في هولندا، لا يجوز وضع أو قراءة ملفات تعريف الارتباط على جهاز الزائر دون موافقة مسبقة ومستنيرة، إلا إذا كان ملف تعريف الارتباط ضروريًا للغاية للخدمة التي طلبها الزائر أو لم يكن له سوى آثار طفيفة على الخصوصية. هذا الحكم منصوص عليه في المادة 11.7أ من قانون الاتصالات ( Telecommunicationewet )، الذي يُنفذ توجيه الخصوصية الإلكترونية؛ وفي حال معالجة ملف تعريف الارتباط لبيانات شخصية، يُطبق نظام حماية البيانات العامة (GDPR) بالإضافة إلى ذلك، وتتولى هيئة حماية البيانات الشخصية (Autoriteit Persoonsgegevens) إنفاذه . الموافقة مطلوبة بغض النظر عما إذا كانت البيانات شخصية أم لا؛ ويضيف نظام حماية البيانات العامة (GDPR) متطلبات حول كيفية استخدام تلك البيانات لاحقًا.

تعتبر لافتات ملفات تعريف الارتباط أولوية إنفاذ نشطة للمشرف الهولندي، الذي صرح مرارًا وتكرارًا بأن اللافتة التي لا تحتوي على خيار رفض متاح بنفس القدر لا تقدم موافقة صالحة.

مجموعة من المحترفين يعملون معًا باستخدام أجهزة الكمبيوتر المحمولة والأجهزة اللوحية لعرض البيانات والتحليلات في مكتب حديث ذي طابع هولندي دقيق.

يجب الحصول على موافقة صريحة قبل وضع ملفات تعريف الارتباط للتتبع على موقعك الإلكتروني، ولا يجوز أن يتضمن إعلان ملفات تعريف الارتباط مربعات محددة مسبقًا، أو أزرار رفض مخفية، أو أي تصميمات مضللة أخرى. تستند هذه القواعد إلى كل من اللائحة العامة لحماية البيانات (GDPR) وتوجيه الخصوصية الإلكترونية، اللذين يعملان معًا لحماية خصوصية المستخدم.

إذا كنت تعالج البيانات الشخصية من خلال ملفات تعريف الارتباط، فإن كلا القانونين ينطبقان على موقعك الإلكتروني.

يشرح هذا الدليل أنواع ملفات تعريف الارتباط التي تتطلب موافقة المستخدم، وكيفية إعداد لافتات ملفات تعريف الارتباط المتوافقة مع القوانين، وما يلزمك فعله لأغراض التحليلات والإعلانات. ستتعرف على متطلبات قانون الخصوصية الهولندي ، وكيفية إدارة موافقة المستخدم بشكل صحيح، وكيفية تجنب الأخطاء الشائعة التي تؤدي إلى الإنذارات والغرامات.

فهم ملفات تعريف الارتباط وأنواعها

مجموعة من المهنيين في مكتب يناقشون تحليلات البيانات مع شاشات الكمبيوتر التي تعرض الرسوم البيانية وخريطة لهولندا.

ملفات تعريف الارتباط هي ملفات نصية صغيرة تخزنها مواقع الويب على جهازك من خلال متصفحك. وتتراوح هذه الملفات بين الملفات الأساسية اللازمة لوظائف الموقع الأساسية وأدوات التتبع التي تراقب سلوكك عبر مواقع متعددة.

ما هي ملفات تعريف الارتباط والمعرفات عبر الإنترنت؟

يقوم متصفحك بمعالجة ملفات تعريف الارتباط وتخزينها عند زيارة موقع ويب. يحتوي كل ملف تعريف ارتباط على بيانات تساعد مواقع الويب على التعرف على جهازك وتذكر معلومات حول زيارتك.

باعتبارها معرّفات عبر الإنترنت، يمكن لملفات تعريف الارتباط تخزين بيانات كافية لتحديد هويتك كفرد. وقد تتتبع الصفحات التي تزورها، والروابط التي تنقر عليها، وتفضيلاتك، وموقعك الجغرافي.

تُستخدم مُعرّفات ملفات تعريف الارتباط جنبًا إلى جنب مع بيانات أخرى، مثل عناوين بروتوكول الإنترنت، لإنشاء ملفات تعريف لنشاطك على الإنترنت. وبموجب اللائحة العامة لحماية البيانات (GDPR)، تُعتبر ملفات تعريف الارتباط بيانات شخصية عند استخدامها لتحديد هوية المستخدمين.

هذا يعني أنه يجب على المواقع الإلكترونية اتباع قواعد صارمة لحماية البيانات عند استخدامها. وينص النظام تحديدًا على أن مُعرّفات ملفات تعريف الارتباط قد تترك آثارًا تساعد في إنشاء ملفات تعريف وتحديد هوية الأفراد.

المدة والتخزين: ملفات تعريف الارتباط المؤقتة مقابل ملفات تعريف الارتباط الدائمة

ملفات تعريف الارتباط الخاصة بالجلسة هي ملفات مؤقتة تنتهي صلاحيتها عند إغلاق المتصفح. وهي تساعد مواقع الويب على تذكر إجراءاتك خلال جلسة تصفح واحدة، مثل العناصر الموجودة في سلة التسوق الخاصة بك.

تبقى ملفات تعريف الارتباط الدائمة على جهازك حتى تقوم بحذفها أو حتى تاريخ انتهاء صلاحيتها. تحتوي هذه الملفات على تواريخ انتهاء صلاحية محددة مُضمنة في شفرتها البرمجية.

لا يحدد كلٌ من توجيه الخصوصية الإلكترونية وقانون الاتصالات مدةً قصوى لملفات تعريف الارتباط. ما يشترطه القانون هو أن تكون مدة الاحتفاظ متناسبة مع الغرض وأن يتم الإفصاح عنها قبل الحصول على الموافقة؛ وتتعامل الإرشادات الإشرافية في جميع أنحاء الاتحاد الأوروبي عادةً مع مدة الاحتفاظ التي تتجاوز عامًا تقريبًا على أنها أمرٌ يجب على المتحكم تبريره بدلًا من افتراضه. تسمح ملفات تعريف الارتباط الدائمة للمواقع الإلكترونية بتذكر تفضيلات المستخدمين بين الزيارات.

فهي تخزن معلومات مثل إعدادات اللغة وتفاصيل تسجيل الدخول وتفضيلات الموقع.

