حماية بيانات الأندية الرياضية في سويسرا (nFADP 2026)
منذ 1 سبتمبر 2023 يعامل قانون حماية البيانات السويسري المنقح البيانات الصحية والبيومترية كبيانات حساسة. ماذا يعني هذا لنماذج الاستقبال وتسجيل الحضور وبيانات الأعضاء في ناد أو استوديو تدريب شخصي، والمواد المهمة، وقائمة تحقق من 10 خطوات.

احصل على خطة تدريب وتغذية مجانية بالذكاء الاصطناعي في 60 ثانية
ماذا يعني قانون حماية البيانات السويسري (nFADP) للأندية الرياضية؟
ينطبق قانون حماية البيانات الفيدرالي المنقح لسويسرا (nFADP، وبالألمانية revDSG أو nDSG) منذ 1 سبتمبر 2023، ويعامل البيانات الصحية والبيانات البيومترية المعرِّفة للشخص كـبيانات شخصية حساسة (FADP، SR 235.1، المادة 5). وبالنسبة لناد رياضي أو مدرب شخصي، يعني ذلك أن استبيانات الإصابات والصحة، وقياسات الجسم المستخدمة لأهداف صحية، والدخول ببصمة الإصبع أو الوجه تحتاج عناية إضافية، وأن الخروقات المتعمدة لواجبات أساسية قد تؤدي إلى غرامات تصل إلى 250,000 فرنك على الفرد المسؤول.
يستعرض باقي هذا المقال المواد المهمة لنشاط اللياقة، وقائمة تحقق يمكن إنجازها خلال بعد ظهيرة واحدة، وما يجب سؤال مزوّد برمجيتك عنه. الحالة حتى أكتوبر 2026.
هذه معلومات عامة، لا استشارة قانونية. لوضعك الخاص، تحقق مع محامي حماية بيانات أو مع المفوض الفيدرالي لحماية البيانات والمعلومات (FDPIC، وبالألمانية EDÖB).
أي بيانات لناد رياضي تُعد حساسة بموجب nFADP؟
بموجب المادة 5 الفقرة ج من FADP، تشمل البيانات الشخصية الحساسة، من بين أمور أخرى، البيانات المتعلقة بالصحة والبيانات البيومترية التي تعرّف شخصًا طبيعيًا بشكل فريد.
لا يسرد القانون أمثلة من اللياقة. وفي قراءتنا، هذه أرجح بيانات الأندية والتدريب التي تقع ضمن الفئة الحساسة:
| البيانات التي تجمعها | الفئة المرجحة | السبب |
|---|---|---|
| الاسم، البريد الإلكتروني، الهاتف، العنوان | بيانات شخصية | تعرّف العضو |
| نوع العضوية، المدفوعات، أوقات تسجيل الحضور | بيانات شخصية | سجلات العقد والحضور |
| الإصابات والأمراض والأدوية في نموذج الاستقبال | حساسة (صحية) | المادة 5 ج: بيانات متعلقة بالصحة |
| الوزن، نسبة الدهون، القياسات المرتبطة بهدف صحي | على الأرجح حساسة (سياق صحي) | يعتمد على السياق والغرض |
| ملاحظات الحمل أو إعادة التأهيل من مدرب شخصي | حساسة (صحية) | معلومات صحية |
| بصمة الإصبع أو التعرف على الوجه عند الباب | حساسة (بيومترية) | بيانات بيومترية تعرّف الشخص بشكل فريد |
| صور التقدم | بيانات شخصية؛ تحقق من السياق | قد تكشف معلومات صحية |
الصفوف الوسطى تحتاج تقديرًا. والنهج البسيط هو معاملة كل بيانات الاستقبال والتقدم كأنها حساسة: فهذا يكلف قليلًا ويزيل الحيرة.
