كيف تُثبّت شريط موافقة متوافق مع PDPL على متجر زد — دليل 2026 خطوة بخطوة
زد إحدى منصّات التجارة الإلكترونيّة السعوديّة الرائدة، قويّة بصورة خاصّة للتجّار ذوي GMV الأعلى الذين يَستخدمون تكاملات دفع متطوّرة (مدى، Apple Pay، تابي، تمارا). بعد قرارات الإنفاذ الـ 48 لـ SDAIA في 2025 (مع تَسمية قطاع التجزئة صراحةً، و«إطلاق بكسلات التسويق قبل الموافقة» الفئة الأكثر استشهادًا)، يَحتاج كلّ تاجر زد يُشغّل Google Ads أو Meta Pixel أو تحليلات TikTok إلى شريط موافقة متوافق مع PDPL. بنية زد فريدة بين منصّات MENA: المنصّة تَفصل تكامل التطبيق عن حقن سكربت الواجهة في نظامَين منفصلَين. تطبيق Arqam360 لزد يَتولّى الاثنَين — بمجرّد التثبيت والموافقة، يُحقَن الشريط تلقائيًّا على واجهة المتجر عبر نظام Snippet الرسمي في زد. هذا الدليل يَشرح الخطوات الدقيقة.
ما يَشترطه نظام PDPL السعودي على شريط الكوكيز
تَشترط المادّة 6 من PDPL موافقة صريحة ومسبقة ومُطَّلِعة قبل أيّ معالجة لبيانات شخصيّة لأغراض غير جوهريّة. في لغة زد العمليّة: لا تَنطلق المتعقّبات ولا تُكتَب الكوكيز حتّى يَمنح الزائر إذنه نشطًا. موافقة الانسحاب ليست مشروعة — على الزائر اتّخاذ إجراء إيجابي (النقر على «قبول» في الشريط) قبل أن تَنشط Google Analytics وMeta Pixel وبكسل TikTok أو أيّ كوكي/وسم غير جوهري آخر. تُضيف اللائحة التنفيذيّة لـ PDPL: تَسجيل الموافقة بطابع زمني ونطاق، السحب بسهولة المنح، وتَوضيح فئات البيانات المُجمَّعة. شَملت قرارات إنفاذ SDAIA في 2025 حالات بحقّ تجّار تجزئة سعوديّين شرائطهم موجودة لكنّها أَخفقت في هذه المعايير.
- يَظهر الشريط عند أوّل تحميل صفحة، قبل انطلاق أيّ متعقّب غير جوهري
- يَتّخذ الزائر إجراءً إيجابيًّا (قبول / رفض / تخصيص) — الموافقة الضمنيّة ليست مشروعة
- يَستطيع الزائر سحب الموافقة بسهولة منحها (نقرة واحدة عبر رابط الإعدادات)
- نصّ الشريط يُسمّي فئات البيانات (التحليلات / التسويق / التفضيلات) والأغراض
- إن رَفَض الزائر، لا تَنطلق متعقّبات غير جوهريّة على التحميلات اللاحقة
- سجلّات الموافقة مَحفوظة بطابع زمني ونطاق ومُعرِّف زائر لأغراض التدقيق
- الشريط مُتاح بالعربيّة بتخطيط RTL للزوّار السعوديّين
خطوة بخطوة: ثبّت Arqam360 على متجر زد
هذا الدليل يَفترض أنّ لديك متجر زد سعودي وتريد شريط موافقة متوافق مع PDPL يَعمل بثلاث نقرات. بنية زد تَفصل تكامل التطبيق (iframe لوحة التاجر) عن حقن السكربت (سكربت واجهة المتجر). تطبيق Arqam360 لزد يَتولّى كلتا الطبقتَين — بمجرّد موافقة زد، يُحقَن السكربت تلقائيًّا على واجهة متجرك بلا خطوات إضافيّة. هذا مختلف عن Shopify (تكامل واحد) وسلة (Easy Mode SDK) لكنّه يُنتج النتيجة نفسها: شريط يَعمل على واجهة متجرك خلال دقائق من التثبيت.
الخطوة 1: ابحث عن Arqam360 في متجر تطبيقات زد
افتح لوحة تاجر زد ← التطبيقات ← متجر التطبيقات. ابحث عن «Arqam360» أو تَصفّح فئة الخصوصيّة/الامتثال. تُظهِر البطاقة الطبقة المجّانيّة (شريط للأبد، بلا بطاقة) والخطط المدفوعة. لمتجر سعودي واحد بحركة شهريّة تَصل إلى 10,000 مشاهدة، الخطّة المجّانيّة كافية لامتثال PDPL. انقر «تفعيل».