ملفات تعريف الارتباط الخاصة بالطرف الأول والطرف الثالث

يتم وضع ملفات تعريف الارتباط الخاصة بالطرف الأول مباشرةً على جهازك من قِبل الموقع الإلكتروني الذي تزوره. يتحكم مالك الموقع في هذه الملفات ويستخدمها لتحسين تجربتك على موقعه.

يتم وضع ملفات تعريف الارتباط الخاصة بالجهات الخارجية من قِبل جهات خارجية مثل المعلنين أو خدمات التحليل، وليس من قِبل الموقع الإلكتروني الذي تزوره. تتتبع هذه الملفات نشاطك عبر مواقع إلكترونية متعددة لإنشاء ملفات تعريف مفصلة لاهتماماتك وسلوكك.

تُشكّل ملفات تعريف الارتباط التابعة لجهات خارجية مخاطر أكبر على الخصوصية، لأنها قادرة على جمع كميات كبيرة من البيانات حول عاداتك على الإنترنت. وقد تتمكن عدة جهات من الوصول إلى البيانات من خلال ملف تعريف ارتباط واحد تابع لجهة خارجية.

منذ دخول اللائحة العامة لحماية البيانات حيز التنفيذ، انخفض استخدام ملفات تعريف الارتباط الخاصة بأطراف ثالثة.

ملفات تعريف الارتباط الأساسية وغير الأساسية

ملفات تعريف الارتباط الضرورية للغاية (وتسمى أيضًا ملفات تعريف الارتباط الأساسية) مطلوبة لوظائف الموقع الإلكتروني الأساسية. فهي تُمكّن ميزات رئيسية مثل المناطق الآمنة، وسلال التسوق، والتنقل بين الصفحات.

لا تحتاج إلى الموافقة على ملفات تعريف الارتباط هذه، ولكن يجب على مواقع الويب أن تشرح ما تفعله ولماذا هي ضرورية.

تتضمن ملفات تعريف الارتباط غير الضرورية عدة فئات:

  • ملفات تعريف الارتباط التفضيلية تذكر خياراتك مثل اللغة والمنطقة وبيانات تسجيل الدخول
  • ملفات تعريف الارتباط الإحصائية جمع بيانات مجهولة المصدر حول كيفية استخدامك لموقع ويب لتحسين أدائه
  • ملفات تعريف الارتباط التسويقية تتبع نشاطك على الإنترنت لتقديم إعلانات مستهدفة

يجب عليك منح موافقة صريحة قبل أن يتمكن أي موقع ويب من استخدام ملفات تعريف الارتباط غير الضرورية. قد تشارك ملفات تعريف الارتباط التسويقية معلوماتك مع المعلنين والمنظمات الأخرى.

هذه عادةً ملفات تعريف ارتباط دائمة تابعة لجهات خارجية، تقوم بإنشاء ملفات تعريف مفصلة لسلوكك على الإنترنت.

اللائحة العامة لحماية البيانات (GDPR)، وتوجيه الخصوصية الإلكترونية، والقانون الهولندي

مجموعة من المحترفين يعملون معًا حول طاولة مزودة بأجهزة رقمية تعرض أيقونات البيانات والخصوصية، في بيئة مكتبية مشرقة.

في هولندا، يلتزم مشغلو المواقع الإلكترونية بالامتثال لأنظمة حماية البيانات المتعددة التي تنظم كيفية جمع بيانات المستخدمين ومعالجتها عبر ملفات تعريف الارتباط وتقنيات التتبع. ويعمل النظام العام لحماية البيانات (GDPR) جنبًا إلى جنب مع توجيه الخصوصية الإلكترونية والقوانين الوطنية الهولندية لتوفير إطار عمل شامل لحماية الخصوصية على الإنترنت.

قوانين خصوصية البيانات الأوروبية والهولندية

يُعدّ نظام حماية البيانات العامة (GDPR) النظام الأساسي لحماية البيانات الذي يُطبّق في جميع الدول الأعضاء في الاتحاد الأوروبي، بما فيها هولندا. وقد دخل حيز التنفيذ في 25 مايو 2018، ويُطبّق مباشرةً دون الحاجة إلى تنفيذه على المستوى الوطني.

يتناول توجيه الخصوصية الإلكترونية، الذي يُعرف غالبًا بقانون ملفات تعريف الارتباط، على وجه التحديد الاتصالات الإلكترونية وتقنيات التتبع. وعلى عكس اللائحة العامة لحماية البيانات (GDPR)، فقد ألزم هذا التوجيه دول الاتحاد الأوروبي بدمجه في قوانينها الوطنية.

طبّقت هولندا هذه القواعد من خلال قانون الاتصالات ( Telecommunicationewet ). وفي حال تعارض هذه القوانين، يُعتدّ بتوجيه الخصوصية الإلكترونية على حساب اللائحة العامة لحماية البيانات (GDPR) فيما يتعلق بالاتصالات الإلكترونية وملفات تعريف الارتباط.

يُعدّ توجيه الخصوصية الإلكترونية أكثر صرامةً في جوانب عديدة، لا سيما فيما يتعلق بمتطلبات الموافقة على ملفات تعريف الارتباط. يجب عليك الامتثال لكلا التوجيهين إذا كنت تدير موقعًا إلكترونيًا يستهدف المستخدمين في هولندا أو المنطقة الاقتصادية الأوروبية الأوسع.

لن يصدر قانون الخصوصية الإلكترونية الذي طال انتظاره بالشكل المقترح. فبعد سنوات من عدم التوصل إلى اتفاق بين المجلس والبرلمان، سحبت المفوضية الأوروبية المقترح ضمن برنامج عملها لعام 2025. ولذلك، يبقى توجيه الخصوصية الإلكترونية هو الأداة القانونية السارية، وفي هولندا، تبقى المادة 11.7أ من قانون الاتصالات هي الحكم التنفيذي. لذا، ينبغي التحقق من أي ادعاء بقرب صدور قواعد جديدة بشأن ملفات تعريف الارتباط بالرجوع إلى الملف التشريعي الحالي بدلاً من افتراضه.

دور Autoriteit Personsgegevens

هيئة حماية البيانات الهولندية (AP) هي الجهة المسؤولة عن تطبيق كل من اللائحة العامة لحماية البيانات (GDPR) وقواعد الخصوصية الإلكترونية في هولندا. وتتمتع الهيئة بصلاحية التحقيق في الشكاوى، وإجراء عمليات التدقيق، وفرض غرامات على المخالفين.