قواعد nFADP الأهم للأندية والمدربين
سبعة أحكام تغطي معظم ما تفعله منشأة لياقة ببيانات الأعضاء يوميًا.
| القاعدة | المادة | ماذا تعني في ناد رياضي |
|---|---|---|
| موافقة صريحة للبيانات الحساسة | المادة 6 الفقرتان 6 و7 من FADP | حين تكون الموافقة لازمة، يجب أن تكون طوعية بعد إبلاغ مناسب، وللبيانات الحساسة يجب أن تكون صريحة |
| واجب الإبلاغ | المادة 19 من FADP | أخبر الأعضاء بما تجمعه ولماذا عند جمعه: بيان خصوصية |
| لا إفصاح عن بيانات حساسة دون مبرر | المادة 30 الفقرة 2 ج من FADP | تسليم بيانات صحية لأطراف ثالثة انتهاك للشخصية ما لم يكن مبررًا |
| حق الوصول | المادة 25 من FADP | يمكن للعضو السؤال عمّا تحتفظ به؛ والرد مستحق عمومًا خلال 30 يومًا |
| خروقات أمن البيانات | المادة 24 من FADP | أبلغ عن الخروقات المحتمل أن تسبب خطرًا مرتفعًا إلى FDPIC في أسرع وقت ممكن |
| المعالجون | المادة 9 من FADP | لا يجوز لمزوّد البرمجية معالجة البيانات إلا بالقدر المسموح لك أنت نفسك به |
| الإفصاح للخارج | المادة 16 من FADP | فقط إلى بلدان ذات حماية كافية (قائمة المجلس الفيدرالي) أو بضمانات مناسبة |
المصدر: FADP على Fedlex (نص بحالته في 1 سبتمبر 2023).
فرق واحد عن اللائحة الأوروبية GDPR يفاجئ الناس. فالقانون السويسري لا يشترط أساسًا قانونيًا لكل نشاط معالجة. المعالجة التي تنتهك شخصية أحدهم تحتاج مبررًا، مثل الموافقة، أو مصلحة خاصة أو عامة راجحة، أو القانون (المادة 31 من FADP). وللبيانات الصحية الحساسة في استبيان، الموافقة الصريحة هي المسار الأنظف.
تقييم الأثر وسجلات المعالجة
يلزم تقييم أثر حماية البيانات (DPIA) حين يُرجَّح أن تؤدي المعالجة إلى خطر مرتفع، وخصوصًا مع معالجة واسعة للبيانات الحساسة (المادة 22 من FADP). واستوديو صغير بعشرات نماذج الاستقبال في وضع مختلف عن سلسلة تنمّط بيانات صحية لآلاف الأعضاء، لكن السؤال يستحق طرحه مرة وتدوين الإجابة.
ولسجل أنشطة المعالجة (المادة 12 من FADP) إعفاء: الشركات التي يقل عدد موظفيها عن 250 والأشخاص الطبيعيون لا يحتاجون الاحتفاظ به، إلا إذا عالجوا بيانات شخصية حساسة على نطاق واسع أو أجروا تنميطًا عالي الخطورة (المادة 24 من لائحة حماية البيانات، DPO، بحالتها في 15 سبتمبر 2024). ويجب توثيق خروقات أمن البيانات والاحتفاظ بالتوثيق لمدة سنتين على الأقل من الإبلاغ (المادة 15 الفقرة 4 من DPO).
الغرامات: من يدفع
تستهدف غرامات nFADP الأفراد، لا الشركة عادة: حتى 250,000 فرنك عن خروقات متعمدة لواجبات الإبلاغ وإتاحة الوصول والعناية الواجبة، مثل الإفصاح عن بيانات للخارج دون استيفاء الشروط أو استخدام معالج دون الضمانات اللازمة (المواد 60 إلى 61 من FADP). وفقط إن كانت الغرامة المحتملة لا تتجاوز 50,000 فرنك وكان تحديد الشخص المسؤول يتطلب جهدًا غير متناسب، يمكن إلزام الشركة بالدفع بدلًا منه (المادة 64 من FADP). وفي ناد صغير، غالبًا ما يكون الشخص المسؤول هو المالك.
إرسال بيانات الأعضاء للخارج، بما في ذلك الولايات المتحدة
معظم برمجيات الأندية والبريد الإلكتروني وأدوات الدفع تخزّن البيانات في مكان ما، وتحدد المادة 16 من FADP ما إذا كان ذلك مسموحًا.
