اللائحة العامة لحماية البيانات GDPR

اللائحة العامة لحماية البيانات هي القانون الأوروبي الذي يحدد كيف يجمع أي نشاط تجاري معلومات عملائه الشخصية وكيف يحفظها ويستعملها.

يُعرف أيضًا بـ قانون حماية البيانات الأوروبي نظام حماية البيانات العام جي دي بي آر

التعريف

اللائحة العامة لحماية البيانات قانون أوروبي يخص المعلومات الشخصية، والمعلومة الشخصية هي كل ما يدل على شخص حي. وهذا يشمل الاسم والبريد الإلكتروني ورقم الهاتف والصورة، وحتى قائمة الطلبات السابقة. ولأن الدائرة بهذا الاتساع، فإن القانون يطلب منك ثلاثة أشياء واضحة فقط. أن تحتفظ بالمعلومة لسبب واضح، وأن تحميها، وأن تسلمها أو تمحوها حين يطلب صاحبها ذلك.

والجزء الذي يتذكره الجميع هو مهلة 72 ساعة. فإذا ضاعت معلومات شخصية أو سُرقت وكان ذلك قد يضر أحدًا، فأمامك ثلاثة أيام لإبلاغ جهة حماية البيانات. والمهلة تبدأ من لحظة ملاحظتك للأمر، لا من لحظة انتهائك من معرفة ما جرى. وعليك أن تبلغ الناس أنفسهم أيضًا إذا كان الخطر عليهم كبيرًا، والمدة قصيرة عن قصد. لهذا فإن تحديدك اليوم لمن يتخذ هذا القرار في شركتك أهم من أي وثيقة سياسات محفوظة في الدرج.

ولست مضطرًا أن تكون في أوروبا، لأن القانون يتبع الشخص لا الشركة. فمحل في القاهرة يشحن طلبات إلى ألمانيا داخل في نطاقه، وكذلك عيادة في دبي لديها مرضى بريطانيون. والأمر نفسه ينطبق على مدرسة تبيع دورات لأسر في فرنسا. أما إذا كنت تخدم زبائن بلدك فقط ولا تستهدف أوروبا فأنت خارجه، ووجود موقع قد يزوره أوروبي بالصدفة لا يغيّر ذلك وحده.

وبلدك على الأرجح صار له قانونه الخاص الآن، وهذه القوانين متشابهة. فالقانون المصري رقم 151 لسنة 2020 يطلب موافقة صاحب البيانات وعناية في حفظها وشخصًا مسؤولًا بالاسم. وللسعودية والإمارات نسختهما، ولتركيا قانون منذ 2016، فتختلف الصياغة بينما تبقى العادات المطلوبة واحدة. اجمع أقل، واحتفظ بها مدة أقصر، وأغلقها جيدًا، واعرف من يستطيع الاطلاع عليها.

وعمليًا هذه مسألة بناء أكثر منها مسألة قانون. فحين تبدأ لينكي سوفت لنظم المعلومات تطبيق ويب، نسأل عن الحقول التي يحتاجها العمل فعلًا، لأن الحقل الذي لا تجمعه لا يمكن أن يتسرب. والجزء المؤلم إضافته لاحقًا هو حذف عميل واحد حذفًا كاملًا من كل جدول وتقرير ونسخة احتياطية. لذلك تتعامل لينكي سوفت مع هذا ومع مهلة 72 ساعة بوصفهما جزءًا من خطة الأمن السيبراني، لا ورقًا يُكتب في النهاية.

أسئلة حول اللائحة العامة لحماية البيانات

هل تنطبق اللائحة العامة لحماية البيانات على شركتي خارج أوروبا؟
تنطبق إذا كنت تبيع لأشخاص في أوروبا أو تتابع سلوكهم، أيًا كان مكان مكتبك. أما إن كنت تخدم زبائن بلدك فقط فأنت خارجها، لكن قانون بلدك يبقى ساريًا.
ما معنى قاعدة الـ 72 ساعة عمليًا؟
من لحظة ملاحظتك ضياعًا خطيرًا لبيانات شخصية، أمامك ثلاثة أيام للإبلاغ، حتى وأنت ما زلت تحقق. أرسل ما تعرفه الآن وحدّثه لاحقًا.
هل أحتاج إلى شريط موافقة على ملفات الارتباط في موقعي؟
فقط للملفات التي لا يحتاجها الموقع كي يعمل، مثل ملفات الإعلانات وتتبع الزوار. والشريط الذي لا يمنح خيارًا حقيقيًا أسوأ من عدم وجوده.
كم تبلغ الغرامات فعلًا على شركة صغيرة؟
الملايين التي تُنشر في الأخبار تخص الشركات الكبيرة. أما الشركات الصغيرة فيُطلب منها غالبًا إصلاح الخلل وإبلاغ عملائها، وهذا الإصلاح هو التكلفة الحقيقية.
هل يحق للعميل أن يطلب حذف كل بياناته؟
نعم، إلا إذا ألزمك قانون آخر بحفظ السجل، كقواعد الضرائب أو السجلات الطبية. والحذف من التقارير والنسخ الاحتياطية أيضًا هو الجزء الذي تخطئ فيه معظم الأنظمة.

ما زلت غير متأكد كيف ينطبق هذا على مشروعك؟

أخبرنا بما تبنيه وسنجيبك بلغة واضحة.