في حالة الانتهاكات الجسيمة للائحة العامة لحماية البيانات (GDPR)، يجوز لهيئة حماية البيانات فرض أعلى غرامة إدارية منصوص عليها في المادة 83 من اللائحة. أما في حالة انتهاكات أحكام ملفات تعريف الارتباط في قانون الاتصالات، فيُحدد الحد الأقصى للغرامة بموجب ذلك القانون، ويُعبر عنه بمبلغ ثابت أو نسبة مئوية من الإيرادات، أيهما أنسب؛ وتُعدّل هذه الأرقام من حين لآخر، لذا يُرجى الرجوع إلى النص الحالي للقانون بدلاً من أي مصدر ثانوي. كما يجوز لهيئة حماية البيانات إصدار أمر مشروط بدفع غرامة، وهو في الواقع أسرع تطبيقاً من الغرامة لأنه يُجبر على تغيير الشعار.

تنشر وكالة حماية البيانات الهولندية (AP) وثائق إرشادية وقرارات توضح كيفية تفسير قوانين الخصوصية في السياق الهولندي. يمكنك الإبلاغ عن الانتهاكات المشتبه بها إلى الوكالة، كما يمكن للمستخدمين تقديم شكاوى إذا اعتقدوا أنك أسأت التعامل مع بياناتهم.

المتطلبات الرئيسية للائحة العامة لحماية البيانات (GDPR) فيما يتعلق بملفات تعريف الارتباط

يجب الحصول على موافقة صريحة قبل وضع ملفات تعريف الارتباط غير الضرورية على أجهزة المستخدمين. يجب أن تكون الموافقة طوعية ومحددة ومستنيرة وواضحة لا لبس فيها.

هذا يعني أن المربعات المحددة مسبقًا والموافقة الضمنية من خلال التصفح المستمر لا تفي بمعايير اللائحة العامة لحماية البيانات (GDPR).

تُستثنى ملفات تعريف الارتباط الضرورية للغاية من متطلبات الموافقة. وتشمل هذه الملفات ملفات تعريف الارتباط الأساسية لـ:

  • الحفاظ على مصادقة المستخدم
  • تذكر محتويات سلة التسوق
  • ضمان أمن الموقع
  • موازنة التحميل عبر الخوادم

يجب عليك تقديم معلومات واضحة حول غرض كل ملف تعريف ارتباط، ومدة صلاحيته، والجهات التي تعالج البيانات قبل الحصول على الموافقة. ينبغي أن تكون هذه المعلومات بلغة بسيطة يفهمها المستخدمون العاديون.

يجب أن يتمكن المستخدمون من سحب موافقتهم بسهولة كما منحوها. لا يمكنك منع الوصول إلى موقعك الإلكتروني لمجرد رفض أحدهم ملفات تعريف الارتباط غير الضرورية.

يجب عليك أيضاً توثيق وحفظ سجلات جميع الموافقات التي تتلقاها.

الحصول على الموافقة وإدارتها

بموجب قواعد اللائحة العامة لحماية البيانات (GDPR)، يتعين على المواقع الإلكترونية العاملة في هولندا الحصول على موافقة صريحة قبل وضع ملفات تعريف الارتباط غير الضرورية على جهاز المستخدم. ويتطلب ذلك توضيحًا دقيقًا بشأن استخدام ملفات تعريف الارتباط، وواجهات موافقة سهلة الاستخدام، وتوثيقًا مناسبًا لخيارات الموافقة، وإمكانية تغيير المستخدمين لتفضيلاتهم في أي وقت.

الموافقة الصحيحة بموجب اللائحة العامة لحماية البيانات (GDPR)

تنص المادة 7 من اللائحة العامة لحماية البيانات (GDPR) على متطلبات صارمة لما يُعتبر موافقة صحيحة. يجب أن تكون موافقتك طوعية، ومحددة، ومستنيرة، وواضحة لا لبس فيها.

هذا يعني أن المستخدمين بحاجة إلى فهم ما يوافقون عليه بالضبط قبل اتخاذ أي قرار. الموافقة الحرة تعني أن بإمكان المستخدمين الرفض دون فقدان الوصول إلى الوظائف الأساسية لموقعك الإلكتروني.

لا يمكنك إجبار المستخدمين على قبول ملفات تعريف الارتباط لمجرد مشاهدة محتواك. لا تُعتبر الخانات المحددة مسبقًا موافقةً صحيحة، لأن المستخدمين يجب أن يتخذوا خطوةً فعّالةً للموافقة.

يجب أن تستخدم في طلب الموافقة لغةً بسيطة يفهمها الجميع. تجنب المصطلحات القانونية أو التقنية التي قد تُربك الزوار.

يجب عليك إبلاغ المستخدمين بأنواع ملفات تعريف الارتباط التي تستخدمها، والبيانات التي تجمعها، وكيفية استخدامك لتلك المعلومات. كما يجب عليك الاحتفاظ بسجلات مفصلة لجميع إجراءات الموافقة.

يشمل ذلك من أعطى الموافقة، ومتى أعطاها، وما هي المعلومات التي تلقاها، وما هي ملفات تعريف الارتباط المحددة التي قبلها أو رفضها.

لافتات الموافقة وتجربة المستخدم

يُعدّ إشعار الموافقة على ملفات تعريف الارتباط الأداة الرئيسية لطلب الإذن من الزوار. يجب أن يكون هذا الإشعار واضحًا للعيان عند دخول أي شخص إلى موقعك الإلكتروني، ولكن لا ينبغي أن يحجب الوصول إلى الموقع تمامًا.

يُعدّ التصميم عاملاً مهماً في كلٍّ من الامتثال ومعدلات التحويل. يجب أن يكون زرا "القبول" و"الرفض" بارزين بنفس القدر.

إن تصغير زر الرفض أو إخفاؤه أو استخدام أنماط تصميم تلاعبية يُعد انتهاكًا لقواعد اللائحة العامة لحماية البيانات (GDPR) ويُضعف ثقة المستخدم. لذا، ينبغي توفير خيارات موافقة دقيقة تُمكّن المستخدمين من الاختيار بين فئات ملفات تعريف الارتباط المختلفة.

