[← العودة إلى الفهرس العام](../../README.ar.md)

> ترجمة غير رسمية للملف book/14-账号与信息安全.md. عند وجود أي اختلاف، يُعتد بالنص الصيني الأصلي.

# 14. الحسابات والأمن

حماية مالك وبياناتك الشخصية أمر أساسي. إذا وصل شخص ما إلى حساباتك سرق الأموال فورا. وقد يستخدم حسابك أيضا لخداع جهات اتصالك. وباختصار تصبح هويتك عرضة للخطر أيضا.

### 1. فعّل التحقق بخطوتين في البريد والدفع والتواصل وفضّل تأكيد الهاتف على رموز الرسائل
<!-- 成本标签: 钱=0 时间=少 毅力=否 收益=大 口径=金钱 -->
- التكلفة: لا تكلفة. يستغرق إعداد كل حساب من 2 إلى 3 دقائق فقط لمرة واحدة.
- بعبارة بسيطة: أضف خطوة تحقق إضافية بعد كلمة المرور عند تسجيل الدخول. والنافذة المنبثقة على الهاتف التي تتطلب نقرة واحدة للتأكيد تحجب أكثر من 90% من محاولات التصيد وسرقة الحسابات. أما الطرق القديمة مثل الإجابة عن أسئلة أين سجلت الدخول آخر مرة أو ما بريدك الاحتياطي فتحجب نحو 10% فقط من هذه الهجمات.
- الفائدة: حللت Google عدد 350,000 محاولة استيلاء حقيقية على الحسابات. وبالنسبة لطرق التحقق المعتمدة على الجهاز مثل النوافذ المنبثقة على الهاتف أو مفاتيح الأمان المادية منعت أكثر من 94% من محاولات الاستيلاء المرتبطة بالتصيد و100% من محاولات الاستيلاء الآلية. وهذه المحاولات الآلية تعني روبوتات تستخدم كلمات مرور مسربة لتجربة الدخول إلى الحسابات بكميات كبيرة. أما التحقق المعتمد على الإجابة عن أسئلة شخصية فمنع 10% فقط من محاولات التصيد و73% من المحاولات الآلية.
- مستوى الدليل: A
- المصادر:Doerfler P, Thomas K, Marincenko M, et al. (2019). Evaluating Login Challenges as a Defense Against Account Takeover. The World Wide Web Conference (WWW '19). <https://doi.org/10.1145/3308558.3313481>
- ملاحظات: وجدت الدراسة نفسها أن هذه الطرق تمنع أحيانا المستخدمين الشرعيين من الوصول إلى حساباتهم. وفشل 52% من المستخدمين الحقيقيين في تسجيل الدخول من المحاولة الأولى. ومع ذلك نجح 97% منهم في الوصول في النهاية. ويوصى بتفعيل هذه الميزة في حسابات البريد أولا، لأن معظم الحسابات الأخرى تتيح استعادة كلمة المرور عبر البريد.

### 2. خصص كلمة مرور فريدة لبريدك الإلكتروني وحده
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=大 口径=金钱 -->
- التكلفة: لا تكلفة. ويغني حفظها في مدير كلمات المرور عن حفظها. وتكمن الصعوبة في كسر العادة القديمة المتمثلة في إعادة استخدام كلمة مرور واحدة في عدة مواقع.
- بعبارة بسيطة: إذا سرقت كلمة مرور تستخدمها في مكان آخر استطاع المهاجمون الدخول بها مباشرة إلى بريدك. وبعد الوصول إلى بريدك يستطيعون إعادة تعيين كلمات مرور أي حسابات أخرى مرتبطة به. لذلك يجب أن تكون كلمة مرور البريد فريدة ولا يعاد استخدامها في أي مكان آخر.
- الفائدة: يعد حشو بيانات الاعتماد من أسهل طرق الهجوم: إذ يجرب المهاجمون ببساطة كلمات المرور المسروقة على حسابات أخرى. وإذا اخترقت كلمة مرور بريدك أصبحت كل الحسابات التي تعتمد عليه في استعادة كلمة المرور عرضة للخطر أيضا. وتوصي وكالة الأمن السيبراني الأمريكية CISA باستخدام كلمة مرور مميزة وقوية لا تقل عن 16 حرفا لكل حساب، وحفظها عبر مدير كلمات المرور.
- مستوى الدليل: C
- المصادر:US CISA. Use Strong Passwords. <https://www.cisa.gov/secure-our-world/use-strong-passwords>
- ملاحظات: إذا صعب عليك حفظ كلمات المرور فاستخدم مدير كلمات المرور المدمج في متصفح الويب. فهو يحفظ كلمات المرور لكل موقع، وهو أكثر أمانا بكثير من إعادة استخدام كلمة المرور نفسها في كل مكان. وتجنب حفظ كلمات المرور في مفضلات WeChat أو تطبيقات تدوين الملاحظات.