الخطوة 2: وافِق على OAuth ومنح الصلاحيّات
تُعيد زد توجيهك عبر OAuth لتَفويض التطبيق. الصلاحيّات التي يَطلبها التطبيق: قراءة معلومات متجرك (لاكتشاف الشريط للّغة والعملة)، تَلقّي إذن حقن السكربت (سكربت الشريط). وافِق. تَستخدم زد OAuth بتَبادل الكود فقط (لا اختصار Easy Mode كسلة)، فستَرى لفترة وجيزة شاشة OAuth لزد. بعد الموافقة، تُعيدك زد إلى لوحة متجرك حيث تطبيق Arqam360 نَشط الآن.
الخطوة 3: اضبط الشريط
انقر أيقونة تطبيق Arqam360 في لوحة زد. تُحمَّل لوحة Arqam360 داخل iframe لوحة زد. الإعدادات الافتراضيّة على أوّل شاشة: اللغة عربيّة-RTL (مُكتشَفة تلقائيًّا من إعدادات زد المحلّيّة)، الموضع أسفل-يمين (موصى به لراحة الإبهام على الجوّال)، مخطّط الألوان يَرث لون قالب زد المميَّز. عَدّل إن شئت، انقر «حفظ». يَدخل الشريط في قائمة انتظار الحقن على الواجهة عبر نظام Snippet الرسمي في زد.
الخطوة 4: تحقّق على واجهة المتجر
افتح رابط متجر زد في نافذة تصفّح خاص. يَنبغي أن يَظهر الشريط خلال 1-2 ثانية. إن لم يَظهر فورًا بعد الخطوة 3، انتظر 1-2 دقيقة — لحقن Snippet التلقائي في زد تأخير انتشار قصير. إن لم يَظهر شريط بعد 5 دقائق، تحقّق من لوحة زد ← التطبيقات ← Arqam360 لأيّ تحذيرات «مشكلة اتّصال»؛ أَعد التَفويض إن لزم. انقر «قبول» على الشريط — يَختفي الشريط. حدّث — يَبقى مختفيًا (الموافقة مَحفوظة). نافذة تصفّح خاص جديدة — يَظهر الشريط من جديد (زائر جديد).
الخطوة 5: تحقّق من Google Consent Mode v2 (حرجة)
هذه الخطوة التي تُركّز عليها قرارات إنفاذ SDAIA. ثبّت إضافة Google Tag Assistant Companion (إضافة Chrome مجّانيّة). مع الإضافة مفعّلة، حدّث متجر زد في التصفّح الخاص. يَنبغي أن تَرى الإضافة gtag('consent', 'default') يَنطلق أوّلًا بقيم 'denied' للعوامل الأربعة. انقر «قبول» على الشريط. يَنبغي أن تَرى الآن gtag('consent', 'update') يَنطلق بـ 'granted'. إن لم يَنطلق الافتراضي قبل أيّ وسم GA4، فترتيب التحميل مَكسور — لكنّ تكامل Arqam360 لزد يَستخدم موضع Snippet الرسمي في زد الذي يَضمن الحقن المبكّر للصفحة.
فحص مجّاني بمتصفّح حقيقي لأيّ متجر إلكتروني. 30 ثانية، بدون تسجيل.
افحص متجري مجّانًاخمس عقبات خاصّة بزد
بنية App-vs-Snippet في زد تُدخِل بعض حالات الحافّة الخاصّة بالمنصّة. كلّ منها قابل للحلّ؛ راجِع هذه القائمة بعد الخطوات 1-5.
العقبة 1 — انتهاء صلاحيّة الرمز يَكسر التكامل صامتًا. تَستخدم زد رمزَين للوصول إلى الواجهة (access_token + manager_token / X-Manager-Token، كلاهما لازم لكلّ نداء). إن انتهت صلاحيّة أيٍّ منهما ولم يَسجّل تاجر متجرك دخوله لفترة، فلا تَستطيع خدمة Arqam360 الخلفيّة الوصول إلى زد لجلب معلومات المتجر — يَستمرّ الشريط بالعمل (السكربت مستقلّ)، لكنّ لوحة التحكُّم تَعرض بيانات قديمة. الإصلاح تلقائي: ادخل لوحة زد مرّةً أسبوعيًّا لتَحديث الرموز. معظم التجّار النشطين لا يَلاحظون هذا.
