قانون revFADP السويسري: قواعد موافقة ملفات تعريف الارتباط والخصوصية لناشري التطبيقات

ما هو revFADP ولماذا ينبغي لناشري التطبيقات الاهتمام

سويسرا ليست في الاتحاد الأوروبي، لذا لا ينطبق GDPR هناك مباشرة. بدلاً من ذلك، تدير الدولة نظامها الخاص: القانون الفيدرالي المُنقَّح لحماية البيانات، أو revFADP (بالألمانية revDSG)، ساري المفعول بالكامل منذ 1 سبتمبر 2023. سحب التنقيح القانون السويسري إلى أقرب بكثير من GDPR مع الاحتفاظ ببعض الخصائص السويسرية المميزة.

بالنسبة لناشري تطبيقات وألعاب الجوال، تهمّ سويسرا أكثر مما يوحي حجمها: سوق ثرية بمعدلات eCPM إعلانية عالية وشريحة مهمة من قواعد تثبيتات كثيرة. معاملتها على أنها «GDPR في الأساس» — أو تجاهلها — يخاطر بثغرات امتثال وفقدان للربح معًا.

كيف يختلف revFADP عن GDPR

القانونان متشابهان، لكنهما ليسا متطابقين. معرفة الاختلافات تجنّبك المبالغة أو التقصير في هندسة تدفق الموافقة لديك.

متطلبات الموافقة والشفافية

جوهر revFADP هو الشفافية المُستنيرة. حتى حيث لا تكون الموافقة إلزامية بشكل صارم، يجب أن تخبر المستخدمين بوضوح بما تجمعه ولماذا. عمليًا، لا تزال التطبيقات الممولة بالإعلانات بحاجة إلى آلية موافقة حقيقية لأن سلسلة توريد الإعلانات — Google، وموردو IAB، وشركاء القياس — تتطلب إشارات للعمل. ينبغي للناشرين توفير:

لأن Google تتطلب منصة CMP معتمدة لعرض إعلانات مخصصة للمستخدمين في المنطقة الاقتصادية الأوروبية والمملكة المتحدة وسويسرا، فإن طبقة موافقة متوافقة هي فعليًا متطلب للربح. ينبغي أن تعكس إشارات Google Consent Mode v2 (ad_storage، ad_user_data، ad_personalization) اختيارات المستخدمين السويسريين تمامًا كما تفعل مع مستخدمي الاتحاد الأوروبي.

النطاق خارج الإقليمي

مثل GDPR، يمتد revFADP إلى ما وراء الحدود السويسرية. ينطبق على أي معالجة لها أثر في سويسرا، بغض النظر عن مكان تسجيل شركتك أو مكان وجود خوادمك. استوديو ألعاب في سنغافورة أو تركيا أو الولايات المتحدة لديه لاعبون سويسريون يقع تمامًا ضمن النطاق.

الأهم أن الشركات الأجنبية التي ليس لها منشأة سويسرية قد تضطر إلى تعيين ممثل في سويسرا إذا كانت تعالج بيانات المقيمين السويسريين على نطاق واسع، وبانتظام، أثناء تقديم سلع أو خدمات. كثير من التطبيقات الممولة بالإعلانات تتجاوز تلك العتبة دون أن تدرك ذلك.

العقوبات والمسؤولية الشخصية

إليك المفاجأة التي تباغت كثيرًا من الناشرين: عقوبات revFADP ليست غرامات على الشركات — بل تستهدف الأفراد. يمكن تغريم الأشخاص المسؤولين (غالبًا المديرون التنفيذيون أو من اتخذ القرار) بما يصل إلى 250,000 فرنك سويسري عن مخالفات مثل عدم تقديم المعلومات المطلوبة، أو انتهاك واجبات الشفافية أو الإفصاح، أو تجاهل الحد الأدنى من متطلبات أمن البيانات، أو عدم تعيين ممثل.

ولأن المسؤولية شخصية وذات طابع جنائي، فإن «سندفع الغرامة إن جاءت» استراتيجية أضعف بكثير منها في ظل GDPR. فهي تخلق تعرضًا مباشرًا للمؤسسين والمديرين — مما يرفع المخاطر للحصول على الموافقة والإفصاح بشكل صحيح من المرة الأولى.

قائمة تحقق عملية للناشرين الذين يخدمون المستخدمين السويسريين

هنا تثبت منصة CMP متعددة المناطق جدواها. FlexyConsent هي منصة إدارة موافقة معتمدة من Google تدعم IAB TCF 2.3 وConsent Mode v2، وتتولى تغطية سويسرا والاتحاد الأوروبي من تكامل واحد — باكتشاف المنطقة، وعرض الإشعار الصحيح، والتقاط الاختيارات الدقيقة، وتخزين سجلات موافقة يمكنك إبرازها عند الطلب. تبقى متوافقًا عبر revFADP وGDPR دون تدفقات منفصلة أو فقدان لإيرادات الإعلانات.

هذه المقالة لأغراض المعلومات العامة وليست نصيحة قانونية؛ استشر مستشارًا مؤهلاً لوضعك الخاص.

أهم النقاط

← المدونة قراءة الكل →