشرةً ÙÙŠ المادة 25 من Ø§Ù„Ù„Ø§Ø¦ØØ© العامة Ù„ØÙ…اية البيانات. إنها ليست إرشادات اختيارية — بل التزام قانوني. تشترط Ø§Ù„Ù„Ø§Ø¦ØØ© أن تؤخذ ØÙ…اية البيانات ÙÙŠ الاعتبار وقت تصميم الأنظمة والعمليات، لا ÙƒÙكرة لاØÙ‚Ø©.
المبادئ السبعة الأساسية للخصوصية بالتصميم، مترجمةً إلى قرارات هندسية، تبدو هكذا:
1. استباقي لا ردّ ÙØ¹Ù„
صمÙّم من أجل الخصوصية قبل أن ØªØØ¯Ø« مشكلة. Ø¨Ù…ØµØ·Ù„ØØ§Øª البرمجيات: أجر٠تقييم أثر ØÙ…اية البيانات (DPIA) خلال مرØÙ„Ø© Ø§Ù„Ø§ÙƒØªØ´Ø§ÙØŒ قبل كتابة أي سطر من الأكواد، لأي ميزة تنطوي على معالجة واسعة النطاق للبيانات Ø§Ù„ØØ³Ø§Ø³Ø©.
2. الخصوصية كإعداد Ø§ÙØªØ±Ø§Ø¶ÙŠ
يجب أن يكون السلوك Ø§Ù„Ø§ÙØªØ±Ø§Ø¶ÙŠ Ù„Ù„Ù†Ø¸Ø§Ù… هو الخيار الأكثر ØÙ…ايةً للخصوصية. لا ينبغي أن يضطر المستخدمون إلى اتخاذ إجراء Ù„ØÙ…اية خصوصيتهم — بل ينبغي أن يضطروا إلى اتخاذ إجراء للتنازل عنها. Ø¨Ù…ØµØ·Ù„ØØ§Øª البرمجيات: رسائل التسويق بالبريد الإلكتروني قائمة على الاشتراك الاختياري لا Ø§Ù„Ø§Ù†Ø³ØØ§Ø¨Ø› ÙˆÙ…Ù„ÙØ§Øª تعري٠الارتباط الخاصة بالتØÙ„يلات تكون معطّلة ØØªÙ‰ ÙŠÙواÙÙ‚ عليها؛ وميزات المشاركة على الشبكات الاجتماعية لا تÙÙØ¹ÙŽÙ‘Ù„ مسبقًا.
3. الخصوصية مدمجة ÙÙŠ التصميم
الخصوصية ليست طبقة Ùوق البنية Ø§Ù„ØªØØªÙŠØ© — بل هي جزء منها. Ø¨Ù…ØµØ·Ù„ØØ§Øª البرمجيات: ÙŠÙØµÙ„ نموذج بياناتك معلومات التعري٠الشخصي (PII) عن بيانات المعاملات منذ البداية؛ وخدماتك المصغّرة تتمØÙˆØ± ØÙˆÙ„ نطاق Ù…ØØ¯Ø¯ بØÙŠØ« لا تستطيع الوصول إلى معلومات التعري٠الشخصي إلا الخدمات التي ØªØØªØ§Ø¬ إليها؛ وبنيتك Ø§Ù„ØªØØªÙŠØ© للتسجيل ØªØØ°Ù Ø§Ù„Ù…Ø¹Ø±Ù‘ÙØ§Øª أو ØªÙØ¬Ø²Ù‘ئها (hashing) قبل الكتابة إلى مخازن السجلات المركزية.
4. الوظيÙية الكاملة
لا ينبغي أن تأتي الخصوصية على ØØ³Ø§Ø¨ الوظيÙية. لا ينبغي أن تضطر إلى الاختيار بين منتج Ù…Ùيد ومنتج متواÙÙ‚. Ø¨Ù…ØµØ·Ù„ØØ§Øª البرمجيات: يمكن للتØÙ„يلات مجهولة الهوية أن تمنØÙƒ رؤى Ù…Ùيدة ØÙˆÙ„ المنتج؛ ويمكن للتخصيص القائم على المواÙقة أن يقدم تجربة مستخدم جيدة.
5. الأمان الشامل
الØÙ…اية طوال دورة ØÙŠØ§Ø© البيانات بأكملها. Ø¨Ù…ØµØ·Ù„ØØ§Øª البرمجيات: التشÙير ÙÙŠ وضع السكون، والتشÙير أثناء النقل، ÙˆØ§Ù„ØØ°Ù الآمن عندما لا تعود البيانات مطلوبة، وليس Ùقط على مستوى التطبيق — بل على مستوى قاعدة البيانات والتخزين أيضًا.
6. الرؤية ÙˆØ§Ù„Ø´ÙØ§Ùية
يجب أن يتمكن المستخدمون من رؤية البيانات التي ØªØØªÙظ بها وما ØªÙØ¹Ù„Ù‡ بها. Ø¨Ù…ØµØ·Ù„ØØ§Øª البرمجيات: بوابة خدمة ذاتية لطلبات الوصول إلى البيانات، وسياسة خصوصية ÙˆØ§Ø¶ØØ© ودقيقة، وسجلات مراجعة يمكن Ù„ÙØ±ÙŠÙ‚ الامتثال قراءتها ÙØ¹Ù„ًا.
7. Ø§ØØªØ±Ø§Ù… خصوصية المستخدم
ضع Ù…ØµØ§Ù„Ø Ø§Ù„Ù…Ø³ØªØ®Ø¯Ù… ÙÙŠ المقام الأول. Ø¨Ù…ØµØ·Ù„ØØ§Øª البرمجيات: ØªÙØ·Ø¨ÙŽÙ‘Ù‚ سياسات Ø§Ù„Ø§ØØªÙاظ بالبيانات بواسطة التطبيق، لا ØªÙØªØ±Ùƒ للتنظي٠اليدوي؛ ويتتابع Ø§Ù„ØØ°Ù عبر جميع الأنظمة بما ÙÙŠ ذلك النسخ Ø§Ù„Ø§ØØªÙŠØ§Ø·ÙŠØ© والذاكرة المؤقتة.
الأساس القانوني لمعالجة البيانات
هذا هو المجال الذي نرى Ùيه ÙÙŠ أغلب الأØÙŠØ§Ù† سوء الÙهم الجوهري ÙÙŠ مشاريع البرمجيات — ليس لأن المطورين مهملون، بل لأن Ø§Ù„Ù…ÙØ§Ù‡ÙŠÙ… القانونية لها عواقب تقنية يسهل تÙويتها.
