{"title":"اللائحة العامة لحماية البيانات (GDPR) وحماية البيانات – نماذج","description":"\u003cp\u003eتدعم النماذج توثيق معالجي البيانات وسجلات المعالجة وDPIA وتقييم المصلحة المشروعة وخروقات البيانات وحقوق أصحاب البيانات.\u003c\/p\u003e\u003cp\u003eقارن الخيارات أدناه. يوضح اسم المنتج نوع المستند؛ افتح المنتج للاطلاع على المحتوى الكامل والصيغ ومجال الاستخدام.\u003c\/p\u003e","products":[{"product_id":"personuppgiftsbitradesavtal-pub-dpa-mall-2026-word-pdf","title":"حزمة نماذج اتفاقية معالجة البيانات 2026 – PUB\/DPA وورد\/بي دي إف","description":"\u003ch2\u003eاتفاقية معالجة البيانات الشخصية (PUB) 2026 – اتفاقية متكاملة لمعالجة البيانات (DPA) وفقاً للمادة 28 من اللائحة العامة لحماية البيانات (GDPR)\u003c\/h2\u003e\u003cp\u003eتعد اتفاقية معالجة البيانات الشخصية ضرورية عندما يقوم مزود خارجي بمعالجة بيانات شخصية نيابة عن إحدى المؤسسات. يمكن أن ينطبق هذا على سبيل المثال على الخدمات السحابية، وتشغيل تكنولوجيا المعلومات، ووكالات الويب، وأنظمة الرواتب، وأنظمة إدارة علاقات العملاء (CRM)، ودعم العملاء، ومنصات البريد الإلكتروني، وأدوات التحليل، وغيرها من الخدمات التي يقوم فيها المزود فعلياً بمعالجة البيانات الشخصية بناءً على تعليمات المتحكم في البيانات.\u003c\/p\u003e\u003cp\u003eتم إعداد حزمة النماذج هذه للشركات والمؤسسات السويدية التي ترغب في توثيق علاقة المعالجة بشكل صحيح – وليس مجرد كتابة اتفاقية قياسية قصيرة. تحتوي الحزمة على خمس وثائق منفصلة بصيغتي Word وPDF، بإجمالي 26 صفحة A4 مصممة باحترافية.\u003c\/p\u003e\u003ch3\u003eما تتضمنه الحزمة\u003c\/h3\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eاتفاقية معالجة البيانات الشخصية \/ DPA 2026\u003c\/strong\u003e – الاتفاقية الرئيسية مع 22 بنداً وأربعة ملاحق تعاقدية مدمجة.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eتعليمات المعالجة وملحق المعالجة\u003c\/strong\u003e – ورقة عمل للتحقق من الأدوار، وعمليات المعالجة، وتدفقات البيانات، والتخزين، والتعليمات، وقنوات التواصل.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eملحق الأمان \/ التدابير التقنية والتنظيمية (TOM)\u003c\/strong\u003e – نموذج مفصل للتدابير الأمنية التقنية والتنظيمية.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eسجل المعالِجين الفرعيين والدول الثالثة\u003c\/strong\u003e – سجل، وتقييم أثر نقل البيانات (TIA)، وإشعارات التغيير، وإجراءات الموافقة\/الاعتراض.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eمراجعة المزود، والحوادث، والحذف\u003c\/strong\u003e – العناية الواجبة، ونموذج الحوادث، والدعم في طلبات أصحاب البيانات، وشهادات الحذف، والمتابعة السنوية.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch3\u003eمصممة للمتطلبات الدنيا للمادة 28 من GDPR\u003c\/h3\u003e\u003cp\u003eتنظم الاتفاقية الرئيسية المتطلبات المركزية التي يجب أن تتواجد في اتفاقية بين المتحكم في البيانات ومعالج البيانات الشخصية. وهي تغطي، من بين أمور أخرى، موضوع المعالجة ومدتها، وطبيعة الغرض من المعالجة، وفئات أصحاب البيانات وأنواع البيانات الشخصية، بالإضافة إلى حقوق والتزامات المتحكم في البيانات.\u003c\/p\u003e\u003cp\u003eكما تتضمن الاتفاقية أحكاماً تنص على أن المعالجة يجب أن تتم فقط وفقاً لتعليمات موثقة، والسرية، وتدابير أمنية مناسبة، والمعالِجين الفرعيين، والمساعدة في حقوق أصحاب البيانات، والدعم فيما يتعلق بالالتزامات الواردة في المواد 32-36 من GDPR، والحذف أو الإرجاع عند نهاية الاتفاقية، وحق المتحكم في الحصول على المعلومات والمراجعة والتفتيش.\u003c\/p\u003e\u003ch3\u003eالتعليمات الموثقة\u003c\/h3\u003e\u003cp\u003eمن نقاط الضعف الشائعة في اتفاقيات معالجة البيانات العامة هي وصف المعالجة بشكل غامض جداً. لذلك، تحتوي الحزمة على تعليمات معالجة خاصة حيث يمكن للأطراف توثيق الخدمة والمعالجة التي يتم تناولها بالضبط، وسبب إجراء المعالجة، والأنظمة المستخدمة، وأصحاب البيانات المعنيين، والبيانات الشخصية التي تتم معالجتها، ومدة تخزين البيانات.\u003c\/p\u003e\u003cp\u003eيوجد أيضاً جدول تعليمات منفصل حيث يمكن ربط كل عملية معالجة بنظام معين، والإجراء المسموح به، ومدة التخزين. هذا يسهل إثبات ما تم تكليف المعالج بالقيام به فعلياً.\u003c\/p\u003e\u003ch3\u003eالتحقق من الدور – متحكم أم معالج؟\u003c\/h3\u003e\u003cp\u003eلا يكفي أن يطلق الطرفان على المزود مسمى \"معالج بيانات شخصية\". تُحدد الأدوار وفقاً لـ GDPR من خلال الظروف الفعلية. لذلك، يتضمن ملحق المعالجة تحققا عملياً من الدور مع أسئلة حول من يحدد الغرض، ومن يحدد الوسائل الأساسية، وما إذا كان المزود يستخدم البيانات لأغراضه المستقلة الخاصة.\u003c\/p\u003e\u003cp\u003eيساعد هذا المشتري على اكتشاف الحالات التي قد يكون فيها المزود متحكماً مستقلاً في البيانات لعملية معالجة معينة أو حيث يلزم التفكير في تنظيم إضافي.\u003c\/p\u003e\u003ch3\u003eالمعالِجون الفرعيون\u003c\/h3\u003e\u003cp\u003eتتضمن الاتفاقية خيارين واضحين للمعالِجين الفرعيين: إذن كتابي خاص لكل معالج فرعي أو إذن كتابي عام مع توفير معلومات مسبقة عن الإضافات والاستبدالات المخطط لها.\u003c\/p\u003e\u003cp\u003eيحتوي سجل المعالِجين الفرعيين المنفصل على حقول للمزود، والخدمة، والبيانات، وأصحاب البيانات، وبلد المعالجة، والموافقة. كما تتضمن الحزمة نموذج إشعار تغيير جاهز يمكن للمعالج استخدامه عند إدخال معالج فرعي جديد أو معدل، بالإضافة إلى هيكل لموافقة المتحكم في البيانات أو تقديم اعتراض موضوعي لحماية البيانات.\u003c\/p\u003e\u003ch3\u003eنقل البيانات إلى دول ثالثة وبنود التعاقد القياسية (SCC)\u003c\/h3\u003e\u003cp\u003eيمكن أن تؤدي الخدمات السحابية الدولية وسلاسل الدعم إلى نقل البيانات الشخصية أو إتاحتها خارج الاتحاد الأوروبي\/المنطقة الاقتصادية الأوروبية. لذلك، يحتوي النموذج على سجل منفصل للدول الثالثة وتقييم عملي لعمليات النقل الدولية.\u003c\/p\u003e\u003cp\u003eيمكن للسجل توثيق المتلقي، والبلد، والدور، والبيانات المعنية، وآلية النقل وفقاً للفصل الخامس من GDPR، وأي تدابير حماية تكميلية. يساعد جزء التقييم المؤسسة على التحقق من قرارات الملاءمة، وبنود التعاقد القياسية (SCC)، والنموذج الصحيح، والحماية التكميلية، وعمليات النقل اللاحقة.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eهام:\u003c\/strong\u003e لا تعيد هذه الحزمة إنتاج بنود التعاقد القياسية للمفوضية الأوروبية نصاً ولا يتم تسويقها كوثيقة SCC غير معدلة. إذا تم استخدام بنود SCC الرسمية لنقل البيانات إلى دولة ثالثة، فيجب استخدام البنود الأصلية ذات الصلة وفقاً لتعليمات المفوضية الأوروبية.\u003c\/p\u003e\u003ch3\u003eملحق الأمان \/ التدابير التقنية والتنظيمية (TOM)\u003c\/h3\u003e\u003cp\u003eيسمح ملحق الأمان الخاص بالحزمة بتوثيق التدابير التقنية والتنظيمية بطريقة ملموسة. وهو يغطي، من بين أمور أخرى، إدارة الأمن، والهوية والوصول، والمصادقة الثنائية (MFA)، والتشفير، وإدارة المفاتيح، وأمان النظام والتطبيقات، والتحديثات (Patching)، والتسجيل، والنسخ الاحتياطي، والاستمرارية، وإدارة الحوادث، والموظفين، والمزودين، والأمن المادي، وتقليل البيانات، والحذف.\u003c\/p\u003e\u003cp\u003eيمكن تحديد كل متطلب أمني على أنه مكتمل، أو مكتمل جزئياً، أو غير مكتمل، مع إرفاق وصف أو أدلة. توجد أيضاً حقول للشهادات، واختبارات الاختراق، والتدقيق المستقل، والمخاطر المفتوحة، ومتطلبات إضافية خاصة بالعميل.\u003c\/p\u003e\u003ch3\u003eحوادث البيانات الشخصية\u003c\/h3\u003e\u003cp\u003eيجب على معالج البيانات الشخصية إبلاغ المتحكم في البيانات دون تأخير غير مبرر بعد علمه بوقوع حادث بيانات شخصية. لذلك، تتضمن الاتفاقية الرئيسية بنوداً تتعلق بالحوادث وإمكانية الاتفاق على مهلة داخلية أقصر للإخطار الأولي.\u003c\/p\u003e\u003cp\u003eيحتوي الوثيقة التشغيلية على نموذج خاص للحوادث يحدد التوقيت، والأنظمة المتأثرة، وفئات أصحاب البيانات والبيانات الشخصية، والعدد التقريبي للسجلات، والعواقب المحتملة، وتدابير الحد من الضرر، والأدلة\/السجلات، والتحديث التالي.\u003c\/p\u003e\u003ch3\u003eحقوق أصحاب البيانات والمساعدة\u003c\/h3\u003e\u003cp\u003eيجب على المعالج، مع مراعاة طبيعة المعالجة، مساعدة المتحكم في البيانات في الوفاء بالتزاماته تجاه أصحاب البيانات. لذلك، تحتوي الحزمة على نموذج قضية خاص لطلب الوصول، أو التصحيح، أو الحذف، أو التقييد، أو قابلية النقل، أو الاعتراض، مع تتبع الاستلام، والإحالة، والأنظمة التي يجب البحث فيها، والإجراء المتخذ.\u003c\/p\u003e\u003ch3\u003eمراجعة المزود قبل التعاقد\u003c\/h3\u003e\u003cp\u003eيجب على المتحكم في البيانات توظيف معالجين يمكنهم تقديم ضمانات كافية بتنفيذ تدابير تقنية وتنظيمية مناسبة. لذلك، تحتوي الحزمة على قائمة تحقق عملية للعناية الواجبة (Due Diligence) للمزودين.\u003c\/p\u003e\u003cp\u003eتقيم القائمة، من بين أمور أخرى، الدور، والأمن، وإدارة الحوادث، والمعالِجين الفرعيين، والدول الثالثة، وحقوق أصحاب البيانات، والحذف، والتدقيق، والاستمرارية، وأمن الموظفين. يمكن تلخيص النتيجة كمخاطر منخفضة أو متوسطة أو عالية وتوثيقها كمقبولة، أو مقبولة مشروطة، أو غير مقبولة.\u003c\/p\u003e\u003ch3\u003eالحذف والإرجاع عند انتهاء الاتفاقية\u003c\/h3\u003e\u003cp\u003eتتضمن الاتفاقية الرئيسية والوثيقة التشغيلية دعماً لاختيار المتحكم في البيانات بين الإرجاع والحذف. توجد حقول خاصة للأنظمة النشطة، والمعالِجين الفرعيين، ودورات النسخ الاحتياطي، والمتطلبات القانونية المتبقية للتخزين، وطريقة التحقق، وتاريخ الحذف النهائي.