رسم خريطة البيانات وتحديد فجوات الخصوصية
تتطلب صياغة إشعار خصوصية دقيق فهماً كاملاً لكيفية تدفق البيانات داخل الموقع الإلكتروني. تساعد أداة "منشئ قائمة تحقق سياسة الخصوصية" في تنظيم هذه العملية من خلال تمكين المستخدم من رسم خريطة تفصيلية لما يجمعه الموقع، وكيفية استخدامه، والجهات التي تشاركه معها. يقوم المستخدم بالإجابة عن استبيان موجه حول ممارسات البيانات، وتحول الأداة الفجوات المكتشفة والتناقضات إلى قائمة تحقق منظمة ومخصصة لمراجعة السياسة.
لا تقدم هذه الأداة استنتاجات قانونية ولا تكتب سياسة خصوصية جاهزة للنشر. بدلاً من ذلك، ينصب تركيزها على توليد تقرير إعداد يجمع الحقائق المعلنة وينظمها لتسهيل عملية المراجعة المهنية اللاحقة.
مدخلات الاستبيان وخيارات التوصيف
يتفاعل المستخدم مع الأداة عبر لوحة "الاستبيان" (InputPane) لتحديد ممارسات الموقع. تشمل المدخلات والخيارات المتاحة ما يلي:
1. معلومات الموقع والجمهور (sectionProfile)
- تسمية الموقع أو المنتج (siteLabel): حقل اختياري لكتابة اسم قصير للمشروع. يجب ألا يتجاوز هذا الحقل 120 حرفاً، ويظهر تنبيه واجهي يحذر المستخدم من إدخال بيانات شخصية، أو تفاصيل حساب، أو بيانات اعتماد في هذا الحقل.
- ما هي حالة إشعار الخصوصية الحالي؟ (policyQuestion): اختيار أحادي يشمل:
- "لا يوجد بعد" (policyNone)
- "مسودة قيد الإعداد" (policyDraft)
- "الإشعار المنشور" (policyPublished)
- من الذي قد يستخدم الموقع أو يتأثر به؟ (audienceQuestion): خيارات متعددة تشمل:
- "الأشخاص في الاتحاد الأوروبي أو المملكة المتحدة" (audienceEuUk)
- "الأشخاص في كاليفورنيا" (audienceCalifornia)
- "الأطفال أو المراهقون قد يختبرون استخدامه" (audienceChildren)
- "الأشخاص في مواقع أخرى" (audienceOther)
2. خريطة البيانات (sectionData)
- ما هي الفئات التي يمكن أن تدخل إلى الموقع أو تصله عبر مزوديه؟ (dataQuestion): خيارات متعددة تشمل:
- "بيانات الاتصال أو الهوية أو الحساب" (dataContactAccount)
- "الطلبات أو المدفوعات أو سجلات المعاملات" (dataTransactions)
- "بيانات الجهاز أو الشبكة أو السجلات أو الاستخدام" (dataDeviceUsage)
- "بيانات الموقع الجغرافي" (dataLocation)
- "الرسائل أو الملفات المُحمَّلة أو محتوى المستخدم الآخر" (dataUserContent)
- "البيانات الحساسة أو الصحية أو الحيوية أو الخاصة بالأطفال" (dataSensitive)
- كيف يحصل الموقع على البيانات؟ (sourceQuestion): خيارات متعددة تشمل:
- "يقدمها الأشخاص مباشرة" (sourceDirect)
- "الأجهزة أو الشبكات أو سجلات الخادم" (sourceAutomatic)
- "ملفات تعريف الارتباط (الكوكيز) أو وحدات البكسل أو حزم تطوير البرمجيات (SDKs) أو التقنيات المشابهة" (sourceTracking)
- "الموردون أو الشركاء أو المصادر العامة أو غير المتصلة بالإنترنت" (sourceThirdParty)
- لماذا يتم استخدام البيانات؟ (purposeQuestion): خيارات متعددة تشمل:
- "توفير الحسابات أو الطلبات أو الدعم أو الميزات" (purposeService)
- "الأمان أو منع الاحتيال أو مكافحة سوء الاستخدام" (purposeSecurity)
- "التحليلات أو الاختبار أو التحسين" (purposeAnalytics)
- "التسويق أو التخصيص أو الإعلانات" (purposeMarketing)
- "السجلات أو النزاعات أو الالتزامات القانونية" (purposeLegal)
3. المشاركة ودورة الحياة (sectionLifecycle)
- هل يتلقى المزودون أو الشركاء أو الشركات التابعة أو المنظمات الأخرى معلومات شخصية؟ (thirdPartiesQuestion): الاختيار بين "نعم" (optionYes)، أو "لا" (optionNo)، أو "لست متأكداً" (optionUnsure).