قد يقبل المستخدم ملفات تعريف الارتباط الأساسية والتحليلية، لكنه يرفض ملفات تعريف الارتباط الخاصة بتتبع الإعلانات. يجب أن تكون جميع الإعدادات الافتراضية فارغة أو مضبوطة على إلغاء الاشتراك.

يجب أن يتضمن إعلانك رابطًا مباشرًا إلى سياسة ملفات تعريف الارتباط المفصلة. استخدم لغة بسيطة وموجزة.

اعرض الشعار باللغة المفضلة للمستخدم كلما أمكن ذلك.

منصات إدارة الموافقة (CMPs)

تعمل منصة إدارة الموافقة على أتمتة عملية الحصول على موافقة المستخدمين على ملفات تعريف الارتباط وتسجيلها. تقوم هذه الأدوات بفحص موقعك الإلكتروني بحثًا عن ملفات تعريف الارتباط، وحظر الملفات غير الضرورية منها إلى حين الحصول على الموافقة، وإدارة تفضيلات المستخدمين عبر موقعك بالكامل.

تتولى منصات إدارة الموافقة (CMPs) الجوانب التقنية المعقدة لإدارة موافقة المستخدمين على ملفات تعريف الارتباط وفقًا للائحة العامة لحماية البيانات (GDPR). وهي تمنع تلقائيًا تشغيل برامج التتبع قبل أن يتخذ المستخدمون خياراتهم.

كما يقومون بتحديث قوائم ملفات تعريف الارتباط مع تغير موقعك الإلكتروني، مما يضمن حصولك دائمًا على موافقة المستخدمين على أدوات التتبع الجديدة. وتتضمن معظم المنصات ميزات تحديد الموقع الجغرافي التي تُعدّل متطلبات الموافقة بناءً على موقع زوارك.

تخزن هذه المنصات سجلات موثقة زمنيًا لكل إجراء موافقة، بما في ذلك معلومات الجهاز ونوع المتصفح وتفضيلات ملفات تعريف الارتباط المحددة. توفر منصات إدارة الموافقة عالية الجودة خيارات تخصيص بحيث يتناسب إعلان الموافقة مع علامتك التجارية.

كما أنها توفر تحليلات حول معدلات الاشتراك، مما يساعدك على تحسين استراتيجية الموافقة الخاصة بك مع الحفاظ على الامتثال.

تغيير الموافقة وسحبها

يجب أن يتمكن المستخدمون من سحب موافقتهم أو تغيير تفضيلات ملفات تعريف الارتباط الخاصة بهم بنفس سهولة منحها. تنص المادة 7 من اللائحة العامة لحماية البيانات (GDPR) صراحةً على أن سحب الموافقة يجب أن يكون بنفس سهولة منحها.

ضع رابطًا دائمًا لإعدادات ملفات تعريف الارتباط في مكان ظاهر على موقعك الإلكتروني. تستخدم العديد من المواقع لافتة صغيرة في أسفل كل صفحة أو أيقونة تبقى متاحة أثناء تصفح المستخدمين.

عندما ينقر المستخدم على هذا الرابط، يجب أن يرى فوراً تفضيلاته الحالية لملفات تعريف الارتباط. يجب على نظام إدارة الموافقة الخاص بك معالجة تغييرات الموافقة على الفور.

إذا سحب المستخدم موافقته على ملفات تعريف الارتباط الإعلانية، فيجب على هذه الأدوات التتبعية التوقف فوراً عن جمع البيانات. وثّق هذه التغييرات بنفس مستوى التفصيل الذي استخدمته عند الموافقة الأولية.

لا داعي للسؤال عن سبب رغبة شخص ما في تغيير تفضيلاته. يجب أن تتطلب العملية الحد الأدنى من الجهد ودون أي تفسير.

قم بتخزين التفضيلات المحدثة بحيث يتم تطبيقها خلال الزيارات المستقبلية لموقعك الإلكتروني.

أنواع وأغراض ملفات تعريف الارتباط في التحليلات والإعلانات

تؤدي أنواع مختلفة من ملفات تعريف الارتباط وظائف محددة على مواقع الويب، بدءًا من قياس سلوك الزوار وصولًا إلى عرض الإعلانات المستهدفة. يساعدك فهم هذه الفئات على تحديد ملفات تعريف الارتباط التي تتطلب موافقة المستخدم وكيفية معالجتها للبيانات الشخصية.

ملفات تعريف الارتباط التحليلية ومعالجة البيانات

تجمع ملفات تعريف الارتباط التحليلية معلومات حول كيفية استخدام الزوار لموقعك الإلكتروني. تسجل ملفات تعريف الارتباط هذه الصفحات التي تزورها، ومدة بقائك فيها، والمكان الذي تنقر عليه.

تساعد هذه البيانات أصحاب المواقع الإلكترونية على فهم سلوك المستخدمين وتحسين مواقعهم. وتندرج ملفات تعريف الارتباط الخاصة بالأداء ضمن هذه الفئة.

يجمعون بيانات حول سرعة الموقع، ورسائل الخطأ، والمشاكل التقنية. عادةً ما يتم تجميع هذه المعلومات وإخفاء هوية المستخدمين، مما يعني أنها لا تستطيع تحديد هوية المستخدمين الأفراد.

يتضمن استخدام ملفات تعريف الارتباط لأغراض التحليل عادةً خدمات جهات خارجية مثل Google Analytics. تقوم هذه الأدوات بمعالجة البيانات التي تم جمعها لإنشاء التقارير والإحصائيات.

مع ذلك، حتى البيانات المجهولة المصدر قد تُصنّف كبيانات شخصية بموجب اللائحة العامة لحماية البيانات (GDPR) إذا كان من الممكن تحديد هويتك عند دمجها مع معلومات أخرى. يتضمن القانون الهولندي استثناءً دقيقًا يتجاهله العديد من مُشغّلي المواقع الإلكترونية. لا تشترط المادة 11.7أ من قانون الاتصالات الحصول على موافقة لاستخدام ملفات تعريف الارتباط حصريًا للحصول على معلومات حول جودة الخدمة المُقدّمة أو فعاليتها، شريطة ألا تتجاوز آثار ذلك على خصوصية الزائر حدًا أدنى. تُطبّق هيئة حماية البيانات الشخصية (Autoriteit Persoonsgegevens) هذا الاستثناء بدقة: يجب تهيئة التحليلات بحيث لا يستخدم المُزوّد ​​البيانات لأغراضه الخاصة، ويجب اختصار المُعرّفات أو إخفاء هويتها، ولا يتم استخدامها في الإعلانات، ويجب وجود اتفاقية معالجة بيانات سارية. نادرًا ما يُلبي التثبيت القياسي الجاهز لحزمة تحليلات تجارية هذه الشروط، ولهذا السبب تحتاج معظم المواقع الإلكترونية الهولندية إلى موافقة لاستخدام التحليلات.