\u003c\/p\u003e\u003cp\u003eتسمح شهادة الحذف\/الإرجاع المنفصلة بتوثيق أن عملية التصفية قد تم تنفيذها فعلياً – وهو أمر غالباً ما يفتقده الطرفان عند إنهاء اتفاقية المزود.\u003c\/p\u003e\u003ch3\u003eالمراجعة والتدقيق\u003c\/h3\u003e\u003cp\u003eتنظم الاتفاقية التزام المعالج بتقديم المعلومات اللازمة لإثبات الامتثال، وتسهيل والمساهمة في المراجعات والتفتيش. يسمح النموذج بالاستخدام العملي لتقارير التدقيق ذات الصلة، والشهادات، وغيرها من المستندات القابلة للتحقق، ولكن دون إلغاء حق المتحكم في البيانات بموجب المادة 28.\u003c\/p\u003e\u003ch3\u003eالوضع القانوني تم التحقق منه في 2026\u003c\/h3\u003e\u003cp\u003eتم التحقق من الوضع القانوني في 27 سبتمبر 2026. وقد صُممت الحزمة بناءً على اللائحة العامة لحماية البيانات (GDPR)، ولا سيما المواد 5، و28، و30، و32-36، و44-49، والتوجيهات الحالية لهيئة حماية الخصوصية السويدية بشأن اتفاقيات معالجة البيانات الشخصية وأدوار المتحكم في البيانات\/معالج البيانات، وكذلك إرشادات مجلس حماية البيانات الأوروبي (EDPB) رقم 07\/2020. كما تم أخذ قرارات التنفيذ للمفوضية الأوروبية (EU) 2021\/915 و(EU) 2021\/914 في الاعتبار حيثما كانت ذات صلة.\u003c\/p\u003e\u003ch3\u003eتتضمن ملفات Word وPDF\u003c\/h3\u003e\u003cp\u003eيتم تسليم جميع الوثائق الخمس كملفات Word قابلة للتعديل بالكامل وكملفات PDF. يحصل العميل على إجمالي 10 ملفات و26 صفحة A4. تحتوي إصدارات Word على حقول واضحة للملء، ومربعات اختيار، وجداول، وخيارات قابلة للاختيار.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eمنتج رقمي للتنزيل المباشر. لا يتم إرسال أي منتج مادي.\u003c\/strong\u003e\u003c\/p\u003e\u003ch3\u003eهام\u003c\/h3\u003e\u003cp\u003eهذه قوالب قانونية احترافية ومواد عمل. يجب دائماً تكييف الوثائق مع عمليات المعالجة الفعلية، والأدوار الحقيقية للأطراف، ومخاطر أمن المعلومات، والمعالِجين الفرعيين، والأنظمة، وأي عمليات نقل دولية. في حالة وجود عمليات نقل معقدة إلى دول ثالثة، أو عمليات معالجة حساسة، أو مسؤولية مشتركة عن حماية البيانات، أو مخاطر عالية، ينبغي التفكير في طلب استشارة قانونية فردية في مجال حماية البيانات.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55513794675030,"sku":"PUB-DPA-2026","price":99.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/pub-avtal-dpa-2026-word-pdf.png?v=1790523521"},{"product_id":"gdpr-registerforteckning-ropa-mall-2026","title":"سجل معالجة البيانات (RoPA) بموجب اللائحة العامة لحماية البيانات (GDPR) \/ حزمة نماذج 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eسجل المعالجة وفقاً للائحة العامة لحماية البيانات (GDPR) \/ RoPA 2026 – حزمة قوالب متكاملة بصيغ Word وPDF وExcel\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003eأداة عمل متكاملة لسجلات أنشطة معالجة البيانات الشخصية وفقاً للمادة 30 من اللائحة العامة لحماية البيانات (GDPR).\u003c\/strong\u003e تم إعداد هذه الحزمة للشركات والمؤسسات السويدية التي تحتاج إلى توثيق وهيكلة ومتابعة معالجة بياناتها الشخصية بشكل مستمر.\u003c\/p\u003e\n\n\u003cp\u003eستحصل على \u003cstrong\u003eمستند Word\/PDF\u003c\/strong\u003e احترافي و\u003cstrong\u003eسجل Excel\u003c\/strong\u003e عملي يتضمن أقساماً منفصلة لمسؤول حماية البيانات ومعالج البيانات، وخطة الحذف، والأساس القانوني، والموردين\/المعالجون من الباطن، بالإضافة إلى مراجعة تضمن توفر جميع المعلومات الإلزامية.\u003c\/p\u003e\n\n\u003ch3\u003eمحتويات الحزمة\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eسجل أنشطة المعالجة للمسؤول عن حماية البيانات\u003c\/li\u003e\n\n\u003cli\u003eسجل أنشطة المعالجة لمعالج البيانات\u003c\/li\u003e\n\n\u003cli\u003eخطة الحذف \/ تقليل الاحتفاظ بالبيانات\u003c\/li\u003e\n\n\u003cli\u003eمصفوفة الأسس القانونية وفقاً للمادة 6 من اللائحة العامة لحماية البيانات\u003c\/li\u003e\n\n\u003cli\u003eمراجعة البيانات الشخصية الحساسة وفقاً للمادة 9\u003c\/li\u003e\n\n\u003cli\u003eمراجعة بيانات الجرائم الجنائية وفقاً للمادة 10\u003c\/li\u003e\n\n\u003cli\u003eتوثيق جهات الاستلام ومعالجي البيانات\u003c\/li\u003e\n\n\u003cli\u003eتوثيق عمليات نقل البيانات إلى دول ثالثة وآليات النقل\u003c\/li\u003e\n\n\u003cli\u003eتدابير أمنية تقنية وتنظيمية شاملة\u003c\/li\u003e\n\n\u003cli\u003eحالة تقييم أثر حماية البيانات (DPIA) ومعلومات الخصوصية كحقول مراجعة عملية\u003c\/li\u003e\n\n\u003cli\u003eسجل الموردين والمعالجين\u003c\/li\u003e\n\n\u003cli\u003eقائمة مراجعة دورية\/سنوية\u003c\/li\u003e\n\n\u003cli\u003eسجل المراجعات\u003c\/li\u003e\n\n\u003cli\u003eنموذج إدخال لإدارة العملاء والطلبات\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eأداة Excel مع ميزة المراجعة التلقائية للجودة\u003c\/h3\u003e\n\u003cp\u003eتم تصميم ملف Excel للاستخدام المستمر والفعلي، ويتضمن ما يلي:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eنظرة عامة مع مؤشرات الأداء الرئيسية\u003c\/li\u003e\n\n\u003cli\u003e200 سطر مجهز لمعالجات المسؤول عن حماية البيانات\u003c\/li\u003e\n\n\u003cli\u003e200 سطر مجهز لمعالجات معالج البيانات\u003c\/li\u003e\n\n\u003cli\u003eحقل تلقائي يظهر حالة \u003cstrong\u003eمكتمل\u003c\/strong\u003e أو \u003cstrong\u003eيتطلب إكمال\u003c\/strong\u003e\n\u003c\/li\u003e\n\n\u003cli\u003eتنبيهات عند وجود بيانات حساسة أو عمليات نقل لدول ثالثة\u003c\/li\u003e\n\n\u003cli\u003eقوائم منسدلة للأساس القانوني، وحالة DPIA، وحالة السجل\u003c\/li\u003e\n\n\u003cli\u003eتنبيه تذكيري عند تجاوز موعد المراجعة القادمة\u003c\/li\u003e\n\n\u003cli\u003eخطة حذف منفصلة\u003c\/li\u003e\n\n\u003cli\u003eقائمة منفصلة للموردين\/المعالجين\u003c\/li\u003e\n\n\u003cli\u003eمصادر قانونية وروابط لهيئة حماية الخصوصية السويدية (IMY) وموقع EUR-Lex\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eما الذي يجب تضمينه وفقاً للمادة 30؟\u003c\/h3\u003e\n\u003cp\u003eبالنسبة للمسؤول عن حماية البيانات، يجب أن يتضمن السجل، من بين أمور أخرى، بيانات الاتصال، والأغراض، وفئات الأشخاص المعنيين والبيانات الشخصية، والمستلمين، وعمليات النقل المحتملة إلى دول ثالثة، والمواعيد النهائية المقررة للمحو (إن أمكن)، ووصفاً عاماً للتدابير الأمنية.\u003c\/p\u003e\n\n\u003cp\u003eلدى معالجي البيانات متطلبات سجل منفصلة تشمل، من بين أمور أخرى، المسؤولين الذين يعالجون البيانات نيابة عنهم، وفئات المعالجة، ونقل البيانات إلى دول ثالثة، والتدابير الأمنية (إن أمكن).\u003c\/p\u003e\n\n\u003ch3\u003eالشركات الصغيرة قد تكون مشمولة أيضاً\u003c\/h3\u003e\n\u003cp\u003eيوجد استثناء محدود للمنظمات التي يقل عدد موظفيها عن 250 موظفاً، لكن هذا الاستثناء لا ينطبق إذا لم تكن المعالجة عرضية، أو إذا كانت تنطوي على مخاطر على حقوق وحريات الأشخاص المعنيين، أو إذا كانت تشمل بيانات شخصية حساسة أو بيانات تتعلق بجرائم جنائية. لذا، تُعد العمليات المتكررة مثل إدارة الرواتب مثالاً واضحاً على المعالجة التي قد تتطلب التسجيل.\u003c\/p\u003e\n\n\u003ch3\u003eخطة الحذف كمكمل\u003c\/h3\u003e\n\u003cp\u003eتستند اللائحة العامة لحماية البيانات إلى مبدأ تقليل الاحتفاظ بالبيانات. لا يجوز الاحتفاظ بالبيانات الشخصية لفترة أطول مما هو ضروري للغرض المحدد، ما لم يقتضِ القانون خلاف ذلك. لذلك، تتضمن حزمة القوالب خطة حذف منفصلة حيث يمكن للمنشأة توثيق نقطة البدء، وفترة الحذف أو معاييرها، والمتطلبات القانونية، والأنظمة، والمسؤول.\u003c\/p\u003e\n\n\u003ch3\u003eمصفوفة الأسس القانونية\u003c\/h3\u003e\n\u003cp\u003eتوفر الحزمة دعماً للأسس القانونية الستة المذكورة في المادة 6:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eالموافقة\u003c\/li\u003e\n\n\u003cli\u003eتنفيذ عقد\u003c\/li\u003e\n\n\u003cli\u003eالامتثال لالتزام قانوني\u003c\/li\u003e\n\n\u003cli\u003eحماية المصالح الحيوية\u003c\/li\u003e\n\n\u003cli\u003eالمصلحة العامة \/ ممارسة السلطة الرسمية\u003c\/li\u003e\n\n\u003cli\u003eالموازنة بين المصالح\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eتُذكّر القوالب أيضاً بأن معالجة البيانات الشخصية الحساسة تتطلب أساساً إضافياً بموجب المادة 9، وأن البيانات المتعلقة بالجرائم الجنائية تخضع لتنظيم خاص بموجب المادة 10.\u003c\/p\u003e\n\n\u003ch3\u003eنقل البيانات إلى دول ثالثة\u003c\/h3\u003e\n\u003cp\u003eيحتوي السجل على حقول خاصة للدولة أو المنظمة الدولية وآلية النقل، مثل قرار الملاءمة أو البنود التعاقدية القياسية (SCC). وهذا يسهل الحفاظ على اتساق سجل المعالجة، واتفاقيات معالجة البيانات (PUB)، وقوائم المعالجين من الباطن، ومعلومات الخصوصية.\u003c\/p\u003e\n\n\u003ch3\u003eمناسبة لـ:\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eالشركات المساهمة والشركات الصغيرة\u003c\/li\u003e\n\n\u003cli\u003eشركات التجارة الإلكترونية\u003c\/li\u003e\n\n\u003cli\u003eشركات البرمجيات (SaaS) وتكنولوجيا المعلومات\u003c\/li\u003e\n\n\u003cli\u003eأصحاب العمل وأقسام الموارد البشرية\u003c\/li\u003e\n\n\u003cli\u003eشركات الاستشارات والخدمات\u003c\/li\u003e\n\n\u003cli\u003eالمنظمات التي تعالج البيانات الشخصية نيابة عن العملاء\u003c\/li\u003e\n\n\u003cli\u003eالشركات التي تحتاج إلى هيكلة أو تحديث عملها وفقاً للائحة GDPR\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eالأساس القانوني\u003c\/h3\u003e\n\u003cp\u003eتمت مراجعة القالب قانونياً في \u003cstrong\u003e2 أكتوبر 2026\u003c\/strong\u003e مع مراعاة خاصة لـ:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eلائحة البرلمان الأوروبي والمجلس (EU) 2016\/679 (GDPR)، لا سيما المواد 5 و6 و9 و10 و13-14 و28 و30 و32\u003c\/li\u003e\n\n\u003cli\u003eالقانون السويدي (2018:218) المتضمن أحكاماً تكميلية للائحة حماية البيانات الأوروبية\u003c\/li\u003e\n\n\u003cli\u003eالإرشادات الحالية من هيئة حماية الخصوصية السويدية (IMY)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eأسئلة شائعة\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eهل سجل المعالجة هو نفسه سياسة الخصوصية؟