# حماية بيانات الأندية الرياضية في سويسرا (nFADP 2026)

> منذ 1 سبتمبر 2023 يعامل قانون حماية البيانات السويسري المنقح البيانات الصحية والبيومترية كبيانات حساسة. ماذا يعني هذا لنماذج الاستقبال وتسجيل الحضور وبيانات الأعضاء في ناد أو استوديو تدريب شخصي، والمواد المهمة، وقائمة تحقق من 10 خطوات.

*Author: Trainera Team  |  Published: 2026-10-11  |  Reading time: 8 min*

## ماذا يعني قانون حماية البيانات السويسري (nFADP) للأندية الرياضية؟

ينطبق قانون حماية البيانات الفيدرالي المنقح لسويسرا (nFADP، وبالألمانية revDSG أو nDSG) منذ **1 سبتمبر 2023**، ويعامل البيانات الصحية والبيانات البيومترية المعرِّفة للشخص كـ**بيانات شخصية حساسة** ([FADP، SR 235.1، المادة 5](https://www.fedlex.admin.ch/eli/cc/2022/491/de)). وبالنسبة لناد رياضي أو مدرب شخصي، يعني ذلك أن استبيانات الإصابات والصحة، وقياسات الجسم المستخدمة لأهداف صحية، والدخول ببصمة الإصبع أو الوجه تحتاج عناية إضافية، وأن الخروقات المتعمدة لواجبات أساسية قد تؤدي إلى غرامات تصل إلى **250,000 فرنك** على الفرد المسؤول.

يستعرض باقي هذا المقال المواد المهمة لنشاط اللياقة، وقائمة تحقق يمكن إنجازها خلال بعد ظهيرة واحدة، وما يجب سؤال مزوّد برمجيتك عنه. الحالة حتى أكتوبر 2026.

هذه معلومات عامة، لا استشارة قانونية. لوضعك الخاص، تحقق مع محامي حماية بيانات أو مع المفوض الفيدرالي لحماية البيانات والمعلومات (FDPIC، وبالألمانية EDÖB).

## أي بيانات لناد رياضي تُعد حساسة بموجب nFADP؟

بموجب المادة 5 الفقرة ج من FADP، تشمل البيانات الشخصية الحساسة، من بين أمور أخرى، البيانات المتعلقة بالصحة والبيانات البيومترية التي تعرّف شخصًا طبيعيًا بشكل فريد.

لا يسرد القانون أمثلة من اللياقة. وفي قراءتنا، هذه أرجح بيانات الأندية والتدريب التي تقع ضمن الفئة الحساسة:

| البيانات التي تجمعها                           | الفئة المرجحة                | السبب                                 |
| ---------------------------------------------- | ---------------------------- | ------------------------------------- |
| الاسم، البريد الإلكتروني، الهاتف، العنوان      | بيانات شخصية                 | تعرّف العضو                           |
| نوع العضوية، المدفوعات، أوقات تسجيل الحضور     | بيانات شخصية                 | سجلات العقد والحضور                   |
| الإصابات والأمراض والأدوية في نموذج الاستقبال  | حساسة (صحية)                 | المادة 5 ج: بيانات متعلقة بالصحة      |
| الوزن، نسبة الدهون، القياسات المرتبطة بهدف صحي | على الأرجح حساسة (سياق صحي)  | يعتمد على السياق والغرض               |
| ملاحظات الحمل أو إعادة التأهيل من مدرب شخصي    | حساسة (صحية)                 | معلومات صحية                          |
| بصمة الإصبع أو التعرف على الوجه عند الباب      | حساسة (بيومترية)             | بيانات بيومترية تعرّف الشخص بشكل فريد |
| صور التقدم                                     | بيانات شخصية؛ تحقق من السياق | قد تكشف معلومات صحية                  |

الصفوف الوسطى تحتاج تقديرًا. والنهج البسيط هو معاملة كل بيانات الاستقبال والتقدم كأنها حساسة: فهذا يكلف قليلًا ويزيل الحيرة.

