{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"حزمة نماذج انتهاك البيانات الشخصية (GDPR) 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eحزمة نماذج حوادث البيانات الشخصية وفقاً للائحة العامة لحماية البيانات (GDPR) لعام 2026 – تقرير الحادث، إخطار هيئة الخصوصية (IMY)، وأداة الـ 72 ساعة\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eحزمة نماذج متكاملة للشركات والمؤسسات التي تحتاج إلى اكتشاف وتقييم وتوثيق والتعامل مع حوادث البيانات الشخصية وفقاً للائحة العامة لحماية البيانات (GDPR).\u003c\/strong\u003e تحتوي الحزمة على نماذج احترافية بصيغة Word\/PDF بالإضافة إلى أداة Excel لسجل الحوادث، والالتزام بمهلة الـ 72 ساعة، وتقييم المخاطر، وإخطار هيئة الخصوصية (IMY)، وإبلاغ أصحاب البيانات، وتقارير معالجي البيانات، والتحليل اللاحق.\u003c\/p\u003e\n\n\u003cp\u003eتتطلب اللائحة العامة لحماية البيانات (GDPR) \u003cstrong\u003eتوثيق جميع حوادث البيانات الشخصية\u003c\/strong\u003e. يجب إبلاغ السلطة الرقابية عن الحادث ما لم يكن من غير المرجح أن يؤدي إلى مخاطر على حقوق وحريات الأشخاص الطبيعيين. إذا كان الإخطار مطلوباً، فيجب القيام به دون تأخير لا مبرر له، وإذا أمكن في غضون \u003cstrong\u003e72 ساعة\u003c\/strong\u003e من علم الجهة المسؤولة عن البيانات بالحادث.\u003c\/p\u003e\n\n\u003ch3\u003eمحتويات الحزمة – 9 ملفات\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eحادثة بيانات شخصية – تقرير الحادث وتقييم الـ 72 ساعة، Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eإخطار هيئة الخصوصية (IMY) – وثائق التحضير، Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eمعلومات لأصحاب البيانات وفقاً للمادة 34 من الـ GDPR، Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eإجراءات التعامل مع حوادث البيانات الشخصية \/ دليل الاستجابة للحوادث، Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eأداة Excel تحتوي على سجل الحوادث، حالة الـ 72 ساعة، تصنيف المخاطر، سجل الإخطارات (IMY)، أصحاب البيانات، إخطارات معالجي البيانات، الإجراءات، والتحليل اللاحق\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eتقرير الحادث مع مسار قرار متكامل\u003c\/h3\u003e\n\u003cp\u003eتساعد النماذج الرئيسية المؤسسة على توثيق الحادث بالكامل من لحظة اكتشافه وحتى إغلاقه:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eتوقيت الحادث، ووقت اكتشافه، ووقت علم المؤسسة به\u003c\/li\u003e\n\n\u003cli\u003eمهلة الـ 72 ساعة التلقائية\/الواضحة\u003c\/li\u003e\n\n\u003cli\u003eالتصنيف كحادث سرية، أو خصوصية، أو توفر\u003c\/li\u003e\n\n\u003cli\u003eأصحاب البيانات المتأثرون والبيانات الشخصية المعنية\u003c\/li\u003e\n\n\u003cli\u003eالبيانات الحساسة، بيانات المادة 10، البيانات الشخصية المحمية، وبيانات الأطفال\/الفئات الضعيفة\u003c\/li\u003e\n\n\u003cli\u003eإجراءات الاحتواء والاستعادة الفورية\u003c\/li\u003e\n\n\u003cli\u003eتقييم المخاطر على حقوق وحريات أصحاب البيانات\u003c\/li\u003e\n\n\u003cli\u003eالقرار بشأن إخطار هيئة الخصوصية (IMY)\u003c\/li\u003e\n\n\u003cli\u003eالقرار بشأن إبلاغ أصحاب البيانات\u003c\/li\u003e\n\n\u003cli\u003eالسبب الجذري، الإجراءات التصحيحية، والدروس المستفادة\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eمتى يجب الإبلاغ عن الحادث؟