العقبة 2 — كوكيز مدى/تابي/تمارا تَحتاج تصنيفًا صحيحًا. متاجر زد عادةً تَستخدم تكاملات مدى (شبكة الخصم السعوديّة الوطنيّة) وتابي وتمارا وApple Pay. كلّ منها يَكتب كوكيز أثناء checkout. مُصنِّف 113 نمطًا في Arqam360 يَتضمّن الأربعة صراحةً؛ تحقّق في نافذة «إدارة التفضيلات» في شريطك أنّها تَظهر تحت «أساسيّة» (لازمة لعمل الدفع). إن ظَهرت تحت «تسويقيّة» أو «تحليلات»، تَواصل مع دعم Arqam360 لتَحديث التصنيف لقالبك المحدّد.
العقبة 3 — انتشار تخزين قالب زد. حين تُغيّر إعدادات الشريط في لوحة Arqam360، يُمكن أن يُؤخّر تخزين واجهة زد التغيير الظاهر بـ 5-10 دقائق. التَحديث القوي (Cmd+Shift+R) عادةً يَتجاوز ذلك. إن كان لمتجرك Cloudflare في الواجهة (بعض تجّار زد الأكبر يَستخدمونها)، امسح تخزين Cloudflare لنطاقك أيضًا.
العقبة 4 — انتشار السكربت يَعتمد على حالة تطبيق زد. إن أَزالت زد مؤقّتًا تطبيق Arqam360 من القائمة لأيّ سبب (نادر، لكن ممكن خلال مراجعات إعادة المتجر)، فإنّ حقن السكربت التلقائي يَتوقّف. الشريط يَبقى يَعمل على الصفحات المُحمَّلة بالفعل، لكنّ زوّارًا جددًا يَرَون واجهة المتجر دون الشريط. راقب زد ← التطبيقات لأيّ تنبيهات تَغيير حالة؛ تَواصل مع دعم Arqam360 إن رأيتها.
العقبة 5 — المتاجر متعدّدة العملات تَحتاج تحقّقًا صريحًا. تَدعم زد العملات المتعدّدة لتجّار الخليج. يَكتشف شريط Arqam360 تركيبة عملة الزائر ولغته بصورة صحيحة، لكنّ المتاجر متعدّدة العملات يَنبغي أن تَختبر الاثنَين: زر بسياق الريال (IP سعودي) ← شريط عربي؛ زر بسياق الدرهم (IP إماراتي) ← شريط عربي مع تأطير UAE PDPA إن فعّلت ذلك. كلا النظامَين يَستخدمان Consent Mode v2؛ الفرق في تأطير نصّ الشريط.
قائمة امتثال PDPL لمتجر زد
وراء الشريط، امتثال PDPL الكامل يَتطلّب قطعًا أكثر. ضع علامة على كلّ بند؛ الفجوات تَعرّض للتدقيق.
- شريط موافقة متوافق مع PDPL مُثبَّت ومُتحقَّق منه عبر الخطوات 1-5
- سياسة خصوصيّة منشورة تُسمّي PDPL وSDAIA صراحةً — تُقدّم زد قالب سياسة يُمكنك تخصيصه تحت الإعدادات ← الصفحات
- قناة طلبات وصول صاحب البيانات (DSAR) منشورة بالتزام بالردّ خلال 30 يومًا
- تعيين مسؤول حماية البيانات (DPO) إن كنت تُعالج بيانات حسّاسة بحجم كبير أو تُراقب الزوّار منهجيًّا
- تَسجيل على المنصّة الوطنيّة لحوكمة البيانات (NDGP) إن كنت كيانًا عامًّا، أو تُعالج بيانات حسّاسة، أو نشاطك الرئيس معالجة بيانات
- تَوثيق نقل البيانات عبر الحدود إن كان أيّ بائع (زد نفسها، Meta، Google، تابي، تمارا، مدى) يُعالج بيانات مقيمين سعوديّين خارج السعوديّة
- تَخزين سجلّات الموافقة بطابع زمني ونطاق لأغراض التدقيق (Arqam360 يُخزّن سجلّات دوّارة 90 يومًا)
- رابط مرئي لواجهة سحب الموافقة في تذييل متجر زد
مولّد سياسات ثنائي اللغة ومجّاني. يغطّي الإفصاحات السبعة الإلزاميّة وفق نظام PDPL.
أنشئ سياستيأسئلة متكرّرة
تَعرض زد خيار إشعار كوكيز أساسي لكنّه انسحابي ولا يُطلق إشارات Google Consent Mode v2. لامتثال PDPL السعودي تَحتاج منصّة CMP معتمدة من Google تَربط GCM v2 صراحةً وتَحتفظ بأثر تدقيق. يُبالغ معظم تجّار زد السعوديّين في تَقدير ما يَفعله الإشعار المدمَج.