ØªØØ¯Ø¯ Ø§Ù„Ù„Ø§Ø¦ØØ© العامة Ù„ØÙ…اية البيانات ستة أسس قانونية لمعالجة البيانات الشخصية. الأربعة الأكثر صلة بمعظم منتجات البرمجيات هي:
| الأساس القانوني | متى ÙŠÙØ·Ø¨ÙŽÙ‘Ù‚ | الانعكاس التقني |
|---|---|---|
| المواÙقة | التسويق، والتØÙ„يلات الاختيارية، ÙˆÙ…Ù„ÙØ§Øª تعري٠الارتباط غير الأساسية | يجب أن تÙÙ…Ù†Ø Ø¨ØØ±ÙŠØ©ØŒ وأن تكون Ù…ØØ¯Ø¯Ø©ØŒ ÙˆÙ…ÙØ¨Ù„َّغة، وغير غامضة. ويجب أن تكون قابلة Ù„Ù„Ø³ØØ¨. تتطلب سجل مواÙقة مع طابع زمني. |
| العقد | المعالجة اللازمة لتقديم خدمة اشترك المستخدم Ùيها | لا ØØ§Ø¬Ø© إلى مواÙقة Ù…Ù†ÙØµÙ„ة، لكن يجب أن تكون المعالجة ضرورية ÙØ¹Ù„يًا للعقد. |
| Ø§Ù„Ù…ØµÙ„ØØ© المشروعة | تØÙ„يلات الأعمال، والوقاية من Ø§Ù„Ø§ØØªÙŠØ§Ù„ØŒ وأمن الشبكات | تستلزم إجراء تقييم Ù„Ù„Ù…ØµÙ„ØØ© المشروعة. يجب أن تجتاز اختبار الموازنة مقابل ØÙ‚وق Ø§Ù„Ø£ÙØ±Ø§Ø¯. |
| الالتزام القانوني | السجلات الضريبية، ÙˆÙØÙˆØµØ§Øª Ù…ÙƒØ§ÙØØ© غسل الأموال | يجب أن تكون قادرًا على تسمية القانون Ø§Ù„Ù…ØØ¯Ø¯. لا يمكن استخدامه كبند شامل. |
السبب ÙÙŠ أن اختيار الأساس الخاطئ يمثّل مشكلة تقنية لا مجرد مشكلة قانونية:
إذا اعتمدت على المواÙقة ثم عالجت البيانات بطرق لم يواÙÙ‚ عليها المستخدمون ØªØØ¯ÙŠØ¯Ù‹Ø§ØŒ ÙØ£Ù†Øª Ø¨ØØ§Ø¬Ø© إلى إعادة Ø§Ù„ØØµÙˆÙ„ على المواÙقة — مما يعني إعادة التواصل مع قاعدة مستخدميك والمخاطرة بخسارة نسبة كبيرة منهم. إذا ادّعيت Ø§Ù„Ù…ØµÙ„ØØ© المشروعة لكنك لم ØªÙØ¬Ø±Ù تقييمًا Ù„Ù„Ù…ØµÙ„ØØ© المشروعة، Ùقد ØªØØªØ§Ø¬ إلى ØØ°Ù البيانات التي جمعتها Ø¨Ø§Ù„ÙØ¹Ù„ وإعادة هيكلة خط المعالجة الذي اعتمد عليها.
ÙŠØØ¯Ø¯ الأساس القانوني أيضًا الØÙ‚وق السارية. ÙÙŠ ظل المواÙقة، يتمتع المستخدمون بØÙ‚ مطلق ÙÙŠ Ø§Ù„ØØ°Ù. ÙÙŠ ظل العقد، يمكن Ø±ÙØ¶ ØÙ‚ Ø§Ù„ØØ°Ù إذا كانت البيانات لا تزال ضرورية لتنÙيذ العقد. يؤثر هذا على ما إذا كان تدÙÙ‚ Â«ØØ°Ù Ø§Ù„ØØ³Ø§Ø¨Â» Ø¨ØØ§Ø¬Ø© إلى الانتشار عبر كل جدول أم يمكنه Ø§Ù„Ø§ØØªÙاظ ببعض السجلات.
توصيتنا: وثÙّق الأساس القانوني لكل نشاط من أنشطة معالجة البيانات ÙÙŠ سجل أنشطة المعالجة (RoPA) قبل اتخاذ قرارات البنية Ø§Ù„ØªØØªÙŠØ©. سيغيّر ذلك تلك القرارات.
تطبيق إدارة المواÙقة
إدارة المواÙقة هي المجال الأكثر ظهورًا أمام المستخدمين النهائيين — والمجال الذي ØªÙØ´Ù„ Ùيه التطبيقات ÙÙŠ أغلب الأØÙŠØ§Ù† ÙÙŠ Ø§Ø³ØªÙŠÙØ§Ø¡ المعيار القانوني.
ما تتطلبه المواÙقة الصØÙŠØØ©
بموجب Ø§Ù„Ù„Ø§Ø¦ØØ© العامة Ù„ØÙ…اية البيانات، يجب أن تكون المواÙقة:
- Ù…Ù…Ù†ÙˆØØ© Ø¨ØØ±ÙŠØ© — المواÙقة المشروطة (يجب أن تقبل Ù…Ù„ÙØ§Øª تعري٠الارتباط لاستخدام الموقع) ليست مواÙقة ØµØ§Ù„ØØ© Ù„Ù…Ù„ÙØ§Øª تعري٠الارتباط غير الأساسية.
- Ù…ØØ¯Ø¯Ø© — المواÙقة على التØÙ„يلات لا تشمل المواÙقة على استهدا٠الإعلانات.
- Ù…ÙØ¨Ù„َّغ بها — يجب أن يعلم المستخدمون بما يواÙقون عليه قبل المواÙقة.
- غير غامضة — المربعات Ø§Ù„Ù…ØØ¯Ø¯Ø© مسبقًا لا ØªÙØ¹Ø¯Ù‘ مواÙقة. والصمت لا ÙŠÙØ¹Ø¯Ù‘ مواÙقة.
- قابلة Ù„Ù„Ø³ØØ¨ — يجب أن يكون Ø³ØØ¨ المواÙقة بسهولة منØÙ‡Ø§.
تطبيق مواÙقة Ù…Ù„ÙØ§Øª تعري٠الارتباط
يجب أن تÙÙŠ Ù„Ø§ÙØªØ© Ù…Ù„ÙØ§Øª تعري٠الارتباط المتواÙقة تقنيًا بما يلي:
- ØØ¸Ø± تØÙ…يل جميع السكريبتات غير الأساسية ØØªÙ‰ تÙÙ…Ù†Ø Ø§Ù„Ù…ÙˆØ§Ùقة — لا مجرد تعيين مل٠تعري٠الارتباط الذي يشير إلى Ø§Ù„ØªÙØ¶ÙŠÙ„.
- تسجيل المواÙقة مع طابع زمني، وإصدار سياسة الخصوصية المعروضة، ÙˆØ§Ù„ÙØ¦Ø§Øª Ø§Ù„Ù…ØØ¯Ø¯Ø© المقبولة.
- Ø§Ù„Ø³Ù…Ø§Ø Ø¨Ù…ÙˆØ§Ùقة ØªÙØµÙŠÙ„ية ØØ³Ø¨ Ø§Ù„ÙØ¦Ø© (ضرورية، وتØÙ„يلات، وتسويق، ÙˆØªÙØ¶ÙŠÙ„ات).
- توÙير آلية Ù„Ø³ØØ¨ المواÙقة ÙÙŠ أي وقت.
هذا يعني أن تكون إعدادات مدير العلامات الخاص بك مقيّدة Ø®Ù„Ù ØØ§Ù„Ø© المواÙقة. إذا كنت تستخدم Google Tag ManagerØŒ Ùيجب أن ØªÙØ·Ù„Ù‚ السكريبتات ÙÙŠ ÙØ¦ØªÙŽÙŠ Ø§Ù„ØªØÙ„يلات والإعلانات Ùقط بعد ضبط إشارات المواÙقة المقابلة. ÙŠÙØ¹Ø¯Ù‘ التطبيق الخاطئ لهذا الأمر — عرض Ù„Ø§ÙØªØ© ولكن تØÙ…يل السكريبتات على أي ØØ§Ù„ — Ø£ØØ¯ أكثر الانتهاكات شيوعًا التي نراها على أرض الواقع.
منصات إدارة المواÙقة
بالنسبة لمعظم المشاريع، لا ÙŠÙØ¹Ø¯Ù‘ تطبيق إدارة المواÙقة من Ø§Ù„ØµÙØ± الخيار الصØÙŠØ. الخيارات الرئيسية هي:
OneTrust — بمستوى المؤسسات، وقابل للتكوين بدرجة عالية، ويتكامل مع معظم منصات إدارة المواÙقة وكتالوجات البيانات. مناسب للمنظمات الكبيرة ذات Ø§ØØªÙŠØ§Ø¬Ø§Øª المواÙقة المعقدة.
