انتقل إلى جوهر الإفصاح

مكتبة الإفصاحاتإرشادات عملية لكل إفصاح من إفصاحات التقارير

GRI 418: Customer Privacy·Disclosure GRI 418-1

شكاوى مدعومة بأدلة تتعلق بانتهاك حرمة خصوصية العملاء وفقدان بيانات العملاء

إرشادات عملية لإعداد هذا الإفصاح. استخدم هذه البطاقة لتحديد المعلومات المطلوب إعدادها والتحقق من الادعاءات وتنظيم الأدلة الداعمة. وللاطلاع على المتطلبات الدقيقة، ارجع دائمًا إلى المصدر الرسمي لـ Global Reporting Initiative.

الوضع القانوني

GRI 418: Customer Privacy 2016 remains the applicable published GRI Topic Standard and is effective for reports or other materials published on or after 1 July 2018.

بطاقة النشر

آخر مراجعة في 2026-08-03
RK راجعه Dr Ross KurinkoLinkedIn Strategic ESG Advisor · IFRS S1 & S2 / GRI / ESRS expert GRI Certified Global Trainer · PhD, University of Cambridge · ESG-AI expert 15+ years on FTSE 100 & Fortune Global 500 disclosures Canary Wharf, London مواد تعليمية من LRA · لم تصدرها أو تعتمدها Global Reporting Initiative

المعيار

GRI 418: Customer Privacy

Disclosure GRI 418-1 · 2016

ساري اعتبارًا من

2018-07-01

المصدر الرسمي: فتح ↗

آخر مراجعة

2026-08-03

مواد تعليمية من LRA · لم تصدرها أو تعتمدها Global Reporting Initiative

جوهر الإفصاح

ويقتضي هذا الإفصاح من المنظمة الإبلاغ عن العدد الإجمالي للشكاوى المدعمة بالأدلة فيما يتعلق بانتهاك حرمة خصوصية العملاء، مصنفة على النحو التالي:

الشكاوى الواردة من أطراف خارجية والتي تدعمها المنظمة؛

شكاوى مقدمة من هيئات تنظيمية.

ويتطلب أيضاً العدد الإجمالي للتسربات المحددة أو سرقة أو فقدان بيانات العملاء.

الشكوى المثبتة هي إما بيان خطي مؤهّل من هيئة تنظيمية أو هيئة رسمية مماثلة تحدد خرقاً أو شكوى مقدّمة إلى المنظمة اعترفت المنظمة بأنها مشروعة.

وتعد حالات الشكاوى وحوادث البيانات المتعلقة بالزبائن تدابير منفصلة، ولا يلزم أن تسفر حادثة البيانات عن شكوى، ويمكن أن تسفر حادثة بيانات واحدة عن عدة شكاوى.

وإذا لم يتم تحديد أي شكاوى مدعومة بالأدلة، فإن بيان موجز كاف، ويجب على المنظمة أن تبلغ عن أي تسريبات محددة أو سرقة أو خسائر في بيانات العملاء.

ويجب على المنظمة أيضا أن تبين ما إذا كان عدد كبير من الانتهاكات المبلغ عنها يتعلق بأحداث في السنوات السابقة.

ويمكن للسياسات، وضوابط أمن الفضاء الحاسوبي، وإحصاءات المتاجرين المتضررين، والخسائر المالية، وإجراءات الإصلاح أن توفر سياقا إضافيا، ولكنها لا تحل محل المعلومات المطلوبة.

تدعم هذه المواد التعليمية من LRA إعداد الإفصاح. وللاطلاع على المتطلبات الدقيقة، ارجع دائمًا إلى المصدر الرسمي لـ Global Reporting Initiative.

قبل أن تبدأ

قبل أن تبدأ

قائمة تحقق موجزة قبل إعداد هذا الإفصاح — ضع علامة أمام كل بند بمجرد الانتهاء منه.

