forumفتح موضوع جديد
فتح موضوع جديد

الموقع يجمع بيانات العملاء: من أين نبدأ للالتزام بقانون البيانات الشخصية 152-ФЗ؟

SSalihعضو جديد
المسمى الوظيفي
بائع أدوات حديدية
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
ديسمبر 2024
رسالة
24
#1

نقوم بتوريد الفلاتر معدات التهوية الصناعية في موسكو. نجمع عبر موقعنا بيانات مثل الاسم، واللقب، والبريد الإلكتروني للشركة، ورقم الهاتف، واسم الشركة من خلال نموذج تحصيل العروض ونموذج تنزيل الكتالوج. بميزانية إعلانية تبلغ حوالي 140.000 RUB شهرياً، نجلب حركة زيارات B2B منتظمة إلى الموقع وتُملأ شهرياً حوالي 60-70 استمارة.

سمعنا مؤخراً عن تشديد عمليات التفتيش المتعلقة بقانون البيانات الشخصية 152-ФЗ في روسيا، وأن الأمر يصل إلى إغلاق المواقع أو فرض عقوبات إدارية صارمة. نحن نقوم فقط بتمرير هذه البيانات إلى لوحة تحكم ويب بسيطة وإلى صندوق البريد الإلكتروني الخاص بنا، ولا نبيعها أو ننقلها إلى أي مكان آخر.

نريد تأمين موقعنا وعمليات جمع البيانات قانونياً، لكن المكاتب القانونية تطلب مبالغ طائلة لباقات الاستشارات. من أين يجب أن نبدأ بمفردنا، وما هي الحد الأدنى من التعديلات التقنية والقانونية العاجلة الواجب تنفيذها على الموقع؟

HHazalمشارك
المسمى الوظيفي
باحث تجربة المستخدم
تاريخ الانضمام
مايو 2024
رسالة
118
الأكثر إفادة#2

باختصار: إذا كنت تجمع الأسماء، أو أرقام الهواتف، أو البريد الإلكتروني من المستخدمين داخل حدود الاتحاد الروسي، فأنت تُعتبر معالج بيانات بموجب قانون 152-ФЗ. أولاً، يجب عليك تقديم إخطار تسجيل كمعالج بيانات لدى Roskomnadzor، والاحتفاظ بقاعدة بياناتك فعلياً على خادم داخل روسيا، وإضافة مربع موافقة أسفل كل نموذج في الموقع.

تتكون العملية أساساً من ثلاثة محاور: الطبقة الظاهرة على الموقع، والبنية التحتية للخوادم، والوثائق الداخلية للشركة. في الطبقة الظاهرة، يجب عليك وضع نص سياسة معالجة البيانات الشخصية في تذييل الموقع (footer) بحيث يمكن الوصول إليه مباشرة. أما أسفل نماذج طلب العروض أو الكتالوج، فضع مربع موافقة غير محدد مسبقاً، واقرن عبارة "أوافق على شروط معالجة البيانات الشخصية" برابط يؤدي إلى صفحة هذه السياسة.

في جانب البنية التحتية التقنية، التوطين هو القاعدة الأكثر أهمية. يجب أن تسجل البيانات الشخصية للمواطنين الروس لأول مرة وتُحفظ في قاعدة بيانات تقع حصراً داخل مركز بيانات يقع ضمن حدود الاتحاد الروسي. إذا كانت استضافتك أو الخادم الذي ترسل إليه بيانات النماذج موجوداً خارج البلاد، فستقع في مخالفة صريحة مباشرة.

المرحلة الأخيرة هي التوثيق الداخلي للشركة. يجب تعيين موظف مسؤول عن حماية البيانات الشخصية داخل الشركة، وإعداد لائحة داخلية تحدد من يمكنه الوصول إلى البيانات، وإرسال نموذج إخطار معالج البيانات (Уведомление) عبر البوابة الرسمية لـ Roskomnadzor.

VVildan Ş***خبير
المسمى الوظيفي
مؤسس الوكالة
قطاع
نقل بضائع
نوع المنظمة
تعاونية
تاريخ الانضمام
سبتمبر 2023
رسالة
113

Doki · اتفاقية صيانة الخوادم · 2026

#3

التفصيل التقني الأكثر تجاوزاً هو الموقع الجغرافي الفعلي لقاعدة البيانات. إذا كنت تستخدم WordPress أو برمجية خاصة، فحتى لو كان الخادم المستضيف للموقع داخل حدود روسيا، ترفع إضافة النماذج (form plugin) أحياناً نسخة احتياطية من البيانات إلى خدمة سحابية خارجية. لن تكون قد حللت المشكلة بمجرد وضع نماذج الموافقة دون التأكد من أن القرص الصلب الذي تُكتب عليه البيانات أولاً موجود في روسيا.

تعديل: كتبت خطأً أعلاه، أرجو المعذرة.

KKemal K***محارب قديم
المسمى الوظيفي
مطور برمجيات
قطاع
تصنيع الأثاث
نوع المنظمة
شركة عائلية
تاريخ الانضمام
فبراير 2023
رسالة
57

Doki · تصميم الواجهات · 2026

#4

هناك أربعة أشياء يجب عليك فحصها فوراً في الموقع: 1) لا يجب أبداً أن يكون مربع الاختيار في النموذج محدداً بشكل افتراضي. 2) نص سياسة الخصوصية يجب ألا يكون عاماً، بل يتضمن الاسم الكامل للشركة ورقمها الضريبي. 3) يجب إضافة شريط تنبيه ملفات تعريف الارتباط (cookie). 4) يجب توضيح الغرض من معالجة بيانات المستخدم ومدة الاحتفاظ بها بشكل صريح.

