forumفتح موضوع جديد
فتح موضوع جديد

التتبع من جهة السيرفر وDSGVO — كيف ننشئه في ألمانيا دون غرامات؟

VVolkan Ö***خبير
المسمى الوظيفي
متدرب
قطاع
تجارة إلكترونية
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
أكتوبر 2022
رسالة
51
#1

لدينا منصة تجارة إلكترونية متعددة اللغات تعمل في السوق الألماني. بسبب حجب المتصفحات لملفات تعريف الارتباط من الطرف الثالث وبسبب مانعات الإعلانات، تراجعت قياسات التحويل في الجانب التسويقي بشكل خطير خلال العام الماضي. وكالة التسويق تقترح علينا الانتقال إلى نظام التتبع من جهة السيرفر (Server-Side Tracking).

بحسب ادعاء الوكالة، ستُنقل البيانات مُفلترة عبر سيرفرنا وليس مباشرة من متصفح الزائر إلى منصات الإعلان من الطرف الثالث، وبالتالي لن تكون هناك حاجة إلى لافتة موافقة الكوكيز (Consent Banner) ويمكن إخفاء عناوين IP للمستخدمين. نتوقع تكلفة سيرفر لهذه البنية التحتية بنحو 450 EUR شهريًا.

لكن بالنظر إلى قواعد DSGVO وTDDDG الصارمة (TTDSG سابقًا) في ألمانيا، هذا لا يبدو لي مقنعًا كثيرًا. هل يمكن فعلًا تشغيل التتبع من جهة السيرفر في ألمانيا قانونيًا دون الحصول على موافقة؟ وما الذي يجب أن نلتزم به من ناحية عقود المزوّدين والإخفاء التقني للهوية؟

MMustafa M***مشارك
المسمى الوظيفي
فني مراقبة الجودة
قطاع
تجارة الجملة للأغذية
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
فبراير 2024
رسالة
106
الأكثر إفادة#2

الجواب المختصر: ادعاء وكالة التسويق بأن "التتبع من جهة السيرفر يغني عن لافتة الموافقة" خاطئ قانونيًا بالكامل وقد يؤدي إلى عقوبات خطيرة جدًا في ألمانيا. وفقًا للمادة 25 من TDDDG، تخزين معلومات على جهاز المستخدم الطرفي أو قراءتها منه (كوكيز، تخزين محلي، أو بصمة الجهاز) إذا كان لأغراض تسويقية فيتطلب موافقة صريحة قطعية، بغض النظر عن الجهة التي تُرسل إليها البيانات.

في التتبع من جهة السيرفر تنقسم العملية إلى قسمين: جهة العميل وجهة السيرفر. إذا كان سكربت يعمل في متصفح المستخدم يقرأ معرّف الجهاز أو دقة الشاشة أو قيمة كوكي ويرسلها إلى سيرفركم، فشرط الموافقة يبقى قائمًا كما هو. فقط بيانات الجلسة التقنية الضرورية حتمًا لعمل الموقع الأساسي هي المعفاة من الموافقة؛ أما تتبع التحويل أو إعادة الاستهداف فلا يدخل في هذا الاستثناء.

إذا أردتم تشغيل هذا النظام في ألمانيا بتوافق كامل مع القوانين: 1) عرّفوا القياس من جهة السيرفر بوضوح في لافتة الموافقة، ولا ترسلوا أي مُشغّل إلى السيرفر عندما لا يمنح المستخدم إذنًا. 2) قبل نقل عنوان IP للمستخدم إلى مزوّدي الإعلانات الخارجيين، اقطعوه بالكامل على سيرفركم (IP masking/hashing) واحذفوا المعرّفات الفريدة. 3) وقّعوا حتمًا مع مزوّد السيرفر السحابي الذي ستستأجرونه عقد AVV متوافقًا مع المادة 28 من DSGVO. تأكدوا من أن البيانات لا تُنقل خارج الاتحاد الأوروبي أو أنها محمية ببنود تعاقدية قياسية.

RRecep K***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2023
رسالة
41
#3

لا تنخدعوا أبدًا بحكاية الوكالات هذه "نقلناه إلى جهة السيرفر، تخلصنا من الكوكيز، لا حاجة للموافقة". سلطات الرقابة الألمانية (خاصة بافاريا وبادن-فورتمبيرغ) تعرف هذا الموضوع جيدًا. في اللحظة التي تقرأون فيها بايت واحد من البيانات من الجهاز الطرفي لأغراض تسويقية تصبحون داخل نطاق TDDDG، لا مفر.

DDamla Ö***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2022
رسالة
70
#4

النقطة التي يجب الانتباه إليها في البنية التقنية هي: إذا أرسلتم عنوان IP في الطلب الوارد إلى حاوية السيرفر، ومعلومات وكيل المستخدم (User-Agent)، وعنوان المرجع، إلى منصة الإعلان بشكل خام، فهذا يُعتبر نقلًا مباشرًا لبيانات شخصية. يجب على سيرفر البروكسي الخاص بكم حذف الثمانية الأخيرة من عنوان IP وتعميم الطوابع الزمنية.

ZZerrin M***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2024
رسالة
1
#5

لا يجب الخلط بين قانونين مختلفين: المادة 25 من TDDDG تنظّم الوصول إلى البيانات على الجهاز (كوكي أو بصمة) وتطلب الموافقة. أما المادة 6 من DSGVO فتنظّم معالجة البيانات الشخصية المُحصَّلة (مثل عنوان IP). حتى لو وفّر التتبع من جهة السيرفر ضبطًا للبيانات على جانب DSGVO، فإنه لا يستطيع تجاوز عقبة TDDDG بمفرده.