معظم ملفات تعريف الارتباط الخاصة بالتحليلات هي ملفات تعريف ارتباط دائمة تبقى على جهازك حتى تنتهي صلاحيتها أو تقوم بحذفها.

ملفات تعريف الارتباط الخاصة بالإعلان والتسويق

تستخدم ملفات تعريف الارتباط التسويقية بياناتك لتتبع نشاطك على الإنترنت عبر مواقع ويب متعددة، وذلك لإنشاء ملف تعريف مفصل لاهتماماتك. أما ملفات تعريف الارتباط الإعلانية، فتستخدم هذه المعلومات لعرض إعلانات مخصصة لك بناءً على سجل تصفحك وتفضيلاتك.

تُعدّ ملفات تعريف الارتباط هذه، في أغلب الأحيان، ملفات تعريف ارتباط تابعة لجهات خارجية، يتم وضعها من قِبل المعلنين أو شبكات الإعلان، وليس من قِبل الموقع الإلكتروني الذي تزوره. وهي تتعقبك من موقع إلى آخر، وتجمع بيانات حول سلوكك واهتماماتك.

يُساهم استخدام ملفات تعريف الارتباط في الإعلانات في الحد من عدد مرات ظهور الإعلان نفسه لك. فبدون هذه الملفات، قد ترى إعلانات متطابقة بشكل متكرر على مواقع مختلفة.

يتطلب معالجة البيانات الشخصية من خلال ملفات تعريف الارتباط الإعلانية موافقتك الصريحة بموجب اللائحة العامة لحماية البيانات (GDPR). تبقى هذه الملفات عادةً على جهازك لفترات طويلة، قد تصل إلى شهور أو سنوات، ما لم تقم بحذفها يدويًا.

تمثل ملفات تعريف الارتباط التسويقية أعلى مخاطر الخصوصية لأنها تجمع كميات كبيرة من المعلومات حول عاداتك على الإنترنت ويمكنها مشاركة هذه البيانات مع منظمات متعددة.

ملفات تعريف الارتباط الوظيفية وملفات تعريف الارتباط الخاصة بالأداء

تتذكر ملفات تعريف الارتباط الوظيفية خياراتك وتفضيلاتك على مواقع الويب. فهي تخزن معلومات مثل اختيارك للغة، وإعدادات المنطقة، أو بيانات اعتماد تسجيل الدخول.

تُسهّل ملفات تعريف الارتباط هذه تجربة التصفح لديك من خلال حفظ تفضيلاتك بين الزيارات. أما ملفات تعريف الارتباط الخاصة بالأداء، فتقيس مدى كفاءة عمل الموقع الإلكتروني.

تُحدد هذه الملفات الصفحات الأكثر زيارة، وتكشف مشاكل التصفح، وتتتبع أوقات التحميل. وعلى عكس ملفات تعريف الارتباط التحليلية، فإنها تُركز تحديدًا على الأداء التقني بدلاً من أنماط سلوك المستخدم.

معظم ملفات تعريف الارتباط الوظيفية هي ملفات تعريف ارتباط خاصة بالطرف الأول، يتم تعيينها مباشرةً من قِبل الموقع الإلكتروني الذي تزوره. وهي عادةً ملفات تعريف ارتباط مؤقتة تنتهي صلاحيتها عند إغلاق المتصفح، على الرغم من أن بعضها يبقى لفترة أطول لتذكر تفضيلاتك للزيارات المستقبلية.

لا يلزمك تقديم موافقة على ملفات تعريف الارتباط الضرورية للغاية لتشغيل الموقع الإلكتروني. مع ذلك، قد تتطلب ملفات تعريف الارتباط التي تُحسّن تجربة المستخدم بدلاً من تمكين الوظائف الأساسية موافقةً بموجب قواعد اللائحة العامة لحماية البيانات (GDPR).

الشفافية، وسياسات ملفات تعريف الارتباط، وحقوق المستخدم

يجب على المواقع الإلكترونية العاملة في هولندا تقديم معلومات واضحة حول استخدامها لملفات تعريف الارتباط، ومنح المستخدمين التحكم في بياناتهم. ويجب أن توضح سياسات ملفات تعريف الارتباط البيانات التي يتم جمعها، وسبب جمعها، وكيفية إدارة المستخدمين لتفضيلاتهم.

متطلبات سياسة ملفات تعريف الارتباط

يجب أن تتضمن سياسة ملفات تعريف الارتباط الخاصة بك قائمة بجميع ملفات تعريف الارتباط التي يستخدمها موقعك الإلكتروني قبل الحصول على موافقتك. عليك شرح وظيفة كل ملف تعريف ارتباط بلغة بسيطة يفهمها الشخص العادي.

يجب أن توضح السياسة ما إذا كانت ملفات تعريف الارتباط تابعة للطرف الأول أم للطرف الثالث، ومدة بقائها نشطة، والبيانات المحددة التي تجمعها. لا يمكنك استخدام أوصاف مبهمة مثل "لتحسين تجربة المستخدم" دون توضيح المقصود بذلك تحديدًا.

حدد ما إذا كانت ملفات تعريف الارتباط تحفظ إعدادات اللغة، أو تتعقب الصفحات التي تمت زيارتها، أو تراقب نقرات الإعلانات. يجب أن تكون سياسة ملفات تعريف الارتباط سهلة الوصول إليها، وعادةً ما يتم ربطها في تذييل موقعك الإلكتروني أو في نافذة الموافقة على ملفات تعريف الارتباط.

يجب تحديث هذه السياسة بانتظام عند إضافة ملفات تعريف ارتباط جديدة أو تغيير طريقة استخدام الملفات الموجودة. يجب توثيق هذه التغييرات وإبلاغ المستخدمين إذا أثرت التحديثات بشكل كبير على خصوصيتهم.