الإعداد

المعلومات الأساسية المطلوب إعدادها

حقل الإعداد ما يجب تسجيله إشارة إلى الدليل الجهة المسؤولة
الشكاوى المقدمة من الخارج والتي تدعمها المنظمة الشكاوى المتعلقة بانتهاكات خصوصية العملاء المقدمة من أطراف خارجية واعترفت بأنها مشروعة. سجل الشكاوى ونتائج التحقيق وقرار الإثبات. الخصوصية/شكاوى العملاء/القانون
الشكاوى المقدمة من الهيئات التنظيمية تقديم شكاوى أو بيانات خطية مؤهلة من المنظمين أو من الهيئات الرسمية المماثلة تحدد المخالفات المتعلقة بملكية العملاء. (ج) المراسلات التنظيمية، والقرارات، والاستعراض القانوني. الخصوصية/الشؤون التنظيمية/الشؤون القانونية
مجموع الشكاوى المدعمة بالأدلة ويعاد تسوية مجموع الفئتين المتعلقتين بمصدري الشكاوى. مراقبة حسابات الشكاوى وفحص مزدوج الإبلاغ عن الاستدامة
التسربات المحددة للبيانات المتعلقة بالعملاء والسرقات والخسائر مجموع عدد الأحداث المحددة الفريدة التي تتضمن بيانات العملاء. سجل الحوادث المتعلقة بالخصوصية والأمن، ونتائج الطب الشرعي وسجلات الخرق. أمن المعلومات/الخصوصية
السكان المتعاملون التأكيد على أن المستهلكين وزبائن ثنائي الفينيل متعدد البروم المعنيين مشمولون. تصنيف البيانات ورسم خرائط النظم الخاصة بالعملاء. الخصوصية/إدارة البيانات
الاتصال بالسنوات السابقة وسواء تعلق عدد كبير من الانتهاكات المبلغ عنها بأحداث في السنوات السابقة. مواعيد الحدث والشكوى وتحديد الهوية وحلها. الخصوصية/القانونية
بيان الشكاوى صفر بيان موجز لم يتم فيه تحديد أي شكاوى مثبتة. البحث الكامل عن الشكاوى والتوقيع. الخصوصية/الامتثال
المنهجية والاستبعادات وحدات العد، وتواريخ الإبلاغ، والازدواجية، والبيانات غير المتعلقة بالمتهمين، وأسباب الإغفال. (ب) ورقة منهجية وسجل استثناء. الإبلاغ عن الاستدامة
+ إظهار العناصر الفرعية لـ GRI 418-1 (قائمة عمل LRA)

كيفية إعداده

تأكد من GRI الإبلاغ عن الحدود.
تطبيق التعاريف الرسمية لخصوصية العملاء، وإخلال خصوصية العملاء، وتقديم شكوى مثبتة.
تحديد السكان ذوي الصلة من المستهلكين ومن الفئة " B2B "
:: توحيد الشكاوى التي يحتمل أن تكون ذات صلة من خدمات العملاء والخصوصية والنظم القانونية والتنظيمية.
الشكاوى المقدمة من أطراف خارجية منفصلة من الشكاوى المقدمة من الهيئات التنظيمية.
التأكيد على أن الشكاوى المقدمة من أطراف خارجية تعتبر مشروعة.
التأكد من أن الاتصالات التنظيمية تفي بتعريف الشكاوى المدعمة بالأدلة.
:: توحيد حالات التسرب والسرقة والخسائر المتعلقة ببيانات العملاء من سجلات الخصوصية والأمن والمخاطر التشغيلية والأطراف الثالثة.
إزالة الشكاوى المكررة وحوادث البيانات المكررة.
الحفاظ على الشكاوى وحوادث البيانات كعد منفصل للسكان.
حساب مجموعي الشكاوى.
حساب العدد الإجمالي للتسربات المحددة في البيانات المتعلقة بالعملاء والسرقات والخسائر.
وتواريخ الاستعراض وتحديد الهوية لتحديد ما إذا كان عدد كبير من الانتهاكات يتصل بالسنوات السابقة.
إعداد بيان عدم تقديم الشكاوى عند الاقتضاء.
إعادة مطابقة كل رقم منشور للسجلات الخاضعة للرقابة.
تطبيق سبب للإغفال حيثما لا يمكن الإبلاغ عن المعلومات المطلوبة.
التحقق من صحة الإفصاح ضد GRI 418-1)أ( - )ج( وشرط التجميع 2.1.

