الهدف
بعد هالدرس تقدر تضيف Privacy Policy و Terms of Service و cookie consent banner و data export و data deletion — كل اللي يطلبه GDPR والقوانين المشابهة.
ليش هذا الحين؟
Security جاهز. الحين نتأكد من الـ legal side. ترى GDPR مو بس للـ EU — أي app يخدم مستخدمين أوروبيين (حتى لو من الكويت) يلزمه GDPR. وحتى بدون EU، privacy policy ضرورية للـ trust وللـ Stripe approval. أفضل تضيفها من بدري بدال ما تتأخر وتواجه مشاكل بعدين.
الفكرة
اللي يطلبه GDPR على الأقل:
- Privacy Policy — شنو تجمع، ليش، ومتى تحذف
- Cookie consent — الموافقة قبل الـ analytics cookies
- Data export — حق المستخدم ياخذ بياناته
- Data deletion — حق المستخدم يحذف حسابه كاملا
- Data breach notification — إخبار المستخدمين لو تسرّبت بياناتهم (خلال 72 ساعة)
PDPA (الكويت + الخليج):
الكويت عندها Personal Data Protection Law — مشابه لـ GDPR في المبادئ الأساسية. نفس الـ implementation يخدم الاثنين.