### 3. اضبط قفل شاشة الهاتف ورقم PIN لبطاقة SIM
<!-- 成本标签: 钱=0 时间=少 毅力=否 收益=大 口径=金钱 -->
- التكلفة: لا تكلفة على الإطلاق. يكفي ضبط قفل الشاشة ورقم PIN لبطاقة SIM مرة واحدة لكل منهما.
- بعبارة بسيطة: بطاقة SIM هي تلك البطاقة الصغيرة داخل هاتفك التي تستقبل رموز التحقق عبر الرسائل. وإذا فقدت هاتفك أمكن لمن يجده إخراج البطاقة وإدخالها في هاتف آخر لاستقبال تلك الرموز، ثم إعادة تعيين كل حساباتك واحدا تلو الآخر. وضبط رقم PIN على بطاقة SIM يعني أنه عند نقل البطاقة إلى هاتف آخر يجب إدخال رقم PIN قبل استخدام الهاتف، وهذا يغلق ذلك الطريق فعليا.
- الفائدة: دون رقم PIN لبطاقة SIM يستطيع من يجد الهاتف نقل بطاقة SIM بسهولة إلى هاتف آخر واستقبال رموز التحقق وإعادة تعيين كل حساباتك. ومع وجود رقم PIN تتعطل هذه العملية كلها، وتبقى حساباتك آمنة حتى لو فقدت هاتفك.
- مستوى الدليل: C
- المصادر:作者经验，无直接文献
- ملاحظات: يمكنك ضبط رقم PIN لبطاقة SIM ضمن قفل بطاقة SIM في إعدادات الهاتف. ورموز المصنع الافتراضية عادة 1234 أو 0000. وإذا أدخلت الرمز خطأ 3 مرات متتالية ستحتاج إلى رمز PUK الذي توفره شركة الاتصالات لإلغاء القفل. وبعد ضبط رقم PIN احرص على تدوينه في مكان آمن.

### 4. اتبع هذه الخطوات عند فقدان الهاتف: أوقف بطاقة SIM واقفل الهاتف عن بعد وغيّر كلمات المرور وأبلغ الشرطة وجمّد البطاقات المصرفية عند الحاجة
<!-- 成本标签: 钱=0 时间=少 毅力=否 收益=大 口径=金钱 -->
- التكلفة: لا تكلفة. ويستغرق إتمام كل الخطوات بضع دقائق فقط.
- بعبارة بسيطة: ترتيب الإجراءات أهم من السرعة. أولا أوقف بطاقة SIM لقطع الوصول إلى رموز التحقق. ثم اقفل الهاتف عن بعد. وبعدها استخدم حاسوبا لتغيير كلمات مرور البريد والدفع. ثم قدم بلاغا للشرطة للحصول على إيصال. وأخيرا جمّد البطاقات المصرفية عند الحاجة. وحتى لو كنت تستخدم هاتف شخص آخر تستطيع الاتصال بشركة الاتصالات لإيقاف بطاقة SIM.
- الفائدة: اتباع الترتيب الصحيح أهم من التصرف بسرعة. الخطوة الأولى هي إيقاف بطاقة SIM، وهذا يقطع القناة الرئيسية لرموز التحقق. والخطوة الثانية هي قفل الهاتف عن بعد ومحو كل محتوياته. والخطوة الثالثة تتطلب تغيير كلمات مرور البريد والدفع من حاسوب. والخطوة الرابعة هي تقديم بلاغ للشرطة للحصول على إيصال. وأخيرا جمّد البطاقات المصرفية عند الضرورة. وتنصح لجنة الاتصالات الفدرالية FCC أيضا بأنه حتى لو ظننت أنك أضعت هاتفك فقط فيجب قفله عن بعد. وإذا سرق فقدم بلاغا للشرطة فورا مع ذكر طراز الهاتف ورقم IMEI، وأبلغ شركة الاتصالات فورا.
- مستوى الدليل: C
- المصادر:US FCC. Protect Your Smart Device. <https://www.fcc.gov/consumers/guides/protect-your-mobile-device>；步骤顺序是作者经验；补办身份证见第 7 节，冒名贷款见第 8 节关于征信的一条
- ملاحظات: احفظ أرقام خدمة العملاء لشركات الاتصالات الثلاث الكبرى مسبقا: China Mobile على 10086، وChina Unicom على 10010، وChina Telecom على 10000. ولاحظ أيضا المدينة التي سجلت فيها رقم هاتفك، لأن موظفي خدمة العملاء سيسألون عن هذه المعلومة. وتستطيع الاتصال بخطوط شركات الاتصالات الساخنة من هاتف شخص آخر لإيقاف بطاقة SIM.