\u003c\/strong\u003e\u003cbr\u003eلا. سجل المعالجة هو توثيق داخلي وفقاً للمادة 30، بينما معلومات الخصوصية وفقاً للمادتين 13-14 هي معلومات تُقدم للأشخاص المعنيين.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eهل تحتاج الشركة الصغيرة حقاً إلى سجل معالجة؟\u003c\/strong\u003e\u003cbr\u003eيعتمد ذلك على طبيعة المعالجة. الاستثناء الخاص بمن يقل عددهم عن 250 موظفاً محدود. المعالجات المنتظمة، والمعالجات التي تنطوي على مخاطر، ومعالجة فئات خاصة أو بيانات جنائية قد تندرج تحت التزام التسجيل.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eهل يمكنني استخدام ملف Excel كسجل RoPA الفعلي الخاص بي؟\u003c\/strong\u003e\u003cbr\u003eنعم. لقد تم هيكلته ليسهل الحفاظ عليه إلكترونياً بشكل مستمر، ولكن يجب مواءمة المحتوى مع أنشطة المعالجة الفعلية للمنظمة.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eهل يحدد القالب فترات احتفاظ جاهزة؟\u003c\/strong\u003e\u003cbr\u003eلا. يجب تقييم فترة الاحتفاظ بناءً على الغرض وأي التزامات قانونية بالاحتفاظ. يساعدكم القالب في توثيق القرار دون ادعاء وجود فترة زمنية عامة تنطبق على جميع الأنشطة.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eالتنسيق:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eاللغة:\u003c\/strong\u003e السويدية\u003cbr\u003e\n\u003cstrong\u003eالاختصاص القضائي:\u003c\/strong\u003e السويد \/ الاتحاد الأوروبي GDPR\u003cbr\u003e\n\u003cstrong\u003eالإصدار:\u003c\/strong\u003e 1.0 – 02-10-2026\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eهذه القوالب هي نماذج عمل عامة ولا تغني عن الاستشارة القانونية الفردية. يجب دائماً تكييفها حسب طبيعة المعالجة الفعلية، والقطاع، والأنظمة، والعقود، والتشريعات الخاصة المعمول بها.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55576879432022,"sku":"GDPR-ROPA-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-registerforteckning-ropa-2026.png?v=1790944866"},{"product_id":"dpia-konsekvensbedomning-gdpr-mallpaket-2026","title":"حزمة نماذج تقييم أثر حماية البيانات (DPIA) وفقاً للائحة العامة لحماية البيانات (GDPR) لعام 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eحزمة نماذج تقييم أثر حماية البيانات (DPIA) وفق اللائحة العامة لحماية البيانات (GDPR) لعام 2026 – Word وPDF وExcel\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eحزمة نماذج متكاملة لتقييم أثر حماية البيانات (DPIA)\u003c\/strong\u003e وفقاً للمادة 35 من اللائحة العامة لحماية البيانات (GDPR). تم إعداد هذه الحزمة للشركات السويدية، والمؤسسات، والهيئات الحكومية، ومديري المشاريع، ومسؤولي حماية البيانات، وفرق أمن المعلومات، والقانونيين الذين يحتاجون إلى توثيق عمليات معالجة البيانات ذات المخاطر العالية بطريقة منظمة وقابلة للمراجعة وعملية.\u003c\/p\u003e\n\n\u003cp\u003eتجمع الحزمة بين \u003cstrong\u003eأربعة نماذج مستندات احترافية بصيغة Word\/PDF\u003c\/strong\u003e مع \u003cstrong\u003eأداة Excel شاملة للفرز، وتقييم المخاطر، وإجراءات الحد من المخاطر، والتشاور، وتقييم المادة 36، والمراجعة المستمرة\u003c\/strong\u003e. تتضمن الحزمة ما مجموعه 9 ملفات.\u003c\/p\u003e\n\n\u003ch3\u003eمحتويات الحزمة – 9 ملفات\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eDPIA \/ تقييم الأثر وفق GDPR لعام 2026 – Word (DOCX)\u003c\/li\u003e\n\n\u003cli\u003eDPIA \/ تقييم الأثر وفق GDPR لعام 2026 – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA الفرز \/ تقييم الحاجة – Word\u003c\/li\u003e\n\n\u003cli\u003eDPIA الفرز \/ تقييم الحاجة – PDF\u003c\/li\u003e\n\n\u003cli\u003eالتشاور، رأي مسؤول حماية البيانات (DPO) والتشاور المسبق – Word\u003c\/li\u003e\n\n\u003cli\u003eالتشاور، رأي مسؤول حماية البيانات (DPO) والتشاور المسبق – PDF\u003c\/li\u003e\n\n\u003cli\u003eDPIA المراجعة، القرار وسجل التغييرات – Word\u003c\/li\u003e\n\n\u003cli\u003eDPIA المراجعة، القرار وسجل التغييرات – PDF\u003c\/li\u003e\n\n\u003cli\u003eأداة العمل لتقييم المخاطر والفرز (DPIA) – Excel (XLSX)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eمتى يلزم إجراء تقييم أثر حماية البيانات (DPIA)؟\u003c\/h3\u003e\n\u003cp\u003eوفقاً للمادة 35 من اللائحة العامة لحماية البيانات (GDPR)، يتعين على مراقب البيانات إجراء تقييم للأثر \u003cstrong\u003eقبل\u003c\/strong\u003e البدء في نوع من المعالجة إذا كان من المرجح أن تؤدي هذه المعالجة إلى مخاطر عالية على حقوق وحريات الأشخاص الطبيعيين. ينطبق هذا بشكل خاص على عمليات مثل التنميط الواسع النطاق أو القرارات الآلية ذات التأثير الكبير، أو المعالجة واسعة النطاق للبيانات الشخصية الحساسة أو البيانات المتعلقة بالإدانات الجنائية، والمراقبة المنهجية واسعة النطاق.\u003c\/p\u003e\n\n\u003cp\u003eبالإضافة إلى ذلك، لدى هيئة حماية الخصوصية السويدية (IMY) قائمة خاصة وفقاً للمادة 35.4 وتستخدم معايير المخاطر العالية التسعة التي تم تطويرها في توجيهات حماية البيانات الأوروبية. كقاعدة عامة، يشير استيفاء معيارين على الأقل إلى ضرورة إجراء تقييم (DPIA)، ولكن قد يكفي معيار واحد في حالات معينة. تم تصميم نموذج الفرز وأداة Excel لتوثيق هذا التقييم بالتحديد.\u003c\/p\u003e\n\n\u003ch3\u003eالفرز \/ تقييم الحاجة\u003c\/h3\u003e\n\u003cp\u003eيساعدك نموذج الفرز قبل بدء المشروع على توثيق سبب الحاجة إلى إجراء تقييم (DPIA) – أو سبب اعتباره غير إلزامي. يتضمن التحقق من:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eالمادة 35.3 من اللائحة العامة لحماية البيانات\u003c\/li\u003e\n\n\u003cli\u003eقائمة هيئة حماية الخصوصية السويدية (IMY) وفق المادة 35.4\u003c\/li\u003e\n\n\u003cli\u003eالتقييم والتنقيط\u003c\/li\u003e\n\n\u003cli\u003eالقرارات الآلية ذات التأثير الكبير\u003c\/li\u003e\n\n\u003cli\u003eالمراقبة المنهجية\u003c\/li\u003e\n\n\u003cli\u003eالبيانات الحساسة أو الشخصية للغاية\u003c\/li\u003e\n\n\u003cli\u003eالمعالجة على نطاق واسع\u003c\/li\u003e\n\n\u003cli\u003eربط مجموعات البيانات\u003c\/li\u003e\n\n\u003cli\u003eأصحاب البيانات الضعفاء\u003c\/li\u003e\n\n\u003cli\u003eالاستخدام المبتكر أو التقنيات الجديدة، بما في ذلك الذكاء الاصطناعي\u003c\/li\u003e\n\n\u003cli\u003eالمعالجة التي تمنع الشخص من ممارسة حق أو الوصول إلى خدمة أو عقد\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eتقييم أثر (DPIA) متكامل وفق المادة 35\u003c\/h3\u003e\n\u003cp\u003eتم تصميم النموذج الرئيسي لتوثيق العناصر التي تتطلبها اللائحة العامة لحماية البيانات (GDPR) وتلك التي تشير إليها هيئة حماية الخصوصية السويدية (IMY) في توجيهاتها. ويشمل ذلك من بين أمور أخرى:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eوصف منهجي للمعالجة وأغراضها\u003c\/li\u003e\n\n\u003cli\u003eأصحاب البيانات وفئات البيانات الشخصية\u003c\/li\u003e\n\n\u003cli\u003eالبيانات الشخصية الحساسة وبيانات المادة 10\u003c\/li\u003e\n\n\u003cli\u003eالأنظمة، التقنيات، الذكاء الاصطناعي، التنميط والقرارات الآلية\u003c\/li\u003e\n\n\u003cli\u003eمعالجو البيانات والمستلمون\u003c\/li\u003e\n\n\u003cli\u003eعمليات النقل إلى دول ثالثة\u003c\/li\u003e\n\n\u003cli\u003eالتخزين والمحو\u003c\/li\u003e\n\n\u003cli\u003eتدفق البيانات ودورة حياتها\u003c\/li\u003e\n\n\u003cli\u003eالأساس القانوني\u003c\/li\u003e\n\n\u003cli\u003eتقييم الضرورة والتناسب\u003c\/li\u003e\n\n\u003cli\u003eالخصوصية بالتصميم والخصوصية بالوضع الافتراضي\u003c\/li\u003e\n\n\u003cli\u003eالمخاطر على حقوق وحريات الأفراد\u003c\/li\u003e\n\n\u003cli\u003eالإجراءات التقنية والتنظيمية والقانونية للحد من المخاطر\u003c\/li\u003e\n\n\u003cli\u003eالمخاطر المتبقية\u003c\/li\u003e\n\n\u003cli\u003eالقرار بشأن إمكانية بدء المعالجة\u003c\/li\u003e\n\n\u003cli\u003eالحاجة إلى التشاور المسبق مع هيئة حماية الخصوصية السويدية (IMY)\u003c\/li\u003e\n\n\u003cli\u003eخطة للمراجعة المستمرة\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eالمخاطر تتعلق بالبشر – وليس بمخاطر أعمال الشركة\u003c\/h3\u003e\n\u003cp\u003eمن نقاط الضعف الشائعة في عمل تقييم أثر حماية البيانات (DPIA) انحراف تحليل المخاطر نحو مخاطر الأعمال. لذلك، يميز النموذج صراحةً بين هذه المجالات. يجب أن تتعلق مخاطر (DPIA) بكيفية تأثير المعالجة على \u003cstrong\u003eحقوق وحريات الأشخاص الطبيعيين\u003c\/strong\u003e، مثل التمييز، سرقة الهوية، الخسارة المالية، الإضرار بالسمعة، فقدان السرية، الم راقبة غير المشروعة، التنميط غير الصحيح، تقييد حق تقرير المصير، أو أي ضرر جسدي أو مادي أو معنوي آخر.