Cookiebot (Ø§Ù„Ù…Ø¹Ø±ÙˆÙ ØØ§Ù„يًا بـ Usercentrics) — خيار جيد لمتوسطي السوق، ÙŠÙØØµ Ù…Ù„ÙØ§Øª تعري٠الارتباط تلقائيًا ويصنّÙها، وسهل التكامل عبر وسم السكريبت أو GTM.
التطبيق المخصص — مناسب للتطبيقات التي لديها تدÙقات مواÙقة غير Ù…Ø£Ù„ÙˆÙØ© (على سبيل المثال، برنامج SaaS للشركات B2B ØÙŠØ« يكون ØµØ§ØØ¨ عمل المستخدم النهائي هو المتØÙƒÙ… ÙÙŠ البيانات) أو ØÙŠØ« لا تناسب المنصات Ø§Ù„ØØ§Ù„ية متطلبات تجربة المستخدم. يتطلب تصميمًا دقيقًا لمخطط سجل المواÙقة.
مركز ØªÙØ¶ÙŠÙ„ات التسويق
بما يتجاوز Ù…Ù„ÙØ§Øª تعري٠الارتباط، يجب على المنتجات التي ترسل اتصالات تسويقية تطبيق مركز ØªÙØ¶ÙŠÙ„ات — واجهة يراها المستخدم ØªØªÙŠØ Ù„Ù„Ø£ÙØ±Ø§Ø¯ إدارة ØªÙØ¶ÙŠÙ„ات الاتصال الخاصة بهم. ÙŠØØªØ§Ø¬ هذا إلى دعمه بقاعدة بيانات تخزّن:
- ØØ§Ù„Ø© المواÙقة لكل قناة (البريد الإلكتروني، والرسائل القصيرة SMSØŒ والإشعارات الÙورية)
- الطابع الزمني لكل تغيير
- مصدر المواÙقة (نموذج التسجيل، وإتمام Ø§Ù„Ø¯ÙØ¹ØŒ ÙˆØªØØ¯ÙŠØ« مركز Ø§Ù„ØªÙØ¶ÙŠÙ„ات)
- Ø§Ù„ÙØ¦Ø§Øª التسويقية Ø§Ù„Ù…ØØ¯Ø¯Ø© التي اشترك Ùيها المستخدم
يجب التØÙ‚Ù‚ من هذه البيانات وقت الإرسال، لا Ùقط وقت التسجيل — مما يعني أن منطق إرسال البريد الإلكتروني يجب أن يستعلم عن ØØ§Ù„Ø© المواÙقة Ø§Ù„ØØ§Ù„ية، ولا يعتمد على علامة Ù…ØØ¯Ø¯Ø© عند التسجيل.
Ø§Ù„ØØ¯ الأدنى من البيانات من الناØÙŠØ© العملية
Ø§Ù„ØØ¯ الأدنى من البيانات — المادة 5(1)(c) — هو المبدأ القائل بأنه يجب عليك جمع البيانات الشخصية الضرورية Ùقط للغرض Ø§Ù„Ù…ØØ¯Ø¯ الذي ذكرته. يبدو هذا واضØÙ‹Ø§. لكن من الناØÙŠØ© العملية، يتطلب انضباطًا ÙØ¹Ù‘الًا لأن الميل الطبيعي Ù„ÙØ±Ù‚ البرمجيات هو جمع أكبر قدر ممكن من البيانات «على ØØ§Ù„ إن كانت Ù…Ùيدة لاØÙ‚ًا».
جرد معلومات التعري٠الشخصي وتصني٠البيانات
نقطة البداية هي Ù…Ø¹Ø±ÙØ© البيانات الشخصية التي تجمعها ÙØ¹Ù„يًا. جرد معلومات التعري٠الشخصي (PII) هو Ùهرس منظم لكل نقطة بيانات يتعامل معها نظامك، Ù…Ùوسوم بـ:
- ما هي (الاسم، والبريد الإلكتروني، وعنوان IPØŒ وتاريخ الشراء، والبيانات الصØÙŠØ©)
- لماذا تجمعها (مطلوبة للعقد، أو التØÙ„يلات، أو الالتزام القانوني)
- أين ØªÙØ®Ø²ÙŽÙ‘Ù† (أي قاعدة بيانات، أي خدمة خارجية)
- مدة Ø§Ù„Ø§ØØªÙاظ بها
- من يملك الوصول إليها
كثيرًا ما تÙÙØ§Ø¬Ø¦ هذه العملية Ø§Ù„ÙØ±Ù‚. عناوين IP ÙÙŠ سجلات الخادم لم ÙŠÙÙكر Ùيها Ø£ØØ¯. سلاسل User-agent تÙكتب ÙÙŠ قاعدة بيانات جانب سجلات Ø§Ù„ØØ³Ø§Ø¨Ø§Øª. عناوين كاملة ØªÙØ®Ø²ÙŽÙ‘Ù† لميزة توصيل تم إيقاÙها منذ ثمانية عشر شهرًا.
الأنماط المعمارية Ù„Ù„ØØ¯ الأدنى من البيانات
بما يتجاوز الجرد، ينبغي أن تجعل البنية Ø§Ù„ØªØØªÙŠØ© Ù†ÙØ³Ù‡Ø§ Ø§Ù„ØØ¯ الأدنى من البيانات هو المسار الأقل مقاومة:
- Ø§ÙØµÙ„ مخازن معلومات التعري٠الشخصي عن مخازن المعاملات. إذا كانت قاعدة بيانات التØÙ„يلات لديك تربط مباشرةً بعناوين البريد الإلكتروني، Ùهذه مشكلة ØØ¯ أدنى من البيانات. استخدم Ù…Ø¹Ø±Ù‘ÙØ§Øª مستعارة (pseudonymous) ÙÙŠ خطوط أنابيب التØÙ„يلات ÙˆØ§ØØªÙظ بجدول التعيين ÙÙŠ خدمة مقيّدة.
- اجمع البيانات عند Ø§Ù„ØØ§Ø¬Ø©ØŒ لا بصورة تخمينية. لا تطلب رقم الهات٠عند إنشاء Ø§Ù„ØØ³Ø§Ø¨ إذا كانت أرقام الهات٠مطلوبة Ùقط للمصادقة ثنائية العامل — اطلبه عندما ÙŠÙÙØ¹Ùّل المستخدم المصادقة الثنائية 2FA.
- طبÙّق Ø§Ù„Ø§ØØªÙاظ ÙÙŠ الكود، لا ÙÙŠ وثائق السياسة. السياسة التي تقول إن البيانات ØªÙØØ°Ù Ø¨Ø¹Ø¯ عامين ليست امتثالًا. المهمة المجدولة التي ØªÙØ·Ø¨Ù‘Ù‚ Ø§Ù„ØØ°Ù بعد عامين مع سجلات تثبت ذلك، هي الامتثال.
ØÙ‚وق Ø£ØµØØ§Ø¨ البيانات
ØªÙ…Ù†Ø Ø§Ù„Ù„Ø§Ø¦ØØ© العامة Ù„ØÙ…اية البيانات Ø§Ù„Ø£ÙØ±Ø§Ø¯ ثمانية ØÙ‚وق. الأربعة التي تتطلب أكبر قدر من التطبيق التقني هي:
ØÙ‚ الوصول (طلب الوصول إلى البيانات)
يمكن Ù„Ù„ÙØ±Ø¯ طلب نسخة من جميع البيانات الشخصية التي ØªØØªÙظ بها عنه. لديك شهر تقويمي ÙˆØ§ØØ¯ للرد. يجب أن يكون الرد بتنسيق شائع الاستخدام يمكن للآلة قراءته.