### 5. أبلغ وجمّد البطاقة أولا عند استخدامها احتياليا ثم طالب البنك بالتعويض: إثبات أنك أجريت المعاملة مسؤولية البنك
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=大 口径=金钱 -->
- التكلفة: لا تكلفة على الإطلاق. وبمجرد ملاحظة أي شيء مريب في كشوف البطاقة أبلغ فورا وجمّد البطاقة. واحتفظ بكل السجلات: بلاغات الشرطة وتأكيدات التجميد وإشعارات المعاملات من البنك. وإذا كانت البطاقة ما تزال بحوزتك فأجر استعلاما صغيرا أو إيداعا قريبا لإنشاء سجل يثبت أن البطاقة كانت معك وقت الاحتيال. وأصعب جزء هو مقاومة الرغبة في الجدال مع خدمة العملاء أولا، بل جمّد البطاقة أولا دائما.
- بعبارة بسيطة: إذا استخدم شخص بطاقتك احتياليا فلا يلزمك إثبات أنك لم تفعل. بل تقع على البنك مهمة إثبات أن المعاملة صادرة عنك. وإذا عجز وجب عليه تعويضك. وهذا ينطبق فقط إذا أبلغت وجمّدت البطاقة فورا. والتأخر في هذه الخطوة يعني تحملك أي خسائر إضافية تحدث بعدها.
- الفائدة: تحدد أحكام المحكمة العليا بوضوح من يجب عليه تقديم الدليل. وإذا ادعيت أن المعاملة ناتجة عن بطاقة مزورة أو احتيال عبر الإنترنت فعليك أولا جمع الإثبات مثل الوثائق القانونية الرسمية والسجلات التي تبين مكان وجود البطاقة فعليا وقت المعاملة وسجلات المعاملات والإشعارات وبلاغات الشرطة وتأكيدات التجميد. وفي المقابل إذا أصر البنك المصدر أو أي خدمة دفع تابعة لطرف ثالث على أن المعاملة مخولة منك فعليهم تقديم الدليل الداعم لهذا الادعاء. وإذا أخفق البنك بعد إخطارك له في التحقق من المعاملة فورا أو في حفظ سجلات المعاملات ولقطات المراقبة تحمل البنك عواقب نقص الإثبات. وبعد الإثبات يجوز لحاملي بطاقات الخصم المطالبة باسترداد كامل الأموال المسروقة إضافة إلى التعويض عن أي خسائر، ويجوز لمستخدمي بطاقات الائتمان طلب استرداد كل الرسوم غير المخولة والفوائد والغرامات، وسترفض المحاكم أي مطالبة بأن يسدد حامل البطاقة تلك المبالغ. ويجوز لك أيضا مطالبة البنك بإزالة أي قيود ائتمانية سلبية ناتجة فورا (ساري منذ 25 May 2021).
- مستوى الدليل: A
- المصادر:最高人民法院 (2021). 关于审理银行卡民事纠纷案件若干问题的规定（第四、五、七、十四、十五条）. <https://www.court.gov.cn/fabu/xiangqing/304771.html>
- ملاحظات: توجد حالتان تبقى فيهما مسؤولا. أولا إذا أخفقت في حماية بطاقتك ورقم PIN ورموز التحقق، أي إذا أهملت واجب حمايتها، فتحملت جزءا من الخسارة. وحافظ على سرية رقم PIN ولا تشارك رموز التحقق أبدا (انظر البند 1، ويفضل المصادقة الثنائية عبر تنبيهات الهاتف). وثانيا إذا تأخرت في الإبلاغ وتجميد البطاقة فأي خسائر إضافية لاحقة مسؤوليتك. لذلك تبقى الخطوة الأولى دائما تجميد البطاقة، ولا تضيع الوقت في الجدال مع خدمة العملاء أولا. وتنطبق هذه القواعد أيضا على خدمات الدفع التابعة لطرف ثالث. وإذا أعلنت هذه الخدمة عن تعويض فوري بشروط واضحة جاز لك مطالبتهم بالدفع. وإذا خدعت لتحويل الأموال فذلك يقع ضمن إجراء منفصل، انظر البند 8.2: اتصل بـ 110 أو 96110 فورا لطلب أمر وقف الدفع.

