أصبح DPDPA ساري المفعول في الهند. أجرِ فحص خصوصية مجانيًا لموقعك. افحص الآن

الموافقة على ملفات تعريف الارتباط

ملفات تعريف الارتباط الأساسية مقابل غير الأساسية: ما تحتاج الشركات إلى معرفته

تساعد ملفات تعريف الارتباط الأساسية موقعك على العمل، بينما تتتبع ملفات أخرى الزوار وتجمع معلوماتهم الشخصية. إليك الفرق بين ملفات تعريف الارتباط الأساسية وغير الأساسية، وكيف تحجب غير الأساسية منها إلى أن يمنح المستخدمون موافقتهم.

ConsentX TeamPublished 11 min read
Share
إجابة سريعة
ملفات تعريف الارتباط الأساسية ضرورية لعمل الموقع، كما في جلسات تسجيل الدخول وسلال التسوق ورموز الأمان، ولا تتطلب موافقة المستخدم. أما ملفات تعريف الارتباط غير الأساسية فتُستخدم للتتبع أو التخصيص أو التسويق، وتتطلب موافقة زائر الموقع قبل وضعها على جهازه.
On this page

مقدمة

ينبغي لأي موقع يستخدم ملفات تعريف الارتباط أن يكون على دراية بأنواعها المختلفة وبما يؤديه كل منها. فملفات تعريف الارتباط الأساسية تساعد موقعك على العمل، بينما تتتبع ملفات أخرى الزوار وتجمع معلوماتهم الشخصية. وقد يكون الفرق بين ملفات تعريف الارتباط الأساسية وغير الأساسية أعقد مما يدركه معظم أصحاب المواقع.

وعندما يتعلق الأمر بموافقة ملفات تعريف الارتباط، ينبغي فصل ملفات تعريف الارتباط الأساسية عن غير الأساسية. وهذه المعلومات ليست ذات صلة فحسب، بل يفرضها القانون أيضًا، إذ تشترط دول كثيرة موافقة ملفات تعريف الارتباط، مثل الدول الخاضعة لـ GDPR، وكاليفورنيا، والهند بموجب DPDPA.

تكتفي معظم الشركات بلافتة ملفات تعريف الارتباط وتعدّ المهمة منتهية، في حين أن عليها الفصل بين ملفات تعريف الارتباط الأساسية وغير الأساسية. وحتى عند وجود لافتات ملفات تعريف الارتباط، يحظى فصل ملفات تعريف الارتباط غير الأساسية المخصصة للتتبع بثقل أكبر لدى الجهات التنظيمية. والسبب بسيط: يمكن للجهات التنظيمية التحقق مما إذا كانت ملفات تعريف الارتباط غير الأساسية المخصصة للتتبع تواصل العمل بعد إغلاق لافتة ملفات تعريف الارتباط بوقت طويل.

كيف ينبغي أن تبدو لافتة ملفات تعريف الارتباط السليمة؟

لافتة ملفات تعريف ارتباط بعنوان "نستخدم ملفات تعريف الارتباط": نستخدم ملفات تعريف الارتباط الأساسية لكي يعمل موقعنا، وقد نستخدم أيضًا ملفات تعريف الارتباط غير الأساسية لتحليل حركة المرور على الموقع وتحسين تجربة المستخدم، مع رابط إلى سياسة ملفات تعريف الارتباط.

لافتة ملفات تعريف الارتباط هي أول تفاعل مع أي مستخدم يزور نطاقك. لذا عليك أن تجعلها سهلة التصفح والقراءة والفهم. والمشكلة أن شركات كثيرة تسيء استخدام أنماط تصميم لافتات ملفات تعريف الارتباط وتلجأ إلى هذه الأنماط المضللة لخداع المستخدمين أو إجبارهم على السماح بجميع ملفات تعريف الارتباط. وتخضع هذه الممارسة الآن لرقابة صارمة من الجهات التنظيمية، وتُعدّ مثل هذه اللافتات مثيرة للريبة.

ينبغي أن يقدّم الحل الأمثل خيارات للمستخدم وأن يكون مباشرًا قدر الإمكان، دون أي رسائل خفية أو افتراضات. ومن أكثر الأخطاء شيوعًا جعل زر "السماح بجميع ملفات تعريف الارتباط" أبرز من خيار "رفض ملفات تعريف الارتباط غير الأساسية"، واستخدام لغة مربكة.