\u003c\/p\u003e\n\n\u003ch3\u003eأداة Excel مع تصنيف تلقائي للمخاطر\u003c\/h3\u003e\n\u003cp\u003eيحتوي ملف Excel على أوراق عمل منفصلة لـ:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eلوحة تحكم مع مؤشرات الأداء الرئيسية\u003c\/li\u003e\n\n\u003cli\u003eفرز تقييم أثر حماية البيانات (DPIA)\u003c\/li\u003e\n\n\u003cli\u003eوصف المعالجة\u003c\/li\u003e\n\n\u003cli\u003eالضرورة والتناسب\u003c\/li\u003e\n\n\u003cli\u003eسجل المخاطر\u003c\/li\u003e\n\n\u003cli\u003eإجراءات المخاطر\u003c\/li\u003e\n\n\u003cli\u003eالتشاور ورأي مسؤول حماية البيانات (DPO)\u003c\/li\u003e\n\n\u003cli\u003eالمراجعة وسجل التغييرات\u003c\/li\u003e\n\n\u003cli\u003eالمادة 36 – مستندات للتشاور المسبق\u003c\/li\u003e\n\n\u003cli\u003eالمصادر القانونية والتوجيهات\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eيقوم سجل المخاطر بحساب قيمة المخاطر تلقائياً بناءً على الاحتمالية والتأثير، ويظهر بشكل منفصل \u003cstrong\u003eالمخاطر الكامنة\u003c\/strong\u003e و\u003cstrong\u003eالمخاطر المتبقية بعد الإجراءات المخطط لها\u003c\/strong\u003e. وهذا يسهل تتبع كيفية تغيير إجراءات الحماية لصورة المخاطر بشكل فعلي.\u003c\/p\u003e\n\n\u003ch3\u003eدور مسؤول حماية البيانات (DPO)\u003c\/h3\u003e\n\u003cp\u003eإذا كان لدى المؤسسة مسؤول حماية بيانات، فيجب استشارته عند إجراء تقييم أثر حماية البيانات (DPIA). يمكن للمسؤول تقديم المشورة بشأن الحاجة إلى إجراء (DPIA)، والمنهجية، والمخاطر، وإجراءات الحماية، وما إذا كان التقييم قد تم تنفيذه بشكل صحيح. ومع ذلك، يظل مراقب البيانات هو المسؤول عن تنفيذ (DPIA) وعن القرارات المتخذة.\u003c\/p\u003e\n\n\u003cp\u003eلذلك، تحتوي الحزمة على نموذج منفصل لـ \u003cstrong\u003eرأي مسؤول حماية البيانات (DPO) والتشاور\u003c\/strong\u003e، حيث يمكن توثيق الآراء والانحرافات والمتابعة بوضوح.\u003c\/p\u003e\n\n\u003ch3\u003eآراء أصحاب البيانات\u003c\/h3\u003e\n\u003cp\u003eتعني اللائحة العامة لحماية البيانات (GDPR) أيضاً أنه يجب الحصول على آراء أصحاب البيانات أو ممثليهم عندما يكون ذلك مناسباً. يحتوي نموذج التشاور لذلك على حقول خاصة للمنهجية، والمشاركين، والآراء، وكيفية مراعاة هذه الآراء – وإذا لم يتم إجراء تشاور، توثيق السبب وراء عدم ملاءمته أو إمكانية تنفيذه.\u003c\/p\u003e\n\n\u003ch3\u003eالمادة 36 – التشاور المسبق مع هيئة حماية الخصوصية السويدية (IMY)\u003c\/h3\u003e\n\u003cp\u003eإذا أظهر تقييم أثر حماية البيانات (DPIA) أن المعالجة ستظل تنطوي على \u003cstrong\u003eمخاطر عالية رغم الإجراءات المخطط لها للحد من المخاطر\u003c\/strong\u003e، فيجب على مراقب البيانات طلب تشاور مسبق مع هيئة حماية الخصوصية السويدية (IMY) قبل بدء المعالجة. تحتوي الحزمة على حقول مستندات وورقة Excel خاصة للتحقق من اكتمال البيانات قبل إجراء مثل هذا التقييم أو الطلب.\u003c\/p\u003e\n\n\u003ch3\u003eتقييم أثر حماية البيانات (DPIA) هو عملية مستمرة\u003c\/h3\u003e\n\u003cp\u003eلا ينبغي أرشفة تقييم الأثر ونسيانه بعد بدء المشروع. تصف هيئة حماية الخصوصية السويدية (IMY) تقييم الأثر بأنه عملية مستمرة. قد تكون هناك حاجة إلى تقييم جديد أو محدث في حال تغيرت الأهداف، أو فئات البيانات، أو عدد أصحاب البيانات، أو الأنظمة، أو وظائف الذكاء الاصطناعي، أو الموردين، أو المستلمين، أو عمليات النقل إلى دول ثالثة، أو مخاطر الأمن.\u003c\/p\u003e\n\n\u003cp\u003eيتيح النموذج المنفصل لـ \u003cstrong\u003eالمراجعة والقرار وسجل التغييرات\u003c\/strong\u003e توثيق هذه التغييرات والتحقق من أن المعالجة الفعلية لا تزال متوافقة مع تقييم أثر حماية البيانات (DPIA) المعتمد.\u003c\/p\u003e\n\n\u003ch3\u003eمناسب بشكل خاص لـ\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eأنظمة تكنولوجيا المعلومات الجديدة وخدمات البرمجيات كخدمة (SaaS)\u003c\/li\u003e\n\n\u003cli\u003eالذكاء الاصطناعي والتحليل الآلي\u003c\/li\u003e\n\n\u003cli\u003eالتنميط والتقييم (Scoring)\u003c\/li\u003e\n\n\u003cli\u003eأنظمة الموارد البشرية وشؤون الموظفين\u003c\/li\u003e\n\n\u003cli\u003eحلول الكاميرات وأجهزة الاستشعار\u003c\/li\u003e\n\n\u003cli\u003eالبيانات الصحية وغيرها من البيانات الشخصية الحساسة\u003c\/li\u003e\n\n\u003cli\u003eقواعد بيانات العملاء والمستخدمين واسعة النطاق\u003c\/li\u003e\n\n\u003cli\u003eربط مصادر بيانات مختلفة\u003c\/li\u003e\n\n\u003cli\u003eموردو خدمات سحابية جدد أو عمليات نقل إلى دول ثالثة\u003c\/li\u003e\n\n\u003cli\u003eمعالجة بيانات الأطفال أو مجموعات أخرى من الفئات الضعيفة\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eالأساس القانوني\u003c\/h3\u003e\n\u003cp\u003eتمت مراجعة الحزمة قانونياً بتاريخ 3 أكتوبر 2026 وتستند إلى ما يلي، من بين أمور أخرى:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eاللائحة العامة لحماية البيانات (EU) 2016\/679، لا سيما المواد 5، 6، 9، 10، 25، 32، 35، 36 و39\u003c\/li\u003e\n\n\u003cli\u003eتوجيهات هيئة حماية الخصوصية السويدية (IMY) بشأن تقييم الأثر والدليل العملي\u003c\/li\u003e\n\n\u003cli\u003eقائمة هيئة حماية الخصوصية السويدية (IMY) وفقاً للمادة 35.4\u003c\/li\u003e\n\n\u003cli\u003eإرشادات مجلس حماية البيانات الأوروبي (EDPB\/WP29) بشأن تقييم أثر حماية البيانات، WP248 rev.01\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eقدم مجلس حماية البيانات الأوروبي (EDPB) في عام 2026 مقترحاً جديداً لنموذج (DPIA) أوروبي مشترك للمشاورات العامة. ومع ذلك، فإن هذا المنتج لا يعتمد على مسودة استشارية لم يتم الانتهاء منها بعد، بل يستند في المقام الأول إلى اللائحة العامة لحماية البيانات (GDPR) الحالية وتوجيهات هيئة حماية الخصوصية السويدية (IMY) المحدثة.\u003c\/p\u003e\n\n\u003ch3\u003eملاحظة\u003c\/h3\u003e\n\u003cp\u003eالنماذج هي مستندات امتثال عامة. وهي لا تغني عن تحليل فعلي للمعالجة المخطط لها أو الاستشارة القانونية الفردية. يجب أن يستند تقييم أثر حماية البيانات (DPIA) الصحيح إلى الأنظمة الحقيقية، وتدفقات البيانات، والأغراض، والموردين، وأصحاب البيانات، والمخاطر، وإجراءات الحماية. قد يلزم أيضاً مراعاة القواعد الخاصة بقطاعات معينة.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eالصيغة:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eاللغة:\u003c\/strong\u003e السويدية\u003cbr\u003e\n\u003cstrong\u003eالاختصاص القضائي:\u003c\/strong\u003e السويد \/ الاتحاد الأوروبي\u003cbr\u003e\n\u003cstrong\u003eعدد الملفات:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eالإصدار:\u003c\/strong\u003e 1.0 – 03-10-2026\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55582656299350,"sku":"DPIA-GDPR-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dpia-konsekvensbedomning-gdpr-mallpaket-2026.png?v=1790984985"},{"product_id":"intresseavvagning-lia-gdpr-mallpaket-2026","title":"موازنة المصالح \/ حزمة نماذج تقييم الأثر لحماية البيانات (LIA) وفقاً للائحة العامة لحماية البيانات (GDPR) لعام 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eموازنة المصالح \/ تقييم المصلحة المشروعة (LIA) وفقاً للائحة العامة لحماية البيانات (GDPR) 2026 – حزمة نماذج متكاملة\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eحزمة توثيق متكاملة لتقييم المصلحة المشروعة (LIA) بموجب المادة 6.1 و من اللائحة العامة لحماية البيانات (GDPR).\u003c\/strong\u003e تساعد هذه الحزمة الشركات والمؤسسات على توثيق اختبار الخطوات الثلاث بالكامل: المصلحة المشروعة، الضرورة، والموازنة مقابل مصالح وحقوق وحريات أصحاب البيانات. كما تتضمن تقييماً منفصلاً للمادة 21 للتعامل مع الاعتراضات، والمراجعة المستمرة، وأداة إكسل للسجل والرقابة.\u003c\/p\u003e\n\n\u003cp\u003eتمت مراجعة حزمة النماذج قانونياً بتاريخ \u003cstrong\u003e3 أكتوبر 2026\u003c\/strong\u003e وفقاً للائحة العامة لحماية البيانات، والتوجيهات السويدية الحالية الصادرة عن هيئة حماية الخصوصية (IMY)، والمبادئ التوجيهية 1\/2024 الصادرة عن مجلس حماية البيانات الأوروبي (EDPB) بشأن المادة 6.1 و.\u003c\/p\u003e\n\n\u003ch3\u003eمحتويات الحزمة – 9 ملفات\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eموازنة المصالح \/ تقييم المصلحة المشروعة (LIA) 2026 – وورد (DOCX)\u003c\/li\u003e\n\n\u003cli\u003eموازنة المصالح \/ تقييم المصلحة المشروعة (LIA) 2026 – PDF\u003c\/li\u003e\n\n\u003cli\u003eتقييم الاعتراضات وفقاً للمادة 21 – وورد\u003c\/li\u003e\n\n\u003cli\u003eتقييم الاعتراضات وفقاً للمادة 21 – PDF\u003c\/li\u003e\n\n\u003cli\u003eسجل المراجعة وتعديلات تقييم المصلحة المشروعة – وورد\u003c\/li\u003e\n\n\u003cli\u003eسجل المراجعة وتعديلات تقييم المصلحة المشروعة – PDF\u003c\/li\u003e\n\n\u003cli\u003eدليل موازنة المصالح – وورد\u003c\/li\u003e\n\n\u003cli\u003eدليل موازنة المصالح – PDF\u003c\/li\u003e\n\n\u003cli\u003eأداة إكسل لسجل تقييم المصلحة المشروعة، ومصفوفة الموازنة، والاعتراضات، والمراجعة\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eاختبار الخطوات الثلاث وفقاً للمادة 6.1 و\u003c\/h3\u003e\n\u003cp\u003eلكي يمكن استخدام موازنة المصالح، يجب استيفاء ثلاثة شروط تراكمية:\u003c\/p\u003e\n\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالمصلحة المشروعة:\u003c\/strong\u003e يجب أن تكون المصلحة قانونية، ومحددة بما يكفي، وحقيقية، وراهنة.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالضرورة:\u003c\/strong\u003e يجب أن تكون معالجة البيانات الشخصية ضرورية لتحقيق المصلحة المشروعة. إذا كان من الممكن تحقيق نفس الهدف بشكل فعال وبأقل قدر من انتهاك الخصوصية، فإن ذلك يتعارض مع المادة 6.1 و.