- هل يمكن أن تتضمن الترتيبات الخاصة بالإعلانات أو القياس أو غيرها بيع أو مشاركة المعلومات الشخصية؟ (adsSharingQuestion): الاختيار بين "نعم" (optionYes)، أو "لا" (optionNo)، أو "لست متأكداً" (optionUnsure).
- هل يمكن معالجة البيانات أو الوصول إليها خارج البلد الذي يتواجد فيه الشخص؟ (transfersQuestion): الاختيار بين "نعم" (optionYes)، أو "لا" (optionNo)، أو "لست متأكداً" (optionUnsure).
- هل قمت بتحديد فترة أو قاعدة حذف قابلة للاستخدام لكل فئة من فئات البيانات؟ (retentionQuestion): الاختيار بين "نعم" (optionYes)، أو "لا" (optionNo)، أو "لست متأكداً" (optionUnsure).
- هل يقوم الموقع بتقييم الأفراد أو تصنيفهم أو إنشاء ملفات تعريفية لهم أو اتخاذ قرارات بشأنهم تلقائياً؟ (automatedQuestion): الاختيار بين "نعم" (optionYes)، أو "لا" (optionNo)، أو "لست متأكداً" (optionUnsure).
4. جاهزية الإشعار (sectionPublish)
- هل هوية المؤسسة وجهة الاتصال المعنية بالخصوصية جاهزتان للنشر؟ (contactQuestion): الاختيار بين "موثق" (optionReady)، أو "موثق جزئياً" (optionPartial)، أو "لم يبدأ" (optionMissing).
- هل يمكن مطابقة كل فئة بيانات بمصدرها وغرضها والمستلمين منها وقاعدة الاحتفاظ بها؟ (mappingQuestion): الاختيار بين "موثق" (optionReady)، أو "موثق جزئياً" (optionPartial)، أو "لم يبدأ" (optionMissing).
- هل توجد عملية موثقة لتلقي الطلبات، والتحقق من الهوية، والرد عليها؟ (rightsQuestion): الاختيار بين "موثق" (optionReady)، أو "موثق جزئياً" (optionPartial)، أو "لم يبدأ" (optionMissing).
- هل تُعرض معلومات الخصوصية في كل نقطة جمع للبيانات أو قبلها؟ (collectionNoticeQuestion): الاختيار بين "موثق" (optionReady)، أو "موثق جزئياً" (optionPartial)، أو "لم يبدأ" (optionMissing).
- هل يوجد مسؤول للملف، وتاريخ آخر مراجعة، وطريقة لإبلاغ الأشخاص بالتغييرات الجوهرية؟ (updatesQuestion): الاختيار بين "موثق" (optionReady)، أو "موثق جزئياً" (optionPartial)، أو "لم يبدأ" (optionMissing).
مخرجات ورقة المراجعة والرسائل الواجهية
تظهر النتائج في لوحة "ورقة المراجعة" (resultPane) والتي تحمل عنوان "ورقة مراجعة الخصوصية" (resultsLabel). تحتوي هذه اللوحة على العناصر والرسائل التالية:
رسائل شريط الحالة (Status Bar Messages)
- عند بدء الاستخدام: "جاهز. أجب عما تستطيع؛ وستصبح الإجابات الفارغة عناصر مفقودة." (statusReady).