بنية زد تَفصل تكامل التطبيق (لوحة التاجر) عن حقن سكربت الواجهة (Snippets) لأسباب أمنيّة وجودة — تُراجع السكربتات بصورة منفصلة للتأكّد من عدم إدخالها انحدارات أداء أو مشكلات أمنيّة عبر قاعدة التجّار. مرّ تطبيق Arqam360 لزد بكلتا المراجعتَين؛ عند الموافقة، يُحقَن السكربت تلقائيًّا عبر كلّ المتاجر التي تَستخدم التطبيق، بلا تَدخّل من التاجر.
عادةً 1-2 دقيقة من النقر على «حفظ» في الخطوة 3. يَنشر نظام Snippet في زد السكربت إلى CDN متجرك. إن لم تَرَه بعد 5 دقائق، تحقّق من لوحة Arqam360 لأيّ تحذيرات «مشكلة اتّصال» (نادر؛ عادةً تَحديث رمز OAuth مؤقّت).
نعم. يَكتشف الشريط لغة الزائر تلقائيًّا ويَخدم العربيّة-RTL أو الإنجليزيّة وفقًا لذلك. يَقرأ تكامل Arqam360 لزد إعدادات اللغة الأساسيّة في متجرك ويَحترم تَجاوزات اللغة لكلّ زائر.
نعم — مُصنِّف 113 نمطًا في Arqam360 يَتضمّن كوكيز تابي وتمارا ومدى (الخصم الوطني السعودي) وApple Pay صراحةً. هذه مُصنَّفة «أساسيّة» (لازمة للدفع) وتَنطلق دون اشتراط موافقة — صحيح تحت استثناء الغرض الأساسي في المادّة 6 من PDPL.
لا أثر ملحوظ. ويدجت Arqam360 يُحمَّل لامتزامن بعد عرض الصفحة — مقاييس أداء واجهة زد لا تَتأثّر. الوزن الإجمالي تحت 30KB مضغوطًا.
يَتوقّف حقن السكربت على واجهة متجرك فورًا (نظام Snippet في زد يُلغي تَسجيل السكربت عند إلغاء تثبيت التطبيق). لا يَرى الزوّار الشريط على الزيارات اللاحقة. سجلّات الموافقة الموجودة في Arqam360 تُحفَظ 90 يومًا لأغراض التدقيق وفق اللائحة التنفيذيّة لـ PDPL. إن أَعدت التثبيت، يَظهر الشريط من جديد خلال دقائق.
ثلاث فحوص: (1) Tag Assistant يُظهِر GCM v2 يَنطلق بصورة صحيحة برفض افتراضي قبل أيّ وسم؛ (2) لسان Network في DevTools على زيارة تصفّح خاص جديدة يُظهِر صفر طلبات متعقّبات قبل النقر على الشريط؛ (3) لوحة Arqam360 تُظهِر تَراكُم سجلّات الموافقة. إن نَجحت الثلاث، فمُدقّق SDAIA الذي يُراجع سجلّ شبكة متجرك مقابل شكوى زائر يَرى ما يَحتاج: لا نشاط متعقّبات قبل الموافقة.
مصادر موثوقة
زد — وثائق المطوّرين الرسميّة Google: دليل تنفيذ Consent Mode v2 نظام PDPL السعودي — النصّ الرسمي (أحكام الموافقة، المادّة 6) SDAIA — لوائح وسياسات حماية البيانات الشخصيّةالخطوات التالية
بمجرّد أن يَعمل شريط PDPL مُتحقَّق منه على متجر زد، إجراءان مُكمِّلان. الأوّل: شغّل فاحص Arqam360 المجّاني على واجهة متجرك لتأكيد عدم انطلاق متعقّبات قبل الموافقة، ولاكتشاف أيّ كوكيز دفع سعوديّة قد يَتعامل معها المُصنِّف بصورة مختلفة عن إعدادك. الثاني: اقرأ مقالة Cluster A المرجعيّة «دليل التاجر السعودي الكامل لـ PDPL 2026» لفهم صورة الامتثال الأوسع وراء الشريط — تَدفّق DSAR، ومعايير تعيين DPO، وخطوات التَسجيل في NDGP. الشريط هو الأساس التقني؛ كلّ شيء آخر انضباط تشغيلي. تجّار زد عادةً مشغّلون بـ GMV أعلى وتكاملات دفع متطوّرة؛ هذا الانضباط التشغيلي هو بالضبط ما يُكافئ امتثال PDPL.
أعد الإعداد في دقائق لا أيام
Arqam360 يتكامل مع Google Consent Mode v2 وGTM وGA4 وبكسلات Meta/TikTok/Snap تلقائيًا.
ابدأ تجربة مجانيةمقالات ذات صلة
ابق على اطّلاع
تصلك نصائح امتثال الخصوصية وتحديثات Arqam360 مباشرةً إلى بريدك.