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالموازنة:\u003c\/strong\u003e يجب ألا ترجح كفة مصالح أو حقوق وحريات صاحب البيانات الأساسية على المصلحة المشروعة.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\n\n\u003ch3\u003eالتوقعات المعقولة\u003c\/h3\u003e\n\u003cp\u003eتتضمن الحزمة مصفوفة موازنة خاصة تشمل: العلاقة مع صاحب البيانات، وكيفية جمع البيانات، وما يمكن لصاحب البيانات توقعه بشكل معقول، وطبيعة البيانات، ونطاق المعالجة، وفترة التخزين، والتنميط، وحماية الأطفال والأشخاص الضعفاء، واختلال توازن القوى، والآثار السلبية المحتملة.\u003c\/p\u003e\n\n\u003cp\u003eتؤكد هيئة حماية الخصوصية (IMY) على ضرورة إجراء تقييم شامل في كل حالة على حدة. كون المعالجة عملية أو مرغوبة تجارياً لا يكفي بحد ذاته.\u003c\/p\u003e\n\n\u003ch3\u003eالتوثيق والمساءلة\u003c\/h3\u003e\n\u003cp\u003eتوصي هيئة حماية الخصوصية (IMY) بتوثيق موازنة المصالح لتمكين المسؤول عن معالجة البيانات من إثبات كيفية إجراء التقييم. لذلك، توفر الحزمة حقولاً منفصلة للغرض، والمصلحة المشروعة، والحلول البديلة، وتقليل البيانات، والتوقعات المعقولة، وتدابير الحماية، والاستنتاج النهائي.\u003c\/p\u003e\n\n\u003ch3\u003eالمادة 21 – عند اعتراض صاحب البيانات\u003c\/h3\u003e\n\u003cp\u003eتساعد نموذج منفصل المؤسسة على تقييم الاعتراضات على المعالجة القائمة على المادة 6.1 و. بالنسبة للمعالجات بخلاف التسويق المباشر، يجب على المسؤول عن المعالجة بعد تلقي اعتراض أن يُثبت وجود \u003cstrong\u003eأسباب مشروعة قاهرة\u003c\/strong\u003e ترجح على مصالح وحقوق وحريات صاحب البيانات، أو أن المعالجة ضرورية لإقامة المطالبات القانونية أو ممارستها أو الدفاع عنها.\u003c\/p\u003e\n\n\u003ch3\u003eالتسويق المباشر\u003c\/h3\u003e\n\u003cp\u003eينص الحيثية 47 من اللائحة العامة لحماية البيانات على أن المعالجة لأغراض التسويق المباشر قد تُعتبر مصلحة مشروعة. ومع ذلك، هذا لا يعني أن كل تسويق مباشر مسموح به تلقائياً؛ إذ لا يزال يتعين تقييم الضرورة والموازنة والشفافية وأي لوائح أخرى سارية بشأن التسويق أو الخصوصية الإلكترونية. إذا اعترض صاحب البيانات على التسويق المباشر، يجب التوقف عن المعالجة لهذا الغرض.\u003c\/p\u003e\n\n\u003ch3\u003eالأطفال والموظفون والفئات الضعيفة الأخرى\u003c\/h3\u003e\n\u003cp\u003eيتمتع الأطفال بحماية خاصة بموجب اللائحة العامة لحماية البيانات. لذلك تتضمن الحزمة نقاط تحكم خاصة للأطفال وغيرهم من الفئات الضعيفة. وفي بيئة العمل، يتم مراعاة اختلال توازن القوى بين صاحب العمل والموظف، وما يمكن للموظف توقعه بشكل معقول في بيئة العمل المعنية.\u003c\/p\u003e\n\n\u003ch3\u003eالذكاء الاصطناعي وحالات الاستخدام التقنية الجديدة\u003c\/h3\u003e\n\u003cp\u003eقد تحتاج موازنة المصالح إلى التقييم عند تطوير أو استخدام الذكاء الاصطناعي. لذا تتضمن الحزمة نقاط تحكم لتقليل البيانات، والتنميط، والتقنيات الجديدة، والأتمتة، والتوقعات المعقولة. قد تشكل المنفعة التجارية في بعض الحالات مصلحة مشروعة، لكنها لا تحسم خطوات الضرورة أو الموازنة.\u003c\/p\u003e\n\n\u003ch3\u003eالسلطات العامة\u003c\/h3\u003e\n\u003cp\u003eلا يجوز للسلطات العامة استخدام المادة 6.1 و عند معالجة البيانات الشخصية كجزء من أداء مهامها العامة. لذا تتضمن الحزمة تحققاً خاصاً لهذا الأمر.\u003c\/p\u003e\n\n\u003ch3\u003eالشفافية بموجب المادتين 13 و14\u003c\/h3\u003e\n\u003cp\u003eعند استخدام المادة 6.1 و، يجب إبلاغ صاحب البيانات بالمصلحة المشروعة. تتضمن الحزمة نقاط تحكم لضمان أن معلومات الخصوصية تصف الأساس القانوني، والمصلحة المشروعة، والحق في الاعتراض.\u003c\/p\u003e\n\n\u003ch3\u003eأداة إكسل\u003c\/h3\u003e\n\u003cp\u003eتتضمن نسخة إكسل لوحة بيانات (Dashboard) وأوراقاً منفصلة لـ:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eسجل تقييم المصلحة المشروعة (LIA) واختبار الخطوات الثلاث\u003c\/li\u003e\n\n\u003cli\u003eمصفوفة الموازنة من منظور صاحب البيانات\u003c\/li\u003e\n\n\u003cli\u003eاعتراضات المادة 21\u003c\/li\u003e\n\n\u003cli\u003eالمراجعة وسجل التعديلات\u003c\/li\u003e\n\n\u003cli\u003eقائمة المراجعة النهائية\u003c\/li\u003e\n\n\u003cli\u003eالمصادر القانونية\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eتقوم الأداة بتمييز التقييمات غير المكتملة، والاعتراضات المفتوحة، والمراجعات المتأخرة تلقائياً.\u003c\/p\u003e\n\n\u003ch3\u003eالأساس القانوني\u003c\/h3\u003e\n\u003cp\u003eتستند حزمة النماذج إلى:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eاللائحة العامة لحماية البيانات (EU) 2016\/679، وخاصة المواد 5، 6.1 و، 13، 14، 21، والحيثية 47\u003c\/li\u003e\n\n\u003cli\u003eتوجيهات هيئة حماية الخصوصية (IMY) بشأن موازنة المصالح\u003c\/li\u003e\n\n\u003cli\u003eالمبادئ التوجيهية للمجلس الأوروبي لحماية البيانات (EDPB) 1\/2024 بشأن معالجة البيانات الشخصية استناداً إلى المادة 6.1 و\u003c\/li\u003e\n\n\u003cli\u003eملخص حالات المصلحة المشروعة الصادر عن مجلس حماية البيانات الأوروبي (EDPB) لعام 2026\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eلمن تصلح هذه الحزمة؟\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eالشركات التي تستخدم المصلحة المشروعة كأساس قانوني\u003c\/li\u003e\n\n\u003cli\u003eمسؤولي حماية البيانات، ومديري الامتثال للائحة العامة لحماية البيانات (GDPR)\u003c\/li\u003e\n\n\u003cli\u003eأقسام الموارد البشرية، والأمن، وتكنولوجيا المعلومات، والتسويق\u003c\/li\u003e\n\n\u003cli\u003eالمؤسسات التي تحتاج إلى إثبات المساءلة عند التفتيش\u003c\/li\u003e\n\n\u003cli\u003eالأنشطة التي تحتاج إلى التعامل مع الاعتراضات بموجب المادة 21\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eملاحظة\u003c\/h3\u003e\n\u003cp\u003eتقييم المصلحة المشروعة (LIA) ليس تصريحاً عاماً لجميع عمليات المعالجة المستقبلية. يجب ربط التقييم بغرض محدد ومعالجة ملموسة، ويجب إعادة النظر فيه عند تغير الأغراض، أو التقنيات، أو فئات البيانات، أو المستلمين، أو النطاق، أو التوقعات المعقولة لصاحب البيانات. كما تتطلب البيانات الشخصية الحساسة وبيانات المخالفات القانونية دعماً قانونياً منفصلاً بموجب المادتين 9 و10 على التوالي.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eالتنسيق:\u003c\/strong\u003e وورد (DOCX) + PDF + إكسل (XLSX)\u003cbr\u003e\n\u003cstrong\u003eاللغة:\u003c\/strong\u003e السويدية\u003cbr\u003e\n\u003cstrong\u003eالاختصاص القضائي:\u003c\/strong\u003e السويد \/ الاتحاد الأوروبي\u003cbr\u003e\n\u003cstrong\u003eعدد الملفات:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eالإصدار:\u003c\/strong\u003e 1.0 – 03-10-2026\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55583511740758,"sku":"LIA-GDPR-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/intresseavvagning-lia-gdpr-mallpaket-2026.png?v=1791009044"},{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"حزمة نماذج انتهاك البيانات الشخصية (GDPR) 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eحزمة نماذج حوادث البيانات الشخصية وفقاً للائحة العامة لحماية البيانات (GDPR) لعام 2026 – تقرير الحادث، إخطار هيئة الخصوصية (IMY)، وأداة الـ 72 ساعة\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eحزمة نماذج متكاملة للشركات والمؤسسات التي تحتاج إلى اكتشاف وتقييم وتوثيق والتعامل مع حوادث البيانات الشخصية وفقاً للائحة العامة لحماية البيانات (GDPR).\u003c\/strong\u003e تحتوي الحزمة على نماذج احترافية بصيغة Word\/PDF بالإضافة إلى أداة Excel لسجل الحوادث، والالتزام بمهلة الـ 72 ساعة، وتقييم المخاطر، وإخطار هيئة الخصوصية (IMY)، وإبلاغ أصحاب البيانات، وتقارير معالجي البيانات، والتحليل اللاحق.\u003c\/p\u003e\n\n\u003cp\u003eتتطلب اللائحة العامة لحماية البيانات (GDPR) \u003cstrong\u003eتوثيق جميع حوادث البيانات الشخصية\u003c\/strong\u003e. يجب إبلاغ السلطة الرقابية عن الحادث ما لم يكن من غير المرجح أن يؤدي إلى مخاطر على حقوق وحريات الأشخاص الطبيعيين. إذا كان الإخطار مطلوباً، فيجب القيام به دون تأخير لا مبرر له، وإذا أمكن في غضون \u003cstrong\u003e72 ساعة\u003c\/strong\u003e من علم الجهة المسؤولة عن البيانات بالحادث.\u003c\/p\u003e\n\n\u003ch3\u003eمحتويات الحزمة – 9 ملفات\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eحادثة بيانات شخصية – تقرير الحادث وتقييم الـ 72 ساعة، Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eإخطار هيئة الخصوصية (IMY) – وثائق التحضير، Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eمعلومات لأصحاب البيانات وفقاً للمادة 34 من الـ GDPR، Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eإجراءات التعامل مع حوادث البيانات الشخصية \/ دليل الاستجابة للحوادث، Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eأداة Excel تحتوي على سجل الحوادث، حالة الـ 72 ساعة، تصنيف المخاطر، سجل الإخطارات (IMY)، أصحاب البيانات، إخطارات معالجي البيانات، الإجراءات، والتحليل اللاحق\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eتقرير الحادث مع مسار قرار متكامل\u003c\/h3\u003e\n\u003cp\u003eتساعد النماذج الرئيسية المؤسسة على توثيق الحادث بالكامل من لحظة اكتشافه وحتى إغلاقه:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eتوقيت الحادث، ووقت اكتشافه، ووقت علم المؤسسة به\u003c\/li\u003e\n\n\u003cli\u003eمهلة الـ 72 ساعة التلقائية\/الواضحة\u003c\/li\u003e\n\n\u003cli\u003eالتصنيف كحادث سرية، أو خصوصية، أو توفر\u003c\/li\u003e\n\n\u003cli\u003eأصحاب البيانات المتأثرون والبيانات الشخصية المعنية\u003c\/li\u003e\n\n\u003cli\u003eالبيانات الحساسة، بيانات المادة 10، البيانات الشخصية المحمية، وبيانات الأطفال\/الفئات الضعيفة\u003c\/li\u003e\n\n\u003cli\u003eإجراءات الاحتواء والاستعادة الفورية\u003c\/li\u003e\n\n\u003cli\u003eتقييم المخاطر على حقوق وحريات أصحاب البيانات\u003c\/li\u003e\n\n\u003cli\u003eالقرار بشأن إخطار هيئة الخصوصية (IMY)\u003c\/li\u003e\n\n\u003cli\u003eالقرار بشأن إبلاغ أصحاب البيانات\u003c\/li\u003e\n\n\u003cli\u003eالسبب الجذري، الإجراءات التصحيحية، والدروس المستفادة\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eمتى يجب الإبلاغ عن الحادث؟