- عند وجود إجابات: "
‹missing›عناصر مفقودة ·‹review›للمراجعة ·‹conflicts›تعارضات." (statusBuilt). - عند تحميل العينة: "تم تحميل النموذج. تظهر العناصر غير المكتملة فيه في ورقة المراجعة." (statusSample).
- عند إعادة التعيين: "تمت إعادة تعيين الاستبيان." (statusReset).
ملخص التقرير والعناوين
- رأس الملخص: "
‹missing›مفقودة ·‹review›للتأكيد ·‹conflicts›تعارضات ·‹confirmed›إجابة مسجلة" (summary). - عنوان التقرير: "مراجعة الخصوصية لـ
‹site›" (reportFor).
أقسام ورقة المراجعة
- حل الإجابات المتعارضة (conflictTitle): يظهر هذا القسم عند وجود تعارضات منطقية في الإجابات، مثل:
- "تم تحديد الإعلانات أو المشاركة كـ "نعم" بينما تم تحديد استلام الأطراف الثالثة كـ "لا"" (conflict.adsWithoutThirdParties.label).
- "تتعارض إجابة "لم يتم تحديد شيء" مع إجابات المعالجة الأخرى" (conflict.noneWithProcessing.label).
- املأ فجوات المعلومات هذه (missingTitle): يسرد الأسئلة غير المجابة أو غير المؤكدة تحت التسمية "أكمل:
‹question›" (missingTemplate) مع أحد التوصيفات التالية:- "لم يتم اختيار أي إجابة." (missingUnanswered).
- "لقد حددت هذه الإجابة كغير متأكد؛ تحقق من الممارسة الفعلية." (missingUnsure).
- "لقد حددت هذه الإجابة كتوثيق جزئي؛ أنهِ التفاصيل قبل الصياغة." (missingPartial).
- "لقد حددت هذه الإجابة كغير مبدوء بها." (missingNotStarted).
- التأكيد قبل النشر (reviewTitle): يعرض إجراءات مراجعة عملية بناءً على الإجابات المسجلة:
- "مراجعة إشعار الخصوصية النهائي والضوابط المرتبطة به" (review.professional.label).
- "ابدأ صياغة الإشعار بعد اكتمال جرد الوقائع" (review.startPolicy.label).
- "قارن الإشعار الحالي بممارسات اليوم" (review.comparePolicy.label).
- "مراجعة تفاصيل الشفافية الخاصة بالاتحاد الأوروبي والمملكة المتحدة" (review.euUk.label).
- "مراجعة إشعارات وخيارات ولاية كاليفورنيا" (review.california.label).
- "مراجعة ضمانات حماية الأطفال والمراهقين" (review.children.label).
- "مراجعة كل فئة من فئات البيانات الحساسة على حدة" (review.sensitive.label).
- "تسمية المستلمين وتوضيح مهام كل منهم" (review.thirdParties.label).
- "الفصل بين وقائع الإعلانات وبيع المعلومات الشخصية ومشاركتها" (review.adsSharing.label).
- "رسم خريطة مواقع المعالجة وتفاصيل النقل" (review.transfers.label).
- "وصف القرارات الآلية وتحديد التفضيلات" (review.automated.label).
- "تسجيل المصادر غير المباشرة ووقت إعلام الأفراد" (review.indirectSources.label).
- "جرد ملفات تعريف الارتباط والتقنيات المشابهة" (review.tracking.label).
- الإجابات التي سجلتها (confirmedTitle): يعرض قائمة بالخيارات المكتملة تحت وسم "تمت الإجابة عنها" (reviewedLabel).
- نطاق المرجعية: "نطاق المرجعية · تمت المراجعة في 2026-07-23" (referenceTitle).