اطلب البيانات

طلب أدلة الإفصاح

حوّل الإفصاح إلى سؤال عمل داخلي، ثم كيّفه بما يتوافق مع مصطلحات مؤسستك.

يرجى تقديم GRI 418-1 تشمل سجلات الشكاوى والبيانات المتعلقة بالزبائن بالنسبة لكل شكوى: الهوية الخاضعة للرقابة؛ والتاريخ المستلم؛ والمصدر - خارج الطرف أو الهيئة التنظيمية؛ ونوع المشتكي؛ وفئة العملاء المعنيين؛ ومسألة الخصوصية؛ والقانون المنطبق أو المعيار الطوعي؛ وحالة الإثبات؛ والأساس للاعتراف بالشكوى باعتبارها مشروعة؛ وتاريخ الحدث الأساسي؛ وتصنيف فترة الإبلاغ؛ والإشارة المرجعية إلى كل حالة من حالات فقدان البيانات؛ والاشتراك مع العملاء في الحالات المشمولة بالبيانات؛

إستخدم دور المنظمة وأسماء الوثائق، لكن حافظ على التعريف. GRI الشروط والنطاق الوارد وصفه أعلاه.

طلب أفضل

يرجى تقديم GRI 418-1 تشمل سجلات الشكاوى والبيانات المتعلقة بالزبائن بالنسبة لكل شكوى: الهوية الخاضعة للرقابة؛ والتاريخ المستلم؛ والمصدر - خارج الطرف أو الهيئة التنظيمية؛ ونوع المشتكي؛ وفئة العملاء المعنيين؛ ومسألة الخصوصية؛ والقانون المنطبق أو المعيار الطوعي؛ وحالة الإثبات؛ والأساس للاعتراف بالشكوى باعتبارها مشروعة؛ وتاريخ الحدث الأساسي؛ وتصنيف فترة الإبلاغ؛ والإشارة المرجعية إلى كل حالة من حالات فقدان البيانات؛ والاشتراك مع العملاء في الحالات المشمولة بالبيانات؛

صُغ إفصاحك

ملاحظات تحوّل البيانات إلى إفصاح

نماذج تدريبية من LRA — كيّفها بما يناسب مؤسستك وتحقّق من المصدر الرسمي قبل الاعتماد.

ملاحظة منهجية

تم تحديد الشكاوى المقدمة بأدلة باستخدام GRI التعريف - تعد الشكاوى المقدمة من الأطراف الخارجية عندما تعترف المنظمة بأنها مشروعة، وقد تم تحديد شكاوى الهيئات التنظيمية بصورة منفصلة، وتُعتبر التسربات والسرقات والخسائر من الحوادث الفريدة من نوعها.

ملاحظة سياقية

إبقوا إلزاميين GRI الاحتياجات، GRI توصيات إضافية LRA الضوابط المميزة بشكل واضح. GRI 1 ولا يمكن الإبلاغ عن سبب الإغفال عند الاقتضاء.

مركز التنزيلات

أدوات ونماذج الإعداد

أدوات إعداد مهنية لـ GRI 418-1 — مجانًا عبر التحقق بالبريد الإلكتروني. أدخل الرمز مرة واحدة واستخدم التنزيلات وروابط التقارير وLRA AI Assistant لمدة 24 ساعة.

