خصوصية

تحذير: جدار ملفات تعريف الارتباط ينتهك تشريعات الخصوصية

بحسب هيئة حماية البيانات الهولندية، فإنّ نظام جدار ملفات تعريف الارتباط الذي لا يسمح للزوار بالوصول إلى موقعك الإلكتروني إلا بعد قبولهم لملفات تعريف الارتباط الخاصة بالتتبع، يُعدّ انتهاكًا لقوانين حماية البيانات. إذ ينصّ النظام الأوروبي العام لحماية البيانات (GDPR) على ضرورة الحصول على موافقة صريحة على استخدام ملفات تعريف الارتباط الخاصة بالتتبع.

نُشر بتاريخ 18 مارس 2019 بواسطة MKBjuristen.nl
اطلب عرض سعر مجاني. اتصل على 085 25000 44

يقوم مكتب MKB Juristen بصياغة المستندات القانونية المخصصة

من الأفضل عدم تجميع أو نسخ العقود والشروط والأحكام المهمة، وغيرها من المستندات القانونية بنفسك. نحن نساعد رواد الأعمال ذوي الميزانية المحدودة من خلال حلول قانونية مصممة خصيصًا لهم، وتكاليف واضحة مسبقًا، وشروحات عملية.

  • العقود المخصصة، والشروط والأحكام، والوثائق القانونية
  • مناسب للميزانية وواضح بشأن التكاليف مقدماً
  • اطلب استشارة مجانية أو عرض سعر بدون أي التزام
استشارة مجانية | اطلب عرض سعر مجاني

بحسب هيئة حماية البيانات الهولندية، فإنّ جدار ملفات تعريف الارتباط الذي لا يسمح للزوار بالوصول إلى موقعك الإلكتروني إلا بعد قبولهم لملفات تعريف الارتباط الخاصة بالتتبع يُعدّ انتهاكًا لقوانين حماية البيانات. إذ ينصّ قانون حماية البيانات العامة ( GDPR) على ضرورة منح الموافقة على ملفات تعريف الارتباط الخاصة بالتتبع بحرية تامة . ومع وجود جدار ملفات تعريف الارتباط، لا يملك الزائر خيارًا حقيقيًا: فبدون موافقة، لا يُسمح له بالوصول. وهذا لا يُعدّ موافقة حرة، وبالتالي فهو غير قانوني. لذا، يُنصح أصحاب الأعمال بإزالة جدار ملفات تعريف الارتباط واستبداله بإعلان مناسب يتضمن زر رفض واضح ومعلومات كافية.

ما هو جدار البسكويت تحديداً؟

جدار ملفات تعريف الارتباط هو نافذة منبثقة أو طبقة شفافة تحجب الموقع الإلكتروني بالكامل حتى يوافق الزائر على وضع ملفات تعريف الارتباط. الأمر ببساطة: إما القبول أو الرفض: إذا قبلت ملفات تعريف الارتباط الخاصة بالتتبع، يمكنك الدخول. أما إذا رفضت، فسيظل الموقع غير متاح. تستخدم العديد من المواقع الإلكترونية هذه الآلية لأن التتبع يوفر بيانات قيّمة لأغراض الإعلان والتحليل.

المشكلة تكمن في أنك تفرض الموافقة بهذه الطريقة. وبموجب قوانين حماية الخصوصية، فإن الموافقة المفروضة لا تُعتبر موافقة صحيحة.

لماذا يُعدّ جدار ملفات تعريف الارتباط انتهاكًا لقوانين الخصوصية؟

يضع النظام العام لحماية البيانات (GDPR) متطلبات صارمة للموافقة. يجب أن تكون الموافقة حرة ومحددة ومستنيرة وواضحة لا لبس فيها . ويتمحور الأمر بالدرجة الأولى حول النقطة الأولى: حرية الاختيار.

أوضحت هيئة حماية البيانات الهولندية، في تفسيرها للمعيار، أن الزائر لا يملك حرية الاختيار عندما يكون الوصول إلى الموقع الإلكتروني مشروطًا بقبول ملفات تعريف الارتباط للتتبع. في مثل هذه الحالات، لا يوجد بديل حقيقي. ووفقًا للهيئة، ينطبق ما يلي: يجب أن يكون بإمكان الزوار رفض ملفات تعريف الارتباط دون أي عواقب سلبية. الموقع الإلكتروني الذي يحظر الوصول إليه تمامًا لا يلتزم بهذا الشرط. ويتفق جميع منظمي الخصوصية الأوروبيين تقريبًا مع هذا الموقف.