\u003c\/h3\u003e\n\u003cp\u003eبصفتك المسؤول عن البيانات، يجب عليك الإبلاغ عن الحادث إذا كان من \u003cstrong\u003eغير المستبعد\u003c\/strong\u003e أن يؤدي إلى مخاطر على حقوق وحريات الأشخاص الطبيعيين. إذا لم تكن جميع المعلومات متاحة في غضون 72 ساعة، يمكن تقديم المعلومات على مراحل دون أي تأخير إضافي غير مبرر. في حالة التأخر في الإبلاغ، يجب توثيق أسباب التأخير.\u003c\/p\u003e\n\n\u003cp\u003eلذلك، تحتوي الحزمة على \u003cstrong\u003eنموذج تحضيري لهيئة الخصوصية (IMY)\u003c\/strong\u003e منفصل يتضمن المعلومات الجوهرية التي يجب جمعها قبل أو أثناء إعداد التقرير. يتم الإبلاغ الفعلي عبر الخدمة الإلكترونية الخاصة بهيئة الخصوصية (IMY) أو أي قناة أخرى تحددها السلطة.\u003c\/p\u003e\n\n\u003ch3\u003eمخاطر عالية – إبلاغ أصحاب البيانات\u003c\/h3\u003e\n\u003cp\u003eإذا كان من المحتمل أن تؤدي حادثة البيانات الشخصية إلى \u003cstrong\u003eمخاطر عالية\u003c\/strong\u003e، فيجب كقاعدة عامة إبلاغ أصحاب البيانات دون تأخير لا مبرر له. تحتوي الحزمة على نموذج تواصل جاهز وقابل للتعديل يتضمن:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eوصفاً واضحاً لما حدث\u003c\/li\u003e\n\n\u003cli\u003eنوع البيانات الشخصية المتأثرة\u003c\/li\u003e\n\n\u003cli\u003eالنتائج المحتملة\u003c\/li\u003e\n\n\u003cli\u003eالإجراءات المتخذة والمخطط لها\u003c\/li\u003e\n\n\u003cli\u003eنصائح عملية لأصحاب البيانات\u003c\/li\u003e\n\n\u003cli\u003eبيانات الاتصال بمسؤول حماية البيانات أو نقطة اتصال أخرى\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eيتضمن النموذج أيضاً فحصاً للاستثناءات الواردة في المادة 34، على سبيل المثال إذا كانت البيانات مشفرة بفعالية، أو إذا كانت الإجراءات اللاحقة قد أزالت الخطر العالي، أو إذا كان إبلاغ الأفراد ينطوي على جهد غير متناسب.\u003c\/p\u003e\n\n\u003ch3\u003eالتزامات معالج البيانات\u003c\/h3\u003e\n\u003cp\u003eيجب على معالج البيانات إبلاغ المسؤول عن البيانات بحادثة البيانات الشخصية \u003cstrong\u003eدون تأخير لا مبرر له\u003c\/strong\u003e. لا يحتاج المعالج بنفسه إلى تقرير ما إذا كان الحادث يشكل مخاطر تستوجب الإبلاغ لهيئة الخصوصية (IMY) - فالمسؤولية الرئيسية عن تقييم المخاطر والإخطار تقع على عاتق المسؤول عن البيانات.\u003c\/p\u003e\n\n\u003cp\u003eلذا، تحتوي أداة Excel على سجل منفصل لإخطارات المعالجين مع وقت العلم، التقرير الأول، فارق الوقت، المعلومات الناقصة، والتحديث القادم.\u003c\/p\u003e\n\n\u003ch3\u003eExcel – سجل الحوادث مع مراقبة الـ 72 ساعة\u003c\/h3\u003e\n\u003cp\u003eيعمل ملف Excel كأداة عملية لإدارة الحوادث ويحتوي على:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eلوحة تحكم (Dashboard) مع المؤشرات الرئيسية\u003c\/li\u003e\n\n\u003cli\u003eسجل الحوادث\u003c\/li\u003e\n\n\u003cli\u003eموعد نهائي مدته 72 ساعة وحالة \u003cem\u003eضمن الوقت \/ عاجل \/ متأخر\u003c\/em\u003e\n\u003c\/li\u003e\n\n\u003cli\u003eتصنيف المخاطر بناءً على الاحتمالية والنتيجة\u003c\/li\u003e\n\n\u003cli\u003eسجل إخطارات هيئة الخصوصية (IMY)\u003c\/li\u003e\n\n\u003cli\u003eالتواصل مع أصحاب البيانات\u003c\/li\u003e\n\n\u003cli\u003eتقارير معالجي البيانات\u003c\/li\u003e\n\n\u003cli\u003eسجل الإجراءات\u003c\/li\u003e\n\n\u003cli\u003eمراجعة ما بعد الحادث \/ تحليل الأسباب الجذرية\u003c\/li\u003e\n\n\u003cli\u003eالمصادر والمراجع القانونية\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eيجب توثيق جميع الحوادث\u003c\/h3\u003e\n\u003cp\u003eحتى الحوادث التي لا تستوجب الإبلاغ لهيئة الخصوصية (IMY) يجب توثيقها. يجب أن تمكن الوثائق، من بين أمور أخرى، من التحقق مما إذا كانت المؤسسة قد التزمت بالـ GDPR، وينبغي أن تتضمن أيضاً أسباب القرار بعدم الإبلاغ أو عدم إخطار أصحاب البيانات.