مجاني · الوصول عبر البريد

الجاهزية للتحقق

لكل ادعاء، تحقّق من الأدلة

الادعاء المخاطر الأدلة الواجب فحصها
لقد طبقنا GRI تعريف شكوى مثبتة.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
لقد طبقنا GRI تعريف لخرق خصوصية العملاءولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
ويشمل عدد الزبائن المستهلكين ذوي الصلة وزبائن ثنائي الفينيل متعدد البروم.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
ولم تدرج تلقائياً المسائل المتعلقة بالخصوصية بين الموظفين والموردين فقط.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
وقد أُبلغ عن شكاوى خارجية منفصلة عن شكاوى الهيئات التنظيمية.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
واعترفت المنظمة بأن كل شكوى من الخارج تعد مشروعة.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
وكل شكوى مقدمة من هيئات تنظيمية مدعومة ببيان أو شكوى خطية مؤهلة.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
ولم تصنف الاستفسارات وطلبات المعلومات تلقائياً على أنها شكاوى.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
ولم تُستخدم مواضيع الشكاوى كبديل لفئة المصادر المطلوبة.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
وأزيلت سجلات الشكاوى المكررة المقدمة عبر عدة قنوات.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
ويتضمن مجموع البيانات المتعلقة بالزبائن عمليات تسريب أو سرقة أو خسائر محددة بدلا من جميع حوادث الأمن السيبراني.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
كل حادث من حوادث العملاء تتضمن بيانات عن العملاءولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
وحُسبت حوادث البيانات المتعلقة بالزبائن بمعزل عن الشكاوى.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
ولم يُحسب الزبائن المتضررون والسجلات وخطابات الإخطار كأحد الحوادث.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
ولم يُحسب مرة أخرى حدث واحد مصنف على أنه تسرب أو خسارة.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
وقد جرى تقييم الحوادث التي تنطوي على مجهزين من أطراف ثالثة بصورة متسقة في إطار منهجية الإبلاغ.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
وتستخدم الشكاوى وحوادث البيانات قواعد موثقة تتعلق بفترة الإبلاغ.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
ويُحتفظ بالتاريخ الأساسي للحدث وتحديده أو إثباته.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
وقيّمنا ما إذا كان عدد كبير من الانتهاكات المبلغ عنها يتعلق بأحداث السنوات السابقة.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
ولم نستبدل مؤشر السنوات السابقة بعتبة مئوية غير مدعومة.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
وفي الحالات التي لم يتم فيها تحديد أي شكاوى مدعومة بالأدلة، فإن البيان الصفري مدعوم بتفتيش كامل.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
ولم يتسبب بيان عدم تقديم الشكاوى في إغفال حوادث البيانات المتعلقة بالزبائن.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
وجميع التهم أرقام كاملة تماما ولم تكن مقدرة أو مقسمة.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
ويعادل العدد المنشور سجلات الشكاوى والحوادث الخاضعة للرقابة.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.
معالجة أي معلومات مطلوبة غير متاحة عن طريق التطبيق GRI متطلبات سبب الانبعاثات.ولا يدعم الرد المنشور هذا التحقق من الضمانات الذي خضعت لاستعراض بشري.تتبع البيان إلى السجلات المعتمدة الحالية والسجلات الرسمية IFRS المصدر.

حزمة الأدلة المطلوب إعدادها

الثغرات الشائعة في التقارير

ولا يتم الإبلاغ عن الفئتين المطلوبتين من مصادر الشكاوى بصورة منفصلة.
وتُستخدم مواضيع الشكاوى بدلاً من الفئات الخارجية والهيئات التنظيمية.
ولا يُبلَّغ إلا عن الشكاوى الواردة من العملاء.
وتُحذف الشكاوى المتعلقة بالهيئات التنظيمية.
وتُحسب الاستفسارات المتعلقة بالتنظيم تلقائياً كشكاوى.
وتُحسب الشكاوى المقدمة من الأطراف الخارجية قبل الاعتراف بها باعتبارها مشروعة.
وتُعالج الشكاوى المدعمة جزئياً بطريقة غير متسقة.
والعدد الإجمالي للتسربات المحددة، والسرقات أو الخسائر في بيانات العملاء مفقود.
وتُعرض جميع حوادث الأمن السيبراني على أنها حوادث تتعلق ببيانات العملاء.
وتشمل هذه الحوادث حوادث البيانات المتعلقة بالموظفين.
ويحسب الزبائن أو السجلات المؤثرة بدلا من الأحداث.
وتُغفل حوادث البيانات بسبب عدم تلقي أي شكوى.
وتُجمع الشكاوى وحوادث البيانات إلى مجموع واحد.
ويحسب حدث بيانات واحد عدة مرات على أنه تسرب وسرقة وفقدان.
ويُستخدم بيان بعدم تقديم الشكاوى كما لو كان يعني أيضاً عدم حدوث أي حوادث بيانات.
ويفيد التقرير بأنه لم يتم تلقي أي شكاوى بدلاً من تحديد الشكاوى المدعمة بالأدلة.
بيانات العملاء B2B مستبعدة.
وتُحذف حوادث المعالجين من طرف ثالث دون منهجية.
الكشف عن نسبة مئوية من السنة السابقة دون معالجة GRI عدد كبير من الاحتياجات.
ولا يُشار إلى وجود صلة كبيرة بأحداث السنة السابقة.
وتُقدَّر حالات الشكاوى وحوادث الحوادث أو تُجمَّع.
ولا يمكن التوفيق بين الأرقام المنشورة وسجلات المصدر.