قواعد التحقق والحالات الخاصة
تطبق الأداة مجموعة من القواعد الصارمة لمعالجة البيانات المدخلة وكشف الأخطاء:
- تجاوز حد الحروف: إذا أدخل المستخدم تسمية موقع تزيد عن 120 حرفاً، يظهر الخطأ التالي فوراً: "استخدم تسمية موقع تتكون من 120 حرفاً أو أقل." (errorTooLong).
- المدخلات الفارغة: لا تمنع الأداة إنشاء التقرير عند وجود حقول فارغة. بدلاً من ذلك، تعرض الرسالة "أجب عما تستطيع؛ وستصبح الإجابات الفارغة عناصر مفقودة." في شريط الحالة، وتدرج الأسئلة المتروكة كفجوات معلومات تحت بند "لم يتم اختيار أي إجابة.".
- قواعد كشف التعارضات:
- إذا تم اختيار "نعم" للإعلانات أو المشاركة، واختيار "لا" لاستلام الأطراف الثالثة للبيانات، يظهر تعارض "تم تحديد الإعلانات أو المشاركة كـ "نعم" بينما تم تحديد استلام الأطراف الثالثة كـ "لا"".
- إذا تم اختيار خيار يفيد بعدم وجود فئات بيانات أو مصادر أو أغراض (مثل "لم يتم تحديد فئات بيانات" (none.data)، أو "لم يتم تحديد مصادر بيانات" (none.sources)، أو "لم يتم تحديد أغراض" (none.purposes)) بالتزامن مع تحديد خيارات معالجة نشطة أخرى، يظهر تعارض "تتعارض إجابة "لم يتم تحديد شيء" مع إجابات المعالجة الأخرى".
- تحميل العينة وإعادة التعيين: يؤدي النقر على زر "تحميل عينة" (sample) إلى ملء الاستبيان ببيانات افتراضية مع إظهار رسالة الحالة الخاصة بها. بينما يؤدي النقر على زر "إعادة تعيين" (reset) إلى مسح كافة المدخلات وإعادة الاستبيان إلى حالته الصفرية.
معالجة البيانات والخصوصية المحلية
تتميز الأداة بآلية معالجة محلية بالكامل لحماية البيانات. تظل جميع تسميات المواقع وإجابات الاستبيان مخزنة محلياً داخل متصفح المستخدم. لا يقوم موقع BroBroGo بتحميل أي من هذه المعلومات المدخلة أو حفظها على خوادمه الخارجية.
الأسئلة الشائعة
ما الذي ينشئه هذا المولد؟ ينشئ تقرير إعداد يتضمن الإجابات المفقودة، والإجابات المتعارضة، والحقائق المراد تأكيدها، والعناصر التي حددتها كعناصر موثقة. وهو لا يكتب سياسة خصوصية جاهزة للنشر.
هل تعني قائمة التحقق المكتملة أن موقعي يمتثل لقانون الخصوصية؟ لا. تعتمد القواعد المعمول بها على مواقعك الجغرافية، وجمهورك، وصناعتك، ونطاقك، وعمليات المعالجة الدقيقة لديك. يجب على مراجع مؤهل تأكيد القانون والصياغة والضوابط الخاصة بحالتك.
ما الذي يجب أن أجمعه قبل الإجابة؟ استخدم معلومات حديثة من النماذج، والحسابات، وسجلات الخادم، وأدوات التحليل وعلامات الإعلانات، ومزودي الدعم والدفع، وعقود الموردين، وجداول الاحتفاظ، وإجراءات طلبات الخصوصية.
ما هو العمل الذي يقع خارج نطاق سياسة الخصوصية؟ لا تحل الإشعار محل رسائل وقت جمع البيانات، أو خيارات ملفات تعريف الارتباط أو التتبع، أو إشعارات وموافقات الأطفال، أو معالجة الطلبات، أو عقود الموردين، أو مراجعات المخاطر، أو ممارسات الأمان.