## قواعد nFADP الأهم للأندية والمدربين

سبعة أحكام تغطي معظم ما تفعله منشأة لياقة ببيانات الأعضاء يوميًا.

| القاعدة                           | المادة                         | ماذا تعني في ناد رياضي                                                                          |
| --------------------------------- | ------------------------------ | ----------------------------------------------------------------------------------------------- |
| موافقة صريحة للبيانات الحساسة     | المادة 6 الفقرتان 6 و7 من FADP | حين تكون الموافقة لازمة، يجب أن تكون طوعية بعد إبلاغ مناسب، وللبيانات الحساسة يجب أن تكون صريحة |
| واجب الإبلاغ                      | المادة 19 من FADP              | أخبر الأعضاء بما تجمعه ولماذا عند جمعه: بيان خصوصية                                             |
| لا إفصاح عن بيانات حساسة دون مبرر | المادة 30 الفقرة 2 ج من FADP   | تسليم بيانات صحية لأطراف ثالثة انتهاك للشخصية ما لم يكن مبررًا                                  |
| حق الوصول                         | المادة 25 من FADP              | يمكن للعضو السؤال عمّا تحتفظ به؛ والرد مستحق عمومًا خلال 30 يومًا                               |
| خروقات أمن البيانات               | المادة 24 من FADP              | أبلغ عن الخروقات المحتمل أن تسبب خطرًا مرتفعًا إلى FDPIC في أسرع وقت ممكن                       |
| المعالجون                         | المادة 9 من FADP               | لا يجوز لمزوّد البرمجية معالجة البيانات إلا بالقدر المسموح لك أنت نفسك به                       |
| الإفصاح للخارج                    | المادة 16 من FADP              | فقط إلى بلدان ذات حماية كافية (قائمة المجلس الفيدرالي) أو بضمانات مناسبة                        |

المصدر: [FADP على Fedlex](https://www.fedlex.admin.ch/eli/cc/2022/491/de) (نص بحالته في 1 سبتمبر 2023).

فرق واحد عن اللائحة الأوروبية GDPR يفاجئ الناس. فالقانون السويسري لا يشترط أساسًا قانونيًا لكل نشاط معالجة. المعالجة التي تنتهك شخصية أحدهم تحتاج مبررًا، مثل الموافقة، أو مصلحة خاصة أو عامة راجحة، أو القانون (المادة 31 من FADP). وللبيانات الصحية الحساسة في استبيان، الموافقة الصريحة هي المسار الأنظف.

### تقييم الأثر وسجلات المعالجة

يلزم تقييم أثر حماية البيانات (DPIA) حين يُرجَّح أن تؤدي المعالجة إلى خطر مرتفع، وخصوصًا مع معالجة واسعة للبيانات الحساسة (المادة 22 من FADP). واستوديو صغير بعشرات نماذج الاستقبال في وضع مختلف عن سلسلة تنمّط بيانات صحية لآلاف الأعضاء، لكن السؤال يستحق طرحه مرة وتدوين الإجابة.

ولسجل أنشطة المعالجة (المادة 12 من FADP) إعفاء: الشركات التي يقل عدد موظفيها عن 250 والأشخاص الطبيعيون لا يحتاجون الاحتفاظ به، **إلا** إذا عالجوا بيانات شخصية حساسة على نطاق واسع أو أجروا تنميطًا عالي الخطورة (المادة 24 من [لائحة حماية البيانات، DPO](https://www.fedlex.admin.ch/eli/cc/2022/568/de)، بحالتها في 15 سبتمبر 2024). ويجب توثيق خروقات أمن البيانات والاحتفاظ بالتوثيق لمدة سنتين على الأقل من الإبلاغ (المادة 15 الفقرة 4 من DPO).