أمثلة

أمثلة توضيحية

أمثلة اصطناعية من إعداد LRA — ليست مقتبسة من تقرير شركة ولا من نص أي معيار.

المثال التوضيحي 1

المثال الاصطناعي - مصرف التجزئة 2026وقد أثبت البنك أن تسعة شكاوى وردت من أطراف خارجية؛ ووردت شكوى واحدة من هيئة تنظيمية؛ وتم تحديد خمس حالات تسرب أو سرقة أو فقدان بيانات العملاء، وستة من الشكاوى العشرة المدعمة بالأدلة المتعلقة بانتهاك حرمة خصوصية واحدة حدثت في الفترة المشمولة بالتقرير السابق، ولذلك خلص البنك إلى أن عددا كبيرا من الانتهاكات المبلغ عنها تتصل بأحداث السنوات السابقة.

Synthetic LRA توضيح، إستبدل كلّ رقم وحقيقة بأدلة المنظمة المبلّغة.

المثال التوضيحي 2

وورد مثال مركب - خدمات الرعاية الصحية - سبعة شكاوى من الخارج تتعلق بمناولة بيانات المرضى - ولم يُعترف بأي منها باعتبارها مشروعة بعد التحقيق، ولم ترد أي شكاوى من الهيئات التنظيمية، ولذلك لم تحدد المنظمة أي شكاوى مدعومة بالأدلة، وفصلا عن ذلك، حُدِّدت خسارتان من بيانات العملاء وأُبلغ عنهما تحت الإفصاح 418-1(b).

Synthetic LRA توضيح، إستبدل كلّ رقم وحقيقة بأدلة المنظمة المبلّغة.

المثال التوضيحي 3

- المعاملة التوضيحية - أصدرت هيئة حماية البيانات، وهي هيئة تنظيمية، بيانا خطيا يحدد خرق خصوصية العملاء، وقد أُبلغ عن الشكوى في فئة الهيئات التنظيمية دون انتظار أن تضع المنظمة علامة عليها على النحو المدعم به.

Synthetic LRA توضيح، إستبدل كلّ رقم وحقيقة بأدلة المنظمة المبلّغة.

المثال التوضيحي 4

العلاج المضلل - حادث واحد، عدد من الشكاوى 14 شكاوى العملاء المدعمة بأدلة منفصلة. 14 الشكاوى المقدمة 418-1(أ) وتسرب البيانات في إطار 418-1(b).

Synthetic LRA توضيح، إستبدل كلّ رقم وحقيقة بأدلة المنظمة المبلّغة.

تقارير الشركات

كيف تُفصح الشركات عن GRI 418-1 عمليًا

أمثلة على ممارسات إفصاح كاملة وجزئية. هذه تحليلات قائمة على الأدلة، وليست نماذج جاهزة للنسخ.

