Dette er et eksempel på demoindhold for at demonstrere sidelayout. Den beskriver ikke en rigtig virksomhed eller service.
Dette er et eksempel på et juridisk politiklayout, ikke en operativ politik. Den beskriver ikke en rigtig virksomhed, datapraksis eller et privatlivsprogram.
Den organisation, der implementerer og mærker denne applikation, er operatøren. Det skal offentliggøre sit juridiske navn, virksomhedsadresse, privatlivskontaktperson og rolle for hver behandlingsaktivitet i stedet for at behandle CoreKit som tjenesteudbyderen.
Denne politik bør kun dække operatørens faktiske tjenester, brugere, lande og datastrømme. Operatøren skal også konfigurere aldersgrænsen og enhver proces for forældresamtykke for børn på sine markeder.
Afhængigt af den konfigurerede tjeneste kan operatøren behandle konto- og kontaktdata, identitetsbekræftelsesdata, transaktions- og serviceregistreringer, enheds- og brugsdata, kommunikation og data modtaget fra konfigurerede udbydere. , præcise placerings- og officielle identitetsdata kan være følsomme og kræve yderligere kontroller, når de faktisk bruges. Betalings-, checkout-, biometriske, præcise placerings- og officielle identitetsdata kan være følsomme og kræve yderligere kontroller, når de faktisk bruges.
Data du giver
Registreringsoplysninger, kontaktoplysninger, supportkommunikation, transaktionsinstruktioner og identitets- eller berettigelsesoplysninger, du vælger eller skal indsende.
Service- og enhedsdata
Godkendelsesbegivenheder, funktionsaktivitet, enheds- og browserdetaljer, omtrentlig placering afledt af netværksdata, diagnostik, sikkerhedssignaler og serviceregistreringer, der genereres, når du bruger applikationen.
Leverandør- og modpartsdata
Data modtaget fra identitets-, betalings-, bank-, infrastruktur-, analyse-, svindelforebyggelses- eller kommunikationsudbydere og fra transaktionsmodparter, men kun hvor operatøren har konfigureret disse relationer.
Operatøren skal kortlægge hvert formål til en myndighed, der gælder i den relevante jurisdiktion, såsom at udføre en kontrakt, opfylde en juridisk forpligtelse, beskytte legitime interesser eller indhente samtykke, hvor det kræves.
The Operator receives data from users, product activity, devices, configured providers, and order counterparties. It may disclose data to processors, professional advisers, authorities, and transaction participants only for stated purposes. Cross-border processing depends on deployment locations and vendor safeguards and must be described accurately.
The Operator must list its actual recipient categories and must not describe a sale, sharing practice, or cross-border safeguard that does not match the deployment.
Operatøren bør kun opbevare personlige data, så længe det er nødvendigt til det angivne formål, kontolivscyklus, sikkerhed, tvisthåndtering og gældende registreringspligter. Den skal dokumentere og offentliggøre nøjagtige opbevaringskriterier i stedet for at kopiere faste perioder fra denne skabelon.
Transaktions- og serviceregistre
Opbevar i henhold til servicelivscyklussen, tvistbehov, opgaver vedrørende transaktions- og serviceregistrering og operatørens dokumenterede tidsplan.
Identitetsbekræftelsesdata
Behold kun de felter og beviser, der kræves til det konfigurerede verifikationsformål, og slet eller afidentificer dem, når de relevante kriterier er opfyldt.
Andre data
Brug formålsbaserede perioder til support, sikkerhed, analyser, samtykke og præferenceregistreringer, herunder sikkerhedskopierings- og sletningsprocedurer.
Afhængigt af placering og kontekst kan brugere have rettigheder til adgang, rettelse, sletning, begrænsning, portabilitet, indsigelse, tilbagetrækning af samtykke, fravalg af salg eller deling, begrænsning af følsomme data, appel og ikke-diskriminering.
Brug den operatørkonfigurerede anmodningskanal. Operatøren kan verificere identiteten forholdsmæssigt, forklare gyldige begrænsninger, give en appelvej, hvor det er nødvendigt, og identificere den relevante regulator eller klagekanal. Anmodninger må ikke resultere i ulovlig diskrimination.
Operatøren bør opretholde rimelige administrative, tekniske og organisatoriske sikkerhedsforanstaltninger, der står i rimeligt forhold til data og risici. Ingen service kan love absolut sikkerhed, og denne skabelon certificerer ikke operatørens kontroller.
Databeskyttelse
Konfigurer passende beskyttelse for data under transport, i hvile, i sikkerhedskopier og i operationelle værktøjer baseret på den faktiske arkitektur.
Sikker transport
Brug opretholdt transportsikkerhed og bekræft certifikat-, proxy- og udbyderindstillinger i alle implementerede miljøer.
Adgangskontrol
Begræns adgang efter rolle og behov, beskyt privilegerede konti, gennemgå tilladelser, og fjern adgang, når det ikke længere er påkrævet.
Test og respons
Test sikkerhedsforanstaltninger, overvåg relevante hændelser, administrer sårbarheder og vedligehold hændelsesrespons og underretningsprocedurer, der er passende for implementeringen.
Udgiv en operatørkontrolleret privatlivskontakt og forklar, hvordan brugere kan indsende anmodninger eller klager. Bekræft kun identiteten i det omfang, det med rimelighed er nødvendigt, og følg alle relevante svar-, appel- eller regulator-underretningsprocesser.
Opdater denne politik, når faktisk praksis, udbydere, funktioner eller krav ændres. Giv en passende meddelelse om væsentlige ændringer, og hold ikrafttrædelsesdatoen og den tidligere versionsproces nøjagtige.