هل يتوافق Approov مع اللائحة العامة لحماية البيانات (GDPR) وقانون خصوصية المستهلك في كاليفورنيا (CCPA)؟
هل تظل بيانات مستخدمي تطبيقات الهاتف المحمول خاصة؟ وكيف تتم حماية بيانات المستخدمين النهائيين؟
لا تقوم Approov بمعالجة أو جمع "البيانات الشخصية" (Personal Data)، وفقًا للتعريف الوارد في اللائحة العامة لحماية البيانات (GDPR)، كما أنها لا تجمع المعلومات الشخصية القابلة للتعرّف (PII) وفقًا للتعريف الوارد في قانون خصوصية المستهلك في كاليفورنيا (CCPA). تقتصر البيانات التي تجمعها منصة Approov لأمن تطبيقات الهاتف المحمول على عنوان IP ومعرّف التثبيت (Install ID)، ويتم إخفاء هوية كليهما.
دخلت اللائحة العامة لحماية البيانات (GDPR)، وهي إحدى لوائح الاتحاد الأوروبي، حيز التنفيذ في مايو 2018. وتهدف إلى تنظيم حماية البيانات الشخصية للأفراد داخل الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية (EEA). وتعرّف اللائحة البيانات الشخصية بأنها أي معلومات تتعلق بشخص طبيعي محدد الهوية أو يمكن تحديد هويته، مثل الاسم، أو رقم التعريف، أو بيانات الموقع، أو المعرّف عبر الإنترنت، أو عامل واحد أو أكثر من العوامل المرتبطة بالهوية الجسدية أو الفسيولوجية أو الجينية أو العقلية أو الاقتصادية أو الثقافية أو الاجتماعية لذلك الشخص.
أما قانون خصوصية المستهلك في كاليفورنيا (CCPA)، فهو قانون للخصوصية في ولاية كاليفورنيا دخل حيز التنفيذ في يناير 2020. ويمنح هذا القانون سكان كاليفورنيا عددًا من الحقوق المتعلقة بمعلوماتهم الشخصية، بما في ذلك الحق في معرفة المعلومات التي يتم جمعها عنهم، والحق في طلب حذف تلك المعلومات، والحق في الانسحاب من بيع معلوماتهم الشخصية.
ويُعرّف المعلومات الشخصية القابلة للتعرّف (PII)، وفقًا لقانون CCPA، بأنها المعلومات التي تحدد هوية مستهلك أو أسرة معينة، أو ترتبط بها أو تصفها، أو يمكن ربطها بها بشكل مباشر أو غير مباشر، أو يمكن بشكل معقول ربطها بها. ويشمل ذلك معرّفات مثل الاسم، والعنوان، وعنوان البريد الإلكتروني، ورقم الضمان الاجتماعي، ورقم رخصة القيادة، ورقم جواز السفر، والبيانات البيومترية.
وبموجب GDPR، إذا تم إخفاء هوية عنوان IP ومعرّف التثبيت (Install ID) بشكل حقيقي، بحيث يتخذ مسؤول معالجة البيانات التدابير اللازمة لضمان عدم إمكانية ربط هذه البيانات بعد ذلك بشخص طبيعي محدد الهوية أو يمكن تحديد هويته، فلا تُعد هذه البيانات بيانات شخصية بموجب اللائحة. وتخرج البيانات مجهولة الهوية عن نطاق تطبيق GDPR لأنها لا تتعلق بشخص محدد الهوية أو يمكن تحديد هويته.
وبالمثل، بموجب CCPA، إذا تم إخفاء هوية عنوان IP ومعرّف التثبيت (Install ID) بحيث لا يمكن ربطهما بمستهلك أو أسرة معينة، فلا تُعد هذه البيانات معلومات شخصية قابلة للتعرّف (PII) بموجب القانون.
قامت Approov | CriticalBlue Limited بإجراء تقييمات شاملة لوسائل حماية بياناتنا ومنهجيات جمعها وتخزينها، مع مراعاة مستوى التأثير المحتمل لأي خرق لهذه البيانات على الأفراد. وتوفر الضوابط المطبقة حماية كافية للبيانات بما يتناسب مع مستوى المخاطر الذي تم تقييمه.