مسرد الخصوصية والموافقة
تعريفات واضحة لمصطلحات الموافقة وحماية البيانات التي تحتاجها فعلاً في عملك.
الموافقة
منصة إدارة الموافقة · CMP
منصة إدارة الموافقة (CMP) هي برنامج يجمع اختيارات المستخدم بشأن ملفات تعريف الارتباط ومعالجة البيانات الشخصية ويخزّنها ويفرض تنفيذها، ويتيح إثبات تلك الاختيارات أمام الجهات الرقابية.
الموافقة على ملفات تعريف الارتباط
الموافقة على ملفات تعريف الارتباط هي إذن المستخدم بوضع ملفات تعريف ارتباط وأدوات تتبّع غير ضرورية، وتشترط معظم قوانين الخصوصية الحصول عليه قبل تحميل تلك الملفات.
الموافقة المسبقة (الحجب المسبق)
تعني الموافقة المسبقة أن أدوات التتبّع غير الضرورية يجب أن تظل معطّلة إلى أن يوافق المستخدم، أما الحجب المسبق فهو التطبيق التقني الذي يمنعها من العمل منذ أول مشاهدة للصفحة.
الهند / DPDPA
Digital Personal Data Protection Act · DPDPA
قانون DPDPA (DPDP Act 2023) هو قانون حماية البيانات الوطني في الهند، ويشترط إشعاراً واضحاً وموافقة حرة ومحددة ومستنيرة قبل معالجة البيانات الشخصية، وقد صدرت لوائح DPDP Rules في 13 نوفمبر 2025.
Data Fiduciary
بموجب قانون DPDPA الهندي، الـ Data Fiduciary هو الجهة التي تحدد أغراض معالجة البيانات الشخصية ووسائلها، وهو ما يقابل «المتحكم» في نظام GDPR.
Data Principal
بموجب قانون DPDPA الهندي، الـ Data Principal هو الشخص الذي تُعالَج بياناته الشخصية، وهو ما يقابل «صاحب البيانات» في نظام GDPR.
Consent Manager (DPDPA)
بموجب قانون DPDPA الهندي، الـ Consent Manager هو منصة مسجَّلة وقابلة للتشغيل البيني يستطيع من خلالها الـ Data Principal منح موافقته وإدارتها ومراجعتها وسحبها لدى عدة جهات Data Fiduciary.
مجلس حماية البيانات في الهند · DPB
مجلس حماية البيانات في الهند (Data Protection Board of India) هو الجهة التي تُنفّذ قانون DPDPA، وتحقق في الاختراقات وشكاوى الموافقة، وتفرض غرامات تصل إلى ₹250 crore عن كل مخالفة.
القوانين الدولية
اللائحة العامة لحماية البيانات · GDPR
GDPR هو قانون حماية البيانات في الاتحاد الأوروبي، ويشترط أساساً قانونياً (غالباً الموافقة) لمعالجة البيانات الشخصية، مع غرامات تصل إلى 20 مليون يورو أو 4% من الإيرادات العالمية.
California Consumer Privacy Act · CCPA / CPRA
قانون CCPA، الذي وسّعه CPRA، هو قانون الخصوصية في كاليفورنيا، ويمنح المستهلكين حق رفض بيع بياناتهم الشخصية أو مشاركتها، وحق الاطلاع عليها وحذفها.
الإعلانات السلوكية عبر السياقات
الإعلانات السلوكية عبر السياقات (CCBA) هي استهداف المستهلك بإعلانات استناداً إلى بيانات شخصية جُمعت عبر شركات أو مواقع أو تطبيقات لا يتحكم فيها، وهي ممارسة يتيح قانونا CCPA/CPRA في كاليفورنيا رفضها.
الإشارات والمعايير
Google Consent Mode v2
Google Consent Mode v2 هو إطار Google لتمرير اختيارات موافقة المستخدم إلى وسوم Google، فتعدّل تلك الوسوم سلوكها، وتلجأ عند رفض الموافقة إلى نمذجة تحافظ على الخصوصية.
Global Privacy Control · GPC
Global Privacy Control (GPC) هو إشارة يرسلها المتصفح لتُعلم المواقع أن المستخدم يرفض بيع بياناته الشخصية أو مشاركتها، وتعدّه عدة قوانين ولائية في الولايات المتحدة رفضاً ملزماً قانوناً.
IAB Transparency & Consent Framework · TCF
IAB TCF هو معيار في قطاع الإعلانات يلتقط موافقة المستخدم لأغراض الإعلان وللمورّدين وينقلها ضمن «TC string» منظَّمة تسري عبر سلسلة التوريد البرمجية بأكملها.
الحقوق والإثبات
طلب وصول صاحب البيانات · DSAR
الـ DSAR هو طلب يتقدم به الفرد للاطلاع على بياناته الشخصية لدى مؤسسة ما أو تصحيحها أو حذفها أو نقلها، ويجب الرد عليه خلال المهلة التي يحددها القانون.
إيصال الموافقة
إيصال الموافقة سجل مؤرَّخ يكشف أي عبث، يوثّق ما وافق عليه المستخدم بالضبط، بما في ذلك الأغراض وإصدار السياسة وبصمة قابلة للتحقق، ويُستخدم دليلاً على صحة الموافقة.
المصلحة المشروعة
المصلحة المشروعة أساس قانوني في نظام GDPR يتيح معالجة البيانات الشخصية دون موافقة عندما لا ترجّح حقوق الفرد على مصلحة المؤسسة، ويثبت ذلك من خلال اختبار موازنة.