هكذا ينبغي أن تبدو لافتة ملفات تعريف الارتباط:

  • الوظيفة الأساسية للافتة هي تمكين الزوار من رفض ملفات تعريف الارتباط غير الأساسية. لذلك يجب أن تتضمن زرًا واضحًا وكبيرًا للرفض وللسماح بجميع ملفات تعريف الارتباط. ولا ينبغي وضع خيار "السماح بجميع ملفات تعريف الارتباط" بخط صغير في أسفل اللافتة.
  • يجب أن تستخدم اللافتات لغة بسيطة ومباشرة. تجنّب الشروح ذات الطابع القانوني حول أغراض استخدام ملفات تعريف الارتباط على موقعك، واستخدم بدلًا من ذلك نصًا بسيطًا لشرح الغرض من جمع هذه البيانات وكيفية جمعها.
  • لا ينبغي تحديد مربع الاختيار المجاور لفئة "غير الأساسية" افتراضيًا. وتذكّر أن الإعدادات الافتراضية تعكس دائمًا تفضيلات صاحب الموقع لا اختيار الزائر. وهذا مثال آخر على الأنماط المضللة المستخدمة في اللافتات.
  • ينبغي أن توفر لافتة ملفات تعريف الارتباط تحكمًا دقيقًا في ملفات تعريف الارتباط مع إتاحة اتخاذ القرارات بسرعة للمستخدمين. ولذلك يجب أن تتضمن اللافتة رابطًا إضافيًا إلى الصفحة التي تحتوي على معلومات حول ملفات تعريف الارتباط واستخدامها على الموقع. وبهذه الطريقة يمكن للمستخدمين مراجعة تفضيلاتهم وتخصيصها في أي وقت.

لا يكفي مجرد عرض لافتة ملفات تعريف الارتباط على الموقع. إذ ينبغي أن تمنع اللافتة تشغيل أي نصوص برمجية إلى أن يتفاعل معها المستخدم. وقد يبدو هذا تفصيلًا بسيطًا، لكنه في الواقع من أكثر الأخطاء شيوعًا في لافتات ملفات تعريف الارتباط. وتذكّر أن اللافتة تقدّم المعلومات للمستخدم فحسب. ولإدارة ملفات تعريف الارتباط فعليًا، تحتاج إلى أدوات منفصلة، مثل ConsentX، التي تحجب جميع النصوص البرمجية افتراضيًا إلى أن يقبلها المستخدم بتفاعل منه.

اعرف المزيد: ما هي لافتة موافقة ملفات تعريف الارتباط؟ كيف تعمل ولماذا تهم

ما الأنواع الثلاثة الرئيسية لملفات تعريف الارتباط؟

أنواع ملفات تعريف الارتباط على المواقع: ملفات تعريف الارتباط الضرورية تُبقي الموقع يعمل، وملفات تعريف الارتباط الوظيفية تحسّن تجربة المستخدم، وملفات تعريف الارتباط الخاصة بالأداء والإعلان تتتبع السلوك لأغراض التحليلات أو التسويق.

قبل الانتقال إلى مناقشة ملفات تعريف الارتباط الأساسية مقابل غير الأساسية، من المهم تحديد الفئات الرئيسية التي تستخدمها معظم المواقع عادةً. وبوجه عام، هناك ثلاثة أنواع رئيسية من ملفات تعريف الارتباط تستخدمها غالبية المواقع.

نوع ملف تعريف الارتباطالغرضمثال
ملفات تعريف الارتباط الضرورية للغايةتُبقي الموقع يعملجلسات تسجيل الدخول، سلة التسوق، رموز الأمان
ملفات تعريف الارتباط الوظيفيةتحسّن تجربة المستخدمتفضيل اللغة، الإعدادات المحفوظة
ملفات تعريف الارتباط الخاصة بالأداء والإعلانتتتبع السلوك لأغراض التحليلات أو التسويقGoogle Analytics، وحدات بكسل إعادة الاستهداف الإعلاني

الفئة الأولى هي ملفات تعريف الارتباط الضرورية للغاية، وهي مطلوبة دائمًا لضمان عمل الموقع بصورة سليمة. أما ملفات تعريف الارتباط الوظيفية وملفات الأداء فتندرج تحت مظلة الملفات غير الأساسية، لكن هذا التصنيف قد يعتمد على الموقع المحدد ومتطلباته. ولذلك، عند تقييم وضع ملفات تعريف الارتباط الأساسية وغير الأساسية، ينبغي النظر في كل حالة على حدة.

