تخطَّ إلى المحتوى

دليل إجرائي

نموذج أمان البيانات وبطاقات الخصوصية

ما يُسقط النموذج ليس كودك بل ما تجمعه مكتباتك. الفرق بين الجمع والمشاركة، ونقطة حذف الحساب، وعاقبة الإفصاح غير الدقيق.

كُتب لـ: الفرق التي ترسل إصدارات وتملأ نماذج الإفصاح لدى المتاجرآخر تحديث: 8 دقيقة قراءة

باختصار

كيف يُملأ نموذج أمان البيانات في Google Play؟

يطلب نموذج أمان البيانات في Google Play الإفصاح عن كلّ ما يجمعه التطبيق ويشاركه — ما يجمعه كودك وما تجمعه مكتبات الأطراف الثالثة التي تستخدمها. والإفصاح غير المتّسق مع سلوك التطبيق الفعلي قد يؤدّي إلى رفض الإصدار أو إزالة التطبيق. وإن أمكن إنشاء حسابات في التطبيق فمسار حذف الحساب إلزامي أيضًا.

عمّ يسأل النموذج؟

عن بيانات المستخدمين التي يجمعها تطبيقك، وهل تُشارَك مع أطراف ثالثة، وهل تُشفَّر أثناء النقل، وهل يستطيع المستخدم طلب حذفها. وتُعرَض الإجابات للمستخدمين في قسم «أمان البيانات» في صفحة المتجر.

والنقطة الحاسمة هي النطاق: فالنموذج يسأل عن التطبيق كلّه لا عن الكود الذي كتبته. فإن كانت مكتبات التحليلات وتقارير الأعطال والإعلانات والمصادقة التي أضفتها تجمع بيانات أيضًا، فتلك البيانات جزء من إفصاحك. وهذا أشيع أسباب الرفض.

استعلامات تجيب عنها هذه الصفحة

  • نموذج أمان البيانات في google play
  • كيف أملأ قسم أمان البيانات
  • بطاقات الخصوصية في app store
  • شرط حذف الحساب في التطبيقات
  • رفض نموذج أمان البيانات
  • الإفصاح عن جمع بيانات sdk
  • هل سياسة الخصوصية إلزامية للتطبيقات

ما الفرق بين «الجمع» و«المشاركة»؟

الجمع هو مغادرة البيانات جهاز المستخدم إلى خادمك أو خادم غيرك. والمشاركة هي نقلها إلى طرف ثالث. وقد يجمع تطبيق ولا يشارك أبدًا؛ لكنّه إن استخدم مكتبة من طرف ثالث فالأرجح أنّه يفعل الاثنين.

ومن الأخطاء الشائعة عدّ المعالجة على الجهاز «غير جمع». فالمعيار ليس مكان المعالجة بل هل غادرت البيانات الجهاز. وحتى في مسار يُعالَج على الجهاز ولا تُرسَل إلّا النتيجة، يلزم الإفصاح إن أمكن ربط تلك النتيجة بالمستخدم.

أكثر أربعة مصادر يُغفَل الإفصاح عنها
المصدرما يجمعه عادةًموضعه في النموذج
مكتبة تحليلاتمعرّف الجهاز، أحداث الاستخدامجمع + مشاركة غالبًا
تقارير الأعطالمعلومات الجهاز والسجلّاتجمع
شبكة إعلاناتمعرّف الإعلان، الموقع التقريبيجمع + مشاركة
تسجيل دخول اجتماعيالبريد، الاسم، معرّف الملف الشخصيجمع

شرط حذف الحساب

إن أمكن إنشاء حسابات مستخدمين في تطبيقك فيلزم أمران: مسار داخل التطبيق يقود إلى حذف الحساب والبيانات المرتبطة به، ورابط ويب يبلغه المستخدم دون تثبيت التطبيق. والثاني هو ما تُغفله معظم الفرق؛ إذ يُفتَح الرابط ويُفحَص من خارج التطبيق أثناء المراجعة.

وعند طلب الحذف يُتوقَّع حذف بيانات المستخدم المرتبطة بالحساب. وثمّة استثناءات محدودة للأمن ومنع الاحتيال والحفظ القانوني؛ أمّا «نحن نعطّل الحساب» فليس تنفيذًا للحذف، والإفصاح عنه بوصفه كذلك يخلق تعارضًا.