\u003c\/p\u003e\n\n\u003ch3\u003eحوادث شائعة يمكن استخدام الحزمة من أجلها\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eإرسال بريد إلكتروني أو مستندات بالخطأ\u003c\/li\u003e\n\n\u003cli\u003eالتصيد الاحتيالي واختراق الحسابات\u003c\/li\u003e\n\n\u003cli\u003eبرامج الفدية واختراق البيانات\u003c\/li\u003e\n\n\u003cli\u003eصلاحيات الوصول غير الصحيحة\u003c\/li\u003e\n\n\u003cli\u003eفقدان حاسوب، هاتف، أو وسائط تخزين\u003c\/li\u003e\n\n\u003cli\u003eالنشر غير المقصود\u003c\/li\u003e\n\n\u003cli\u003eالمشاركة الخاطئة عبر الخدمات السحابية أو الروابط\u003c\/li\u003e\n\n\u003cli\u003eحذف أو فقدان البيانات الشخصية\u003c\/li\u003e\n\n\u003cli\u003eحادث لدى معالج بيانات أو متعاقد فرعي\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eالأساس القانوني\u003c\/h3\u003e\n\u003cp\u003eخضعت حزمة النماذج للمراجعة القانونية حتى تاريخ \u003cstrong\u003e3 أكتوبر 2026\u003c\/strong\u003e بناءً على:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eالمادة 4.12 من الـ GDPR\u003c\/li\u003e\n\n\u003cli\u003eالمادة 33 من الـ GDPR – الإخطار للسلطة الرقابية والتوثيق\u003c\/li\u003e\n\n\u003cli\u003eالمادة 34 من الـ GDPR – إبلاغ أصحاب البيانات\u003c\/li\u003e\n\n\u003cli\u003eتوجيهات هيئة الخصوصية (IMY) الحالية بشأن حوادث البيانات الشخصية والخدمة الإلكترونية\u003c\/li\u003e\n\n\u003cli\u003eإرشادات المجلس الأوروبي لحماية البيانات (EDPB) رقم 01\/2021 حول أمثلة تتعلق بإخطار خرق البيانات الشخصية\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eنشرت الـ EDPB خلال عام 2026 مقترحاً لنموذج أوروبي مشترك لإخطار الانتهاكات من أجل التشاور العام. لا تستند دقة الحزمة القانونية إلى مسودة التشاور التي لم تُنفذ بالكامل بعد، بل على الـ GDPR الساري، وتوجيهات IMY الحالية، وإرشادات EDPB المعتمدة.\u003c\/p\u003e\n\n\u003ch3\u003eملاحظة\u003c\/h3\u003e\n\u003cp\u003eهذه الحزمة عبارة عن وثائق عامة للامتثال والتوثيق. قد يخضع أي حادث فعلي في الوقت ذاته لقواعد إبلاغ أخرى، مثل المتطلبات الخاصة بقطاعات معينة في المال، الأمن السيبراني، الرعاية الصحية، أو الأنشطة العامة. لذا تحقق دائماً مما إذا كان يجب إبلاغ سلطات إضافية، أو أطراف تعاقدية، أو شركات تأمين، أو جهات أخرى.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eالصيغة:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eاللغة:\u003c\/strong\u003e السويدية\u003cbr\u003e\n\u003cstrong\u003eالاختصاص القضائي:\u003c\/strong\u003e السويد \/ الاتحاد الأوروبي\u003cbr\u003e\n\u003cstrong\u003eعدد الملفات:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eالإصدار:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791","url":"https:\/\/mallbutiken.se\/ar\/products\/personuppgiftsincident-gdpr-mallpaket-2026","provider":"Mallbutiken","version":"1.0","type":"link"}