يُسمح بالإفصاح للخارج إلى بلدان يدرجها المجلس الفيدرالي كبلدان ذات حماية كافية، أو بضمانات مناسبة مثل بنود تعاقدية. وبالنسبة للولايات المتحدة، ينطبق إطار حماية البيانات السويسري الأمريكي منذ 15 سبتمبر 2024: يمكن أن تذهب البيانات إلى شركات أمريكية معتمدة دون ضمانات إضافية (المجلس الفيدرالي، 14 أغسطس 2024). وما إذا كان مزوّد معين معتمدًا أمر تتحقق منه لكل مزوّد، لا شيء تفترضه.
يجب أن يسمي بيان خصوصيتك البلدان التي تذهب إليها بيانات الأعضاء. تحقق من هذا على موقعك: فصفحة خصوصية منسوخة من قالب غالبًا لا تذكر شيئًا عن أداة البريد الإلكتروني في الولايات المتحدة أو تطبيق الحجز المستضاف في مكان آخر.
أخطاء شائعة في الأندية واستوديوهات التدريب الشخصي
كثير من المخاطر تكمن في عادات يومية لا في الاختراق.
- نماذج PAR-Q ورقية في ملف مفتوح عند الاستقبال، يمكن لأي شخص خلف المكتب قراءتها.
- ملاحظات صحية في محادثة جماعية بين مدربين، عن ركبة عضو أو دوائه، على هاتف شخصي.
- تسجيل دخول مشترك واحد لبرمجية النادي، بحيث لا يمكنك معرفة من رأى ماذا.
- نماذج استقبال تسأل عن كل شيء، بما في ذلك تشخيصات لا علاقة لها بالتدريب.
- موافقة مخفية في الشروط العامة، ما يجعل من الصعب القول إن الموافقة على البيانات الصحية كانت صريحة.
- لا خطة لطلب وصول، فتمر 30 يومًا بينما يبحث أحدهم في التصديرات وجداول البيانات.
- مدربون سابقون يحتفظون بالوصول إلى ملفات الأعضاء بعد مغادرتهم.
قائمة تحقق nFADP لناد أو مدرب شخصي سويسري
أنجز هذه الخطوات مرة، ثم راجعها كل عام أو عند تغيير برمجيتك.
- ارسم خريطة بياناتك. اسرد ما تجمعه (الاتصال، العقد، المدفوعات، تسجيل الحضور، استقبال صحي، القياسات، الصور، الدخول البيومتري)، وأين يُخزَّن، ومن يصل إليه.
- احذف ما لا تحتاجه. اسأل فقط الأسئلة الصحية التي تغيّر كيف تدرب الشخص.
- احصل على موافقة صريحة للبيانات الصحية ببيان منفصل وواضح في نموذج الاستقبال، لا سطرًا في شروطك.
- انشر بيان خصوصية (المادة 19): من أنت، وماذا تجمع، ولماذا، ومن يستلمه وفي أي بلدان.
- وقّع شروط معالجة مع كل مزوّد يلمس بيانات الأعضاء (البرمجية، البريد الإلكتروني، المدفوعات)، وتحقق من مكان تخزينه.
- حدّد الوصول داخل الفريق. تسجيلات دخول شخصية، وصول حسب الدور حيث تسمح برمجيتك، وإلغاء الوصول في آخر يوم عمل.
- جهّز إجراء خروقات: من يقرر، وكيف تقيّم الخطر، وكيف تبلّغ FDPIC، وأين توثّقه لمدة سنتين.
- جهّز ردًا لطلب الوصول لتتمكن من الرد خلال 30 يومًا.
- راجع DPIA وسجلات المعالجة إن كنت تتعامل مع بيانات صحية على نطاق واسع أو تستخدم دخولًا بيومتريًا.
- حدّد مدد الاحتفاظ ببيانات الأعضاء السابقين الصحية، واحذفها عند انتهاء الغرض.
الخطوات 3 و4 و7 هي حيث تفيد ساعة مع محامٍ، لأن الصياغة مهمة.
أين يتناسب Trainera
Trainera هي البرمجية التي يعيش فيها كثير من هذه البيانات، لكن النادي أو المدرب يبقى المتحكم ويقرر ما يُجمع.
- أنت المتحكم. يقرر النادي (أو المدرب المستقل) أي بيانات أعضاء تُجمع ولماذا، وهو المسؤول عن بيان الخصوصية والموافقة وطلبات الوصول.