في بعض الشركات، يُفترض غالبًا أن ملفات تعريف الارتباط الخاصة بالتحليلات آمنة ولا تتطلب موافقة إضافية من المستخدم. غير أن هذا التصور غير صحيح، إذ ينبغي وفقًا لغالبية قوانين الخصوصية أن تخضع هذه الملفات أيضًا لتنظيم قائم على الموافقة إذا لم تُصنَّف على أنها ضرورية لعمل الموقع.

ما ملفات تعريف الارتباط الضرورية للغاية؟

ملفات تعريف الارتباط الضرورية للغاية هي ملفات تعريف الارتباط المطلوبة لكي تؤدي المواقع وظائفها الأساسية. ولا تتطلب موافقة المستخدم لأنها تتيح التشغيل الأساسي للموقع الذي طلبه الزائر.

ومن الأمثلة الشائعة عليها ملفات تعريف الارتباط الخاصة بالجلسة والسلة وموازنة الأحمال والأمان وتذكّر الموافقة. ويوضح الجدول أدناه وصفها والغرض منها.

مثال على ملف تعريف الارتباطما الذي يفعلهلماذا هو أساسي
ملف تعريف ارتباط الجلسةيُبقي المستخدم مسجّل الدخول أثناء التصفحلا يستطيع الموقع الحفاظ على حالة تسجيل الدخول من دونه
ملف تعريف ارتباط سلة التسوقيتذكر العناصر المضافة أثناء الدفعسيفشل الدفع أو يُعاد تعيينه من دونه
ملف تعريف ارتباط موازنة الأحمالوجّه حركة المرور إلى الخادم الصحيحيُبقي الموقع مستقرًا تحت ضغط حركة المرور الكثيفة
ملف تعريف ارتباط الأمان/مكافحة الاحتياليكتشف الروبوتات ويحظر النشاط المريبيحمي الموقع والمستخدمين من الهجمات
ملف تعريف ارتباط تذكّر الموافقةيتذكر اختيار الزائر بشأن ملفات تعريف الارتباطيمنع ظهور اللافتة مجددًا في كل زيارة

يتضح من هذه الأوصاف أن حتى ملفات تعريف الارتباط التي تستخدمها لافتات الموافقة ضرورية للغاية. ذلك لأن إزالتها تجعل اللافتة عديمة الجدوى، وبالتالي لا يستطيع المستخدمون منح الموافقة أو سحبها.

الاختبار الذي يحدد ما إذا كان ملف تعريف الارتباط ضروريًا للغاية هو ما إذا كانت الوظيفة الأساسية للموقع تتوقف عن العمل في غياب ملف تعريف الارتباط. فإذا كانت الوظيفة لا تعمل إلا بوجود ملف تعريف الارتباط، فإنه يُعدّ ملف تعريف ارتباط ضروريًا للغاية. وإلا فإنه يُعدّ غير أساسي.

ملفات تعريف الارتباط الأساسية مقابل غير الأساسية: ما الفرق؟

مقارنة بين ملفات تعريف الارتباط الأساسية وغير الأساسية من حيث الغرض، وما إذا كانت الموافقة مطلوبة، وما إذا كان يمكن حجبها، والأمثلة، والمخاطر القانونية.

لنلخّص الآن كل ما سبق. يمكن إيجاز المقارنة بين ملفات تعريف الارتباط الأساسية وغير الأساسية في الفروق بين أغراضها، ومتطلبات الموافقة، وإمكانية استخدامها.

العاململف تعريف الارتباط الأساسيملف تعريف الارتباط غير الأساسي
الغرضإبقاء الموقع يعملالتتبع، والتخصيص، والإعلان
هل الموافقة مطلوبة؟لانعم
هل يمكن حجبه؟لا، دون تعطيل الموقعنعم، إلى أن تُمنح الموافقة
أمثلةتسجيل الدخول، السلة، الأمانالتحليلات، وتتبع الإعلانات، والمكوّنات الإضافية لوسائل التواصل الاجتماعي
المخاطر القانونية عند سوء التعاملمنخفضةمرتفعة

تُطبَّق ملفات تعريف الارتباط الضرورية تلقائيًا لأنها أساس عمل أي موقع، بينما تتطلب ملفات تعريف الارتباط غير الأساسية موافقة المستخدم لتفعيلها.