إشعارات الخصوصية وشفافية البيانات

تتكامل سياسة الخصوصية وسياسة ملفات تعريف الارتباط الخاصة بك لتلبية متطلبات الشفافية في اللائحة العامة لحماية البيانات (GDPR). يجب أن توضح سياسة الخصوصية كيفية ارتباط بيانات ملفات تعريف الارتباط بالمعلومات الشخصية الأخرى التي تجمعها.

يجب عليك تحديد جميع الجهات الخارجية التي تتلقى بيانات ملفات تعريف الارتباط، مثل مزودي خدمات التحليل أو شبكات الإعلان. إن استخدام جدران ملفات تعريف الارتباط التي تمنع الوصول إلى موقعك الإلكتروني ما لم يقبل المستخدمون جميع ملفات تعريف الارتباط يُعد انتهاكًا لقواعد اللائحة العامة لحماية البيانات (GDPR).

يجب عليك السماح للمستخدمين بالوصول إلى خدماتك حتى عند رفضهم لملفات تعريف الارتباط غير الضرورية. يجب أن تتضمن نوافذ الموافقة على ملفات تعريف الارتباط خيارات واضحة لقبول أو رفض فئات ملفات تعريف الارتباط المختلفة.

لا يمكنك تحديد خانات الموافقة مسبقًا أو استخدام لغة مبهمة تضلل المستخدمين. يجب أن يكون خيار "الرفض" سهل العثور عليه واستخدامه تمامًا مثل خيار "القبول".

حقوق المستخدم وتفضيلات ملفات تعريف الارتباط

للمستخدمين الحق في سحب موافقتهم على ملفات تعريف الارتباط بنفس سهولة منحها. يجب عليك توفير طريقة واضحة لهم لتغيير تفضيلاتهم المتعلقة بملفات تعريف الارتباط في أي وقت، وليس فقط خلال زيارتهم الأولى.

تُضيف معظم المواقع الإلكترونية رابط "إعدادات ملفات تعريف الارتباط" في تذييل الصفحة أو زرًا عائمًا في كل صفحة. يجب عليك الاحتفاظ بسجلات موافقة المستخدم ، بما في ذلك وقت منحها وما وافق عليه.

تساعد هذه السجلات في إثبات الامتثال في حال قيام الجهات التنظيمية بالتحقيق في موقعك الإلكتروني. ويمكن للمستخدمين طلب نسخ من بيانات الموافقة هذه بموجب حقوق الوصول المنصوص عليها في اللائحة العامة لحماية البيانات (GDPR).

يجب أن يتيح مركز تفضيلاتك للمستخدمين التحكم في فئات ملفات تعريف الارتباط المختلفة بشكل منفصل. لا يمكنك إجبار المستخدمين على قبول ملفات تعريف الارتباط التسويقية لاستخدام ملفات تعريف الارتباط الخاصة بالتفضيلات.

إدارة المخاطر والامتثال وأفضل الممارسات

تتطلب إدارة المخاطر إجراء تقييمات دورية لأنشطة معالجة البيانات الخاصة بك، والالتزام المستمر بقوانين ملفات تعريف الارتباط. كما يجب عليك إعداد إجراءات واضحة للاستجابة لحالات اختراق البيانات عند حدوثها.

تقييمات تأثير حماية البيانات

يُعدّ تقييم أثر حماية البيانات التزامًا قانونيًا بموجب اللائحة العامة لحماية البيانات (GDPR) عندما يُحتمل أن تُؤدي أنشطة معالجة البيانات إلى مخاطر عالية على حقوق الأفراد وحرياتهم. يجب عليك إجراء تقييم أثر حماية البيانات قبل تطبيق تقنيات التتبع الجديدة، أو أدوات التحليل، أو أنظمة الإعلان التي تُعالج كميات كبيرة من البيانات الشخصية.

يجب أن يحدد تقييم أثر حماية البيانات (DPIA) البيانات التي تجمعها عبر ملفات تعريف الارتباط، وسبب حاجتك إليها، والمخاطر المحتملة. وثّق ما إذا كنت تعتمد على الموافقة، أو المصلحة المشروعة، أو أي أساس قانوني آخر للمعالجة.

يجب تضمين تدابير للحد من المخاطر، مثل تقليل حجم البيانات، أو استخدام أسماء مستعارة، أو استخدام بروتوكول HTTPS لحماية البيانات أثناء نقلها. يجب عليك استشارة مسؤول حماية البيانات لديك، إن وجد.

عندما يُظهر تقييم أثر حماية البيانات مخاطر عالية لا يمكنك التخفيف منها، يجب عليك استشارة سلطات حماية البيانات المختصة قبل المضي قدمًا. احرص على تحديث تقييماتك عند تغيير أساليب التتبع أو إضافة منصات تحليل جديدة.

ضمان الامتثال المستمر لقوانين ملفات تعريف الارتباط

يجب عليك مراجعة موقعك الإلكتروني بانتظام للتأكد من أن جميع ملفات تعريف الارتباط تتطابق مع ما توضحه في إشعار ملفات تعريف الارتباط وسياسة الخصوصية. تأكد من أن آليات الامتثال لموافقة المستخدمين على ملفات تعريف الارتباط تعمل بشكل صحيح وتحترم خياراتهم.

راجع منصة إدارة ملفات تعريف الارتباط شهريًا للتأكد من أنها تحظر ملفات تعريف الارتباط غير الضرورية حتى يمنح المستخدمون موافقتهم. اختبر إعلانك على أجهزة ومتصفحات مختلفة.

تأكد من عدم تحميل ملفات تعريف الارتباط التحليلية والإعلانية قبل الحصول على الموافقة. راقب التغييرات في متطلبات الامتثال للائحة العامة لحماية البيانات (GDPR) والتوجيهات الصادرة عن سلطات حماية البيانات.

قم بتحديث آليات الموافقة الخاصة بك عند تغيير اللوائح. درّب فرق التسويق والتطوير لديك على متطلبات الامتثال للخصوصية .

وثّق جميع أنشطة الامتثال ، بما في ذلك تحديث أدوات الموافقة، ومراجعة قوائم ملفات تعريف الارتباط، وتعديل برامج التتبع. احتفظ بسجلات تفضيلات الموافقة، وتأكد من أن المستخدمين يستطيعون سحب موافقتهم بسهولة كما منحوها.

