قائمة التحقق من الامتثال لقانون حماية البيانات الأوروبي
يتكون النص الكامل لللوائح العامة لحماية البيانات من 99 مادة و173 فقرة توضيحية. أما بالنسبة لمعظم المنتجات الإلكترونية الصغيرة، فإن الأبعاد العملية تكون أضيق بكثير: هل لدينا أساس قانوني؟ هل سياسة الخصوصية محدثة؟ هل نستطيع الوفاء بطلبات الوصول إلى البيانات أو حذفها؟ وهل أبرمنا اتفاقيات مع الجهات المعالجة للبيانات؟ تتناول قائمة التحقق هذه أهم البنود منذ اليوم الأول.
كيفية استخدام قائمة التحقق
-
1
اقرأ كل بند
تغطي ثماني مناطق القلب التشغيلي لقانون حماية البيانات الأوروبي (GDPR) في موقع SaaS أو موقع تسويقي نموذجي.
-
2
حدد ما يتم فعله فعليًا
الأدلة هي المهمة؛ فسياسة خصوصية لا يقوم أحد بتحديثها لا تُعتبر ذات قيمة.
-
3
لاحظ الفجوات.
قم بتحويل البنود غير المحددة إلى تذاكر. أكثر الحالات شيوعًا هي غياب إجراء DPA أو إجراء DSAR.
-
4
قم بزيارة الموقع مرة أخرى كل ثلاثة أشهر.
تتغير تدفقات البيانات والمعالجات؛ ولذلك يجب أن تتغير قائمة التحقق أيضًا.
العناصر الأساسية والمواد المرتبطة بها
| بند قائمة التحقق | مادة من GDPR | ملاحظات |
|---|---|---|
| الأساس القانوني موثّق | المادة 6 | الموافقة، العقد، الالتزام القانوني، إلخ |
| سياسة الخصوصية منشورة | المواد 12 إلى 14 | لغة بسيطة وسهلة الفهم |
| جمع الموافقة حيثما لزم | المادة 7 | تُمنح بحرية، ومحددة، وصريحة |
| عملية DSAR (الوصول إلى البيانات أو حذفها) | المادتان 15 و17 | يجب الرد خلال شهر واحد |
| اتفاقية معالجة بيانات (DPA) موقّعة مع كل مُعالِج | المادة 28 | التحليلات، البريد الإلكتروني، الاستضافة، كل منها |
| خطة الاستجابة للاختراق | المادة 33 | إبلاغ الجهة المختصة خلال 72 ساعة من اكتشاف الاختراق |
| تقليل البيانات | المادة 5(1)(ج) | جمع ما يلزم فقط لتحقيق الغرض |
| ضوابط الوصول والتشفير | المادة 32 | مبدأ الأمن “الملائم” |
ما لا تشمله قائمة التحقق
- ليست بديلاً عن مسؤول حماية البيانات (DPO) عندما تشترط اللوائح وجوده (مثل المراقبة واسعة النطاق أو البيانات الحساسة).
- ليست نصيحة قانونية؛ فالتفسيرات الخاصة بكل ولاية قضائية (مثل القوانين الوطنية لحماية البيانات وقانون الخصوصية الإلكترونية) تتطلب استشارة محامٍ.
- ليست أداة لإنشاء لافتات ملفات تعريف الارتباط (cookies). تُنظَّم ملفات تعريف الارتباط بموجب توجيه الخصوصية الإلكترونية وGDPR معًا؛ وهما مرتبطان لكنهما منفصلان.
كيفية إنجاز أول مراجعة
- ارسم خريطة بياناتك: ما تجمعه، ومن أين، ولأي غرض، وأين يُخزَّن، ومع من يُشارَك.
- اختر أساسًا قانونيًا لكل غرض.
- انشر سياسة تعكس الخريطة بصدق.
- أنشئ صندوق وارد لطلبات DSAR (يكفي عنوان بريد إلكتروني واحد؛ لكن اتفاقية مستوى الخدمة لمدة 30 يومًا أهم).
