الخصوصية

الخصوصية بالتصميم في سير العمل اليومي للأعمال

كيف تدمج تقليل البيانات وحدود الغرض والإعدادات الافتراضية الآمنة والاحتفاظ بالبيانات في سير العمل المعتاد مثل التهيئة والدعم والتسويق.

بقلم فريق Valtrenix التحريري6 دقائق للقراءة
رسم زجاجي لدرع شفاف يعلو سلسلة متدفقة من خطوات العمل، مع مرور عدد قليل فقط من نقاط البيانات عبره.

غالبًا ما تبدأ برامج الخصوصية بسياسة وتنتهي بملف مجلّد. أما العمل العملي فيحدث في مكان آخر: في النموذج الذي يملؤه العميل، وجدول البيانات الذي يتشاركه الفريق، وتذكرة الدعم التي تجمع بهدوء صورة هوية. الخصوصية بالتصميم تعني تشكيل مسارات العمل اليومية هذه بحيث تكون حماية البيانات الشخصية هي النتيجة الافتراضية، وليست أمرًا ثانويًا.

أبرز النقاط

  • الخصوصية بالتصميم أسلوب لبناء العمليات، وليست مراجعة لمرة واحدة في النهاية.
  • أربعة أسئلة تقود معظم القرارات الجيدة: لماذا نحتاج هذه البيانات، وما كميتها، ولأي مدة، ومن يستطيع الاطلاع عليها.
  • الإعدادات الافتراضية أهم من التعليمات، لأن الناس يتبعون أسهل مسار.
  • راجع مسارات العمل عند تغيّرها وعند تغيّر الموردين، وليس عند الإطلاق فقط.
  • تختلف المتطلبات باختلاف الولاية القضائية، لذا تأكد مما ينطبق عليك قبل الاعتماد على أي ملخص.

ما الذي ينص عليه المبدأ فعليًا

أشهر صياغة رسمية هي المادة 25 من اللائحة العامة لحماية البيانات في الاتحاد الأوروبي. وتطلب من المتحكمين تطبيق تدابير تقنية وتنظيمية مناسبة، مثل إخفاء الهوية المستعارة، عند اختيار وسائل المعالجة وأثناء المعالجة نفسها، بحيث تُطبَّق مبادئ حماية البيانات عمليًا. كما تشترط أن تُعالَج افتراضيًا البيانات الشخصية الضرورية لكل غرض محدد فقط، من حيث الكمية المجموعة ونطاق المعالجة ومدة التخزين وإمكانية الوصول [1].

يوضح المجلس الأوروبي لحماية البيانات كيفية قراءة ذلك. ينبغي النظر في حماية البيانات مبكرًا، بما في ذلك عند اختيار البرمجيات والخدمات، وأن يكون المتحكم قادرًا على إثبات أنه فعل ذلك. والواجب مستمر، لذا ينبغي مراجعة التدابير مع تغير السياق والتقنية، وهو ينطبق على الأنظمة القائمة وعلى المعالجة التي يجريها المعالِجون [2].

خارج الاتحاد الأوروبي، هذه الأفكار مشتركة على نطاق واسع. يوفر ISO/IEC 29100 إطارًا للخصوصية بمصطلحات موحدة وأدوار محددة للأطراف ومبادئ للخصوصية لمن يحددون أو يبنون أو يشغّلون أنظمة تعالج المعلومات الشخصية المحددة للهوية [3]. وإطار NIST للخصوصية أداة طوعية تساعد المؤسسات على إدارة مخاطر الخصوصية من خلال إدارة المخاطر المؤسسية [5]. وفي المملكة العربية السعودية، تُعد SDAIA الجهة المختصة بنظام حماية البيانات الشخصية (PDPL)، ويشدد دليلها للمتحكمين والمعالجين على جمع ما يلزم للغرض فقط، وتوثيق هذا الغرض في سجلات أنشطة المعالجة، والاحتفاظ بالبيانات للمدة اللازمة فقط، والحفاظ على تلك السجلات [4]. وأيًا كان النظام الذي يحكمك، تأكد من متطلباته الدقيقة مع مستشارين مؤهلين؛ فهذا المقال إرشاد عام وليس مشورة قانونية.