### الغرامات: من يدفع

تستهدف غرامات nFADP **الأفراد**، لا الشركة عادة: حتى 250,000 فرنك عن خروقات متعمدة لواجبات الإبلاغ وإتاحة الوصول والعناية الواجبة، مثل الإفصاح عن بيانات للخارج دون استيفاء الشروط أو استخدام معالج دون الضمانات اللازمة (المواد 60 إلى 61 من FADP). وفقط إن كانت الغرامة المحتملة لا تتجاوز 50,000 فرنك وكان تحديد الشخص المسؤول يتطلب جهدًا غير متناسب، يمكن إلزام الشركة بالدفع بدلًا منه (المادة 64 من FADP). وفي ناد صغير، غالبًا ما يكون الشخص المسؤول هو المالك.

## إرسال بيانات الأعضاء للخارج، بما في ذلك الولايات المتحدة

معظم برمجيات الأندية والبريد الإلكتروني وأدوات الدفع تخزّن البيانات في مكان ما، وتحدد المادة 16 من FADP ما إذا كان ذلك مسموحًا.

يُسمح بالإفصاح للخارج إلى بلدان يدرجها المجلس الفيدرالي كبلدان ذات حماية كافية، أو بضمانات مناسبة مثل بنود تعاقدية. وبالنسبة للولايات المتحدة، ينطبق إطار حماية البيانات السويسري الأمريكي منذ **15 سبتمبر 2024**: يمكن أن تذهب البيانات إلى شركات أمريكية معتمدة دون ضمانات إضافية ([المجلس الفيدرالي، 14 أغسطس 2024](https://www.admin.ch/gov/de/start/dokumentation/medienmitteilungen/bundesrat.msg-id-102054.html)). وما إذا كان مزوّد معين معتمدًا أمر تتحقق منه لكل مزوّد، لا شيء تفترضه.

يجب أن يسمي بيان خصوصيتك البلدان التي تذهب إليها بيانات الأعضاء. تحقق من هذا على موقعك: فصفحة خصوصية منسوخة من قالب غالبًا لا تذكر شيئًا عن أداة البريد الإلكتروني في الولايات المتحدة أو تطبيق الحجز المستضاف في مكان آخر.

## أخطاء شائعة في الأندية واستوديوهات التدريب الشخصي

كثير من المخاطر تكمن في عادات يومية لا في الاختراق.

* **نماذج PAR-Q ورقية في ملف مفتوح** عند الاستقبال، يمكن لأي شخص خلف المكتب قراءتها.
* **ملاحظات صحية في محادثة جماعية** بين مدربين، عن ركبة عضو أو دوائه، على هاتف شخصي.
* **تسجيل دخول مشترك واحد** لبرمجية النادي، بحيث لا يمكنك معرفة من رأى ماذا.
* **نماذج استقبال تسأل عن كل شيء**، بما في ذلك تشخيصات لا علاقة لها بالتدريب.
* **موافقة مخفية في الشروط العامة**، ما يجعل من الصعب القول إن الموافقة على البيانات الصحية كانت صريحة.
* **لا خطة لطلب وصول**، فتمر 30 يومًا بينما يبحث أحدهم في التصديرات وجداول البيانات.
* **مدربون سابقون يحتفظون بالوصول** إلى ملفات الأعضاء بعد مغادرتهم.

## قائمة تحقق nFADP لناد أو مدرب شخصي سويسري

أنجز هذه الخطوات مرة، ثم راجعها كل عام أو عند تغيير برمجيتك.