NNazlı E***مشارك
المسمى الوظيفي
قائد فريق البرمجيات
قطاع
الرياضة واللياقة
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
مايو 2024
رسالة
19
#5

العام الماضي تلقينا تحذير تفتيش مماثلاً. دفعنا 45.000 RUB لمتخصص محلي لإعداد التعليمات الداخلية للشركة وإتمام التسجيل لدى Roskomnadzor بشكل صحيح. بمجرد تجهيز المستندات المطلوبة، اكتملت عملية الموافقة في غضون أسبوعين. لا داعي لباقات الوكالات المرتفعة، لكن من الضروري تعبئة نماذج المستندات بشكل صحيح.

UUğur Y***محارب قديمعضو المجتمع
تاريخ الانضمام
أكتوبر 2024
رسالة
3
#6

احرص على أن يقوم المستخدم بتحديد مربع الموافقة بنفسه يدويًا.. وسابقًا كانوا يضعون علامة صح تلقائيًا، أما الآن فالمفتشون يفحصون النماذج بواسطة بوتات مباشرة للتأكد مما إذا كانت محددة مسبقًا أم لا.

ملاحظة: سُئل هذا أدناه، وكتبت الإجابة في الرسالة الثانية.

YYusuf E***مشارك
المسمى الوظيفي
صاحب صالة رياضية
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
أبريل 2024
رسالة
66
#7

هل النماذج الموجودة في الموقع مربطوة بنظام CRM أم تصل إلى البريد الإلكتروني للشركة فقط؟ وهل خادم البريد الإلكتروني مستضاف لدى مزود في روسيا أم تستخدمون خدمة دولية عامة؟ هذا التمييز حاسم بالنسبة لقاعدة التوطين التقني.

OOrhan D***عضو جديدعضو المجتمع
تاريخ الانضمام
يوليو 2026
رسالة
347
#8

حجة "نحن نعمل في مجال B2B فقط ونأخذ بيانات شركات وليس أفراد" غير مقبولة. إذا كان النموذج يحتوي على الاسم واللقب والهاتف الشخصي، فهذا التسجيل يعتبر بيانات شخصية مباشرة. معظم عمليات التفتيش تبدأ بشكوى من منافس أو عبر ماسحات الموقع التلقائية، لذا أكملوا النصوص الموجودة في الموقع دون تأخير.

SSamiعضو جديد
المسمى الوظيفي
منتج موسيقي
تاريخ الانضمام
سبتمبر 2024
رسالة
44

Doki · فحص الثغرات الأمنية · 2023

#9

وضع مربع الموافقة أسفل النموذج وربطه بنص سياسة الخصوصية الخاص بشركتكم لن يستغرق أكثر من ساعتين، افعلوا ذلك كأول خطوة.

TTolga C***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2024
رسالة
97
#10

عانيت من نفس المشكلة قبل عامين. لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

كل بند غير مكتوب هو بند سيتذكره الطرفان بشكل مختلف لاحقًا. بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

EElif A***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2023
رسالة
81
#11

بالضبط هكذا. بصراحة الأمان ليس مطلقاً؛ بل يعني جعل الهجوم غير مجدٍ من حيث الجهد.

إذا حصلت على ثلاث إجابات مختلفة حول موضوع ما، فالسؤال طرح بشكل خاطئ. لو كنت مكانك، لسلك هذا المسار.

PPolat K***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2025
رسالة
27
#12

عانيت من نفس الشيء. كل بند غير مكتوب هو بند سيتذكره الطرفان بشكل مختلف لاحقًا.

أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار. اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

OOsman U***مشارك
المسمى الوظيفي
سكرتير
قطاع
تجارة الجملة للأغذية
نوع المنظمة
تعاونية
تاريخ الانضمام
ديسمبر 2024
رسالة
312
#13

أخذت ملاحظة، شكرًا لك.

YYavuz T***خبير
المسمى الوظيفي
مدير المبيعات
قطاع
الرياضة واللياقة
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يوليو 2025
رسالة
96

Doki · البنية التحتية للتجارة الإلكترونية · 2023

#14

دعني أشارك تجربتي. إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

PPolat A***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2024
رسالة
48
#15

حدث معنا هذا. لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه.

صححوا لي إن أخطأت.

MMurat T***مشارك
المسمى الوظيفي
مدير الشبكة
قطاع
التأمين
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
يناير 2025
رسالة
80
#16

كنت أفكر في نفس الشيء. تقرير الفحص الآلي ليس نفس اختبار الاختراق.

MMustafa N***مشارك
المسمى الوظيفي
فني صيانة
قطاع
مستحضرات تجميل
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
يناير 2023
رسالة
324
#17

شكرًا جزيلًا، كان مفيدًا جدًا. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

FFatma Ç***عضو جديد
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
مطبعة
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
أغسطس 2026
رسالة
1
#18

أنا أيضًا متحمس لمعرفة ذلك.

HHatice A***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2023
رسالة
2
#19

ظهرت ثلاث وجهات نظر مختلفة، وكلها تكمل بعضها. محاولة فعل هذا بمفردك هي أغلى الطرق.

DDoruk U***مشارك
المسمى الوظيفي
فني صيانة
قطاع
مستحضرات تجميل
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
أغسطس 2025
رسالة
137
#20

دعوني ألخص ما قيل حتى الآن. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

اكتب رداً