### 6. راجع دوريا الأجهزة المسجلة في حسابك والتطبيقات المخولة ثم أزل ما لم تعد تستخدمه
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=中 口径=金钱 -->
- التكلفة: لا تكلفة على الإطلاق. يستغرق الأمر بضع دقائق فقط في كل مرة. وتكمن الصعوبة في عدم وجود تذكير، فيجب أن تتذكر فعل ذلك بنفسك.
- بعبارة بسيطة: الأجهزة المسجلة هي الهواتف والحواسيب التي تستطيع الوصول إلى حسابك الآن. وكثيرا ما يكمن سارقو الحسابات فترة قبل التحرك. وإذا رأيت في القائمة أي أجهزة غير مألوفة، أو تطبيقات طرف ثالث لم تعد تستخدمها ما تزال مرتبطة بحسابك، فسجل الخروج من كل الأجهزة وغيّر كلمة المرور فورا.
- الفائدة: نادرا ما تحدث سرقة الحساب فورا، فالمهاجمون يقضون عادة بعض الوقت كامنين أولا. وتعرض قائمة الأجهزة المسجلة كل الهواتف والحواسيب القادرة حاليا على الوصول إلى حسابك، بينما تعرض قائمة التطبيقات المخولة كل خدمات الطرف الثالث التي منحت حقوق تسجيل الدخول باستخدام حسابك. وأي أجهزة مجهولة أو تطبيقات طرف ثالث غير مستخدمة في هذه القوائم هي أسهل الأدلة للرصد.
- مستوى الدليل: C
- المصادر:作者经验，无直接文献
- ملاحظات: هذه الميزة متاحة في WeChat وAlipay وحسابات البريد وApple ID وحسابات Android. وإذا رصدت أي أجهزة غير مألوفة فسجل الخروج ببساطة من كل الأجهزة وغيّر كلمة المرور.

### 7. لا تنقر السماح للكل لاستخدام تطبيق: البيانات ليست إلزامية ورفض مشاركتها لا يحجب الخدمة
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=中 口径=自由 -->
- التكلفة: لا تكلفة. وتكمن الصعوبة في مقاومة الرغبة في النقر على السماح للكل.
- بعبارة بسيطة: تطلب التطبيقات بياناتك. وإذا لم تكن تلك البيانات ضرورية تماما لتقديم الخدمة فلا يستطيع التطبيق حرمانك من الوصول لمجرد رفضك مشاركتها. ويجوز له جمع ما يحتاجه فعلا فقط. فتطبيق الخرائط مثلا يحتاج موقعك، لكن تطبيق المصباح لا شأن له بقائمة جهات اتصالك.
- الفائدة: تنطبق نقطتان قانونيتان أساسيتان هنا. أولا لا يجوز لمقدمي الخدمة حرمان المستخدمين من المنتجات أو الخدمات بحجة عدم موافقتهم أو سحبهم الموافقة، ما لم تكن معالجة تلك البيانات أساسية فعلا لتقديم الخدمة. وثانيا يجب أن يبقى جمع البيانات محدودا بما هو ضروري تماما للغرض المقصود، فلا يجمع إلا الحد الأدنى اللازم.
- مستوى الدليل: A
- المصادر:全国人大常委会 (2021). 个人信息保护法. 中国人大网. <http://www.npc.gov.cn/npc/c2/c30834/202108/t20210820_313088.html>：第六条「收集个人信息，应当限于实现处理目的的最小范围，不得过度收集个人信息」；第十六条「个人信息处理者不得以个人不同意处理其个人信息或者撤回同意为由，拒绝提供产品或者服务；处理个人信息属于提供产品或者服务所必需的除外」；第十五条「基于个人同意处理个人信息的，个人有权撤回其同意。个人信息处理者应当提供便捷的撤回同意的方式」
- ملاحظات: العامل الحاسم بسيط: هل هذه البيانات أساسية حقا لتقديم الخدمة. فبيانات الموقع أساسية لتطبيق الخرائط، لكن قوائم جهات الاتصال غير لازمة لتطبيق المصباح. وبعد تثبيت تطبيق توجه إلى إعدادات الهاتف ضمن أذونات التطبيقات وأوقف أي أذونات غير أساسية. وامنح الوصول فقط عند الحاجة الحقيقية، وحينها اقتصر على الإذن لمرة واحدة.