1. **ارسم خريطة بياناتك.** اسرد ما تجمعه (الاتصال، العقد، المدفوعات، تسجيل الحضور، استقبال صحي، القياسات، الصور، الدخول البيومتري)، وأين يُخزَّن، ومن يصل إليه.
2. **احذف ما لا تحتاجه.** اسأل فقط الأسئلة الصحية التي تغيّر كيف تدرب الشخص.
3. **احصل على موافقة صريحة للبيانات الصحية** ببيان منفصل وواضح في نموذج الاستقبال، لا سطرًا في شروطك.
4. **انشر بيان خصوصية** (المادة 19): من أنت، وماذا تجمع، ولماذا، ومن يستلمه وفي أي بلدان.
5. **وقّع شروط معالجة مع كل مزوّد** يلمس بيانات الأعضاء (البرمجية، البريد الإلكتروني، المدفوعات)، وتحقق من مكان تخزينه.
6. **حدّد الوصول داخل الفريق.** تسجيلات دخول شخصية، وصول حسب الدور حيث تسمح برمجيتك، وإلغاء الوصول في آخر يوم عمل.
7. **جهّز إجراء خروقات:** من يقرر، وكيف تقيّم الخطر، وكيف تبلّغ FDPIC، وأين توثّقه لمدة سنتين.
8. **جهّز ردًا لطلب الوصول** لتتمكن من الرد خلال 30 يومًا.
9. **راجع DPIA وسجلات المعالجة** إن كنت تتعامل مع بيانات صحية على نطاق واسع أو تستخدم دخولًا بيومتريًا.
10. **حدّد مدد الاحتفاظ** ببيانات الأعضاء السابقين الصحية، واحذفها عند انتهاء الغرض.

الخطوات 3 و4 و7 هي حيث تفيد ساعة مع محامٍ، لأن الصياغة مهمة.

## أين يتناسب Trainera

Trainera هي البرمجية التي يعيش فيها كثير من هذه البيانات، لكن النادي أو المدرب يبقى المتحكم ويقرر ما يُجمع.

* **أنت المتحكم.** يقرر النادي (أو المدرب المستقل) أي بيانات أعضاء تُجمع ولماذا، وهو المسؤول عن بيان الخصوصية والموافقة وطلبات الوصول.
* **الاستبيانات** (نماذج الاستقبال) متضمنة في كل خطة مدرب، بما فيها المجانية. تختار الأسئلة بنفسك، فتستطيع حصر الأسئلة الصحية بما تحتاجه وإضافة بيان موافقتك الخاص.
* **تسجيلات الحضور** تُسجَّل مع مصدرها (QR، يدوي، بوابة دوارة، تسجيل، دون اتصال). ويعرض تطبيق العضو بطاقة عضوية رقمية برمز QR.
* **خطط التدريب والتغذية والتقدم والمحادثة** تجتمع في مكان واحد بدل التشتت بين جداول البيانات والهواتف الشخصية، ما يسهّل الرد على طلب وصول.
* **ما لا نزعمه:** لا يقدّم هذا المقال أي بيان عن مكان استضافة Trainera أو شهاداتها أو امتثالها القانوني. وكما مع أي مزوّد، راجع الشروط ومعلومات الخصوصية بنفسك أو مع محاميك قبل نقل بيانات الأعضاء.

| الخطة (سويسرا)           | السعر الشهري     | لـ                                                                      |
| ------------------------ | ---------------- | ----------------------------------------------------------------------- |
| Trainer Starter          | 19.90 فرنكًا     | حتى 10 عملاء                                                            |
| Trainer Pro              | 49.90 فرنكًا     | حتى 30 عميلًا                                                           |
| Trainer Business         | 99 فرنكًا        | حتى 75 عميلًا                                                           |
| Gym Core                 | 129 فرنكًا       | لوحة تحكم النادي، باقات، تسجيل حضور QR، 3 مدربين ضمن الخطة              |
| Gym White Label / Studio | 239 / 279 فرنكًا | تطبيقات بعلامتك الخاصة؛ وتضيف Studio إضافتي Community Plus وAutomations |