تكتسب الفروق بين ملفات تعريف الارتباط الأساسية وغير الأساسية أهمية خاصة للمواقع الخاضعة لقوانين صارمة لحماية البيانات. فإذا لم تحصل شركة تستخدم ملفات تعريف ارتباط غير أساسية على إذن المستخدم لاستخدامها قبل وضعها على جهازه، فقد تتعرض للعقوبة. ويصح ذلك حتى لو حصل الموقع على الإذن لاحقًا عند طلب الموافقة على وضع ملفات تعريف الارتباط غير الأساسية. ويتعين على الشركات أن تكون على دراية بملفات تعريف الارتباط الضرورية وغير الأساسية معًا، إذ قد تؤثر في الأعمال بطرق مختلفة. فقد تُنفّر العملاء المحتملين بلافتات ملفات تعريف ارتباط مزعجة، أو تصبح هدفًا للجهات التنظيمية بسبب انتهاك قوانين الخصوصية.

كيف تحجب ملفات تعريف الارتباط إلى أن يمنح المستخدمون موافقتهم

لا يكفي عرض لافتة ملفات تعريف الارتباط لضمان الامتثال. فإذا ظلت نصوصك البرمجية تُحمَّل افتراضيًا عند مشاهدة الصفحات قبل أن يوافق المستخدم، فأنت لا تمتثل لقوانين ملفات تعريف الارتباط. فلافتة ملفات تعريف الارتباط ليست سوى نافذة منبثقة.

الطريقة الصحيحة لضمان الامتثال هي "الحجب المسبق للنصوص البرمجية". وبعبارة أخرى، لا تسمح بتحميل أي ملفات تعريف ارتباط غير أساسية أو أدوات تتبع قبل الموافقة. وهي ممارسة حجب ملفات تعريف الارتباط الخاصة بالتتبع افتراضيًا والسماح بتحميلها فقط بعد موافقة المستخدم. ولا شك أن هذا من أقل عناصر امتثال ملفات تعريف الارتباط حظًا من النقاش.

ترتكب معظم الشركات هذا الخطأ عند محاولة الامتثال لقوانين ملفات تعريف الارتباط:

  • عليك أن تحددها؛ فلا يمكنك حجب ما لا تعرف بوجوده. سيساعدك فحص ملفات تعريف الارتباط وأدوات التتبع على موقعك في تحديد كل ما يُحمَّل عليه.
  • عليك أن تنظمها حسب الفئة. يجب أن تصنّف كل ملف تعريف ارتباط أو أداة تتبع على أنه أساسي، أو وظيفي، أو متعلق بالإعلان أو التحليلات.
  • التأكد من حجب النصوص البرمجية غير الأساسية افتراضيًا باستخدام تقنية الموافقة لديك (أو طبقة حجب أخرى). ويتم ذلك عادةً باستخدام JavaScript يمنع تشغيل النصوص البرمجية قبل الموافقة.
  • يجب أن تختبر موقعك باستمرار للتأكد من أن جميع أدوات التتبع محجوبة افتراضيًا. فقد تُضاف إلى المواقع مكوّنات إضافية وأدوات تتبع جديدة، لذا فإن الفحص المنتظم ضروري لضمان الامتثال الكامل.
  • ينبغي أن تتأكد من أن حل موافقة ملفات تعريف الارتباط لديك يحترم Global Privacy Controls (GPC)، المدمجة في بعض المتصفحات.

هذا ما تفعله حلول مثل ConsentX لضمان امتثال ملفات تعريف الارتباط. فبدلًا من الاكتفاء باستخدام لافتة ملفات تعريف الارتباط، عليك التأكد من أن ملفات تعريف الارتباط لا تُحمَّل إلا بعد منح الموافقة.

كيف تدير ملفات تعريف الارتباط غير الأساسية

إدارة ملفات تعريف الارتباط غير الأساسية عملية مستمرة، وليست إعدادًا لمرة واحدة. إليك كيف تُبقيها الشركات تحت السيطرة.