### 8. يحق لك الاطلاع على معلوماتك الشخصية ونسخها وتصحيحها وحذفها وعند الرفض يجوز لك مقاضاتهم
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=中 口径=自由 -->
- التكلفة: لا تكلفة. ولا تحتاج إلى تقديم شكوى أو رفع دعوى إلا إذا ماطلت الشركة. وتستغرق الدعوى عادة عدة أشهر للبت فيها، ويجب أن تدفع الرسوم القانونية بنفسك. لذلك يعد تقديم الشكوى أولا الخيار الأوفر. وتكمن الصعوبة في الاضطرار إلى المتابعة المتكررة عند تأخر الشركة.
- بعبارة بسيطة: يحق لك مطالبة الشركة بأن تتيح لك الاطلاع على معلوماتك الشخصية ونسخها وتصحيحها وحذفها. وعند إيقاف الخدمة أو انتهاء مدة الاحتفاظ أو سحب الموافقة تلتزم الشركة بحذف تلك البيانات من تلقاء نفسها. وإذا رفضت طلبك وجب عليها تقديم سبب صحيح، وإلا جاز لك اللجوء إلى المحكمة. وإلغاء تنشيط الحساب وحذف المعلومات الشخصية إجراءان منفصلان، فبعد إلغاء التنشيط يجب طلب الحذف بصورة منفصلة.
- الفائدة: توجد عدة حالات يجب فيها على الشركة حذف المعلومات الشخصية استباقيا: عند إيقاف الخدمة، وعند انتهاء مدة الاحتفاظ المتفق عليها، وعند سحب الموافقة، أو عند تحقيق الغرض الأصلي من جمع البيانات. وإذا أخفقت في ذلك جاز لك المطالبة بالحذف. وإذا أنكرت حقوقك دون مبرر جاز لك رفع دعوى.
- مستوى الدليل: A
- المصادر:全国人大常委会 (2021). 个人信息保护法. 中国人大网. <http://www.npc.gov.cn/npc/c2/c30834/202108/t20210820_313088.html>：第四十五条「个人有权向个人信息处理者查阅、复制其个人信息……个人请求查阅、复制其个人信息的，个人信息处理者应当及时提供」；第四十六条更正、补充权；第四十七条列了五种应当主动删除的情形，含「（一）处理目的已实现、无法实现或者为实现处理目的不再必要」「（二）个人信息处理者停止提供产品或者服务，或者保存期限已届满」「（三）个人撤回同意」，「个人信息处理者未删除的，个人有权请求删除」；第五十条「个人信息处理者应当建立便捷的个人行使权利的申请受理和处理机制。拒绝个人行使权利的请求的，应当说明理由」「个人可以依法向人民法院提起诉讼」
- ملاحظات: إلغاء تنشيط الحساب وحذف المعلومات الشخصية عمليتان متميزتان، فبعد إلغاء التنشيط يجب طلب الحذف بصورة منفصلة. وقبل تبديل الهواتف أو بيع جهاز قديم تأكد من تسجيل الخروج من كل الحسابات وفك ارتباطها ثم إجراء إعادة ضبط المصنع. ويمنحك القانون حق الحذف بعد الواقعة، فهو لا يستطيع استرجاع البيانات المسربة فعلا.