أربعة أسئلة لأي سير عمل

طبّق هذه الأسئلة على نموذج أو نظام أو عملية:

  1. الغرض. ما المهمة المحددة التي تؤديها هذه البيانات؟ إذا لم تستطع تسمية واحدة، فلا تجمعها.
  2. الكمية. هل توجد نسخة أقل تفصيلًا تفي بالغرض؟ يشير المجلس الأوروبي لحماية البيانات (EDPB) إلى أنه ينبغي استخدام بيانات أقل تفصيلًا متى كانت كافية [2].
  3. المدة. متى تتوقف هذه البيانات عن كونها مفيدة، وماذا يحدث حينها؟ يتوقع EDPB إدراج إجراءات الحذف أو إخفاء الهوية في العملية [2].
  4. الوصول. من يحتاج فعلًا إلى الاطلاع عليها، وماذا يستطيع أن يفعل بها؟

تطبيقه على ثلاثة مسارات عمل شائعة

تهيئة العملاء أو الموظفين

اجمع وثائق الهوية فقط عند وجود حاجة نظامية أو تعاقدية، وفي الخطوة التي تلزم فيها فقط. احتفظ بنتيجة التحقق بدلًا من نسخة من الوثيقة متى سمحت التزاماتك بذلك. قصّر الوصول على الفريق الصغير الذي يجري التحقق، وحدد مدة الاحتفاظ عند تصميم النموذج، وليس بعد ورود شكوى.

دعم العملاء

تطّلع فرق الدعم على بيانات حساسة بالمصادفة. أضف إرشادات في قوالب التذاكر تطلب من العملاء عدم إرسال وثائق الهوية أو تفاصيل الدفع عبر الحقول المفتوحة. أخفِ الحقول الحساسة في واجهة الموظف افتراضيًا، مع مسار مسجّل ومبرَّر لإظهارها. احذف المرفقات وفق جدول زمني بعد إغلاق الحالة وانقضاء أي مدة احتفاظ مطلوبة.

التسويق والتحليلات

افصل ما يلزم لتقديم الخدمة عمّا يُستخدم للترويج. لا تعِد توظيف بيانات جُمعت لسبب ما دون التحقق من أن الاستخدام الجديد متوافق مع الغرض الأصلي وله أساس مناسب. ويوضح مثال EDPB عن إدارة علاقات العملاء (CRM) الفكرة: لا ينبغي تفعيل الميزات التي تخدم أغراضًا غير متوافقة، مثل الإعلان الموجّه، قبل تحديد غرض متوافق وأساس نظامي [2]. فضّل البيانات المجمّعة أو المستعارة الهوية في إعداد التقارير.

مثال (افتراضي)

تدير شركة تدريب صغيرة تسجيلات الدورات عبر نموذج يطلب رقم الهوية الوطنية وعنوان المنزل وتاريخ الميلاد. تجد مراجعة موجزة للخصوصية أن الدورة تحتاج فقط إلى الاسم والبريد الإلكتروني للعمل والشركة. يُختصر النموذج، وتُزال الحقول القديمة من جدول التسجيل المشترك، ويُستبدل الجدول بسجل مقيّد الوصول تُحذف مدخلاته بعد اثني عشر شهرًا من انتهاء الدورة. رقم الاثني عشر شهرًا مختلق لأغراض هذا التوضيح؛ فحدد مدتك وفق غرضك والتزاماتك النظامية الفعلية.