التطبيق التقني: ابن٠طبقة تجميع بيانات يمكنها جمع البيانات المتعلقة بمستخدم من كل خدمة ØªØØªÙظ بها — قاعدة بيانات تطبيقك، ومنصة التØÙ„يلات، ونظام إدارة علاقات العملاء (CRM)ØŒ ونظام تذاكر الدعم — وتجميعها ÙÙŠ مل٠تصدير منظم. بالنسبة لمعظم التطبيقات، هذه مهمة هندسية غير هيّنة، وهذا بالضبط سبب ضرورة التخطيط لها ÙÙŠ مرØÙ„Ø© البنية Ø§Ù„ØªØØªÙŠØ© بدلًا من التعامل معها بصورة مرتجلة عند وصول طلب.
بالنسبة للتطبيقات ذات Ø§Ù„ØØ¬Ù… الكبير، ÙŠÙØ¹Ø¯Ù‘ بوابة طلبات الوصول إلى البيانات للخدمة الذاتية التي تÙولّد المل٠تلقائيًا ØªØØ³ÙŠÙ†Ù‹Ø§ لكل من الامتثال والعمليات.
ØÙ‚ المØÙˆ (الØÙ‚ ÙÙŠ أن ÙŠÙنسى)
يمكن Ù„Ù„ÙØ±Ø¯ طلب ØØ°Ù بياناته الشخصية. الØÙ‚ ليس مطلقًا — يمكن Ø±ÙØ¶Ù‡ ØÙŠØ« تكون البيانات مطلوبة للالتزامات القانونية، أو Ù„Ù„Ù…ØµÙ„ØØ© العامة، أو ØÙŠØ« تتغلب Ø§Ù„Ù…ØµÙ„ØØ© المشروعة على ØÙ‚وق Ø§Ù„ÙØ±Ø¯ — لكن يجب Ø§Ù„ÙˆÙØ§Ø¡ بطلب Ø§Ù„ØØ°Ù الصØÙŠØ ÙÙŠ معظم تطبيقات المستهلكين.
التطبيق التقني: يجب أن يتتابع Ø§Ù„ØØ°Ù ÙÙŠ كل مكان توجد Ùيه البيانات. يعني هذا:
- قاعدة بيانات التطبيق (Ø§Ù„ØØ°Ù الÙوري أو Ø¥Ø®ÙØ§Ø¡ هوية ØÙ‚ول معلومات التعري٠الشخصي)
- النسخ Ø§Ù„Ø§ØØªÙŠØ§Ø·ÙŠØ© (عملية ÙˆØ§Ø¶ØØ© لاستبعاد سجلات بعينها من استعادة النسخ Ø§Ù„Ø§ØØªÙŠØ§Ø·ÙŠØ©ØŒ أو جدول Ø§ØØªÙاظ بالنسخ Ø§Ù„Ø§ØØªÙŠØ§Ø·ÙŠØ© ÙŠÙØØ¯Ø¯ المدة التي تستمر Ùيها البيانات Ø§Ù„Ù…ØØ°ÙˆÙØ©)
- الذاكرة المؤقتة (إبطال صلاØÙŠØ© الذاكرة المؤقتة عند Ø§Ù„ØØ°Ù)
- الخدمات الخارجية (طلبات Ø§Ù„ØØ°Ù إلى نظام CRMØŒ ومنصة البريد الإلكتروني، وأداة التØÙ„يلات، ونظام الدعم)
- البيانات المشتقة (مجموعات بيانات تدريب التعلم الآلي، وإجماليات التØÙ„يلات التي قد ØªØØªÙˆÙŠ Ø¹Ù„Ù‰ بيانات على مستوى Ø§Ù„ÙØ±Ø¯)
ØÙ‚ قابلية النقل
يمكن Ù„Ù„ÙØ±Ø¯ طلب بياناته بتنسيق منظم وشائع الاستخدام يمكن للآلة قراءته — عادةً JSON أو CSV — بغرض نقله إلى خدمة أخرى.
التطبيق التقني: صمÙّم تنسيق تصدير البيانات مبكرًا. يجب أن يشمل البيانات التي قدّمها المستخدم بنشاط (معلومات Ø§Ù„ØØ³Ø§Ø¨ØŒ ÙˆØ§Ù„Ù…ØØªÙˆÙ‰ الذي أنشأه، ÙˆØ§Ù„ØªÙØ¶ÙŠÙ„ات التي ØØ¯Ø¯Ù‡Ø§) بدلًا من البيانات المستنتجة أو المشتقة. يجب أن تكون نقطة نهاية التصدير مصادقًا عليها، ÙˆÙ…ØØ¯ÙˆØ¯Ø© المعدل، وخاضعة للمراجعة.
ØÙ‚ التصØÙŠØ
يمكن Ù„Ù„ÙØ±Ø¯ طلب تصØÙŠØ البيانات الشخصية غير الدقيقة.
التطبيق التقني: كل ØÙ‚Ù„ من ØÙ‚ول معلومات التعري٠الشخصي ÙÙŠ نظامك ÙŠØØªØ§Ø¬ إلى مسار تعديل — وهو أمر يبدو واضØÙ‹Ø§ لكنه ليس كذلك دائمًا. ØªÙØ´ÙƒÙ‘Ù„ سجلات Ø§Ù„Ø£ØØ¯Ø§Ø« غير القابلة للتغيير التي ØªØØªÙˆÙŠ Ø¹Ù„Ù‰ بيانات شخصية ØªØØ¯ÙŠÙ‹Ø§ خاصًا؛ والنهج الموصى به هو Ø¥Ø®ÙØ§Ø¡ الهوية (pseudonymisation) بدلًا من تصØÙŠØ السجلات التاريخية.
إقامة البيانات ومعالجو الجهات الخارجية
Ø£ØØ¯ أهم الانعكاسات التقنية وأقلّها تقديرًا ÙÙŠ Ø§Ù„Ù„Ø§Ø¦ØØ© العامة Ù„ØÙ…اية البيانات هو القيود Ø§Ù„Ù…ÙØ±ÙˆØ¶Ø© على نقل البيانات الشخصية خارج Ø§Ù„Ø§ØªØØ§Ø¯ الأوروبي/المنطقة الاقتصادية الأوروبية (وخارج المملكة Ø§Ù„Ù…ØªØØ¯Ø© بموجب Ø§Ù„Ù„Ø§Ø¦ØØ© البريطانية).
المشهد ÙÙŠ أعقاب ØÙƒÙ… Schrems II
أبطل ØÙƒÙ… Schrems II الصادر عن Ù…ØÙƒÙ…Ø© العدل الأوروبية عام 2020 إطار درع الخصوصية بين Ø§Ù„Ø§ØªØØ§Ø¯ الأوروبي والولايات Ø§Ù„Ù…ØªØØ¯Ø©ØŒ الذي كان سابقًا الآلية القانونية التي ØªØªÙŠØ Ù†Ù‚Ù„ البيانات الشخصية الأوروبية إلى معالجين ÙÙŠ الولايات Ø§Ù„Ù…ØªØØ¯Ø©. آلية الاستبدال هي البنود التعاقدية القياسية (SCCs) — بنود عقدية معتمدة مسبقًا يوقعها Ø§Ù„Ø·Ø±ÙØ§Ù† قبل أي نقل للبيانات.
من الناØÙŠØ© العملية، هذا يعني أنك إذا كنت تستخدم أي أداة SaaS مقرها الولايات Ø§Ù„Ù…ØªØØ¯Ø© — منصة تØÙ„يلات Ù…Ø³ØªØ¶Ø§ÙØ© ÙÙŠ الولايات Ø§Ù„Ù…ØªØØ¯Ø©ØŒ أو مراكز بيانات لمزود Ø³ØØ§Ø¨Ø© أمريكي، أو CRM مقره الولايات Ø§Ù„Ù…ØªØØ¯Ø© — ÙØ£Ù†Øª Ø¨ØØ§Ø¬Ø© إلى:
- التØÙ‚Ù‚ مما إذا كان البائع ÙŠØªÙŠØ Ø§Ù„Ø¨Ù†ÙˆØ¯ التعاقدية القياسية (SCCs) (تتيØÙ‡Ø§ معظم البائعين الرئيسيين).