### 9. لست ملزما باستخدام التعرف على الوجه: عند وجود بدائل يجب عليهم توفير خيارات عند الرفض
<!-- 成本标签: 钱=0 时间=少 毅力=些 收益=中 口径=金钱 -->
- التكلفة: لا تكلفة. وعند طلب استخدام التعرف على الوجه اسأل ببساطة هل توجد طرق تحقق أخرى متاحة. وإذا ادعوا عدم وجودها فطالبهم بتوفير بدائل. ويكمن التحدي في طرح هذا السؤال فعلا على الفور.
- بعبارة بسيطة: ما دام توجد أي طريقة أخرى تحقق النتيجة نفسها فلا يجوز لمقدم الخدمة إجبارك على استخدام التعرف على الوجه. وإذا رفضت التعرف على الوجه وجب عليهم توفير بدائل مثل تمرير البطاقة أو إدخال كلمة المرور أو التحقق من الهوية. ولا يجوز لهم التهديد بعدم تقديم الخدمة عند الرفض. ويحظر تماما تركيب أجهزة التعرف على الوجه في غرف الفنادق والحمامات العامة وغرف التبديل ودورات المياه.
- الفائدة: تنص التدابير الإدارية للاستخدام الآمن لتقنية التعرف على الوجه بوضوح على أنه حيث يمكن لتقنيات أخرى غير التعرف على الوجه تحقيق الغرض نفسه أو تلبية متطلبات التشغيل المماثلة يجب عدم استخدام التعرف على الوجه كطريقة تحقق وحيدة. وإذا رفض الفرد التعرف على الوجه للتحقق من الهوية وجب توفير بدائل معقولة ومريحة أخرى. وتضيف التدابير أنه لا يجوز لأي منظمة أو فرد تضليل الأفراد أو خداعهم أو إكراههم على قبول التعرف على الوجه للتحقق من الهوية بحجة تقديم الخدمة أو تحسين الجودة. ويجب أن تكون الموافقة على استخدام التعرف على الوجه حرة وصريحة ومنفصلة بعد إفصاح كامل، أي يجب سؤالك تحديدا عن هذا الأمر وموافقتك بصورة مستقلة. وتحتفظ بالحق في سحب الموافقة، ويجب على مقدمي الخدمة توفير طريقة سهلة لذلك. وبالنسبة للقاصرين دون 14 سنة تلزم موافقة الوالدين أو الوصي. وفي الأماكن العامة لا يجوز تركيب أجهزة التعرف على الوجه إلا عند الضرورة للسلامة العامة ويجب عرض علامات تحذير بارزة. ويحظر استخدامها داخل المناطق الخاصة مثل غرف الفنادق والحمامات وغرف التبديل ودورات المياه. ويجب تخزين بيانات الوجه محليا على الأجهزة ويجب عدم نقلها عبر الإنترنت إلا حيث يسمح القانون أو بموافقة صريحة (ساري على مستوى البلاد منذ 1 June 2025).
- مستوى الدليل: A
- المصادر:国家互联网信息办公室、公安部 (2025). 人脸识别技术应用安全管理办法（第 19 号令，第十条、十二条、十三条，2025 年 6 月 1 日起施行）. <https://www.cac.gov.cn/2025-03/21/c_1744174262156096.htm>
- ملاحظات: تشمل السيناريوهات الشائعة أنظمة الدخول إلى المباني السكنية ومنصات التأجير والصالات الرياضية والفنادق التي تطلب بيانات الوجه. وعندما يدعون أن النظام يدعم التعرف على الوجه فقط اقتبس الصياغة الدقيقة من اللوائح: حيث يمكن لتقنيات أخرى غير التعرف على الوجه تحقيق الغرض نفسه أو تلبية متطلبات التشغيل المماثلة يجب عدم استخدام التعرف على الوجه كطريقة تحقق وحيدة. ثم طالب بطرق تحقق بديلة مثل تمرير البطاقات أو كلمات المرور أو فحص الهوية. وإذا رفضوا بعدها فأبلغ سلطات تنظيم الإنترنت المحلية. وقد تخضع بعض الخدمات المالية والحكومية لقواعد منفصلة، فاتبع تلك القواعد بدلا من ذلك. وبخلاف كلمات المرور لا يمكن تغيير بيانات الوجه بعد تسربها، لذلك تتطلب حذرا أكبر. ويجب على المنظمات التي تخزن بيانات الوجه نيابة عن أكثر من 100,000 فرد التسجيل لدى منظمي الإنترنت على مستوى المقاطعات أو أعلى خلال 30 يوما، ويمكن أن يساعدك وضع التسجيل هذا في تقييم شرعيتها. وحقوقك في الوصول إلى بياناتك الشخصية أو تصحيحها أو حذفها مشمولة في البند 8.