الاستجابة لانتهاكات البيانات

يجب عليك الإبلاغ عن بعض خروقات البيانات إلى هيئة حماية البيانات الهولندية في غضون 72 ساعة من علمك بها. وقد يتطلب الإبلاغ عن خرق بيانات ملفات تعريف الارتباط أو معلومات التحليلات إذا كان يشكل مخاطر على حقوق الأفراد وحرياتهم.

ضع خطة استجابة قبل وقوع أي اختراق. حدد من سيقوم بتقييم الاختراق، وتحديد ما إذا كان الإبلاغ ضرورياً، والتواصل مع السلطات.

وثّق البيانات المتأثرة، وعدد المستخدمين، والخطوات التي تتخذها لمعالجة المشكلة. في حال تعرض مزود خدمات التحليلات أو منصة الإعلانات الخاصة بك لاختراق أمني، تظل أنت المسؤول بصفتك المتحكم بالبيانات.

اتصل بهم فوراً لفهم نطاق المشكلة. قيّم ما إذا كنت بحاجة إلى إخطار المستخدمين مباشرةً، خاصةً إذا كان الاختراق يتضمن بيانات تتبع حساسة أو قد يؤدي إلى سرقة الهوية أو الاحتيال.

احتفظ بسجلات مفصلة لجميع حالات الاختراق، بما في ذلك تلك التي لا تتطلب الإبلاغ عنها إلى سلطات حماية البيانات. تُظهر هذه الوثائق مدى التزامك بلوائح حماية البيانات العامة (GDPR) أثناء عمليات التدقيق.

الأسئلة المتكررة

يتطلب فهم متطلبات الموافقة على ملفات تعريف الارتباط، وجمع البيانات، والإعلانات بموجب اللائحة العامة لحماية البيانات (GDPR) في هولندا إجابات واضحة على أسئلة الامتثال الشائعة . وتفرض هيئة حماية البيانات الهولندية قواعد محددة بشأن آليات الموافقة، ومتطلبات الشفافية ، وممارسات التتبع المقبولة.

ما هي متطلبات الحصول على الموافقة على استخدام ملفات تعريف الارتباط في هولندا بموجب اللائحة العامة لحماية البيانات (GDPR)؟

يجب الحصول على موافقة صريحة من المستخدمين قبل وضع ملفات تعريف الارتباط غير الضرورية على أجهزتهم. وهذا يعني أنه لا يمكنك استخدام مربعات الاختيار المحددة مسبقًا أو افتراض أن الصمت يعني الموافقة.

يجب أن يعرض إعلان الموافقة جميع الخيارات في طبقة واحدة. ينبغي أن يتمكن المستخدمون من قبول ملفات تعريف الارتباط أو رفضها بسهولة متساوية.

تحظر هيئة حماية البيانات الهولندية تصميمات المواقع التي تتطلب من المستخدمين النقر عبر صفحات متعددة لرفض ملفات تعريف الارتباط، بينما تسمح بقبولها بنقرة واحدة. يجب عليك تقديم معلومات واضحة حول وظيفة كل ملف تعريف ارتباط.

اللغة البسيطة هي الأفضل، مع تجنب المصطلحات التقنية التي تُربك المستخدمين. يجب أن يكون الغرض من كل فئة من فئات ملفات تعريف الارتباط واضحًا قبل أن يختار المستخدمون ما يناسبهم.

لا تتطلب بعض ملفات تعريف الارتباط موافقة المستخدم. وتشمل هذه الملفات تلك الضرورية للغاية لكي يعمل موقعك الإلكتروني بشكل صحيح.

قد تندرج ملفات تعريف الارتباط التحليلية التي تؤثر بشكل طفيف على الخصوصية ضمن هذه الفئة أيضًا، ولكن هذا الاستثناء له قيود صارمة.

كيف يمكن للمؤسسات ضمان امتثال ممارساتها الإعلانية عبر الإنترنت للوائح حماية البيانات العامة (GDPR)؟

يجب الحصول على موافقة المستخدمين قبل استخدام ملفات تعريف الارتباط التي تتعقبهم لأغراض إعلانية. ينطبق هذا على ملفات تعريف الارتباط الخاصة بالطرف الأول والطرف الثالث المستخدمة لعرض الإعلانات المستهدفة.

يجب على شركائك الإعلانيين الامتثال للائحة العامة لحماية البيانات (GDPR) أيضاً. وتبقى أنت مسؤولاً عن ضمان التزام الأطراف الثالثة التي تتعامل معها بممارسات حماية البيانات السليمة.

هذا يعني مراجعة العقود واتفاقيات معالجة البيانات مع شبكات الإعلان. لا يجوز مشاركة البيانات الشخصية مع المعلنين دون وجود أساس قانوني سليم.

لا تزال الموافقة الأساس الأكثر شيوعًا للأنشطة الإعلانية، مع ضرورة توثيق هذه الموافقة وتسهيل سحبها. ويتطلب تصنيف المستخدمين بناءً على اهتماماتهم أو ميولهم السياسية أو خصائصهم الشخصية موافقة صريحة.

تندرج ملفات تعريف الارتباط التي تتعقب المستخدمين عبر مواقع ويب متعددة لإنشاء ملفات تعريف مفصلة ضمن هذا الشرط. يجب عليك توضيح عملية جمع البيانات هذه بوضوح في إشعارات الخصوصية الخاصة بك.

ما هي الخطوات التي ينبغي اتخاذها للحفاظ على الشفافية في تحليلات البيانات مع احترام خصوصية المستخدم؟

يجب عليك إبلاغ المستخدمين بالبيانات التي تجمعها من خلال أدوات التحليل. يجب أن توضح سياسة الخصوصية الخاصة بك خدمات التحليل التي تستخدمها والمعلومات التي تجمعها.

قد لا تتطلب ملفات تعريف الارتباط التحليلية ذات التأثير المحدود على الخصوصية موافقة المستخدم دائمًا. ومع ذلك، ينطبق هذا الاستثناء فقط عندما تجمع ملفات تعريف الارتباط بيانات محدودة ولا يمكنها تحديد هوية المستخدمين الأفراد.

لا تستوفي معظم أدوات التحليل القياسية شروط هذا الاستثناء دون إجراء تغييرات في الإعدادات. لذا، يُنصح بضبط إعدادات أدوات التحليل لحماية خصوصية المستخدم.