يُعدّ الشكل الوسيط، الذي يُعرض فيه على الرافضين نسخة مُبسّطة للغاية من الموقع، مسألة حساسة أيضاً. ويبقى المبدأ الأساسي هو ضرورة إتاحة خيار الرفض دون معاقبة الزائر.

ما هي أنواع ملفات تعريف الارتباط التي تندرج تحت هذا التصنيف؟

لا تتطلب جميع ملفات تعريف الارتباط موافقة. هذا التمييز مهم:

  • ملفات تعريف الارتباط الوظيفية ضرورية لعمل الموقع الإلكتروني (مثل سلة التسوق أو بيانات تسجيل الدخول). ولا يلزم الحصول على إذن لاستخدامها.
  • تستخدم ملفات تعريف الارتباط لتتبع سلوك الزوار، غالباً عبر مواقع ويب متعددة، وتشارك هذه البيانات بانتظام مع جهات خارجية. ويتطلب ذلك موافقة مسبقة.
  • التقنيات المماثلة مثل بصمات الأصابع ووحدات البكسل للتتبع لنفس القواعد التي تخضع لها ملفات تعريف الارتباط للتتبع.

تُعتبر ملفات تعريف الارتباط التحليلية في وضع وسيط: فهي تحليلات تراعي الخصوصية ولا تتطفل على المستخدمين، ويمكن استخدامها دون موافقة في ظروف معينة. عند الشك، يُنصح بتوخي الحذر وطلب الموافقة. في الخصوصية وحماية البيانات تحديد فئة ملفات تعريف الارتباط التي تستخدمها.

ما الذي يجب عليك فعله كرائد أعمال بدلاً من وضع الكعك في الحائط؟

إزالة جدار ملفات تعريف الارتباط وحدها لا تكفي. يجب أن تمنح الزوار خيارًا حقيقيًا ومستنيرًا. عمليًا، يتلخص ذلك في الخطوات التالية:

  1. استبدل جدار ملفات تعريف الارتباط بشريط إعلاني يتضمن زر رفض مماثل. يجب أن يكون اختيار "موافق" و"رفض" بنفس السهولة.
  2. لا يتم وضع ملفات تعريف الارتباط للتتبع إلا بعد الحصول على الموافقة. طالما لم يقم الزائر باختيار ذلك أو رفضه، فلن يتم وضع أي ملفات تعريف ارتباط للتتبع.
  3. لا تستخدم مربعات الاختيار المحددة مسبقاً. يجب أن تكون الموافقة خياراً فعلياً؛ المربعات المحددة افتراضياً لا تُعتبر موافقة صحيحة.
  4. يجب إبقاء الموقع الإلكتروني متاحًا لمن يرفضون ذلك. ويجب ألا يؤدي الرفض إلى الإقصاء أو إلى موقع غير قابل للاستخدام.
  5. يرجى توضيح أنواع ملفات تعريف الارتباط التي تستخدمها، والغرض منها، والجهات التي تشارك معها البيانات.
  6. اجعل عملية السحب سهلة تمامًا مثل عملية التبرع. يجب أن يكون بإمكان الزوار تغيير اختيارهم لاحقًا.

يُعدّ بيان ملفات تعريف الارتباط الجيد جزءًا لا يتجزأ من ذلك. فهو يُوضّح بشفافية أنواع ملفات تعريف الارتباط التي يضعها موقعك الإلكتروني وسبب استخدامها. وغالبًا ما يُفضّل دمج هذا البيان مع بيان خصوصية مُحدّث وإخلاء مسؤولية.

ما هي المخاطر التي قد تواجهها عند استخدام جدار ملفات تعريف الارتباط؟

أعلنت هيئة حماية البيانات الهولندية أنها ستراقب استخدام ملفات تعريف الارتباط بشكل أكثر صرامة، وقد راسلت المنظمات بهذا الشأن. في السنوات الأخيرة، مُنحت الهيئة صلاحيات إضافية للتحقق بشكل متكرر من طلب المواقع الإلكترونية للموافقة بالطريقة الصحيحة. ويواجه من لا يلتزمون بالقواعد مخاطر عديدة

  • الإنفاذ والغرامات. يخول النظام العام لحماية البيانات (GDPR) السلطة الإشرافية فرض غرامات كبيرة على المخالفات. ويتوقف المبلغ المحدد على طبيعة المخالفة وخطورتها.
  • الضرر بالسمعة. يُقدّر العملاء التعامل الدقيق مع بياناتهم؛ وجدار ملفات تعريف الارتباط غير القانوني يُقوّض هذه الثقة.
  • موافقة غير صالحة. قد لا تكون الموافقة التي يتم الحصول عليها عبر جدار ملفات تعريف الارتباط صالحة قانونيًا، مما يجعل أساس التتبع الخاص بك غير صالح.