الأسعار من trainera.fit/pricing لسويسرا، أكتوبر 2026؛ والفوترة السنوية تعادل 10 أضعاف السعر الشهري. ولكيفية جمع بيانات تسجيل الحضور، انظر [برمجيات تسجيل حضور الأندية والتحكم بالدخول](/blogs/gym-check-in-access-control-software-ar) و[تسجيل الحضور برمز QR](/blogs/gym-qr-check-in-attendance-ar). ونماذج العملاء المحتملين تحمل بيانات شخصية أيضًا: يغطي [إدارة العملاء المحتملين للأندية](/blogs/gym-lead-management-crm-ar) جانب المسار. وللصورة السويسرية الأوسع، اقرأ [برمجيات النوادي الرياضية في سويسرا](/blogs/gym-software-switzerland-ar) و[قواعد عقود عضوية الأندية السويسرية](/blogs/gym-membership-contract-rules-switzerland-ar).

## ملخصك من صفحة واحدة عن nFADP لفريقك

اطبع هذا وعلّقه حيث يراه المدربون وموظفو الاستقبال.

* البيانات الصحية والبيومترية حساسة: موافقة صريحة، أسئلة قليلة، وصول محدود.
* يمكن للأعضاء السؤال عمّا نحتفظ به: الرد خلال 30 يومًا.
* خرق يُرجَّح أن يسبب خطرًا مرتفعًا: أبلغ المالك فورًا؛ إبلاغ FDPIC في أسرع وقت ممكن؛ وثّقه واحتفظ بالسجل لسنتين.
* لا تفاصيل صحية عن الأعضاء في محادثات خاصة أو على هواتف شخصية.
* بيانات للخارج فقط بحماية كافية أو ضمانات، ومذكورة في بيان الخصوصية.

_تريد بيانات الأعضاء ونماذج الاستقبال وتسجيلات الحضور في مكان واحد بدل الملفات والمحادثات؟ [تعرّف على كيفية عمل Trainera للأندية](/ar/gym-management-software)._

## FAQ

### هل البيانات الصحية حساسة بموجب قانون حماية البيانات السويسري؟

نعم. المادة 5 الفقرة ج من قانون FADP المنقح (النافذ منذ 1 سبتمبر 2023) تدرج البيانات الصحية والبيانات البيومترية المعرِّفة للشخص ضمن البيانات الشخصية الحساسة. وحين تكون الموافقة هي الأساس اللازم لها، يجب أن تكون صريحة.

### هل تحتاج الأندية سجل أنشطة معالجة في سويسرا؟

الشركات التي يقل عدد موظفيها عن 250 معفاة، إلا إذا عالجت بيانات شخصية حساسة على نطاق واسع أو أجرت تنميطًا عالي الخطورة (المادة 24 من لائحة DPO). وعلى ناد يتعامل مع كثير من البيانات الصحية أن يتحقق من هذا.

### كم سرعة يجب أن يرد النادي على طلب الوصول إلى البيانات؟

عمومًا خلال 30 يومًا بموجب المادة 25 من قانون FADP. جهّز مسبقًا أين تُخزَّن بيانات الأعضاء لتستطيع تصديرها في الوقت المحدد.

### ما الغرامات بموجب قانون nFADP؟

حتى 250,000 فرنك، تُفرض على الفرد المسؤول، عن خروقات متعمدة لواجبات الإبلاغ وإتاحة الوصول والعناية الواجبة (المواد 60 إلى 61 من FADP). وفي حالات استثنائية فقط، وبغرامات لا تتجاوز 50,000 فرنك، يمكن إلزام الشركة نفسها بالدفع (المادة 64).

### هل يُسمح بالدخول ببصمة الإصبع في ناد رياضي في سويسرا؟

القانون لا يحظره، لكن البيانات البيومترية التي تعرّف الشخص بشكل فريد حساسة. تحقق من الموافقة والإبلاغ والأمان وما إذا كان تقييم الأثر لازمًا، مع محامٍ قبل استخدامها.

---
Source: https://trainera.fit/blogs/gym-data-protection-switzerland-nfadp-ar
