سياسة الخصوصية وسياسة ملفات تعريف الارتباط – ما الذي يجب على الموقع الإلكتروني توضيح معلومات عنه؟
يشارك
يحتاج الموقع الإلكتروني غالبًا إلى التعامل مع قضيتين متوازيتين تتعلقان بالمعلومات: البيانات الشخصية وفقًا للائحة العامة لحماية البيانات (GDPR) وملفات تعريف الارتباط (الكوكيز) وفقًا لقواعد الاتصالات الإلكترونية. يجب تنسيق الوثائق ولكن دون دمجها لدرجة تجعل المستخدم لا يفهم ما ينطبق عليه.
أهم النقاط باختصار
- يجب أن توفر سياسة الخصوصية المعلومات المطلوبة بموجب المادتين 13 و14 من اللائحة العامة لحماية البيانات (GDPR) وغيرها.
- تتطلب هيئة البريد والاتصالات السويدية (PTS) معلومات حول ملفات تعريف الارتباط المستخدمة وأغراضها.
- تتطلب ملفات تعريف الارتباط غير الضرورية الحصول على موافقة كقاعدة عامة.
- يجب أن يكون المستخدم قادرًا على سحب موافقته.
- يجب وصف ملفات تعريف الارتباط الخاصة بطرف ثالث، وفترة التخزين، والمعلومات التي يتم جمعها بوضوح.
| البيانات الشخصية | الغرض، الأساس القانوني، المستلمون، التخزين، والحقوق. |
| ملفات تعريف الارتباط (Cookies) | الاسم/الفئة، الغرض، فترة التخزين، وطرف ثالث. |
| الموافقة | يجب أن يكون الاختيار طوعيًا ومستنيرًا وقابلاً للسحب. |
| منصة إدارة الموافقة (CMP)/البانر | يجب أن يعكس الحل التقني الاختيارات التي تصفها السياسة. |
| التحديث | جرد ملفات تعريف الارتباط وعمليات المعالجة عند تغيير الموقع أو الأدوات. |
ما الذي يجب أن تتضمنه سياسة الخصوصية؟
تحدد هيئة حماية الخصوصية السويدية (IMY) أنه يجب تزويد الأشخاص المعنيين بمعلومات واضحة حول البيانات الشخصية التي تتم معالجتها، وسبب استخدامها، ومدة تخزينها، والحقوق المتاحة لهم. تحتوي المادتان 13 و14 على متطلبات أكثر تفصيلاً تعتمد على كيفية جمع البيانات.
سياسة ملفات تعريف الارتباط ومتطلبات معلومات هيئة البريد والاتصالات (PTS)
تحدد هيئة (PTS) أنه يجب على الموقع الإلكتروني توفير معلومات حول أغراض ملفات تعريف الارتباط، والملفات المستخدمة، وما إذا كانت تأتي من طرف ثالث، ومدة تخزينها، والمعلومات التي تجمعها، وإمكانية سحب الموافقة.
ملفات تعريف الارتباط الضرورية وغير الضرورية
ملفات تعريف الارتباط الضرورية اللازمة لخدمة طلبها المستخدم صراحةً قد تخضع لاستثناء من شرط الموافقة. الإحصائيات والإعلانات وما شابه ذلك ليست "ضرورية" تلقائيًا لمجرد أن النشاط التجاري يرغب في استخدامها.
يجب أن تتطابق الوثائق والتقنية
لا يكفي وجود نص صحيح إذا كان بانر ملفات تعريف الارتباط يبدأ التتبع قبل الحصول على الموافقة أو إذا كان خيار السحب مفقودًا. لذلك، يجب استكمال السياسة بجرد فعلي لملفات تعريف الارتباط وإجراء فحوصات دورية لسلوك الموقع.
أخطاء شائعة
- نسخ سياسة خصوصية عامة دون تحديد عمليات المعالجة الفعلية.
- تسمية ملفات تعريف الارتباط التحليلية أو التسويقية بـ "الضرورية".
- عدم تطابق سياسة ملفات تعريف الارتباط مع النصوص البرمجية (Scripts) التي يتم تحميلها فعليًا.
- جعل قبول ملفات تعريف الارتباط أسهل من رفضها أو سحب الموافقة عليها.
- عدم تحديث السياسات عند إضافة تطبيقات جديدة أو أدوات تسويقية.
أسئلة وأجوبة شائعة
هل هناك حاجة لكل من سياسة الخصوصية وسياسة ملفات تعريف الارتباط؟
غالبًا نعم. يمكن دمجهما، ولكن يجب أن تظل المعلومات المتعلقة بمعالجة البيانات الشخصية وملفات تعريف الارتباط واضحة وكاملة.
هل يجب أن تحصل جميع ملفات تعريف الارتباط على موافقة؟
لا. قد تخضع ملفات تعريف الارتباط الضرورية لاستثناءات، ولكن ملفات تعريف الارتباط غير الضرورية تتطلب موافقة كقاعدة عامة.
ما الذي يجب ذكره حول ملفات تعريف الارتباط التابعة لطرف ثالث؟
يجب توضيح أنه يتم استخدام طرف ثالث، ولأي غرض، وما هي البيانات المعنية، ومدة تخزين ملفات تعريف الارتباط.
هل يجب أن تكون سياسة الخصوصية بلغة قانونية؟
لا. تتطلب اللائحة العامة لحماية البيانات (GDPR) أن تكون المعلومات موجزة وواضحة ومفهومة ويسهل الوصول إليها.
حزمة نماذج سياسة الخصوصية وملفات تعريف الارتباط
تحتوي حزمة النماذج على نصوص سياسة وجرد لملفات تعريف الارتباط يمكن تكييفها مع عمليات المعالجة والأدوات الفعلية للموقع.
اقرأ أيضًا
المصادر ومزيد من القراءة
- هيئة حماية الخصوصية (IMY) – ما الذي يجب أن تتضمنه سياسة الخصوصية؟
- هيئة البريد والاتصالات (PTS) – ملفات تعريف الارتباط (Cookies)
آخر تحديث: 5 أكتوبر 2026. المقال يقدم معلومات عامة ولا يغني عن الاستشارة القانونية الفردية.