ForHosting KIT · أدوات المطورين

إنشاء قائمة تحقق للرد على طلبات أصحاب البيانات GDPR

يتطلب طلب صاحب البيانات بموجب GDPR أكثر من إشعار سريع بالاستلام؛ إذ يحتاج إلى مسؤول محدد، وبحث قابل للإثبات، ومراجعة دقيقة، وتسليم آمن، ومهلة تظل ظاهرة طوال العمل.

● Betaمجاني · داخل متصفحك
استخدمها من الويبAPIالبريدTelegramالتطبيق قريبًا

يحول هذا المولد نوع طلب الوصول أو المحو أو قابلية نقل البيانات إلى قائمة تحقق عملية للرد. ويجمع الخطوات التشغيلية المشتركة، ويضيف الإجراءات الخاصة بالحق المختار، ويوضح مدة الرد القياسية والتمديد المحتمل الواجب تتبعه. تساعد النتيجة في التخطيط، لكنها لا تعد مشورة قانونية ولا تغني عن مراجعة وقائع الطلب والقانون المنطبق.

ابدأ حساب المهلة وحدد المسؤولية

سجل أولاً تاريخ استلام المؤسسة للطلب وقناة وروده والحق المطلوب والشخص المسؤول. يقتضي المعيار العام في GDPR الرد دون تأخير غير مبرر وخلال شهر تقويمي واحد من الاستلام. قد يصل الطلب عبر قناة غير متوقعة أو بلا مصطلحات قانونية، لذلك ينبغي تدريب خدمة العملاء والموارد البشرية وسائر الجهات المحتملة على التعرف عليه وإحالته. تحقق من الهوية بصورة متناسبة مع المخاطر، ولا تطلب مستندات إضافية غير ضرورية. وإذا تقدم ممثل، فتحقق كذلك من تفويضه. وضح النطاق المبهم سريعاً ووثق ما اتفق عليه مع إبقاء تاريخ الاستحقاق قيد المتابعة. قد يلزم تمديد يصل إلى شهرين إضافيين للطلبات المعقدة أو المتعددة، لكن يجب إبلاغ صاحب البيانات خلال الشهر الأول وبيان أسباب التأخير. تابع هذا الإشعار كمهمة مستقلة، وسجل حساب المهلة وكل قرار بحيث يستطيع مراجع آخر إعادة بناء التسلسل الزمني.

ابحث وقيّم وطبق الحق المختار

ضع خطة بحث تشمل الأنظمة والمعالجين والأرشيف وصناديق البريد والفرق ومعرفات الحساب التي يحتمل بصورة معقولة أن تحتوي على البيانات المطلوبة. وثق النتائج والمواقع التي فحصت بلا نتيجة. في طلب الوصول، اجمع البيانات الشخصية والمعلومات التكميلية المطلوبة مع حماية حقوق الآخرين وحرياتهم. وفي المحو، حدد أساس الحق واختبر ما إذا كان التزام قانوني أو مطالبة قضائية أو حرية التعبير أو المصلحة العامة أو استثناء آخر يوجب استمرار المعالجة. وعندما يلزم المحو، عالج الأنظمة النشطة والتدفقات اللاحقة والمعالجين والنسخ المحتفظ بها بضوابط مبررة. أما قابلية النقل، فافصل البيانات التي قدمها صاحبها وتعالج آلياً بناء على الموافقة أو العقد، ثم وفرها بصيغة منظمة وشائعة ومقروءة آلياً، وقيّم النقل المباشر إذا طلب وكان ممكناً تقنياً. لا تعامل القائمة كحكم قانوني آلي؛ فقد تغير الاستثناءات والقواعد القطاعية والوقائع الإجراء الصحيح.

