Toto je ukázkový ukázkový obsah pro demonstraci rozvržení stránky. Nepopisuje skutečnou společnost nebo službu.
Toto je vzorové uspořádání právní politiky, nikoli operativní politika. Nepopisuje skutečnou společnost, datovou praxi ani program ochrany osobních údajů.
Organizace, která tuto aplikaci nasazuje a označuje ji, je Provozovatel. Musí zveřejnit své právní jméno, obchodní adresu, kontakt na ochranu osobních údajů a roli pro každou činnost zpracování namísto toho, aby CoreKit považoval za poskytovatele služeb.
Tyto zásady by se měly vztahovat pouze na skutečné služby, uživatele, země a datové toky operátora. Provozovatel musí také nakonfigurovat věkovou hranici a jakýkoli proces souhlasu rodičů pro děti na svých trzích.
V závislosti na nakonfigurované službě může Operátor zpracovávat údaje o účtu a kontaktní údaje, údaje o ověření identity, záznamy transakcí a služeb, údaje o zařízení a používání, komunikaci a údaje přijaté od nakonfigurovaných poskytovatelů. údaje, údaje o přesné poloze a úřední údaje o totožnosti mohou být citlivé a při skutečném použití vyžadují další kontroly. Platební, checkout, biometrické údaje, údaje o přesné poloze a úřední údaje o totožnosti mohou být citlivé a při skutečném použití mohou vyžadovat další kontroly.
Údaje, které poskytujete
Registrační údaje, kontaktní informace, komunikace podpory, pokyny k transakci a informace o identitě nebo způsobilosti, které si vyberete nebo které jste povinni odeslat.
Servisní údaje a údaje o zařízení
Autentizační události, aktivita funkcí, podrobnosti o zařízení a prohlížeči, přibližná poloha odvozená ze síťových dat, diagnostika, bezpečnostní signály a servisní záznamy generované při používání aplikace.
Údaje poskytovatele a protistrany
Údaje získané od poskytovatelů identity, plateb, bankovnictví, infrastruktury, analytiky, prevence podvodů nebo komunikace a od protistran transakcí, ale pouze tam, kde tyto vztahy nastavil provozovatel.
Provozovatel musí každý účel namapovat na orgán, který platí v příslušné jurisdikci, jako je plnění smlouvy, plnění zákonné povinnosti, ochrana oprávněných zájmů nebo získání souhlasu, je-li to vyžadováno.
The Operator receives data from users, product activity, devices, configured providers, and order counterparties. It may disclose data to processors, professional advisers, authorities, and transaction participants only for stated purposes. Cross-border processing depends on deployment locations and vendor safeguards and must be described accurately.
The Operator must list its actual recipient categories and must not describe a sale, sharing practice, or cross-border safeguard that does not match the deployment.
Provozovatel by měl uchovávat osobní údaje pouze po dobu nezbytně nutnou pro stanovený účel, životní cyklus účtu, zabezpečení, řešení sporů a příslušné povinnosti týkající se vedení záznamů. Musí dokumentovat a zveřejňovat přesná kritéria pro uchování, spíše než kopírovat pevná období z této šablony.
Záznamy transakcí a služeb
Uchovávejte podle životního cyklu služby, potřeb sporů, povinností souvisejících se záznamy transakcí a služeb a zdokumentovaného plánu operátora.
Údaje pro ověření identity
Uchovávejte pouze pole a důkazy požadované pro konfigurovaný účel ověření a po splnění příslušných kritérií je odstraňte nebo zrušte jejich identifikaci.
Další údaje
Použijte období založené na účelu pro podporu, zabezpečení, analýzy, záznamy o souhlasu a preferencích, včetně postupů zálohování a mazání.
V závislosti na umístění a kontextu mohou mít uživatelé práva na přístup, opravu, smazání, omezení, přenositelnost, námitku, odvolání souhlasu, prodej nebo sdílení odhlášení, omezení citlivých údajů, odvolání a nediskriminaci.
Použijte kanál požadavků nakonfigurovaný operátorem. Provozovatel může přiměřeně ověřit identitu, vysvětlit platná omezení, v případě potřeby poskytnout způsob odvolání a určit příslušného regulátora nebo kanál stížností. Žádosti nesmí vést k nezákonné diskriminaci.
Provozovatel by měl dodržovat přiměřená administrativní, technická a organizační ochranná opatření úměrná údajům a rizikům. Žádná služba nemůže zaručit absolutní bezpečnost a tato šablona necertifikuje ovládací prvky operátora.
Ochrana dat
Nakonfigurujte vhodnou ochranu dat při přenosu, v klidu, v zálohách a v provozních nástrojích na základě skutečné architektury.
Bezpečná doprava
Používejte udržované zabezpečení přenosu a ověřte nastavení certifikátu, proxy a poskytovatele v každém nasazeném prostředí.
Řízení přístupu
Omezte přístup podle role a potřeby, chraňte privilegované účty, kontrolujte oprávnění a odeberte přístup, když již není vyžadován.
Testování a odezva
Testujte zabezpečení, monitorujte příslušné události, spravujte zranitelná místa a udržujte postupy reakce na incidenty a oznamování vhodné pro dané nasazení.
Zveřejněte kontakt pro ochranu osobních údajů řízený operátorem a vysvětlete, jak mohou uživatelé podávat žádosti nebo stížnosti. Ověřujte totožnost pouze v přiměřeně potřebném rozsahu a dodržujte všechny příslušné reakce, odvolání nebo oznámení regulátora.
Aktualizujte tyto zásady, když se změní skutečné postupy, poskytovatelé, funkce nebo požadavky. Poskytněte náležité oznámení o podstatných změnách a udržujte přesné datum účinnosti a proces předchozí verze.