تقارير منشورة حقيقية
Transportadora de Gas Internacional S.A. E.S.P.
النفط والغاز · كولومبيا · 2025
قارن جنبًا إلى جنب ←

نتيجة المراجعة

تقرير الاستدامة المتكاملة TGI 2025 يحتوي على مخصص GRI 418-1 الجدول الذي يتبع الهيكل المطلوب:

  • الشكاوى الواردة من أطراف خارجية والتي تدعمها المنظمة
  • الشكاوى المقدمة من السلطات التنظيمية
  • التسربات المحددة أو سرقة أو فقدان بيانات العملاء
عرض المراجعة الكاملة إخفاء المراجعة الكاملة

ملاحظة مراجعة من LRA

وينبغي أن تكون البطاقة الحالية كما يلي:

  • استخدام الموضوع GRI 418-1 جدول على الصفحة 158 كدليل رئيسي
  • حاضر بالضبط 2025 القيم لجميع الصفوف الثلاثة المطلوبة
  • التمييز بين قيم السنة الحالية والأرقام المقارنة
  • إزالة 202 الأنشطة المتعلقة بالأخلاقيات والامتثال GRI 418-1 التقييم
  • إزالة النطاق 3 الفئة 4 الانبعاثات
  • :: إزالة المعلومات عن المغازلة والهروب من الانبعاثات، والهواء، والمصدر النابع من المعلومات
  • تقييم ما إذا كان التقرير يشير إلى وجود صلة جوهرية بأحداث السنة السابقة
  • تصنيف الإفصاح استناداً فقط إلى صفائح الشكاوى المتعلقة بالخصوصية والبيانات المتعلقة بالعملاء

فجوة في الإفصاح

ويبيّن مقتطف التقرير المطلوب GRI فئات ونتائج حادث غير ناتجة عن بيانات زبونية غير زراعية؛ ولا تسهم البيانات غير المتصلة بالانبعاثات وامتثالية في الكشف عن البيانات 418-1.

الخلاصة

ويحدد مقتطف البحث في التقرير الرسمي الصفوف الخارجية والجهة التنظيمية والبيانات المتعلقة بالزبائن.

O-Bank Co., Ltd.
المصارف/المالية/التأمين · تايوان · 2024
قارن جنبًا إلى جنب ←

نتيجة المراجعة

ويتضمن تقرير أو - بانك معلومات تحتاج إلى المصالحة.

عرض المراجعة الكاملة إخفاء المراجعة الكاملة

التقييم

The GRI وينص الفرع المتعلق بالمحتوى على أنه لم ترد أي شكاوى مدعومة بالأدلة بشأن انتهاك خصوصية العملاء أو فقدان بيانات العملاء، وفي مكان آخر، يكشف التقرير عن إخلالين بالبيانات ويذكر أن: 100% وكانت انتهاكات البيانات الشخصية تؤثر على أصحاب الحسابات.

ملاحظة مراجعة من LRA

ينبغي أن تكون البطاقة:

  • الإبقاء على بيان الشكاوى المدعمة بأدلة صفرية بشأن الكشف عن المعلومات 418-1(أ) رهناً بالتحقق من الفئتين المطلوبتين من فئات مصادر الشكاوى
  • عدم معالجة بيان الشكاوى الصفرية تلقائياً كأحد حوادث البيانات المتعلقة بالزبائن
  • تحديد ما إذا كانت الخروقات من البيانات الشخصية هي تسرب أو سرقة أو فقدان بيانات العملاء في إطار GRI 418-1(b)
  • صفحات 311 و 313
  • الإبلاغ عن حادث البيانات المتعلقة بالزبائن
  • الاحتفاظ بحاملي الحسابات المتضررين فقط كسياق تكميلي
  • إزالة عدم وجود خسائر قانونية نقدية كثغرة
  • تصنيف الكشف على أنه غير متسق داخليا أو يتطلب المصالحة إلى أن يتم حل سجلي الخرقين

الخلاصة

الحالي LRA وتسجل البطاقة نفسها كل من البيان الصفري وخرقي البيانات الشخصية، ولكنها تركز بشكل غير صحيح على الخسائر النقدية.

