راهنمایی جامع درباره الزامات اطلاعرسانی بر اساس GDPR



مقررات عمومی حفاظت از دادهها (DSGVO) از حقوق بنیادین افراد حقیقی محافظت میکند و اطمینان میدهد که اشخاص ذینفع کنترل دادههای شخصی خود را حفظ میکنند.
اعتماد و اطمینان حقوقی ایجاد میکند
طبق ماده ۱۳ DSGVO از نظر قانونی الزامی است
جمعآوری یعنی گردآوری هدفمند دادهها بهطور مستقیم از خودِ شخصِ موردنظر
پر کردن فرمها، ارائه اطلاعات شخصی در گفتگو یا هنگام انعقاد قرارداد
در صورت آگاهی تصادفی یا تماس ناخواسته، جمعآوری محسوب نمیشود
شرکت یا سازمانی که دادهها را جمعآوری و پردازش میکند، مسئولیت اصلی اطلاعرسانی را بر عهده دارد.
اطلاعرسانی باید دقیقاً در زمان جمعآوری دادهها انجام شود — نه بعدتر و نه بهصورت ناقص.
همچنین مسئول حفاظت از دادهها و در صورت لزوم، نماینده مسئول نیز باید بهطور روشن معرفی شوند.
GDPR دقیقاً مشخص میکند که چه اطلاعاتی باید به افراد مربوطه اعلام شود:
نام و اطلاعات تماس مسئول و در صورت لزوم مسئول حفاظت از دادهها
هدفِ پردازش دادهها و مبنای قانونیِ زیربنایی آن
دریافتکنندگان یا دستههای دریافتکنندگان دادههای شخصی
انتقال برنامهریزیشده دادهها به کشورهای ثالث و تدابیر حفاظتی پیشبینیشده
افراد ذینفع باید درباره مدت زمان برنامهریزیشده نگهداری یا معیارهای تعیین این مدت مطلع شوند.
حق دسترسی، اصلاح، حذف، محدودسازی پردازش، اعتراض و انتقالپذیری دادهها.
حق撤回 رضایتی که داده شده است باید بهروشنی اعلام شود و در هر زمان امکانپذیر است.
افراد ذینفع حق دارند نزد یک مرجع نظارتی حفاظت از دادهها شکایت کنند.

اطلاعات مربوط به اینکه آیا ارائه دادهها بهصورت قانونی یا قراردادی الزامی است یا برای انعقاد قرارداد ضروری است.
تبیین روشنِ پیامدهای احتمالی در صورتی که شخصِ ذینفع دادهها را در اختیار قرار ندهد.
در صورت تصمیمگیری خودکار و پروفایلسازی: توضیح منطق، دامنه و تأثیرات آن.
مشتری نام، آدرس و اطلاعات پرداخت را برای ثبت سفارش وارد میکند
فروشگاه بهروشنی درباره هدف (پردازش سفارش)، مدت نگهداری و همه حقوق افراد ذینفع اطلاع میدهد
مسئول حفاظت از دادهها با اطلاعات تماس کامل معرفی میشود
در صورت ثبتنام در خبرنامه، اشارهٔ صریح به حق انصراف در هر زمان
تا ۲۰ میلیون یورو یا ۴٪ از گردش مالی سالانه جهانی — هرکدام که بیشتر باشد.
از دست رفتن قابلتوجه اعتماد مشتریان و آسیبهای پایدار به تصویر برند شرکت.
شکایت به مراجع نظارتی، دعاوی افراد ذینفع و سایر پیامدهای حقوقی.

اطلاعرسانی هنگام جمعآوری دادهها اختیاری نیست — این یک الزام قانونی و در عین حال پایهای برای جلب اعتماد است
ارتباط شفاف و قابلفهم، هم از افراد و هم از شرکتها در برابر ریسکها محافظت میکند
از حفاظت از دادهها بهعنوان یک فرصت استفاده کنید — مشتریان خود را بهطور کامل آگاه کنید و اعتمادشان را بهدست آورید!
وظیفه: یک صفحه کامل و ساختارمندِ حریم خصوصی برای وبسایت «DARYA SAFAI» ایجاد کنید. این صفحه باید منطبق با DSGVO باشد، شفاف، حرفهای، قابل اعتماد و با لحنی دوستانه نوشته شود. صفحه باید به ۱۰ بخش تقسیم شود و بر اساس دستهبندیهای زیر تنظیم گردد:
- دامنه کاربرد و مرور کلی – توضیح دهید این سیاست حفظ حریم خصوصی برای چه کسانی و در چه زمانی اعمال میشود.
- جمعآوری و استفاده از دادهها – چه دادههای شخصیای جمعآوری میشوند، برای چه هدفی و بر چه مبنای حقوقی.
- کوکیها و ردیابی – کوکیهای ضروری، کوکیهای آماری، کوکیهای بازاریابی؛ هدف و نحوه استفاده.
- حقوق کاربران – دسترسی، اصلاح، حذف، اعتراض، قابلیت انتقال دادهها، همراه با توضیحات ساده.
- لغو رضایت و اعتراض – کاربران چگونه میتوانند رضایت خود را لغو کنند یا با پردازش دادهها مخالفت کنند.
- شبکههای اجتماعی و افزونهها – انتقال داده از طریق Facebook، Instagram، X، LinkedIn یا سایر سرویسهای تعبیهشده.
- محتوای چندرسانهای – ادغام ویدئوهای YouTube، Google Maps یا سایر رسانههای خارجی؛ دادهها چگونه پردازش میشوند.
- سایر قابلیتها و خدمات – خبرنامه، فرمهای تماس، نظرات؛ چه دادههایی جمعآوری میشوند.
- امنیت و مسئولیتپذیری – اقدامات فنی و سازمانی، مسئولیت، حق نشر.
- قابلیت دسترسی و لینکهای خارجی – چگونه میتوان هر زمان به سیاست حفظ حریم خصوصی دسترسی داشت و نکات مربوط به لینکهای خارجی.
لحن و سبک:
- قابل اعتماد، جدی، حرفهای
- شفاف و قابل فهم
- دوستانه و خدمتمحور، بدون پیچیدگی حقوقی
- تیترها و زیرعنوانهای واضح
نتیجه: یک متن آماده و خوانا که میتواند مستقیماً در صفحه حریم خصوصی منتشر شود، همراه با همه نکات مهم حقوقی و اطلاعات کاربر.

حفاظت از دادهها: § ۱ اطلاعات درباره جمعآوری دادههای شخصی