ما عاقبة الإفصاح غير الدقيق؟

قد تؤدّي الإجابات المتعارضة أو غير الدقيقة إلى رفض الإصدار، وإلى إزالة التطبيق عند التكرار. والمخاطرة هنا مؤسسية لا تقنية: فالنموذج إفصاح، ويُتوقَّع أن يطابق الإفصاح سلوك التطبيق. ونسيان مكتبة ليس قصدًا، لكنه يصل إلى الباب نفسه.

وفي تركيا لهذه الإفصاحات مقابل في حماية البيانات: إذ يفرض واجب الإعلام إخبار المستخدم بأيّ بيانات تُعالَج ولأيّ غرض، بمعزل عن نموذج المتجر. وعلى النصّين أن يتّفقا — فبيانات مُصرَّح بها في أحدهما وغائبة عن الآخر مشكلة في الاتجاهين.

كيف تملأ النموذج صحيحًا من المرّة الأولى

ابدأ من جرد. أدرج كل طلب يرسله التطبيق: أيّ نقطة نهاية، وأيّ بيانات، وأيّ مكتبة، ولأيّ غرض. والطريقة الموثوقة لإنتاج تلك القائمة القياسُ لا التذكّر — بتشغيل التطبيق خلف وكيل ومراقبة الحركة.

وبمجرّد وجود الجرد يمكن ملء نموذجَي المتجرين منه وكتابة سياسة الخصوصية من المصدر ذاته. أمّا إبقاء الجرد محدَّثًا مع ملاحظات الإصدار فهو خطوة الصيانة الأكثر إغفالًا: فعند إضافة مكتبة جديدة يجب أن يتغيّر الإفصاح أيضًا.

المصادر

  1. 01Provide information for Google Play's Data safety sectionGoogle Play Console Help · 2026
  2. 02Provide a way for users to request account and data deletionGoogle Play Console Help · 2026
  3. 036698 sayılı Kişisel Verilerin Korunması KanunuT.C. Mevzuat Bilgi Sistemi · 2016

الأسئلة الشائعة

أسئلة تتكرّر علينا

من مصدرين: وثيقة إفصاح البيانات لدى المزوّد، وحركة شبكة التطبيق. فكبار مزوّدي التحليلات والإعلانات وتقارير الأعطال ينشرون أنواع البيانات التي يجمعونها؛ والخطوة الأولى الحصول على تلك القائمة. والثانية التحقّق: شغّل التطبيق خلف وكيل وانظر ما الذي يذهب إلى أيّ نقاط نهاية. وحين تتعارض الوثيقة مع الحركة فالحركة هي المعتبَرة — واملأ النموذج بحسبها.

مساران. الأول مسار داخل التطبيق يقود إلى حذف الحساب والبيانات المرتبطة به. والثاني عنوان ويب يبلغه المستخدم دون تثبيت التطبيق، على أن يكون مسار الطلب بارزًا وسهل الإيجاد في تلك الصفحة. وأثناء المراجعة يُفتَح الرابط الثاني ويُفحَص من خارج التطبيق — وإن لم يعمل رُفض الإصدار. وعند طلب الحذف يُتوقَّع حذف بيانات المستخدم المرتبطة بالحساب؛ مع استثناءات محدودة للأمن ومنع الاحتيال والحفظ القانوني.

الغرض واحد، والفئات والأسئلة ليست كذلك. فكلاهما يُظهر للمستخدم في صفحة المتجر ما يُجمَع من بيانات، لكنّ تعريفات أنواع البيانات ومعايير عدّها «مرتبطة بالمستخدم» لا تتطابق. ولذا فإنّ ملء نموذج ونسخه إلى الآخر يُنتج أخطاءً. والطريقة الصحيحة جرد ما يجمعه التطبيق مرّة واحدة، ثم ملء نموذج كل متجر من ذلك الجرد.

لنمرّ بهذه الخطوات معًا

نقف إلى جانبك بينما تطبّق أيًا من هذا على مشروعك.