يشمل ذلك تعطيل الميزات التي تجمع عناوين IP بالكامل، وإيقاف مشاركة البيانات مع مزود التحليلات لأغراضه الخاصة، وتحديد فترات الاحتفاظ بالبيانات. يجب أن تشمل تفضيلات الموافقة على ملفات تعريف الارتباط أدوات التحليل الخاصة بك.

عندما يرفض المستخدمون ملفات تعريف الارتباط غير الضرورية، يجب إيقاف تتبع التحليلات. أنت بحاجة إلى اتخاذ تدابير تقنية لضمان حدوث ذلك تلقائيًا.

ما هي اللوائح المحددة المتعلقة باستخدام ملفات تعريف الارتباط وأدوات التتبع التابعة لجهات خارجية لأغراض التسويق؟

تتطلب ملفات تعريف الارتباط الخاصة بالتتبع التابعة لجهات خارجية موافقة صريحة من المستخدم قبل تثبيتها. تتتبع هذه الملفات المستخدمين عبر مواقع الويب والتطبيقات المختلفة، مما يُنشئ ملفات تعريف سلوكية مفصلة لأغراض التسويق.

يجب عليك تحديد جميع أدوات التتبع التابعة لجهات خارجية على موقعك الإلكتروني. ينبغي لنظام إدارة الموافقة الخاص بك أن يسرد هذه الأدوات بوضوح، وأن يسمح للمستخدمين بقبولها أو رفضها بشكل فردي أو حسب الفئة.

إن تجميع جميع أدوات التتبع تحت فئات غامضة ينتهك متطلبات الشفافية. وتخضع وحدات البكسل التسويقية وتقنيات التتبع المماثلة لنفس القواعد التي تخضع لها ملفات تعريف الارتباط.

يشمل ذلك وحدات تتبع وسائل التواصل الاجتماعي، وأدوات تتبع التحويلات، وعلامات إعادة الاستهداف. يلزم الحصول على موافقة المستخدم قبل استخدام أي من هذه التقنيات لجمع بياناته.

تتولى هيئة حماية البيانات الهولندية على وجه الخصوص مراقبة مدى الالتزام بقوانين ملفات تعريف الارتباط الخاصة بالتتبع. وفي عام 2024، أعلنت الهيئة عن زيادة عمليات التفتيش على المواقع الإلكترونية للتحقق من وجود آليات موافقة سليمة.

نصف المواقع الإلكترونية التي شملها الاستطلاع لم تستوفِ المتطلبات.

كيف يمكن للشركات إبلاغ المستخدمين بشكل فعال بممارسات جمع البيانات الخاصة بها بما يتماشى مع اللائحة العامة لحماية البيانات (GDPR)؟

يجب أن يستخدم إعلان ملفات تعريف الارتباط لغة واضحة وبسيطة يفهمها المستخدمون. تجنب المصطلحات القانونية واللغة التقنية المعقدة التي تحجب ما تفعله فعليًا بالبيانات التي يتم جمعها.

ينبغي أن تكون المعلومات المتعلقة بملفات تعريف الارتباط متاحة بسهولة. يمكنك إضافة رابط لسياسة ملفات تعريف الارتباط المفصلة من خلال اللافتة الإعلانية، ولكن يجب أن تظهر المعلومات الأساسية في المقدمة.

لا ينبغي أن يحتاج المستخدمون إلى البحث عن التفاصيل الأساسية حول ما يوافقون عليه. يجب عليك تحديد الأغراض المحددة لجمع البيانات.

إنّ العبارات العامة مثل "تحسين تجربة المستخدم" لا تفي بمتطلبات الشفافية. بدلاً من ذلك، اشرح بالتفصيل ما ستفعله بالبيانات ومن سيتمكن من الوصول إليها.

من الضروري تحديث وثائق الخصوصية الخاصة بك بانتظام. عند إضافة ملفات تعريف ارتباط جديدة أو تغيير طريقة معالجة البيانات، يجب عليك إبلاغ المستخدمين والحصول على موافقة جديدة عند الاقتضاء.

ما هي العقوبات المترتبة على عدم الامتثال للائحة العامة لحماية البيانات (GDPR) في سياق ملفات تعريف الارتباط والإعلانات عبر الإنترنت؟

بإمكان هيئة حماية البيانات الهولندية فرض غرامات باهظة على انتهاكات اللائحة العامة لحماية البيانات (GDPR). قد تصل هذه الغرامات إلى 20 مليون يورو أو 4% من إجمالي إيراداتك العالمية السنوية، أيهما أعلى.

تستقطب إعلانات ملفات تعريف الارتباط غير المتوافقة اهتمام الجهات التنظيمية بشكل خاص. وقد حددت الهيئة آليات الموافقة المضللة كأحد مجالات الإنفاذ ذات الأولوية.

تعتبر أزرار الرفض المخفية، والنقرات غير الضرورية لرفض ملفات تعريف الارتباط، والمعلومات غير الواضحة جميعها انتهاكات.

إلى جانب العقوبات المالية، قد تواجه أوامر بوقف عمليات المعالجة. يحق للهيئة أن تأمرك بالتوقف فوراً عن استخدام ملفات تعريف الارتباط المخالفة وحذف البيانات التي تم جمعها دون موافقة صريحة.

إن الإعلان العلني عن المخالفات والغرامات قد يضر بعلامتك التجارية ويقوض ثقة العملاء في ممارساتك المتعلقة بالبيانات.

ما يجب القيام به الآن

ابدأ بفحص ملفات تعريف الارتباط لموقعك، وقم بتشغيله على متصفح نظيف، وقارن ما يتم تنفيذه فعليًا قبل الموافقة مع ما هو مذكور في إعلانك وسياسة الخصوصية. في معظم عمليات التدقيق، لا يكمن الخلل في نص السياسة، بل في مدير العلامات: وهو عبارة عن نص برمجي يتم تحميله عند عرض الصفحة بغض النظر عن اختيار الزائر. أصلح ترتيب التحميل أولًا، ثم الصياغة.

Law & More نقدم الاستشارات للشركات في هولندا بشأن إعلانات ملفات تعريف الارتباط وإجراءات الموافقة، واتفاقيات معالجة البيانات مع شركاء التحليلات والإعلان، وسياسات ملفات تعريف الارتباط والخصوصية، والردود على استفسارات أو تحقيقات هيئة حماية البيانات الشخصية. إذا كنتم ترغبون في مراجعة إعداداتكم قبل قيام الهيئة بذلك، يُرجى التواصل معنا.