تعديل: كتبت خطأً أعلاه، أرجو المعذرة.

NNuri Y***خبيرعضو المجتمع
تاريخ الانضمام
أكتوبر 2023
رسالة
246
#6

أنشأنا بنية مشابهة على سيرفر مستقل في موقع فرانكفورت. تكلفة السيرفر لدينا 80 EUR شهريًا. نقلنا بيانات المستخدمين الذين منحوا موافقتهم في لافتة الموافقة عبر السيرفر. تراجع فقداننا للبيانات الناتج عن مانعات الإعلانات من 28 بالمئة إلى 9 بالمئة، لكننا لا ننقل سطر بيانات واحد بدون موافقة.

EErcan B***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2023
رسالة
140
#7

السنة الماضية واحد المستشار أعطانا نفس الفكرة، وعطّلنا لافتة الموافقة. بعد شهرين وصلنا إنذار قانوني (Abmahnung) من محامي شركة منافسة؛ لقينا نفسنا قدام 1.800 EUR أتعاب محاماة وغرامة تصريح. رجعنا فوراً لنظام الموافقة القديم. في ألمانيا هالمخاطرة ما تستاهل أبداً.

CCem I***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2025
رسالة
4
#8

الكونتينر اللي رح تستضيفوه من جهة السيرفر رح يكون في مركز بيانات داخل حدود الاتحاد الأوروبي؟ ولما ترسلوا بيانات لشبكات الإعلانات، رح تخططوا كمان تربطوا هويات العملاء غير المتصلة (زي الإيميل المُشفّر hash)؟

UUğur Y***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2023
رسالة
38
#9

أنا بقول لا تشتغلوا بكلام المسوّقين، هدول بس بيبصّوا على جدول التحويلات. وإذا إجت غرامة بتيجي على الشخصية الاعتبارية للشركة واربطوا آلية الموافقة بالسيرفر، وإذا ما في إذن، السيرفر كمان ما يبعث طلب لطرف ثالث.

SSinan E***مشارك
المسمى الوظيفي
مدير المتجر
قطاع
خدمات تقنية المعلومات
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
نوفمبر 2024
رسالة
362

Doki · استشارات الامتثال لـ KVKK · 2023

#10

إذا كان عند شركتكم مسؤول حماية بيانات (Datenschutzbeauftragter) داخلي أو من مزوّد خارجي، ففحص هذا التغيير المعماري ضمن تقييم أثر حماية البيانات (DSFA) هو متطلب قانوني. ومن الإلزامي تحديث سياسة الخصوصية (Datenschutzerklärung) بحيث تعكس مسار البيانات الجديد هذا.

ÜÜlkü B***عضو جديدعضو المجتمع
تاريخ الانضمام
سبتمبر 2026
رسالة
240
#11

بالضبط، بل إن هذا الجانب غير معروف بشكل كافٍ. تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

AAhmet Ö***مشارك
المسمى الوظيفي
موظف إدخال بيانات
قطاع
استشارات
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
مايو 2023
رسالة
228
#12

سأكون ممتنًا لو شاركت النتيجة. محاولة فعل هذا بمفردك هي أغلى الطرق.

KKoray S***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2025
رسالة
286
#13

إذا لم أخطئ الفهم، فأنت تقول: ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

EEmre G***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2022
رسالة
198
#14

أنت محق تمامًا. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

فعل الجميع لشيء ما لا يعني أنه صحيح. لو كنت مكانك، لسلك هذا المسار.

VVolkan U***مشارك
المسمى الوظيفي
مدير الإنتاج
قطاع
خدمات التنظيف
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
ديسمبر 2025
رسالة
107

Doki · تصميم الواجهات · 2023

#15

أختلف معك في هذه النقطة ثم على كل حال إذا لم يكن الإذن والنطاق مكتوبين، فلا تبدأوا الاختبار.

هذا كل شيء، أرجو المعذرة إذا أطالت.

YYağmur Y***مشارك
المسمى الوظيفي
مسؤول الشؤون الإدارية
قطاع
تصنيع الأثاث
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
ديسمبر 2024
رسالة
2

Doki · إعداد إدارة السجلات · 2025

#16

أتفق مع هذا. لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات.

أتمنى أن يفيدك هذا.

RRamazan K***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2025
رسالة
33
#17

كنت أفكر في نفس الشيء. معظم إضاعة الوقت تتراكم في المهام المنتظرة للموافقة.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

RRabia G***محارب قديمعضو المجتمع
تاريخ الانضمام
سبتمبر 2025
رسالة
75
#18

أتفق مع هذا. القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر.

مثبت بالتجربة.

JJülide A***مشارك
المسمى الوظيفي
خبير اختبار
قطاع
كهرباء وإلكترونيات
نوع المنظمة
تعاونية
تاريخ الانضمام
فبراير 2024
رسالة
1
#19

أتفق، بل أود التأكيد على هذه النقطة. القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر.

محاولة فعل هذا بمفردك هي أغلى الطرق.

HHasan Ö***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2024
رسالة
39
#20

لم أكن أعلم بهذا. لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

صححوا لي إن أخطأت.

اكتب رداً