راجع وسلم بأمان وأغلق السجل

قبل الرد، طابق الحزمة مع الطلب الأصلي ونطاقه الموثق. تأكد من أنها تخص الشخص الصحيح، ولا تتضمن معلومات غير لازمة، وتعالج بيانات الغير بصورة متناسبة. ينبغي أن يبين الرد الإجراء المتخذ وأي تقييد أو رفض وأسبابه، وأن يوضح حقوق الشكوى والانتصاف القضائي ذات الصلة. إذا رأت المؤسسة أن الطلب لا أساس له بوضوح أو مفرط، فأخضع قرار الرفض أو فرض الرسم للمراجعة المناسبة وأبلغه خلال الفترة الأولية المنطبقة. اختر قناة تسليم تناسب حساسية المواد، ولا ترسل وثائق الهوية أو المراسلات أو سجل الحساب إلى عنوان غير متحقق منه. تحقق من وجهة النقل المباشر لقابلية النقل واحتفظ بدليل التسليم. وأخيراً، سجل تاريخ الرد والموافق وطريقة التسليم والمصادر والاستثناءات والإشعارات والالتزامات اللاحقة. استخدم القائمة كضابط متكرر وعدلها وفق سياسة المؤسسة والوقائع. وبتكلفة $0.002 لكل طلب API، تدعم القائمة معالجة متسقة من دون أن تحل محل التقدير المهني.

فرز طلب الوصول

زود مسؤول الخصوصية بقائمة للتحقق من الهوية والبحث وتجهيز المعلومات والمراجعة والتسليم الآمن.

تنسيق مسار المحو

ساعد الفرق القانونية والسجلات والمنتج والمعالجين على تتبع التقييم والاستثناءات وإجراءات الأنظمة والإشعارات والرد النهائي.

إعداد تصدير قابل للنقل

افصل البيانات المؤهلة واختر صيغة مقروءة آلياً وتحقق من الجهة المستلمة عند الحاجة ووثق النقل الآمن.

ما أنواع الطلبات المدعومة؟

يدعم المولد الوصول والمحو وقابلية النقل. ويؤدي أي نوع آخر إلى خطأ يفيد بأن الإدخال غير صالح.

ما المهلة التي تتابعها القائمة؟

توضح وجوب الرد دون تأخير غير مبرر وخلال شهر تقويمي واحد، إلى جانب قواعد التمديد والإشعار المشروطة.

هل تحسب الأداة تاريخاً محدداً؟

لا. فهي تعرض قاعدة المتابعة، لكنها لا تستقبل تاريخاً ولا تحسب موعد الاستحقاق. سجل التاريخ الدقيق وتحقق منه وفق الإرشادات المنطبقة.

هل يمكن تمديد مدة الشهر الواحد؟

يمكن إضافة ما يصل إلى شهرين إذا استلزم ذلك تعقيد الطلبات أو عددها. أبلغ صاحب البيانات خلال الشهر الأول وبين أسباب التأخير.

هل تعد هذه مشورة قانونية؟

لا. إنها قائمة للتخطيط التشغيلي. ويتطلب القانون والإرشادات والاستثناءات والالتزامات القطاعية والوقائع مراجعة مهنية مناسبة.

ما تكلفة طلب API؟

تبلغ تكلفة كل طلب API مقدار $0.002. تستخدم القدرة منطقاً محلياً حتمياً بلا خدمات خارجية.

كل ما في هذه الصفحة متاح برمجيًا. هذا القسم موجّه للفرق التقنية التي تريد ربط الأداة بأنظمتها الخاصة؛ بقية المستخدمين يمكنهم استخدام الأداة أعلاه مباشرة دون الحاجة لقراءة ما يلي.

POSThttps://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist

صادِق على طلبك بترويسة Bearer، وأرسل طلب POST واحدًا لتدخل مهمتك قائمة التنفيذ فورًا؛ ثم تستلم النتيجة عبر webhook أو رابط موقّع.

curl -X POST https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"request_type":"access"}'
{
  "request_type": "access"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "legal2.gdpr_dsar_response_checklist",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

الواجهة غير متزامنة: تستلم task_id فور الإرسال، ويمكنك الاستعلام عن الحالة بمعدل طلب واحد في الثانية.

لكل طلب$0.002

السعر معلن كما تراه: لا tokens ولا نظام نقاط؛ وإن فشلت المهمة فلن تُحاسَب عليها.

HTTPالرمزالمعنى
401unauthorizedمفتاح الوصول مفقود أو غير صالح؛ تحقق من ترويسة Bearer في طلبك.
402insufficient_balanceرصيدك لا يكفي لتنفيذ هذه المهمة؛ أعد شحن الرصيد ثم أعد المحاولة.
404unknown_typeنوع المهمة المطلوب غير موجود في الكتالوج — راجع الاسم المرسل في الطلب.
429rate_limitedتجاوزت الحد المسموح من الطلبات؛ انتظر قليلًا ثم أعد المحاولة.

اطّلع على توثيق KIT الكامل ←