- تنÙيذ تلك البنود قبل نقل البيانات الشخصية.
- إجراء تقييم أثر النقل للتØÙ‚Ù‚ من أن قوانين البلد المستلم لا تقوّض ØÙ…ايات البنود التعاقدية القياسية.
مراجعة مزودي الخدمات Ø§Ù„Ø³ØØ§Ø¨ÙŠØ© ومجموعة SaaS
يجب أن توثّق مراجعة نقل البيانات كل خدمة خارجية ترسل إليها تطبيقك بيانات شخصية، وتسجّل لكل ÙˆØ§ØØ¯Ø©:
- آلية النقل القانوني (البنود التعاقدية القياسية، وقرار الملاءمة، والاستثناء)
- موقع (مواقع) مركز البيانات
- المعالجون Ø§Ù„ÙØ±Ø¹ÙŠÙˆÙ† الذين يستخدمهم ذلك البائع
- رابط Ø§ØªÙØ§Ù‚ية معالجة البيانات (DPA) المنÙَّذة
هذه القائمة أطول مما تتوقعه معظم Ø§Ù„ÙØ±Ù‚. ضع ÙÙŠ اعتبارك: مزود Ø§Ù„Ø§Ø³ØªØ¶Ø§ÙØ©ØŒ وشبكة CDNØŒ وخدمة إرسال البريد الإلكتروني، وأداة مراقبة الأخطاء، وأداة مراقبة أداء التطبيق، ومنصة دعم العملاء، ونظام CRMØŒ وأداة أتمتة التسويق، وأداة الدردشة المباشرة، ومنصة التØÙ„يلات، وأي سكريبتات خارجية Ù…ÙØÙ…ÙŽÙ‘Ù„Ø© على الواجهة الأمامية.
Ø§ØªÙØ§Ù‚يات معالجة البيانات
يجب على كل طر٠خارجي يعالج البيانات الشخصية نيابةً عنك توقيع Ø§ØªÙØ§Ù‚ية معالجة البيانات (DPA). هذا متطلب تعاقدي بموجب المادة 28 من Ø§Ù„Ù„Ø§Ø¦ØØ© العامة Ù„ØÙ…اية البيانات، وليس تخÙÙŠÙًا اختياريًا للمخاطر. لدى معظم بائعي SaaS ذوي السمعة Ø§Ù„ØØ³Ù†Ø© Ø§ØªÙØ§Ù‚ية معالجة بيانات قياسية Ù…ØªØ§ØØ© ÙÙŠ مركز الثقة الخاص بهم أو عند الطلب. غياب Ø§ØªÙØ§Ù‚ية معالجة بيانات مع Ø£ØØ¯ البائعين هو ÙÙŠ ØØ¯ ذاته انتهاك للامتثال، بصر٠النظر عما إذا كان قد وقع أي ØØ§Ø¯Ø« متعلق بالبيانات.
متطلبات الأمان بموجب Ø§Ù„Ù„Ø§Ø¦ØØ© العامة Ù„ØÙ…اية البيانات
تÙلزم المادة 32 المنظمات بتطبيق «تدابير تقنية وتنظيمية مناسبة» لضمان مستوى أمان يتناسب مع المخاطر. تتجنب Ø§Ù„Ù„Ø§Ø¦ØØ© عمدًا ØªØØ¯ÙŠØ¯ معايير تقنية دقيقة — لكن ما يلي متÙÙ‚ عليه على نطاق واسع كمتطلبات أساسية لمعظم التطبيقات.
التشÙير
- ÙÙŠ وضع السكون: تشÙير قاعدة البيانات (AES-256 هو المعيار الأساسي)ØŒ والنسخ Ø§Ù„Ø§ØØªÙŠØ§Ø·ÙŠØ© Ø§Ù„Ù…Ø´ÙØ±Ø©ØŒ وتخزين Ø§Ù„Ù…Ù„ÙØ§Øª Ø§Ù„Ù…Ø´ÙØ±Ø©. تشÙير على مستوى التطبيق للØÙ‚ول Ø§Ù„ØØ³Ø§Ø³Ø© بشكل خاص (البيانات الصØÙŠØ©ØŒ والبيانات المالية) بØÙŠØ« لا يستطيع مسؤولو قاعدة البيانات قراءتها بنص واضØ.
- أثناء النقل: TLS 1.2 ÙƒØØ¯ أدنى، TLS 1.3 Ù…ÙÙØ¶ÙŽÙ‘Ù„. ترويسات HSTS. لا Ù…ØØªÙˆÙ‰ مختلط. مراقبة الشهادات.
Ø¥Ø®ÙØ§Ø¡ الهوية (Pseudonymisation)
استبدال المعلومات التعريÙية المباشرة Ø¨Ù…Ø¹Ø±Ù‘ÙØ§Øª مستعارة أينما أمكن — ولا سيما ÙÙŠ خطوط أنابيب التØÙ„يلات، ÙˆÙ…Ù„ÙØ§Øª السجل، وقواعد بيانات التقارير. هذا لا ÙŠÙلغي التزامات Ø§Ù„Ù„Ø§Ø¦ØØ© (البيانات المستعارة لا تزال بيانات شخصية بموجب Ø§Ù„Ù„Ø§Ø¦ØØ©) لكنه ÙŠÙقلل بشكل كبير من أثر الخرق الأمني.
ضوابط الوصول
- التØÙƒÙ… ÙÙŠ الوصول القائم على الأدوار مع مبادئ الامتيازات الدنيا.
- المصادقة متعددة العوامل لجميع عمليات الوصول الداخلي إلى أنظمة الإنتاج.
- مراجعات وصول منتظمة — ولا سيما عندما يغيّر أعضاء Ø§Ù„ÙØ±ÙŠÙ‚ أدوارهم أو يغادرون.
- ÙØµÙ„ بيئات الإنتاج والتطوير مع عدم وجود معلومات تعري٠شخصي من الإنتاج ÙÙŠ أنظمة التطوير.
تسجيل المراجعة
يسجّل سجل المراجعة الشامل من وصل إلى البيانات الشخصية أو عدَّلها، ومتى، ومن أين، ولماذا. يخدم هذا غرضين: ÙŠÙمكّن اكتشا٠الخروقات ÙˆÙŠÙØ«Ø¨Øª المساءلة أمام الجهات التنظيمية. يجب ØÙ…اية السجل Ù†ÙØ³Ù‡ من التلاعب.
كش٠الخروقات وقاعدة 72 ساعة
تستلزم المادة 33 إخطار السلطة الإشراÙية (هيئة Ù…Ùوض المعلومات للمنظمات البريطانية، والسلطة الأوروبية المختصة للمنظمات الأوروبية) ÙÙŠ غضون 72 ساعة من العلم بخرق البيانات الشخصية، ØÙŠØ« من Ø§Ù„Ù…ØØªÙ…Ù„ أن يؤدي الخرق إلى مخاطر على Ø§Ù„Ø£ÙØ±Ø§Ø¯.
هذا يعني أن مراقبة الأمان لديك يجب أن تكون قادرة على اكتشا٠الخروقات بسرعة — ÙØ§Ù„كش٠البطيء والتصعيد الداخلي البطيء سيستهلكان من Ù†Ø§ÙØ°Ø© الـ 72 ساعة تلك. يجب أن تتضمن عملية الاستجابة للØÙˆØ§Ø¯Ø« لديك تقييمًا رسميًا لما إذا كان الخرق يستوÙÙŠ عتبة الإخطار.