- وقّع اتفاقيات معالجة البيانات (DPAs) قبل البدء الفعلي في استخدام أي معالِج جديد.
الأسئلة الشائعة
إذا كان موقعك يستخدم ملفات تعريف ارتباط غير ضرورية (مثل ملفات التحليل، والإعلانات، والمحتوى المضمّن من جهات خارجية)، فيجب الحصول على موافقة مسبقة، وتُعرض عادةً على شكل لافتة تحتوي على خيارات “قبول” و“رفض“ و“الإعدادات“. أما ملفات تعريف الارتباط الضرورية بشكل قاطع فمعفاة من ذلك.
يُحسب شهر تقويم واحد من تاريخ الاستلام، ويمكن تمديده بشهرين إضافيين في حال طلبات معقدة (المادة 12(3)). يجب الإبلاغ فورًا عن النتيجة، حتى لو استغرق التصدير الكامل وقتًا أطول.
لا. ينطبق هذا في كل مرة تقدم فيها سلعًا أو خدماتًا للأشخاص داخل الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية، أو تتبع سلوكهم هناك – بغض النظر عن مكان مقر شركتك.
لا، اختياراتك موجودة فقط في جلسة المتصفح؛ قم بتصديرها إلى أداة تتبع المشاريع إذا كنت بحاجة إلى سجل لها.
أدوات ذات صلة
متتبع الواجبات
تابع واجبات المقرر ومواعيدها وأولوياتها وتقديرات الوقت في خطة خاصة داخل المتصفح. رتّب عبء العمل واطبعه أو نزّل ملف CSV.
مخطط الدراسة
أنشئ جدول دراسة خاصاً حسب الموضوعات والأيام المتاحة ومدة الجلسة وتاريخ الاختبار. راجع السعة ثم اطبع الخطة أو نزّل ملف CSV.
منشئ جدول الحصص
أنشئ في متصفحك جدول حصص أسبوعيا خاصا يتضمن المواعيد والقاعات، مع كشف التعارضات والطباعة وتنزيل CSV وملف تقويم متكرر.
اختبار شاشة اللمس
اختبر تغطية اللمس في شبكة خاصة داخل المتصفح. مرر إصبعك على كل منطقة، وافحص اللمس المتعدد وراجع المناطق الفائتة قبل طلب دعم الجهاز.
دفتر ملاحظات عبر الإنترنت
اكتب ملاحظتك داخل المتصفح، واختر حفظها على الجهاز أو في التبويب، ثم انسخها أو نزّلها بصيغة TXT أو Markdown.
مولد توقيعات البريد الإلكتروني
أنشئ توقيع بريد إلكتروني HTML نظيفًا من الاسم والوظيفة والشركة والبريد الإلكتروني والهاتف والموقع الإلكتروني. الصق الكود مباشرةً في Gmail أو Outlook أو Apple Mail.
الأداة متاحة بلغات أخرى
- Lista de verificación de cumplimiento del RGPD [ES]
- GDPR 合规性检查清单 [ZH]
- Danh sách kiểm tra tuân thủ GDPR [VI]
- GDPRコンプライアンスチェックリスト [JA]
- Liste de contrôle de conformité au RGPD [FR]
- Kontrolllista för GDPR-konformitet [SV]
- Lista de Verificação de Conformidade com o GDPR [PT]
- รายการตรวจสอบการปฏิบัติตามข้อกำหนด GDPR [TH]
- Controlelijst voor naleving van de GDPR [NL]
- GDPR Compliance Checklist [EN]
- GDPR 준수 체크리스트 [KO]
- Lista kontrolna zgodności z RODO [PL]
- GDPR Uyum Kontrol Listesi [TR]
- DSGVO-Compliance-Checkliste [DE]
- Daftar Pemeriksaan Kepatuhan GDPR [ID]
- Checklist di conformità al GDPR [IT]
- Перечень проверок соблюдения требований GDPR [RU]