ابدأ بتصنيف واضح. جمّع ملفات تعريف الارتباط غير الأساسية في فئات مثل التحليلات والإعلان ووسائل التواصل الاجتماعي، حتى يتمكن الزوار من اختيار ما يسمحون به بدلًا من قرار شامل بالقبول أو الرفض.

حافظ على تحديث سياسة ملفات تعريف الارتباط. في كل مرة تضيف فيها أداة أو مكوّنًا إضافيًا أو شبكة إعلانية جديدة، تتغير قائمة ملفات تعريف الارتباط لديك. وينبغي أن يعكس إشعار الخصوصية ذلك فورًا، لا مرة واحدة في السنة.

احترم الفروق الإقليمية. قد يحتاج الزائر في الاتحاد الأوروبي إلى تجربة موافقة مسبقة أكثر صرامة بموجب GDPR، في حين قد يتوقع الزائر في كاليفورنيا نموذج انسحاب بموجب CCPA. ويمكن لمحرك قواعد يراعي الموقع الجغرافي أن يطبّق تلقائيًا تجربة الموافقة المناسبة بناءً على موقع الزائر، دون أن تعيد بناء لافتتك لكل منطقة.

احتفظ بسجلات لكل قرار موافقة. إذا طلبت منك جهة تنظيمية إثبات أن زائرًا قد وافق، فأنت بحاجة إلى سجلات مؤرخة زمنيًا ومقاومة للعبث، لا مجرد ذكرى لما كانت تقوله لافتتك. وتجعل إيصالات الموافقة التي تسجّل إصدار السياسة والطابع الزمني وقرار الزائر هذا الأمر أسهل بكثير أثناء عمليات التدقيق.

أعد طلب الموافقة عند الحاجة. إذا تغيرت سياسة ملفات تعريف الارتباط لديك تغيرًا جوهريًا، أو مضى وقت كافٍ، فاطلب الموافقة من الزوار مجددًا. فالموافقة القديمة لا تشمل دائمًا سلوك التتبع الجديد.

تعامل مع الانسحاب بالشكل الصحيح. إذا سحب زائر موافقته، فينبغي أن تتوقف ملفات تعريف الارتباط غير الأساسية الموضوعة بالفعل عن جمع البيانات من الآن فصاعدًا. ويجب أن يُفرض ذلك تلقائيًا، لا يدويًا.

لا تعني الإدارة الجيدة لملفات تعريف الارتباط الأساسية وغير الأساسية مجرد استيفاء متطلب قانوني شكلي. بل تعني بناء عملية موافقة تتوسع مع تطور موقعك ومناطقك واللوائح التي تخضع لها.

الخلاصة

لم تعد الإرشادات الحالية المتعلقة بملفات تعريف الارتباط الأساسية وغير الأساسية اختيارية لأصحاب المواقع. فهي تؤثر مباشرة في إعدادات خصوصية المستخدمين، وفي مسؤولية صاحب الموقع، وفي مستوى ثقة الزوار. تتيح ملفات تعريف الارتباط الأساسية للموقع العمل بشكل صحيح، بينما تتطلب ملفات تعريف الارتباط غير الأساسية موافقة الزوار قبل أن تُسجَّل على الجهاز.

ولذلك فإن العمل بهذه التوصية أمر بالغ الأهمية للمواقع. إذ سيساعدها أيضًا على ضمان عدم استخدام ملفات تعريف الارتباط التابعة لجهات خارجية دون إذن، والامتثال للقوانين واللوائح المحلية، وإثبات الحصول على موافقة الزوار. وكل ذلك معقد ويستغرق وقتًا، لا سيما عند التعامل مع ولايات قضائية متعددة.

اضمن موافقة ممتثلة على ملفات تعريف الارتباط مع ConsentX. أدِر الأذونات، واحجب ملفات تعريف الارتباط غير الأساسية، واحتفظ بسجلات موافقة واضحة.

الأسئلة الشائعة

ما الفرق بين ملفات تعريف الارتباط الأساسية وغير الأساسية؟

ملفات تعريف الارتباط الأساسية ضرورية لعمل الموقع، كما في جلسات تسجيل الدخول وسلال التسوق ورموز الأمان، ولا تتطلب موافقة المستخدم. أما ملفات تعريف الارتباط غير الأساسية فتُستخدم للتتبع أو التخصيص أو التسويق، وتتطلب موافقة زائر الموقع قبل وضعها على جهازه.