\u003c\/h3\u003e\n\u003cp\u003eبصفتك المسؤول عن البيانات، يجب عليك الإبلاغ عن الحادث إذا كان من \u003cstrong\u003eغير المستبعد\u003c\/strong\u003e أن يؤدي إلى مخاطر على حقوق وحريات الأشخاص الطبيعيين. إذا لم تكن جميع المعلومات متاحة في غضون 72 ساعة، يمكن تقديم المعلومات على مراحل دون أي تأخير إضافي غير مبرر. في حالة التأخر في الإبلاغ، يجب توثيق أسباب التأخير.\u003c\/p\u003e\n\n\u003cp\u003eلذلك، تحتوي الحزمة على \u003cstrong\u003eنموذج تحضيري لهيئة الخصوصية (IMY)\u003c\/strong\u003e منفصل يتضمن المعلومات الجوهرية التي يجب جمعها قبل أو أثناء إعداد التقرير. يتم الإبلاغ الفعلي عبر الخدمة الإلكترونية الخاصة بهيئة الخصوصية (IMY) أو أي قناة أخرى تحددها السلطة.\u003c\/p\u003e\n\n\u003ch3\u003eمخاطر عالية – إبلاغ أصحاب البيانات\u003c\/h3\u003e\n\u003cp\u003eإذا كان من المحتمل أن تؤدي حادثة البيانات الشخصية إلى \u003cstrong\u003eمخاطر عالية\u003c\/strong\u003e، فيجب كقاعدة عامة إبلاغ أصحاب البيانات دون تأخير لا مبرر له. تحتوي الحزمة على نموذج تواصل جاهز وقابل للتعديل يتضمن:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eوصفاً واضحاً لما حدث\u003c\/li\u003e\n\n\u003cli\u003eنوع البيانات الشخصية المتأثرة\u003c\/li\u003e\n\n\u003cli\u003eالنتائج المحتملة\u003c\/li\u003e\n\n\u003cli\u003eالإجراءات المتخذة والمخطط لها\u003c\/li\u003e\n\n\u003cli\u003eنصائح عملية لأصحاب البيانات\u003c\/li\u003e\n\n\u003cli\u003eبيانات الاتصال بمسؤول حماية البيانات أو نقطة اتصال أخرى\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eيتضمن النموذج أيضاً فحصاً للاستثناءات الواردة في المادة 34، على سبيل المثال إذا كانت البيانات مشفرة بفعالية، أو إذا كانت الإجراءات اللاحقة قد أزالت الخطر العالي، أو إذا كان إبلاغ الأفراد ينطوي على جهد غير متناسب.\u003c\/p\u003e\n\n\u003ch3\u003eالتزامات معالج البيانات\u003c\/h3\u003e\n\u003cp\u003eيجب على معالج البيانات إبلاغ المسؤول عن البيانات بحادثة البيانات الشخصية \u003cstrong\u003eدون تأخير لا مبرر له\u003c\/strong\u003e. لا يحتاج المعالج بنفسه إلى تقرير ما إذا كان الحادث يشكل مخاطر تستوجب الإبلاغ لهيئة الخصوصية (IMY) - فالمسؤولية الرئيسية عن تقييم المخاطر والإخطار تقع على عاتق المسؤول عن البيانات.\u003c\/p\u003e\n\n\u003cp\u003eلذا، تحتوي أداة Excel على سجل منفصل لإخطارات المعالجين مع وقت العلم، التقرير الأول، فارق الوقت، المعلومات الناقصة، والتحديث القادم.\u003c\/p\u003e\n\n\u003ch3\u003eExcel – سجل الحوادث مع مراقبة الـ 72 ساعة\u003c\/h3\u003e\n\u003cp\u003eيعمل ملف Excel كأداة عملية لإدارة الحوادث ويحتوي على:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eلوحة تحكم (Dashboard) مع المؤشرات الرئيسية\u003c\/li\u003e\n\n\u003cli\u003eسجل الحوادث\u003c\/li\u003e\n\n\u003cli\u003eموعد نهائي مدته 72 ساعة وحالة \u003cem\u003eضمن الوقت \/ عاجل \/ متأخر\u003c\/em\u003e\n\u003c\/li\u003e\n\n\u003cli\u003eتصنيف المخاطر بناءً على الاحتمالية والنتيجة\u003c\/li\u003e\n\n\u003cli\u003eسجل إخطارات هيئة الخصوصية (IMY)\u003c\/li\u003e\n\n\u003cli\u003eالتواصل مع أصحاب البيانات\u003c\/li\u003e\n\n\u003cli\u003eتقارير معالجي البيانات\u003c\/li\u003e\n\n\u003cli\u003eسجل الإجراءات\u003c\/li\u003e\n\n\u003cli\u003eمراجعة ما بعد الحادث \/ تحليل الأسباب الجذرية\u003c\/li\u003e\n\n\u003cli\u003eالمصادر والمراجع القانونية\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eيجب توثيق جميع الحوادث\u003c\/h3\u003e\n\u003cp\u003eحتى الحوادث التي لا تستوجب الإبلاغ لهيئة الخصوصية (IMY) يجب توثيقها. يجب أن تمكن الوثائق، من بين أمور أخرى، من التحقق مما إذا كانت المؤسسة قد التزمت بالـ GDPR، وينبغي أن تتضمن أيضاً أسباب القرار بعدم الإبلاغ أو عدم إخطار أصحاب البيانات.\u003c\/p\u003e\n\n\u003ch3\u003eحوادث شائعة يمكن استخدام الحزمة من أجلها\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eإرسال بريد إلكتروني أو مستندات بالخطأ\u003c\/li\u003e\n\n\u003cli\u003eالتصيد الاحتيالي واختراق الحسابات\u003c\/li\u003e\n\n\u003cli\u003eبرامج الفدية واختراق البيانات\u003c\/li\u003e\n\n\u003cli\u003eصلاحيات الوصول غير الصحيحة\u003c\/li\u003e\n\n\u003cli\u003eفقدان حاسوب، هاتف، أو وسائط تخزين\u003c\/li\u003e\n\n\u003cli\u003eالنشر غير المقصود\u003c\/li\u003e\n\n\u003cli\u003eالمشاركة الخاطئة عبر الخدمات السحابية أو الروابط\u003c\/li\u003e\n\n\u003cli\u003eحذف أو فقدان البيانات الشخصية\u003c\/li\u003e\n\n\u003cli\u003eحادث لدى معالج بيانات أو متعاقد فرعي\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eالأساس القانوني\u003c\/h3\u003e\n\u003cp\u003eخضعت حزمة النماذج للمراجعة القانونية حتى تاريخ \u003cstrong\u003e3 أكتوبر 2026\u003c\/strong\u003e بناءً على:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eالمادة 4.12 من الـ GDPR\u003c\/li\u003e\n\n\u003cli\u003eالمادة 33 من الـ GDPR – الإخطار للسلطة الرقابية والتوثيق\u003c\/li\u003e\n\n\u003cli\u003eالمادة 34 من الـ GDPR – إبلاغ أصحاب البيانات\u003c\/li\u003e\n\n\u003cli\u003eتوجيهات هيئة الخصوصية (IMY) الحالية بشأن حوادث البيانات الشخصية والخدمة الإلكترونية\u003c\/li\u003e\n\n\u003cli\u003eإرشادات المجلس الأوروبي لحماية البيانات (EDPB) رقم 01\/2021 حول أمثلة تتعلق بإخطار خرق البيانات الشخصية\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eنشرت الـ EDPB خلال عام 2026 مقترحاً لنموذج أوروبي مشترك لإخطار الانتهاكات من أجل التشاور العام. لا تستند دقة الحزمة القانونية إلى مسودة التشاور التي لم تُنفذ بالكامل بعد، بل على الـ GDPR الساري، وتوجيهات IMY الحالية، وإرشادات EDPB المعتمدة.\u003c\/p\u003e\n\n\u003ch3\u003eملاحظة\u003c\/h3\u003e\n\u003cp\u003eهذه الحزمة عبارة عن وثائق عامة للامتثال والتوثيق. قد يخضع أي حادث فعلي في الوقت ذاته لقواعد إبلاغ أخرى، مثل المتطلبات الخاصة بقطاعات معينة في المال، الأمن السيبراني، الرعاية الصحية، أو الأنشطة العامة. لذا تحقق دائماً مما إذا كان يجب إبلاغ سلطات إضافية، أو أطراف تعاقدية، أو شركات تأمين، أو جهات أخرى.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eالصيغة:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eاللغة:\u003c\/strong\u003e السويدية\u003cbr\u003e\n\u003cstrong\u003eالاختصاص القضائي:\u003c\/strong\u003e السويد \/ الاتحاد الأوروبي\u003cbr\u003e\n\u003cstrong\u003eعدد الملفات:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eالإصدار:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791"},{"product_id":"gdpr-registerutdrag-registrerades-rattigheter-mallpaket-2026","title":"حزمة نماذج سجلات اللائحة العامة لحماية البيانات (GDPR) وحقوق أصحاب البيانات 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eحزمة نماذج مستخرج السجل وحقوق أصحاب البيانات وفقاً للائحة العامة لحماية البيانات (GDPR) 2026\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eحزمة نماذج متكاملة للشركات والمؤسسات التي تتولى معالجة الطلبات بموجب المواد 15–22 من اللائحة العامة لحماية البيانات (GDPR).\u003c\/strong\u003e تحتوي الحزمة على نماذج رد جاهزة لاستخراج السجل، والتصحيح، والمحو، والتقييد، ونقل البيانات، والاعتراض، والقرارات المؤتمتة، بالإضافة إلى نموذج للمعالجة الداخلية، ونموذج للمهلة الزمنية\/الرفض، وأداة إكسل لطلبات أصحاب البيانات (DSAR).\u003c\/p\u003e\n\n\u003cp\u003eتمت مراجعة حزمة النماذج قانونياً اعتباراً من \u003cstrong\u003e3 أكتوبر 2026\u003c\/strong\u003e وهي تستند إلى اللائحة العامة لحماية البيانات (GDPR)، والتوجيهات الحالية لهيئة حماية الخصوصية السويدية (IMY)، ومبادئ مجلس حماية البيانات الأوروبي (EDPB) التوجيهية 01\/2022 بشأن الحق في الوصول.