تدعم المصادر الآتية تمييزات تقنية وقانونية محددة. ولا تثبت أن طريقة NOMOS اختُبرت أو اعتُمدت أو نالت موافقة هذه المؤسسات. والأمثلة الاصطناعية في الكتاب ليست نتائج بحثية مأخوذة من هذه المنشورات. تاريخ الاطلاع: 9 سبتمبر 2026.
هذا الكتاب ليس شهادة امتثال قانوني. تُقيَّم التزامات معالجة البيانات وحفظ السجلات والمحو والاعتراض والمراجعة البشرية وفق القانون المنطبق ووقائع الحالة. ولا يحل اسم بلد أو نسخة لغوية أو موافقة داخلية محل هذا التقييم. ولا ينبغي التعامل مع أوروبا باعتبارها ولاية قضائية واحدة.
[1] Choose Gmail API scopes
Google for Developers
https://developers.google.com/workspace/gmail/api/auth/scopes
يشمل نطاق Gmail المسمى gmail.compose الإرسال إلى جانب إدارة المسودات. واقتراح الكتاب قصر الأداة على المسودات لا يدّعي أن Google توفّر نطاقًا مخصصًا للمسودات وحدها.
[2] Secure Hash Standard FIPS 180-4
National Institute of Standards and Technology
https://csrc.nist.gov/pubs/fips/180-4/upd1/final
استُشهد به لبيان دور الملخصات التشفيرية في اكتشاف التغيير. وتُقيَّم موثوقية الحصول على المصدر وصحة الادعاء واختيار السجل المخوّل كلٌّ على حدة.
[3] Digital Signature Standard FIPS 186-5
National Institute of Standards and Technology
https://csrc.nist.gov/pubs/fips/186-5/final
استُشهد به لبيان دور التوقيعات الرقمية في السلامة والارتباط بمفتاح التوقيع. فسجل الموافقة العادي ومطابقة الهوية والصلاحية المؤسسية لاتخاذ القرار ليست دليلًا واحدًا.
[4] Special-Use Domain Names
Internet Assigned Numbers Authority
https://www.iana.org/assignments/special-use-domain-names
تستخدم أسماء النطاقات الاصطناعية .example ونطاقاته الفرعية. وليست عناوين للاتصال بعملاء حقيقيين أو لاختبار نظام حي.
[5] OAuth 2.0 Token Revocation — RFC 7009
Internet Engineering Task Force
https://www.rfc-editor.org/rfc/rfc7009.html
استجابة إلغاء OAuth وانقطاع الوصول إلى جميع الموارد ليستا الملاحظة نفسها. ويظل العميل ملزمًا بعدم استخدام الرمز الملغى. يتطلب التحقق المستقل دليلًا من خادم التفويض أو اختبارًا مضبوطًا منفصلًا.
[6] Data controller or data processor
European Data Protection Board
https://www.edpb.europa.eu/sme/learn-the-basics/data-controller-or-data-processor_en
تُفصل الأدوار القانونية للمتحكم في البيانات ومعالجها عن المسميات التقنية أو التشغيلية الداخلية. ويُقيَّم الدور الفعلي على أساس نشاط المعالجة الحقيقي.
[7] Process personal data lawfully
European Data Protection Board
https://www.edpb.europa.eu/sme/be-compliant/process-personal-data-lawfully_en
الرضا أحد الأسس القانونية في إطار GDPR. ولا يُعمَّم شرط الرضا الصريح الذي يضعه الكتاب لحالات محددة من استخدام الصوت والوجه بوصفه الأساس الوحيد لكل معالجة.
[8] Veri Sorumlusu Kimdir?
Kişisel Verileri Koruma Kurumu
https://www.kvkk.gov.tr/Icerik/2032/Veri-Sorumlusu-Kimdir
لا يُساوى دور المتحكم في البيانات بموجب قانون حماية البيانات التركي بمجرد حيازة مجموعة بيانات أو إدارة فريق.
[9] Özel Nitelikli Kişisel Verilerin İşlenmesine İlişkin Rehber — duyuru
Kişisel Verileri Koruma Kurumu
https://www.kvkk.gov.tr/Icerik/8184/Ozel-Nitelikli-Kisisel-Verilerin-Islenmesine-Iliskin-Rehber
أُخذ تعديل 2024 المتعلق بمعالجة البيانات الشخصية الحساسة في الحسبان. ووجود شروط قانونية غير الرضا لا يمنح اختبار تدقيق معينًا صلاحية تلقائية.
[10] HTTP Semantics — RFC 9110
Internet Engineering Task Force
https://www.rfc-editor.org/rfc/rfc9110.html
تُقرأ استجابة HTTP والعملية المطلوبة وعقد المزوّد معًا. ولا تضمن استجابة 202 اكتمال العملية. ويُفصل الحفاظ على الأثر المقصود عند تكرار الطلب عن مجرد وجود معرّف للعملية. أما ضمانات التفرد والنتيجة الخارجية الفعلية في الأدوات النموذجية فتحتاج إلى تحقق منفصل.