Ø§Ù„Ù„Ø§Ø¦ØØ© البريطانية Ù„ØÙ…اية البيانات بعد خروج بريطانيا من Ø§Ù„Ø§ØªØØ§Ø¯ الأوروبي
ÙÙŠ أعقاب خروج بريطانيا من Ø§Ù„Ø§ØªØØ§Ø¯ الأوروبي، لم تعد المملكة Ø§Ù„Ù…ØªØØ¯Ø© خاضعة Ù„Ù„Ø§Ø¦ØØ© الأوروبية العامة Ù„ØÙ…اية البيانات. عوضًا عن ذلك، تنطبق Ø§Ù„Ù„Ø§Ø¦ØØ© البريطانية Ù„ØÙ…اية البيانات (UK GDPR) — وهي Ø§Ù„Ù„Ø§Ø¦ØØ© الأوروبية كما تم دمجها ÙÙŠ القانون البريطاني مع بعض التعديلات — على المنظمات التي تعالج البيانات الشخصية للأشخاص ÙÙŠ المملكة Ø§Ù„Ù…ØªØØ¯Ø©.
من الناØÙŠØ© العملية، Ø§Ù„Ù„Ø§Ø¦ØØ© البريطانية ÙˆØ§Ù„Ù„Ø§Ø¦ØØ© الأوروبية متطابقتان جوهريًا ÙÙŠ معظم الجوانب. تنطبق المبادئ والØÙ‚وق والأسس القانونية ذاتها، ومستويات غرامات مماثلة. Ø§Ù„Ø§Ø®ØªÙ„Ø§ÙØ§Øª العملية الرئيسية هي:
- هيئة Ù…Ùوض المعلومات (ICO) هي السلطة الإشراÙية Ù„Ù„Ø§Ø¦ØØ© البريطانية، لا السلطات الإشراÙية الأوروبية.
- Ù…Ù†Ø Ø§Ù„Ø§ØªØØ§Ø¯ الأوروبي المملكة Ø§Ù„Ù…ØªØØ¯Ø© **قرار ملاءمة**ØŒ مما يعني أن البيانات الشخصية الأوروبية يمكن أن تتدÙÙ‚ إلى المملكة Ø§Ù„Ù…ØªØØ¯Ø© دون بنود تعاقدية قياسية (ØØ³Ø¨ وقت الكتابة — يمكن إلغاء قرارات الملاءمة).
- يجب على المنظمات البريطانية التي تعالج أيضًا بيانات المقيمين ÙÙŠ Ø§Ù„Ø§ØªØØ§Ø¯ الأوروبي الامتثال لكلتا Ø§Ù„Ù„Ø§Ø¦ØØªÙŠÙ†ØŒ وقد ØªØØªØ§Ø¬ إلى تعيين ممثل أوروبي.
- تختل٠البنود التعاقدية القياسية البريطانية (Ø§Ù„Ù…ÙØ³Ù…ّاة Ø§ØªÙØ§Ù‚ية النقل الدولي للبيانات أو IDTA) ÙÙŠ الشكل عن البنود الأوروبية، وإن كانت الØÙ…ايات الجوهرية متوائمة.
بالنسبة لمعظم الشركات البريطانية، ÙØ¥Ù† الالتزامات العملية اليومية شبه مطابقة لما تتطلبه Ø§Ù„Ù„Ø§Ø¦ØØ© الأوروبية. يظهر التعقيد للشركات العاملة ÙÙŠ كلا الاختصاصين القضائيين — ولا سيما تلك التي لديها مستخدمون ÙÙŠ المملكة Ø§Ù„Ù…ØªØØ¯Ø© ÙˆØ§Ù„Ø§ØªØØ§Ø¯ الأوروبي، أو تلك التي تستخدم معالجين أوروبيين.
أخطاء Ø§Ù„Ù„Ø§Ø¦ØØ© الشائعة ÙÙŠ مشاريع البرمجيات
هذه هي الأنماط التي نراها أكثر ما نرى عند مراجعة قواعد الأكواد Ø§Ù„ØØ§Ù„ية Ø¨ØØ«Ù‹Ø§ عن ثغرات الامتثال:
تخزين بيانات أكثر مما يتطلبه الغرض Ø§Ù„Ù…ÙØ¹Ù„Ù†. نماذج التسجيل التي تطلب تاريخ الميلاد «للتخصيص» لكنها لا تستخدمه أبدًا. تكاملات CRM التي ØªÙØ²Ø§Ù…Ù† كل ØÙ‚Ù„ من ØÙ‚ول المستخدم سواء Ø§ØØªØ§Ø¬ نظام CRM إليها جميعًا أم لا. عادة جمع البيانات التخمينية متجذرة بعمق ÙÙŠ Ø«Ù‚Ø§ÙØ© المنتج وتستلزم مقاومة ÙØ¹Ù‘الة.
لا توجد سياسات Ø§ØØªÙاظ بالبيانات مطبَّقة ÙÙŠ الكود. تقول سياسة الخصوصية إن البيانات ØªÙØØªÙØ¸ بها لثلاث سنوات. قاعدة البيانات ØªØØªÙˆÙŠ Ø¹Ù„Ù‰ سجلات تمتد لثماني سنوات دون مهمة ØØ°Ù ÙÙŠ الأÙÙ‚. وثيقة السياسة التي لا يطبّقها التطبيق ليست امتثالًا — بل هي مسؤولية قانونية.
سكريبتات خارجية منسية تنقل البيانات إلى الولايات Ø§Ù„Ù…ØªØØ¯Ø©. ÙŠØ¶ÙŠÙ ÙØ±ÙŠÙ‚ التسويق أداة دردشة مباشرة. يضي٠مطوّر أداة خريطة ØØ±Ø§Ø±ÙŠØ©. يضي٠مطوّر آخر خطًا من جهة خارجية. لا يظهر أيٌّ من هذه ÙÙŠ سجل Ø§ØªÙØ§Ù‚ية معالجة البيانات. كل ÙˆØ§ØØ¯Ø© منها تنقل عناوين IP للمستخدمين — وربما أكثر من ذلك — إلى خادم ÙÙŠ الولايات Ø§Ù„Ù…ØªØØ¯Ø© دون آلية نقل قانوني ودون أن ÙŠØØ¬Ø¨Ù‡Ø§ نظام إدارة المواÙقة.
غياب Ø§ØªÙØ§Ù‚يات معالجة البيانات مع مزودي الخدمات Ø§Ù„Ø³ØØ§Ø¨ÙŠØ©. ØªØªÙˆÙØ± Ø§ØªÙØ§Ù‚يات معالجة بيانات من AWS ÙˆGCP ÙˆAzure ويوقّعها معظم العملاء تلقائيًا عند إنشاء Ø§Ù„ØØ³Ø§Ø¨. لكن الخدمات التكميلية — أداة مراقبة متخصصة، ومزود بريد إلكتروني متخصص، ومنصة صغيرة لاستطلاع آراء العملاء — كثيرًا ما ØªÙØ³ØªØ®Ø¯Ù… دون Ø§ØªÙØ§Ù‚يات معالجة بيانات منÙَّذة ببساطة لأن Ø£ØØ¯Ù‹Ø§ لم ÙŠÙÙكر ÙÙŠ طلبها.
الخلط بين المواÙقة وأي ØªÙØ§Ø¹Ù„. مواصلة إرسال رسائل تسويقية لأن المستخدم «لم يلغ٠اشتراكه» ليس مواÙقة. اعتبار تسجيل Ø§Ù„ØØ³Ø§Ø¨ مواÙقة على التØÙ„يلات ليس مواÙقة. كانت هذه الأنماط شائعة قبل Ø§Ù„Ù„Ø§Ø¦ØØ© العامة Ù„ØÙ…اية البيانات وهي لا تزال شائعة اليوم.