\u003c\/p\u003e\n\n\u003ch3\u003eما تتضمنه الحزمة – 15 ملفاً\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eنموذج المعالجة الداخلية لحقوق أصحاب البيانات – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eمستخرج السجل \/ الحق في الوصول وفقاً للمادة 15 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eالتصحيح والإكمال وفقاً للمادتين 16 و19 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eالمحو والتقييد وفقاً للمواد 17–19 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eنقل البيانات وفقاً للمادة 20 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eالاعتراض والقرارات المؤتمتة وفقاً للمادتين 21–22 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eالتمديد، والرفض، والرسوم، واستكمال الهوية وفقاً للمادة 12 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eأداة إكسل للقضايا، والمواعيد النهائية، والبحث في الأنظمة، والمستلمين، والاعتراضات، وسجل القرارات\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eشهر واحد – مع المعالجة الصحيحة للتمديد\u003c\/h3\u003e\n\u003cp\u003eيجب التعامل مع الطلبات بموجب المواد 15–22 دون تأخير لا مبرر له، وعادةً في غضون \u003cstrong\u003eشهر واحد من الاستلام\u003c\/strong\u003e. إذا كان الطلب معقداً أو يتم التعامل مع العديد من الطلبات في وقت واحد، يمكن تمديد الموعد النهائي لمدة شهرين إضافيين عند الضرورة. يجب في هذه الحالة إبلاغ صاحب البيانات بالتمديد وسببه خلال الشهر الأول.\u003c\/p\u003e\n\n\u003ch3\u003eمستخرج السجل \/ المادة 15\u003c\/h3\u003e\n\u003cp\u003eيساعد نموذج مستخرج السجل المؤسسة على توثيق وتقديم المعلومات التي تطلبها المادة 15، بما في ذلك:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eما إذا كانت البيانات الشخصية تخضع للمعالجة\u003c\/li\u003e\n\n\u003cli\u003eالغرض من البيانات الشخصية وفئاتها\u003c\/li\u003e\n\n\u003cli\u003eالمستلمون أو فئات المستلمين\u003c\/li\u003e\n\n\u003cli\u003eفترة التخزين أو معاييرها\u003c\/li\u003e\n\n\u003cli\u003eالحقوق وإمكانية تقديم شكوى إلى هيئة حماية الخصوصية (IMY)\u003c\/li\u003e\n\n\u003cli\u003eالمصدر في حال لم يتم جمع البيانات من الشخص مباشرة\u003c\/li\u003e\n\n\u003cli\u003eاتخاذ القرارات المؤتمتة\/التنميط عند الاقتضاء\u003c\/li\u003e\n\n\u003cli\u003eعمليات النقل إلى دول ثالثة والضمانات الأمنية\u003c\/li\u003e\n\n\u003cli\u003eنسخة من البيانات الشخصية بتنسيق مناسب\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eالتصحيح والمحو والتقييد\u003c\/h3\u003e\n\u003cp\u003eتحتوي الحزمة على نماذج رد منفصلة للمواد 16–19. لا توثق النماذج القرار فحسب، بل توثق أيضاً الالتزام بإبلاغ المستلمين الذين سبق لهم الحصول على البيانات في الحالات ذات الصلة.\u003c\/p\u003e\n\u003cp\u003eيتضمن نموذج المحو كلاً من أسس المحو والاستثناءات، حتى لا تتعامل المؤسسة بشكل خاطئ مع الحق في النسيان كحق مطلق. ويغطي جزء التقييد، من بين أمور أخرى، دقة البيانات المتنازع عليها، والمعالجة غير القانونية، والمطالبات القانونية، والتقييم الجاري للاعتراض.\u003c\/p\u003e\n\n\u003ch3\u003eنقل البيانات \/ المادة 20\u003c\/h3\u003e\n\u003cp\u003eيتضمن نموذج نقل البيانات فحص الأهلية للشروط الخاصة: يجب أن تكون المعالجة مؤتمتة وتستند إلى الموافقة أو العقد، من بين أمور أخرى. كما يميز النموذج بين البيانات الشخصية التي قدمها صاحب البيانات والبيانات التي تقع خارج نطاق المادة 20.\u003c\/p\u003e\n\n\u003ch3\u003eالاعتراض والتسويق المباشر\u003c\/h3\u003e\n\u003cp\u003eيميز نموذج الاعتراض بين المعالجة العادية وفقاً للمادة 21.1 والتسويق المباشر. في حالة التسويق المباشر، يجب أن تتوقف المعالجة لهذا الغرض بمجرد اعتراض صاحب البيانات. بالنسبة للمعالجة الأخرى، يلزم إجراء تقييم موثق لوجود أسباب مشروعة قاهرة أو مطالبات قانونية.\u003c\/p\u003e\n\n\u003ch3\u003eالقرارات المؤتمتة \/ المادة 22\u003c\/h3\u003e\n\u003cp\u003eتتضمن الحزمة أيضاً فحصاً لما إذا كانت القرارات تستند فقط إلى المعالجة المؤتمتة ولها أثر قانوني أو أثر مماثل كبير، بالإضافة إلى حقول للاستثناءات، والتدخل البشري، وإمكانية إبداء الرأي، والاعتراض على القرارات، وتقديم معلومات واضحة حول المنطق المتبع.\u003c\/p\u003e\n\n\u003ch3\u003eالمادة 12 – التمديد والرفض والرسوم\u003c\/h3\u003e\n\u003cp\u003eيساعد نموذج المادة 12 المنفصل المؤسسة على التعامل مع الحالات التي:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eتحتاج إلى تمديد الموعد النهائي\u003c\/li\u003e\n\n\u003cli\u003eيتم قبول الطلب جزئياً فقط أو رفضه\u003c\/li\u003e\n\n\u003cli\u003eيُعتبر الطلب لا أساس له من الصحة أو تعسفياً\u003c\/li\u003e\n\n\u003cli\u003eيجب طلب معلومات إضافية للهوية بسبب شكوك معقولة\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eالتحقق من الهوية دون جمع مفرط للبيانات\u003c\/h3\u003e\n\u003cp\u003eتعتمد النماذج على مبدأ أن المؤسسة يجب أن تسهل ممارسة الحقوق. يجب طلب معلومات تعريف إضافية فقط عند وجود شكوك معقولة بشأن الهوية، ويجب أن يكون التحقق متناسباً.\u003c\/p\u003e\n\n\u003ch3\u003eأداة إكسل مع مراقبة المواعيد النهائية\u003c\/h3\u003e\n\u003cp\u003eتتضمن أداة إكسل لوحة معلومات وأوراق عمل منفصلة لـ:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eجميع قضايا طلبات أصحاب البيانات (DSAR) \/ حقوق (GDPR)\u003c\/li\u003e\n\n\u003cli\u003eالموعد النهائي العادي التلقائي لمدة شهر واحد\u003c\/li\u003e\n\n\u003cli\u003eالموعد النهائي الممدد لثلاثة أشهر عند استخدام التمديد\u003c\/li\u003e\n\n\u003cli\u003eحالة الموعد النهائي والقضايا المتأخرة\u003c\/li\u003e\n\n\u003cli\u003eالبحث في الأنظمة ومصادر البيانات\u003c\/li\u003e\n\n\u003cli\u003eمستلمي المادة 19\u003c\/li\u003e\n\n\u003cli\u003eاعتراضات المادة 21\u003c\/li\u003e\n\n\u003cli\u003eالقرارات، والرسوم، والرفض، والتمديدات\u003c\/li\u003e\n\n\u003cli\u003eالمصادر القانونية\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eمبادئ EDPB التوجيهية بشأن الحق في الوصول\u003c\/h3\u003e\n\u003cp\u003eيأخذ قسم مستخرج السجل في الاعتبار النسخة النهائية من مبادئ (EDPB Guidelines 01\/2022) بشأن حق أصحاب البيانات في الوصول. تتناول المبادئ، من بين أمور أخرى، كيفية فهم المؤسسة للطلب، والبحث عن البيانات ذات الصلة، والتعامل مع النسخ، والتنسيقات الإلكترونية، وحقوق الأشخاص الآخرين.\u003c\/p\u003e\n\n\u003ch3\u003eلمن تصلح هذه الحزمة؟\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eالشركات والمتاجر الإلكترونية\u003c\/li\u003e\n\n\u003cli\u003eشركات البرمجيات (SaaS) وتكنولوجيا المعلومات\u003c\/li\u003e\n\n\u003cli\u003eأقسام الموارد البشرية وشؤون الموظفين\u003c\/li\u003e\n\n\u003cli\u003eخدمة العملاء والدعم الفني\u003c\/li\u003e\n\n\u003cli\u003eمسؤولي حماية البيانات (DPO)\u003c\/li\u003e\n\n\u003cli\u003eأقسام الامتثال والشؤون القانونية\u003c\/li\u003e\n\n\u003cli\u003eالمؤسسات التي ترغب في الحصول على عملية قابلة للتتبع ومتسقة لحقوق أصحاب البيانات\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eالأساس القانوني\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eاللائحة العامة لحماية البيانات (الاتحاد الأوروبي) 2016\/679، لا سيما المواد 12 و15–22 والمادة 19\u003c\/li\u003e\n\n\u003cli\u003eتوجيهات هيئة حماية الخصوصية (IMY) الحالية بشأن حقوق أصحاب البيانات والمواعيد النهائية\u003c\/li\u003e\n\n\u003cli\u003eمبادئ مجلس حماية البيانات الأوروبي التوجيهية 01\/2022 بشأن حقوق أصحاب البيانات – الحق في الوصول، الإصدار 2.1\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003e\u003cstrong\u003eالتنسيق:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eاللغة:\u003c\/strong\u003e السويدية\u003cbr\u003e\n\u003cstrong\u003eالاختصاص القضائي:\u003c\/strong\u003e السويد \/ الاتحاد الأوروبي\u003cbr\u003e\n\u003cstrong\u003eعدد الملفات:\u003c\/strong\u003e 15\u003cbr\u003e\n\u003cstrong\u003eالإصدار:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eالنماذج عبارة عن وثائق عامة. قد تؤثر القواعد الخاصة بكل قطاع، والسرية، وقواعد الأرشفة، ومتطلبات المحاسبة، والالتزامات القانونية الأخرى على كيفية التعامل مع أي طلب ملموس.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55591101464918,"sku":"GDPR-RATTIGHETER-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-registrerades-rattigheter-mallpaket-2026.png?v=1791043090"},{"product_id":"integritetspolicy-cookiepolicy-mallpaket-gdpr-cookies","title":"حزمة نماذج سياسة الخصوصية وملفات تعريف الارتباط – Word\/PDF\/Excel | القانون العام لحماية البيانات (GDPR) وملفات تعريف الارتباط","description":"\n\u003ch2\u003eباقة نماذج سياسة الخصوصية وملفات تعريف الارتباط (كوكيز) – اللائحة العامة لحماية البيانات (GDPR)، ملفات تعريف الارتباط، والمواقع الإلكترونية\/التجارة الإلكترونية\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eحزمة مستندات متكاملة للشركات والمؤسسات التي تحتاج إلى نشر معلومات دقيقة ومفهومة حول معالجة البيانات الشخصية وملفات تعريف الارتباط على مواقعها الإلكترونية أو منصات التجارة الإلكترونية الخاصة بها.\u003c\/strong\u003e تجمع الحزمة بين سياسة خصوصية شاملة، وسياسة ملفات تعريف الارتباط، وقائمة مراجعة عملية لمنصة إدارة الموافقة (CMP) أو شريط ملفات تعريف الارتباط، ونصوص خصوصية موجزة لنماذج الويب، وقائمة مراجعة للامتثال، بالإضافة إلى أداة Excel لجرد عمليات المعالجة وملفات تعريف الارتباط والموردين.