إن تطبيق الهيئة التنظيمية لهذا الأمر فعلياً يتضح من مثال ملموس: فقد فرضت هيئة حماية البيانات الهولندية غرامة قدرها 600 ألف يورو على المنظمة المالكة لموقع Kruidvat.nl الإلكتروني، وذلك لوضع الموقع ملفات تعريف ارتباط للتتبع دون موافقة صريحة. وقد ساهمت في ذلك، من بين أمور أخرى، مربعات الاختيار المحددة مسبقاً وشعارٌ جعل الرفض صعباً بلا داعٍ. لذا، من الحكمة لأصحاب المشاريع الصغيرة والمتوسطة توقع هذه المخاطر بدلاً من انتظار التفتيش أو الشكوى.

وماذا عن لائحة الخصوصية الإلكترونية؟

لفترة طويلة، لائحة أوروبية لحماية الخصوصية الإلكترونية ، تهدف إلى تشديد وتوحيد القواعد المتعلقة بملفات تعريف الارتباط، من بين أمور أخرى. إلا أن هذه العملية لم تكتمل في نهاية المطاف: فقد سحبت المفوضية الأوروبية المقترح لعدم تمكن الدول الأعضاء والقطاعات من التوصل إلى اتفاق، ولأن النص اعتُبر منذ ذلك الحين متقادماً.

لذا، عمليًا، لم يطرأ تغيير يُذكر. لا يزال النظام الأوروبي العام لحماية البيانات (GDPR) الحالي وتفسير هيئة حماية البيانات الهولندية هما المرجعان الأساسيان، ويحق للهيئة الإشرافية إنفاذ القواعد. مع ذلك، توجد خطط أوروبية لترسيخ قواعد ملفات تعريف الارتباط بطريقة مختلفة؛ وهذه الخطط لا تزال قيد الإجراءات التشريعية ولم تُعتمد نهائيًا بعد. تبقى النصيحة كما هي: اعتمدوا في قراراتكم على المعايير الصارمة، وتابعوا التطورات باستمرار لتتمكنوا من تعديل سياسة ملفات تعريف الارتباط الخاصة بكم في الوقت المناسب.

الأسئلة الشائعة حول جدار ملفات تعريف الارتباط

هل يُحظر استخدام جدار ملفات تعريف الارتباط؟

بحسب هيئة حماية البيانات الهولندية، فإن جدار ملفات تعريف الارتباط الذي يجعل الوصول إلى الموقع الإلكتروني مشروطًا بقبول ملفات تعريف الارتباط الخاصة بالتتبع لا يتوافق مع اللائحة العامة لحماية البيانات (GDPR). والسبب في ذلك هو أن الموافقة لا تُمنح بحرية. لذا، من الأفضل عمليًا عدم استخدام جدار ملفات تعريف الارتباط هذا.

هل يُسمح لي بمنع الزوار من الدخول إذا لم يقبلوا ملفات تعريف الارتباط؟

لا. تنطلق وكالة أسوشيتد برس من مبدأ أساسي هو ضرورة تمكين الزوار من رفض ملفات تعريف الارتباط الخاصة بالتتبع دون أي عواقب سلبية. كما يجب أن يظل الموقع الإلكتروني متاحًا لمن يرفضون ذلك.

هل أحتاج إلى إذن لجميع ملفات تعريف الارتباط؟

لا ينطبق هذا على ملفات تعريف الارتباط الوظيفية الضرورية لعمل الموقع. مع ذلك، يلزم الحصول على موافقة مسبقة لاستخدام ملفات تعريف الارتباط الخاصة بالتتبع والتقنيات المشابهة، مثل بصمات المتصفح ووحدات البكسل للتتبع. يمكن استخدام أدوات التحليل التي تراعي الخصوصية دون موافقة في ظروف معينة.

ما الفرق بين جدار الكعك ولافتة الكعك؟

يحجب جدار ملفات تعريف الارتباط الموقع الإلكتروني بالكامل حتى توافق. أما لافتة ملفات تعريف الارتباط المناسبة فتتيح للزائر حرية الاختيار بين القبول والرفض، مع بقاء الموقع الإلكتروني متاحًا. هذا الخيار الثاني هو الأنسب.

هل يمكنني التعرض لغرامة بسبب استخدام ملفات تعريف الارتباط بشكل غير صحيح؟

نعم. يحق لهيئة حماية البيانات الهولندية فرض غرامات على المواقع الإلكترونية التي تستخدم ملفات تعريف الارتباط للتتبع دون موافقة صريحة. ومن الأمثلة المعروفة على ذلك غرامة قدرها 600 ألف يورو فُرضت على الجهة المالكة لموقع Kruidvat.nl. ويختلف مبلغ الغرامة باختلاف طبيعة المخالفة وخطورتها.