لا توجد عملية لطلبات الوصول إلى البيانات. عندما يصل طلب وصول، ÙŠØØªØ§Ø¬ شخص ما إلى القدرة على Ø³ØØ¨ جميع البيانات Ø§Ù„Ù…ØØªÙظ بها عن ÙØ±Ø¯ عبر جميع الأنظمة خلال شهر. إذا لم تكن هناك عملية Ù…ØØ¯Ø¯Ø© وآلية تقنية للقيام بذلك، ÙØ¥Ù† طلب الوصول الأول سيكون غير متواÙÙ‚ ÙˆÙوضويًا من الناØÙŠØ© التشغيلية.
كي٠نبني برمجيات متواÙقة مع Ø§Ù„Ù„Ø§Ø¦ØØ© ÙÙŠ Cyberbeak
الخصوصية بالتصميم مدمجة ÙÙŠ طريقة إدارتنا لكل مشروع، لا ÙŠÙØªØ¹Ø§Ù…Ù„ معها كمراجعة ÙÙŠ مرØÙ„Ø© متأخرة.
خلال مرØÙ„Ø© Ø§Ù„Ø§ÙƒØªØ´Ø§ÙØŒ Ù†ÙØ¬Ø±ÙŠ ØªÙ…Ø±ÙŠÙ† رسم خرائط تدÙÙ‚ البيانات لكل منتج — نوثّق البيانات الشخصية التي Ø³ØªÙØ¬Ù…ع، وأين Ø³ØªÙØ®Ø²ÙŽÙ‘ن، وما الخدمات الخارجية التي ستستقبلها، وما الأساس القانوني لكل نشاط معالجة. عادةً ما يكش٠هذا عن قرارات ØªØØªØ§Ø¬ إلى اتخاذها قبل بدء عمل البنية Ø§Ù„ØªØØªÙŠØ©: هل تستخدم أداة SaaS مقرها الولايات Ø§Ù„Ù…ØªØØ¯Ø© أم بديلًا أوروبيًا، وكي٠تÙنظّم نموذج المواÙقة، وما إذا كان تقييم أثر ØÙ…اية البيانات (DPIA) مطلوبًا.
بالنسبة للمشاريع التي تنطوي على معالجة عالية المخاطر — البيانات الصØÙŠØ©ØŒ والبيانات المالية، والتنميط الواسع النطاق، والبيانات المتعلقة Ø¨Ø§Ù„Ø£Ø·ÙØ§Ù„ — Ù†ÙØ¬Ø±ÙŠ ØªÙ‚ÙŠÙŠÙ…Ù‹Ø§ رسميًا لأثر ØÙ…اية البيانات قبل بدء التطوير. يوثّق التقييم المخاطر والتدابير المخÙÙØ© والمخاطر المتبقية، ÙˆÙŠÙØ±Ø§Ø¬Ø¹Ù‡ من يشغل دور مسؤول ØÙ…اية البيانات (DPO) لدى العميل (أو يمكننا توÙير تلك Ø§Ù„ÙˆØ¸ÙŠÙØ© كخدمة).
**خلال مرØÙ„Ø© البنية Ø§Ù„ØªØØªÙŠØ©**ØŒ Ù†ÙØµÙ…ّم ÙØµÙ„ معلومات التعري٠الشخصي، وتسجيل المراجعة، ÙˆØ§Ù„Ø§ØØªÙاظ بالبيانات ÙÙŠ نموذج البيانات منذ البداية. Ù†Ùوثّق سجل أنشطة المعالجة أثناء التقدم، بØÙŠØ« يعكس ما ÙŠÙØ¹Ù„Ù‡ النظام ÙØ¹Ù„يًا لا ما كتبه شخص ما ÙÙŠ وثيقة سياسة.
**خلال مرØÙ„Ø© البناء**ØŒ ØªÙØ¨Ù†Ù‰ تدÙقات المواÙقة ÙˆÙÙ‚ المعيار القانوني — لا ÙƒØ¥Ø¶Ø§ÙØ© تجميلية لاØÙ‚Ø©. ØªÙØØ¯ÙŽÙ‘Ø¯ نطاقات ÙˆØ¸ÙŠÙØ© طلبات الوصول ÙˆØ§Ù„ØØ°Ù كميزة من الدرجة الأولى، لا كعملية يدوية. تÙقيَّم تكاملات الجهات الخارجية للتواÙÙ‚ مع نقل البيانات قبل Ø¥Ø¶Ø§ÙØªÙ‡Ø§ إلى قاعدة الأكواد.
**خلال مرØÙ„Ø© التسليم**ØŒ نزوّد العميل بسجل أنشطة معالجة مكتمل، ومخطط تدÙÙ‚ بيانات، وتوثيق لجميع معالجي الجهات الخارجية ÙˆØØ§Ù„Ø© Ø§ØªÙØ§Ù‚يات معالجة بياناتهم — ليس لأننا ملزمون بذلك، بل لأن العميل الذي ÙŠÙهم وضعه الامتثالي أقل عرضة بكثير لإدخال انتهاكات بعد التسليم.
لسنا Ù…ØØ§Ù…ين، ونعمل جنبًا إلى جنب مع المستشارين القانونيين للعملاء الذين ÙŠØØªØ§Ø¬ÙˆÙ† إلى آراء قانونية رسمية. لكن التطبيق التقني للامتثال Ù„Ø§Ù„Ù„Ø§Ø¦ØØ© العامة Ù„ØÙ…اية البيانات هو ØªØØ¯ÙŠØ¯Ù‹Ø§ منهجية تطوير برمجيات، ونأخذها بجدية تامة.
الأسئلة الشائعة
هل ØªØØªØ§Ø¬ الشركات الناشئة الصغيرة إلى القلق بشأن Ø§Ù„Ù„Ø§Ø¦ØØ© العامة Ù„ØÙ…اية البيانات؟
نعم — تنطبق Ø§Ù„Ù„Ø§Ø¦ØØ© على أي منظمة تعالج البيانات الشخصية Ù„Ù„Ø£ÙØ±Ø§Ø¯ ÙÙŠ Ø§Ù„Ø§ØªØØ§Ø¯ الأوروبي أو المملكة Ø§Ù„Ù…ØªØØ¯Ø©ØŒ بصر٠النظر عن ØØ¬Ù… المنظمة أو إيراداتها. لا يوجد Ø¥Ø¹ÙØ§Ø¡ للشركات الصغيرة. هناك بعض المتطلبات الأخ٠للمنظمات الأصغر (قد تكون لدى المنظمات التي يقل عدد موظÙيها عن 250 موظÙًا التزامات أقل لسجل أنشطة المعالجة ÙÙŠ بعض Ø§Ù„ØØ§Ù„ات)ØŒ لكن الالتزامات الجوهرية — الأساس القانوني، ÙˆØ§Ù„Ø´ÙØ§Ùية، ÙˆØ§Ù„ØØ¯ الأدنى من البيانات، والأمان، والØÙ‚وق — تنطبق عالميًا. نشرت هيئة Ù…Ùوض المعلومات إشعارات تطبيق ضد الشركات الصغيرة والتجار Ø§Ù„Ù…Ù†ÙØ±Ø¯ÙŠÙ†.