First Financial Holding Co., Ltd.
المصارف/المالية/التأمين · تايوان · 2024
قارن جنبًا إلى جنب ←

نتيجة المراجعة

الحيازة المالية الأولى 2024 تقرير الاستدامة يقدم معلومات كمية ذات صلة GRI 418-1.

عرض المراجعة الكاملة إخفاء المراجعة الكاملة

التقييم

ويحدد التقرير اختراقا واحدا للبيانات، ويشير إلى أنه كان خرقا للبيانات الشخصية والتقارير 592 أصحاب حسابات متأثرون، كما يتضمن التقرير GRI 418-1 جدول مع قيم عددية من الشكاوى والبيانات المتعلقة بالعملاء.

ملاحظة مراجعة من LRA

ينبغي أن تكون البطاقة:

  • تقرير الاستخدام 232 كمصدر رئيسي GRI 418-1 الأرقام المتعلقة بالشكاوى والبيانات المتعلقة بالعملاء
  • التحقق من أن الشكاوى المقدمة من أطراف خارجية ومن الهيئات التنظيمية مبينة بصورة منفصلة
  • الصفحات المستخدمة 218 و 226 فقط كسياق داعم لإخلال البيانات وإحصاءات الحسابات المتأثرة
  • الإبلاغ عن حادثة بيانات محددة فقط إذا كانت الحادثة تفي بتعريف التسرب أو السرقة أو الخسارة المستخدم GRI 418-1(b)
  • الاحتفاظ 592 أصحاب حسابات متأثرون بوصفهم سياقا تكميليا
  • إزالة الخسائر المالية من الدعاوى القضائية التي تتجاوز الحدود الوطنية$5 مليون
  • إزالة مناقشة الإبلاغ عن المخالفات
  • إزالة المعلومات المتعلقة بفئة الموردين
  • تصنيف التقرير على أساس الدقة GRI 418-1 الجدول وتسويتها للخرق المبلغ عنه

الخلاصة

ويرسم مصدر التقرير الرسمي خرائط لأمن المعلومات وحماية الخصوصية GRI 418-1في حين أن البطاقة الحالية تقدم معلومات غير ذات صلة بالمنازعات، وتصفير المخالفات، والموردين.

قارن جنبًا إلى جنب ←

✓ مساعد LRA الذكي · بإشراف بشري
Dr Ross Kurinko

اسأل مساعد Study Studio الذكي عن هذا الإفصاح

احصل على إجابات عملية تناسب سياق إعداد تقاريرك. أول إجابتين مجانيتان — أكّد بريدك الإلكتروني للمتابعة بلا حدود لمدة 24 ساعة.

جرّب كيف أُعِدّ GRI 418-1؟ ما البيانات التي يلزم جمعها؟ أين أجد مثالًا من تقرير حقيقي؟ ما الأخطاء التي ينبغي تجنبها؟
2 من الإجابات المجانية

مراجع الإطار

متطلبات GRI ذات الصلة والإفصاحات المرتبطة

المراجع المتاحة للإطار والإفصاحات القريبة ذات الصلة بإعداد هذا المتطلب.

GRI

GRI 418-1

ضمن GRI 418: Customer Privacy

افتح المصدر الرسمي ←

ذات صلة واستكشاف

المزيد في GRI 418 ← تصفّح الفهرس الكامل ← الصفحة الرئيسية لمكتبة الإفصاحات ← ابحث في جميع الإفصاحات ←

تعمّق · GRI 418-1

تعلّم إعداد هذا الإفصاح من البداية إلى النهاية

This guide covers the two required complaint categories, the total number of identified customer-data leaks, thefts or losses, the conditional zero statement and the preceding-years compilation requirement.

Available as Guided Flex, Live Cohort, 1:1 Expert Mentorship or Corporate Programme.

Explore GRI training (ESRS bundle) →
كيف بُنيت هذه المكتبة 1211 تقريرًا منشورًا مفهرسًا 315012 صفحة باستشهادات على مستوى الصفحة 272 بطاقة إفصاح من إعداد ممارسين
/ar/knowledge-hub/disclosure-cards/gri-418-1/