اجعل الإعدادات الافتراضية تؤدي العمل

الإعداد الافتراضي قيمة مضبوطة مسبقًا في إعداد قابل للتهيئة. يشير EDPB إلى أن الإعدادات الافتراضية تحدد كمية البيانات المجموعة وكيفية معالجتها ومدة الاحتفاظ بها ومن يستطيع الوصول إليها [2]. عمليًا:

  • المجلدات والتقارير المشتركة الجديدة خاصة إلى أن يختار أحد توسيع الوصول.
  • الحقول الاختيارية اختيارية فعلًا، والاستخدامات الاختيارية مثل التسويق معطلة إلى أن يختار الشخص خلاف ذلك، مع خيارَي قبول ورفض واضحين بالقدر نفسه.
  • تستثني عمليات التصدير والسجلات وبيئات الاختبار البيانات الشخصية الحقيقية ما لم يوجد سبب موثق.
  • تُعطَّل ميزات الأطراف الثالثة التي لا تحتاج إليها بعد التثبيت. ينصح EDPB تحديدًا بتقييم المنتجات الجاهزة وتعطيل الوظائف التي تفتقر إلى أساس نظامي أو تتعارض مع الغرض [2].

ابنِ روتينًا خفيفًا

لا تحتاج إلى برنامج كبير لتبدأ. تبدو الدورة العملية كالتالي:

  1. الجرد. احتفظ بسجل لأنشطة المعالجة يدرج الأغراض وأنواع البيانات والمستلمين والتخزين. يعد دليل SDAIA غياب هذه السجلات ممارسة ضعيفة [4].
  2. المراجعة عند بوابة التصميم. أضف قائمة تحقق موجزة للخصوصية إلى انطلاق المشاريع والمشتريات وتهيئة الموردين، مستخدمًا الأسئلة الأربعة أعلاه.
  3. قيّم التغييرات الأعلى مخاطر. حين يتضمن سير عمل جديد أحجامًا كبيرة أو فئات حساسة أو تقنية جديدة، أجرِ تقييمًا أعمق للمخاطر يناسب سياقك النظامي.
  4. اختبر الإعدادات الافتراضية. قبل الإطلاق، جرّب سير العمل كمستخدم عادي وتحقق مما يُجمع ومن يستطيع الاطلاع عليه وما يحدث في نهاية دورة حياته.
  5. أعد النظر. حدد مراجعة دورية، وشغّلها عند تغيّر مورّد أو ميزة أو غرض.

أخطاء شائعة

  • اعتبار إشعار الخصوصية بديلًا عن تقليل الجمع.
  • الاحتفاظ بكل شيء "تحسبًا"، مما يحوّل كل حادثة إلى حادثة أكبر.
  • مراجعة المورّد مرة واحدة عند التوقيع وعدم مراجعته بعد ذلك.
  • إسناد الخصوصية إلى شخص واحد دون تحميل مالكي العمليات أي مسؤولية.

خاتمة

تنجح الخصوصية بالتصميم عندما يستطيع الموظفون العاديون اتباع المسار السهل وينتهي بهم الأمر إلى فعل الصواب. وللمؤسسات التي توائم الخصوصية والمخاطر وأدلة الامتثال في مكان واحد، تدعم قدرة Valtrenix في الحوكمة والمخاطر والامتثال هذا النوع من العمل المنظم والقابل للتكرار.

المصادر

  1. Regulation (EU) 2016/679 (General Data Protection Regulation), Article 25, Official Journal of the European Union, EUR-Lex. eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016R0679
  2. Guidelines 4/2019 on Article 25 Data Protection by Design and by Default (Version 2.0), المجلس الأوروبي لحماية البيانات (EDPB). edpb.europa.eu/our-work-tools/our-documents/guidelines/guidelines-42019-article-25-data-protection-design-and_en
  3. ISO/IEC 29100 Information technology, Security techniques, Privacy framework, المنظمة الدولية للتوحيد القياسي (ISO). iso.org/standard/45123.html
  4. Guide to the Saudi Personal Data Protection Law for Controllers and Processors (Version 1.0, December 2023), الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA). dgp.sdaia.gov.sa/wps/wcm/connect/f579bc32-fda8-47bd-bc6f-66b8cb77985c/ENG-Guide+to+the+saudi+PDP+law+for+controllersprocessors.pdf?MOD=AJPERES
  5. NIST Privacy Framework, المعهد الوطني للمعايير والتقنية (NIST). nist.gov/privacy-framework