ما الذي يجب تضمينه في بيان ملفات تعريف الارتباط؟

توضح سياسة ملفات تعريف الارتباط أنواع ملفات تعريف الارتباط التي يضعها موقعك الإلكتروني، والغرض منها، ومدة تخزينها، والجهات التي تُشارك معها البيانات. كما توضح كيفية سحب الزوار لموافقتهم.

هل تم حل مشكلة جدار ملفات تعريف الارتباط وهل الموقع الإلكتروني متوافق مع القوانين؟

هل أنت غير متأكد مما إذا كان موقعك الإلكتروني لا يزال يستخدم جدار ملفات تعريف الارتباط أو ما إذا كانت سياسة ملفات تعريف الارتباط الخاصة بك متوافقة مع اللائحة العامة لحماية البيانات (GDPR)؟ الخصوصية وحماية البيانات في MKB Juristen بتقديم المساعدة. نقوم بتحليل استخدامك لملفات تعريف الارتباط، وصياغة إعلان، وبيان خصوصية ، وإخلاء مسؤولية ، ونضمن امتثال موقعك الإلكتروني لتشريعات الخصوصية. هذا يساعدك على تجنب المخاطر والغرامات غير الضرورية.

هل تريد أن تبدأ بداية صحيحة؟ حدد موعدًا لجلسة استشارة مجانية وسننظر معًا في احتياجات موقعك الإلكتروني.

يرجى الملاحظة: يقدم المقال معلومات عامة، ولكن قد يختلف وضعك القانوني.

يجب دائمًا تقييم أي عقد أو نزاع أو خطر قانوني بناءً على الحقائق والوثائق والأدلة والمصالح. هل لديك شك؟ استشر مختصًا قبل اتخاذ أي إجراء.

سؤال قانوني بخصوص هذه المقالة؟

قد توفر المدونة شرحاً وافياً، لكن وضعك غالباً ما يتطلب خياراً قانونياً محدداً. يقدم مكتب MKB Juristen المساعدة لرواد الأعمال في مجال العقود، والشروط والأحكام، ووثائق اللائحة العامة لحماية البيانات (GDPR)، ووثائق التوظيف، وحل النزاعات، وتقديم حلول قانونية مصممة خصيصاً لتلبية احتياجاتهم.

العقود ومراجعتها وتعديلها
المساعدة القانونية: المساعدة في حل النزاعات والخلافات.
خبراء قانونيون ومحامون متخصصون .
أسعار ثابتة. وضوح في التكاليف مسبقاً.

أحدث المقالات

24 يوليو 2026

إعداد الشروط والأحكام العامة للموقع الإلكتروني: التكاليف والإجراءات

صياغة الشروط والأحكام العامة للموقع الإلكتروني بواسطة محامٍ: ما هي التكلفة، وكيف تتم العملية، ومتى يجب اختيار الشروط المصممة خصيصًا؟.

24 يوليو 2026

صياغة بند عدم المنافسة: التكاليف والإجراءات

صياغة بند عدم المنافسة بواسطة محامٍ: ما هي التكلفة، وكيف تتم العملية، ومتى يُفضل اختيار مسودة مخصصة بدلاً من نموذج جاهز.

24 يوليو 2026

مراجعة العقود: خطة خطوة بخطوة لرواد الأعمال في الشركات الصغيرة والمتوسطة

التحقق من العقد أو مراجعته قبل التوقيع: خطة خطوة بخطوة، علامات تحذيرية، قائمة مراجعة، ومتى تحتاج إلى محامٍ.

24 يوليو 2026

إعداد الشروط والأحكام العامة للمقاولين: التكاليف والإجراءات

صياغة الشروط والأحكام العامة للمقاولين بواسطة محامٍ: ما هي التكلفة، وكيف تتم العملية، ومتى يُفضل اختيار العمل المخصص بدلاً من...

  • عملنا لدى جهات عديدة، من بينها:
  • شريك MKBjuristen.nl
  • شريك MKBjuristen.nl
  • شريك MKBjuristen.nl
  • شريك MKBjuristen.nl
نشرة إخبارية لرواد الأعمال

احصل على نصائح قانونية عملية في صندوق بريدك

سجل الآن

أدخل عنوان بريدك الإلكتروني واستلم نشرتنا الإخبارية.

ممنوع الإعلانات المزعجة. فقط نصائح قانونية.
بالتسجيل، فإنك توافق على بيان الخصوصية.
محامو الشركات الصغيرة والمتوسطة في غرفة التجارة المصدر: غرفة التجارة 2019
استشارة مجانية