ما هي الغرامات على انتهاكات Ø§Ù„Ù„Ø§Ø¦ØØ© العامة Ù„ØÙ…اية البيانات؟
هناك مستويان. ÙŠÙØ·Ø¨ÙŽÙ‘Ù‚ المستوى الأدنى على انتهاكات الالتزامات كسجلات المواÙقة، ومتطلبات معالج البيانات، وإشعارات الخصوصية — غرامات تصل إلى 10 ملايين يورو أو 2% من ØØ¬Ù… المبيعات السنوي العالمي. ÙŠÙØ·Ø¨ÙŽÙ‘Ù‚ المستوى الأعلى على انتهاكات المبادئ الجوهرية Ù„Ù„Ø§Ø¦ØØ© — الأساس القانوني، ÙˆØ§Ù„ØØ¯ الأدنى من البيانات، ÙˆØÙ‚وق Ø£ØµØØ§Ø¨ البيانات، والتØÙˆÙŠÙ„ات الدولية — غرامات تصل إلى 20 مليون يورو أو 4% من ØØ¬Ù… المبيعات السنوي العالمي. لدى هيئة Ù…Ùوض المعلومات هيكل غرامات Ù…ÙƒØ§ÙØ¦ خاص بها بموجب Ø§Ù„Ù„Ø§Ø¦ØØ© البريطانية، Ø¨ØØ¯ أقصى 17.5 مليون جنيه إسترليني أو 4% من ØØ¬Ù… الأعمال العالمي.
هل ÙŠÙØ¹Ø¯Ù‘ استخدام AWS (أو GCP أو Azure) متواÙقًا مع Ø§Ù„Ù„Ø§Ø¦ØØ©ØŸ
استثمرت مزودات الخدمات Ø§Ù„Ø³ØØ§Ø¨ÙŠØ© الكبرى Ø¨ÙƒØ«Ø§ÙØ© ÙÙŠ البنية Ø§Ù„ØªØØªÙŠØ© للامتثال Ù„Ù„Ø§Ø¦ØØ© وتÙقدّم جميعها Ø§ØªÙØ§Ù‚يات معالجة بيانات وإمكانية اختيار مناطق مراكز البيانات الأوروبية. يتسق استخدام AWS ÙÙŠ منطقة ÙØ±Ø§Ù†ÙƒÙورت مع Ø§ØªÙØ§Ù‚ية معالجة بيانات منÙَّذة وبنود تعاقدية قياسية لأي نقل خارج المنطقة الاقتصادية الأوروبية مع Ø§Ù„Ù„Ø§Ø¦ØØ©. أما استخدام AWS دون Ø§ØªÙØ§Ù‚ية معالجة بيانات منÙَّذة، أو معالجة البيانات الشخصية الأوروبية ÙÙŠ منطقة أمريكية دون آلية نقل قانوني، Ùلا يتسق معها. مزود الخدمة Ø§Ù„Ø³ØØ§Ø¨ÙŠØ© هو معالج؛ وأنت هو المتØÙƒÙ…Ø› وعلى كليهما التزامات ويجب أن يوثّقا العلاقة بشكل صØÙŠØ.
هل Ù†ØØªØ§Ø¬ إلى مسؤول ØÙ…اية البيانات؟
ÙŠÙØ¹Ø¯Ù‘ مسؤول ØÙ…اية البيانات (DPO) إلزاميًا بموجب المادة 37 للسلطات العامة، والمنظمات التي تنطوي أنشطتها الأساسية على مراقبة منهجية واسعة النطاق Ù„Ù„Ø£ÙØ±Ø§Ø¯ØŒ والمنظمات التي تنطوي أنشطتها الأساسية على معالجة واسعة النطاق لبيانات Ø§Ù„ÙØ¦Ø© الخاصة (Ø§Ù„ØØ³Ø§Ø³Ø©). بالنسبة لكثير من الشركات لا تنطبق هذه الشروط، وليس مسؤول ØÙ…اية البيانات مطلوبًا قانونيًا — وإن كان تعيين شخص مسؤول عن ØÙ…اية البيانات لا يزال ممارسة جيدة ÙÙŠ أغلب الأØÙŠØ§Ù†. ÙÙŠ ØØ§Ù„ عدم اليقين، نشرت هيئة Ù…Ùوض المعلومات توجيهات بشأن متى يكون مسؤول ØÙ…اية البيانات مطلوبًا.
ما الذي تعنيه Ø§Ù„Ù„Ø§Ø¦ØØ© البريطانية Ù„ØÙ…اية البيانات لأعمالنا بعد خروج بريطانيا من Ø§Ù„Ø§ØªØØ§Ø¯ الأوروبي؟
إذا كان لديك مستخدمون ÙÙŠ المملكة Ø§Ù„Ù…ØªØØ¯Ø© ÙØØ³Ø¨ وتعالج البيانات الشخصية داخل المملكة Ø§Ù„Ù…ØªØØ¯Ø© Ùقط، ÙØ¥Ù† Ø§Ù„Ù„Ø§Ø¦ØØ© البريطانية تنطبق وتكون هيئة Ù…Ùوض المعلومات هي جهتك التنظيمية. إذا كان لديك أيضًا مستخدمون ÙÙŠ Ø§Ù„Ø§ØªØØ§Ø¯ الأوروبي، ÙØªÙ†Ø·Ø¨Ù‚ Ø§Ù„Ù„Ø§Ø¦ØØ© الأوروبية Ø¨Ø§Ù„Ø¥Ø¶Ø§ÙØ© إليها، وقد ØªØØªØ§Ø¬ إلى ممثل أوروبي. عمليات نقل البيانات من المملكة Ø§Ù„Ù…ØªØØ¯Ø© إلى Ø§Ù„Ø§ØªØØ§Ø¯ الأوروبي Ù…Ø³Ù…ÙˆØ Ø¨Ù‡Ø§ بموجب قرار الملاءمة الأوروبي للمملكة Ø§Ù„Ù…ØªØØ¯Ø© (والذي يجب مراقبته للتغييرات). عمليات النقل من Ø§Ù„Ø§ØªØØ§Ø¯ الأوروبي إلى المملكة Ø§Ù„Ù…ØªØØ¯Ø© Ù…Ø³Ù…ÙˆØ Ø¨Ù‡Ø§ بالمثل. ØªØØªØ§Ø¬ المنظمات البريطانية التي تنقل البيانات إلى دول خارج المملكة Ø§Ù„Ù…ØªØØ¯Ø© إلى استخدام آليات النقل الخاصة بالمملكة Ø§Ù„Ù…ØªØØ¯Ø© — Ø§ØªÙØ§Ù‚ية النقل الدولي للبيانات (IDTA) أو الملØÙ‚ بالبنود التعاقدية القياسية الأوروبية — بدلًا من البنود الأوروبية مباشرةً.
إذا كنت تبني منتجًا جديدًا وتريد Ø§Ù„ØØµÙˆÙ„ على متطلبات Ø§Ù„Ù„Ø§Ø¦ØØ© العامة Ù„ØÙ…اية البيانات بشكل صØÙŠØ من البداية — أو إذا كان لديك تطبيق قائم ÙŠØØªØ§Ø¬ إلى مراجعة الامتثال — يمكننا المساعدة. تتضمن عملية الاكتشا٠لدينا رسم خرائط تدÙÙ‚ البيانات وتقييم الخصوصية بالتصميم كأمر قياسي، وعملنا مع شركات ÙÙŠ قطاعات التكنولوجيا المالية (fintech)ØŒ والتكنولوجيا الصØÙŠØ© (healthtech)ØŒ والتجارة الإلكترونية، وبرامج B2B SaaS لبناء أنظمة Ù…Ùيدة ÙØ¹Ù„ًا ومتواÙقة ÙØ¹Ù„ًا.
تواصل معنا لمناقشة مشروعك.
تحدث مع فريقنا حول مشروعك
نعمل مع الشركات في المملكة المتحدة والولايات المتحدة والإمارات والمملكة العربية السعودية وكندا وأستراليا وألمانيا لبناء برامج مخصصة ومنصات SaaS وأنظمة السوق.