- الاستبيانات (نماذج الاستقبال) متضمنة في كل خطة مدرب، بما فيها المجانية. تختار الأسئلة بنفسك، فتستطيع حصر الأسئلة الصحية بما تحتاجه وإضافة بيان موافقتك الخاص.
- تسجيلات الحضور تُسجَّل مع مصدرها (QR، يدوي، بوابة دوارة، تسجيل، دون اتصال). ويعرض تطبيق العضو بطاقة عضوية رقمية برمز QR.
- خطط التدريب والتغذية والتقدم والمحادثة تجتمع في مكان واحد بدل التشتت بين جداول البيانات والهواتف الشخصية، ما يسهّل الرد على طلب وصول.
- ما لا نزعمه: لا يقدّم هذا المقال أي بيان عن مكان استضافة Trainera أو شهاداتها أو امتثالها القانوني. وكما مع أي مزوّد، راجع الشروط ومعلومات الخصوصية بنفسك أو مع محاميك قبل نقل بيانات الأعضاء.
| الخطة (سويسرا) | السعر الشهري | لـ |
|---|---|---|
| Trainer Starter | 19.90 فرنكًا | حتى 10 عملاء |
| Trainer Pro | 49.90 فرنكًا | حتى 30 عميلًا |
| Trainer Business | 99 فرنكًا | حتى 75 عميلًا |
| Gym Core | 129 فرنكًا | لوحة تحكم النادي، باقات، تسجيل حضور QR، 3 مدربين ضمن الخطة |
| Gym White Label / Studio | 239 / 279 فرنكًا | تطبيقات بعلامتك الخاصة؛ وتضيف Studio إضافتي Community Plus وAutomations |
الأسعار من trainera.fit/pricing لسويسرا، أكتوبر 2026؛ والفوترة السنوية تعادل 10 أضعاف السعر الشهري. ولكيفية جمع بيانات تسجيل الحضور، انظر برمجيات تسجيل حضور الأندية والتحكم بالدخول وتسجيل الحضور برمز QR. ونماذج العملاء المحتملين تحمل بيانات شخصية أيضًا: يغطي إدارة العملاء المحتملين للأندية جانب المسار. وللصورة السويسرية الأوسع، اقرأ برمجيات النوادي الرياضية في سويسرا وقواعد عقود عضوية الأندية السويسرية.
ملخصك من صفحة واحدة عن nFADP لفريقك
اطبع هذا وعلّقه حيث يراه المدربون وموظفو الاستقبال.
- البيانات الصحية والبيومترية حساسة: موافقة صريحة، أسئلة قليلة، وصول محدود.
- يمكن للأعضاء السؤال عمّا نحتفظ به: الرد خلال 30 يومًا.
- خرق يُرجَّح أن يسبب خطرًا مرتفعًا: أبلغ المالك فورًا؛ إبلاغ FDPIC في أسرع وقت ممكن؛ وثّقه واحتفظ بالسجل لسنتين.
- لا تفاصيل صحية عن الأعضاء في محادثات خاصة أو على هواتف شخصية.
- بيانات للخارج فقط بحماية كافية أو ضمانات، ومذكورة في بيان الخصوصية.
تريد بيانات الأعضاء ونماذج الاستقبال وتسجيلات الحضور في مكان واحد بدل الملفات والمحادثات؟ تعرّف على كيفية عمل Trainera للأندية.
الأسئلة الشائعة
هل البيانات الصحية حساسة بموجب قانون حماية البيانات السويسري؟
هل تحتاج الأندية سجل أنشطة معالجة في سويسرا؟
كم سرعة يجب أن يرد النادي على طلب الوصول إلى البيانات؟
ما الغرامات بموجب قانون nFADP؟
هل يُسمح بالدخول ببصمة الإصبع في ناد رياضي في سويسرا؟
تابع القراءة
طبّق هذا عمليًا مع Trainera
احصل على خطة تدريب وتغذية مجانية بالذكاء الاصطناعي في 60 ثانية
أكثر من 1800 تمرين، والأجهزة القابلة للارتداء وتتبع التقدم، مجانًا ودون بطاقة. مسح الطعام بالذكاء الاصطناعي متاح مع Premium. تدرّب بمفردك أو مع مدرب معتمد.