اللائحة العامة لحماية البيانات GDPR
اللائحة العامة لحماية البيانات هي القانون الأوروبي الذي يحدد كيف يجمع أي نشاط تجاري معلومات عملائه الشخصية وكيف يحفظها ويستعملها.
يُعرف أيضًا بـ قانون حماية البيانات الأوروبي نظام حماية البيانات العام جي دي بي آر
التعريف
اللائحة العامة لحماية البيانات قانون أوروبي يخص المعلومات الشخصية، والمعلومة الشخصية هي كل ما يدل على شخص حي. وهذا يشمل الاسم والبريد الإلكتروني ورقم الهاتف والصورة، وحتى قائمة الطلبات السابقة. ولأن الدائرة بهذا الاتساع، فإن القانون يطلب منك ثلاثة أشياء واضحة فقط. أن تحتفظ بالمعلومة لسبب واضح، وأن تحميها، وأن تسلمها أو تمحوها حين يطلب صاحبها ذلك.
والجزء الذي يتذكره الجميع هو مهلة 72 ساعة. فإذا ضاعت معلومات شخصية أو سُرقت وكان ذلك قد يضر أحدًا، فأمامك ثلاثة أيام لإبلاغ جهة حماية البيانات. والمهلة تبدأ من لحظة ملاحظتك للأمر، لا من لحظة انتهائك من معرفة ما جرى. وعليك أن تبلغ الناس أنفسهم أيضًا إذا كان الخطر عليهم كبيرًا، والمدة قصيرة عن قصد. لهذا فإن تحديدك اليوم لمن يتخذ هذا القرار في شركتك أهم من أي وثيقة سياسات محفوظة في الدرج.
ولست مضطرًا أن تكون في أوروبا، لأن القانون يتبع الشخص لا الشركة. فمحل في القاهرة يشحن طلبات إلى ألمانيا داخل في نطاقه، وكذلك عيادة في دبي لديها مرضى بريطانيون. والأمر نفسه ينطبق على مدرسة تبيع دورات لأسر في فرنسا. أما إذا كنت تخدم زبائن بلدك فقط ولا تستهدف أوروبا فأنت خارجه، ووجود موقع قد يزوره أوروبي بالصدفة لا يغيّر ذلك وحده.
وبلدك على الأرجح صار له قانونه الخاص الآن، وهذه القوانين متشابهة. فالقانون المصري رقم 151 لسنة 2020 يطلب موافقة صاحب البيانات وعناية في حفظها وشخصًا مسؤولًا بالاسم. وللسعودية والإمارات نسختهما، ولتركيا قانون منذ 2016، فتختلف الصياغة بينما تبقى العادات المطلوبة واحدة. اجمع أقل، واحتفظ بها مدة أقصر، وأغلقها جيدًا، واعرف من يستطيع الاطلاع عليها.
وعمليًا هذه مسألة بناء أكثر منها مسألة قانون. فحين تبدأ لينكي سوفت لنظم المعلومات تطبيق ويب، نسأل عن الحقول التي يحتاجها العمل فعلًا، لأن الحقل الذي لا تجمعه لا يمكن أن يتسرب. والجزء المؤلم إضافته لاحقًا هو حذف عميل واحد حذفًا كاملًا من كل جدول وتقرير ونسخة احتياطية. لذلك تتعامل لينكي سوفت مع هذا ومع مهلة 72 ساعة بوصفهما جزءًا من خطة الأمن السيبراني، لا ورقًا يُكتب في النهاية.
أسئلة حول اللائحة العامة لحماية البيانات
هل تنطبق اللائحة العامة لحماية البيانات على شركتي خارج أوروبا؟
ما معنى قاعدة الـ 72 ساعة عمليًا؟
هل أحتاج إلى شريط موافقة على ملفات الارتباط في موقعي؟
كم تبلغ الغرامات فعلًا على شركة صغيرة؟
هل يحق للعميل أن يطلب حذف كل بياناته؟
ما زلت غير متأكد كيف ينطبق هذا على مشروعك؟
أخبرنا بما تبنيه وسنجيبك بلغة واضحة.