هل تتطلب ملفات تعريف الارتباط الأساسية موافقة المستخدم بموجب GDPR أو CCPA؟

لا. ملفات تعريف الارتباط الضرورية للغاية لا تخضع للموافقة؛ إذ إن غيابها يجعل الموقع غير قادر على العمل. أما ملفات تعريف الارتباط غير الأساسية، في المقابل، فتتطلب موافقة صريحة (أو ضمنية) (أو غيابها) قبل السماح بتشغيلها على الموقع.

ماذا يحدث إذا حمّل موقع ملفات تعريف ارتباط غير أساسية قبل الحصول على الموافقة؟

هذا متطلب تنظيمي شائع. فقد تعاقب الجهات المختصة المؤسسات على وضع ملفات تعريف الارتباط الخاصة بالتتبع على أجهزة المستخدمين قبل تفاعلهم مع لافتة موافقة ملفات تعريف الارتباط، مما يعرّضها لمخاطر قانونية حتى لو حصلت على الموافقة بعد ذلك، كأن يضغط المستخدم على "قبول". وينبغي للمؤسسات اعتماد أساليب "الحجب المسبق للنصوص البرمجية"، التي تمنع تشغيل النصوص البرمجية غير الأساسية إلى أن يتلقى الموقع موافقة المستخدم على تنفيذها.

كيف أعرف ما إذا كان ملف تعريف الارتباط ضروريًا للغاية أم لا؟

الاختبار هو ما إذا كانت الوظيفة الأساسية للموقع تتوقف عن العمل في غياب ملف تعريف الارتباط. فإن توقفت، فملف تعريف الارتباط أساسي؛ وإلا فهو غير أساسي.

هل تُعدّ ملفات تعريف الارتباط الخاصة بالتحليلات مثل Google Analytics أساسية؟

لا، وهذا سوء فهم شائع. تصنّف معظم الأطر التنظيمية ملفات تعريف الارتباط الخاصة بالتحليلات على أنها غير أساسية، وتشترط الحصول على موافقة المستخدم قبل وضعها على جهاز زائر الموقع. وتعتقد مؤسسات كثيرة خطأً أنها لا تحتاج إلى موافقة.

آخر مراجعة

تابع القراءة

جميع المقالات
10 دقيقة قراءة

ما هي لافتة موافقة ملفات تعريف الارتباط؟ كيف تعمل ولماذا تهم

لافتة موافقة ملفات تعريف الارتباط هي أول صلة بين موقعك وبين الامتثال للخصوصية. وإليك كيف تعمل، وأنواع اللافتات وأنماطها، وما يشترطه القانون، وكيف تضع واحدة على موقعك.

اقرأ المقال
14 دقيقة قراءة

كيفية فحص ملفات تعريف الارتباط على موقع إلكتروني

يجمع فحص ملفات تعريف الارتباط كل ملف وأداة تتبع وبكسل ونص برمجي يُشغّله موقعك، ويوضّح من الذي يضبطه وما إذا كان يعمل قبل الحصول على الموافقة. إليك كيفية عمل الفحص، وأهمية التدقيق، وعشر طرق لإجرائه، وكيفية التصرف بناءً على النتائج، والأخطاء التي يجب تجنبها.

اقرأ المقال
12 دقيقة قراءة

ما هو الامتثال لملفات تعريف الارتباط؟ دليل كامل

الامتثال لملفات تعريف الارتباط هو المشروعية المحيطة بجمع ملفات تعريف الارتباط وتخزينها ومعالجتها على موقع إلكتروني. إليك القواعد والأنواع والمكوّنات الأربعة الأساسية والقوانين التي تفرضه ودليلاً خطوة بخطوة لتحقيقه.

اقرأ المقال

اجعل إدارة الموافقة بسيطة وجاهزة للتدقيق

احظر المتتبّعات غير الضرورية حتى يوافق الأشخاص، والتقط موافقة قابلة للإثبات في كل منطقة تعمل فيها، واحتفظ بالأدلة التي قد تطلبها جهة تنظيمية.

أو أجرِ فحصًا مجانيًا لترى ما الذي يعمل على موقعك قبل الموافقة.