\u003c\/p\u003e\n\n\u003cp\u003eتمت مراجعة باقة النماذج قانونياً بتاريخ \u003cstrong\u003e3 أكتوبر 2026\u003c\/strong\u003e وفقاً للائحة العامة لحماية البيانات (GDPR) السارية حينها، والقانون السويدي للاتصالات الإلكترونية، والتوجيهات الحالية الصادرة عن هيئة حماية الخصوصية (IMY) وهيئة البريد والاتصالات السويدية (PTS). المستندات مصممة لتكون ذات صلة خلال عامي \u003cstrong\u003e2026\/2027 في حال عدم تغيير القواعد\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003ch3\u003eمحتويات الحزمة – 11 ملفاً\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eسياسة الخصوصية للويب والتجارة الإلكترونية – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eسياسة ملفات تعريف الارتباط (الكوكيز) – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eشريط ملفات تعريف الارتباط وإعدادات الموافقة – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eمعلومات خصوصية موجزة لنماذج الويب – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eقائمة مراجعة الويب والتجارة الإلكترونية للامتثال للائحة العامة لحماية البيانات (GDPR) وملفات تعريف الارتباط – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eExcel – لجرد ملفات تعريف الارتباط، وعمليات المعالجة، والموردين، واختبار الموافقة، والتدقيق\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eسياسة الخصوصية وفقاً للمادتين 13 و14 من اللائحة العامة لحماية البيانات (GDPR)\u003c\/h3\u003e\n\u003cp\u003eتم هيكلة سياسة الخصوصية لمساعدة المؤسسة على تقديم معلومات واضحة حول أمور منها:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eالمسؤول عن معالجة البيانات الشخصية وتفاصيل الاتصال\u003c\/li\u003e\n\n\u003cli\u003eما هي البيانات الشخصية التي تتم معالجتها\u003c\/li\u003e\n\n\u003cli\u003eأغراض المعالجة والأساس القانوني\u003c\/li\u003e\n\n\u003cli\u003eالمصالح المشروعة عند استخدام المادة 6.1 و\u003c\/li\u003e\n\n\u003cli\u003eالمستلمون ومعالجو البيانات الشخصية\u003c\/li\u003e\n\n\u003cli\u003eعمليات النقل خارج الاتحاد الأوروبي\/المنطقة الاقتصادية الأوروبية والتدابير الوقائية\u003c\/li\u003e\n\n\u003cli\u003eفترات التخزين ومعايير الحذف\u003c\/li\u003e\n\n\u003cli\u003eحقوق أصحاب البيانات\u003c\/li\u003e\n\n\u003cli\u003eسحب الموافقة\u003c\/li\u003e\n\n\u003cli\u003eتقديم الشكاوى إلى هيئة حماية الخصوصية (IMY)\u003c\/li\u003e\n\n\u003cli\u003eاتخاذ القرارات الآلية والتنميط عند الاقتضاء\u003c\/li\u003e\n\n\u003cli\u003eمصادر البيانات الشخصية عند انطباق المادة 14\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eتتضمن النماذج أمثلة خاصة للتجارة الإلكترونية، حسابات العملاء، إدارة الطلبات، الدفع، خدمة العملاء، تدابير الأمان، النشرات الإخبارية، التحليلات، والتسويق. الأمثلة مخصصة لتكون مادة قابلة للتحرير ويجب تكييفها وفقاً لعمليات المعالجة الفعلية التي تتم.\u003c\/p\u003e\n\n\u003ch3\u003eسياسة ملفات تعريف الارتباط وفقاً لقانون الكوكيز السويدي\u003c\/h3\u003e\n\u003cp\u003eوفقاً للفصل 9، المادة 28 من القانون (2022:482) بشأن الاتصالات الإلكترونية، كقاعدة عامة، لا يجوز تخزين المعلومات في جهاز المستخدم أو استردادها منه إلا بعد تقديم معلومات حول الغرض والحصول على الموافقة. تسري استثناءات عندما تكون التقنية ضرورية لخدمة طلبها المستخدم صراحةً أو لنقل رسالة إلكترونية.\u003c\/p\u003e\n\n\u003cp\u003eلذلك، تتضمن سياسة ملفات تعريف الارتباط هياكل لـ:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eملفات تعريف الارتباط الضرورية\u003c\/li\u003e\n\n\u003cli\u003eملفات تعريف الارتباط الخاصة بالإعدادات\u003c\/li\u003e\n\n\u003cli\u003eالإحصائيات والتحليلات\u003c\/li\u003e\n\n\u003cli\u003eالتخصيص\u003c\/li\u003e\n\n\u003cli\u003eالتسويق\u003c\/li\u003e\n\n\u003cli\u003eأسماء ملفات تعريف الارتباط\/التتبع\u003c\/li\u003e\n\n\u003cli\u003eالمورد والنطاق (Domain)\u003c\/li\u003e\n\n\u003cli\u003eالغرض\u003c\/li\u003e\n\n\u003cli\u003eما هي المعلومات التي يتم جمعها\u003c\/li\u003e\n\n\u003cli\u003eمدة التخزين\u003c\/li\u003e\n\n\u003cli\u003eحالة الطرف الثالث\u003c\/li\u003e\n\n\u003cli\u003eسحب وتغيير الموافقة\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eشريط ملفات تعريف الارتباط والموافقة – مراجعة التنفيذ العملي\u003c\/h3\u003e\n\u003cp\u003eتحدد هيئة البريد والاتصالات السويدية (PTS) ضمن أمور أخرى أن الموافقة الصالحة يجب أن تكون طوعية، ومحددة، ومستنيرة، ونشطة. يجب أن يتمكن المستخدم من رفض ملفات تعريف الارتباط غير الضرورية في نفس المرحلة والواجهة التي يمكنه فيها الموافقة، ويجب أن يكون سحب الموافقة سهلاً بقدر سهولة منحها.\u003c\/p\u003e\n\n\u003cp\u003eتقوم قائمة مراجعة منصة إدارة الموافقة (CMP) المنفصلة بالتحقق من أمور منها:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eقبول الكل \/ رفض الكل \/ تخصيص الخيارات\u003c\/li\u003e\n\n\u003cli\u003eحجب ملفات تعريف الارتباط غير الضرورية قبل الموافقة\u003c\/li\u003e\n\n\u003cli\u003eعدم تفعيل الخيارات مسبقاً\u003c\/li\u003e\n\n\u003cli\u003eأن التصميم والألوان لا تضلل المستخدم\u003c\/li\u003e\n\n\u003cli\u003eعدم تفسير السلبية على أنها موافقة\u003c\/li\u003e\n\n\u003cli\u003eعدم استخدام \"جدران الكوكيز\" بطريقة غير مسموح بها\u003c\/li\u003e\n\n\u003cli\u003eالموافقات القائمة على الغرض\u003c\/li\u003e\n\n\u003cli\u003eوظيفة السحب\u003c\/li\u003e\n\n\u003cli\u003eالاختبار على أجهزة الكمبيوتر والأجهزة المحمولة\u003c\/li\u003e\n\n\u003cli\u003eالتحقق الفني من ملفات تعريف الارتباط، والتخزين، والعلامات (Tags)، وتضمينات الطرف الثالث\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eنصوص خصوصية موجزة للنماذج\u003c\/h3\u003e\n\u003cp\u003eتحتوي الباقة أيضاً على نصوص جاهزة (المستوى الأول) يمكن تكييفها ووضعها مباشرة عند:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eنماذج الاتصال\u003c\/li\u003e\n\n\u003cli\u003eحساب العميل\u003c\/li\u003e\n\n\u003cli\u003eإتمام الطلب والدفع\u003c\/li\u003e\n\n\u003cli\u003eالنشرة الإخبارية\u003c\/li\u003e\n\n\u003cli\u003eالتقييمات\u003c\/li\u003e\n\n\u003cli\u003eالدعم والمحادثة المباشرة\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eتهدف هذه النصوص الموجزة إلى ربط المستخدم بسياسة الخصوصية الكاملة وتسهل توفير المعلومات فور جمع البيانات.\u003c\/p\u003e\n\n\u003ch3\u003eأداة Excel للعمل المستمر على اللائحة العامة لحماية البيانات (GDPR) والكوكيز\u003c\/h3\u003e\n\u003cp\u003eملف Excel ليس مجرد قائمة بسيطة؛ فهو يتضمن لوحة تحكم وأوراق عمل منفصلة لـ:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eعمليات معالجة البيانات الشخصية\u003c\/li\u003e\n\n\u003cli\u003eملفات تعريف الارتباط، التخزين المحلي، وحدات البكسل، حزم تطوير البرمجيات (SDKs) وتقنيات التتبع الأخرى\u003c\/li\u003e\n\n\u003cli\u003eالموردين، الأدوار، وعمليات النقل إلى دول ثالثة\u003c\/li\u003e\n\n\u003cli\u003eاختبار شريط ملفات تعريف الارتباط\/منصة إدارة الموافقة\u003c\/li\u003e\n\n\u003cli\u003eالتحكم في النشر والمراجعة\u003c\/li\u003e\n\n\u003cli\u003eالمصادر القانونية\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eتقوم الأداة بتحديد العمليات التي تحتاج إلى استكمال، ملفات تعريف الارتباط غير الضرورية، حالة الموافقة غير الآمنة، عمليات النقل لدول ثالثة، وإجراءات الامتثال المفتوحة.\u003c\/p\u003e\n\n\u003ch3\u003eلمن تصلح هذه الباقة؟\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eمتاجر التجارة الإلكترونية\u003c\/li\u003e\n\n\u003cli\u003eشركات البرمجيات (SaaS) وتكنولوجيا المعلومات\u003c\/li\u003e\n\n\u003cli\u003eمواقع الشركات الإلكترونية\u003c\/li\u003e\n\n\u003cli\u003eالوكالات الرقمية\u003c\/li\u003e\n\n\u003cli\u003eالاستشاريون وشركات الخدمات\u003c\/li\u003e\n\n\u003cli\u003eالجمعيات والمنظمات\u003c\/li\u003e\n\n\u003cli\u003eالأنشطة التي تستخدم أدوات التحليل، الإعلانات، إدارة علاقات العملاء (CRM)، أو البريد الإلكتروني\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eالأساس القانوني\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eاللائحة العامة لحماية البيانات (EU) 2016\/679، وخاصة المواد 5، 6، 7، 12–14، 21، 24، 28 و32\u003c\/li\u003e\n\n\u003cli\u003eقانون الاتصالات الإلكترونية (2022:482)، وخاصة الفصل 9، المادة 28\u003c\/li\u003e\n\n\u003cli\u003eتوجيهات هيئة حماية الخصوصية (IMY) الحالية بشأن معلومات أصحاب البيانات وسياسة الخصوصية\u003c\/li\u003e\n\n\u003cli\u003eتوجيهات هيئة البريد والاتصالات (PTS) الحالية بشأن ملفات تعريف الارتباط، الموافقة، والسحب\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003e\u003cstrong\u003eالصيغة:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eاللغة:\u003c\/strong\u003e السويدية\u003cbr\u003e\n\u003cstrong\u003eالاختصاص القضائي:\u003c\/strong\u003e السويد \/ الاتحاد الأوروبي\u003cbr\u003e\n\u003cstrong\u003eعدد الملفات:\u003c\/strong\u003e 11\u003cbr\u003e\n\u003cstrong\u003eتمت المراجعة قانونياً:\u003c\/strong\u003e 3 أكتوبر 2026\u003cbr\u003e\n\u003cstrong\u003eالإصدار:\u003c\/strong\u003e 1.0 – ذات صلة بـ 2026\/2027 في حال عدم تغيير القواعد\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eالمستندات هي نماذج عامة ولن تكون صحيحة إذا نُشرت دون تغيير. يجب تكييفها وفقاً لعمليات المعالجة الفعلية للمنشأة، وملفات تعريف الارتباط، والموردين، والأنظمة، وفترات التخزين، والأسس القانونية.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55593095364950,"sku":"INTEGRITET-COOKIES-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/integritetspolicy-cookiepolicy-mallpaket-gdpr-cookies.png?v=1791061687"}],"url":"https:\/\/mallbutiken.se\/ar\/collections\/gdpr-dataskydd-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}