Este es contenido de demostración de ejemplo para mostrar el diseño de la página. No describe una empresa ni un servicio reales.
Este es un diseño de política legal de ejemplo, no una política operativa. No describe una empresa, una práctica de datos ni un programa de privacidad reales.
La organización que implementa y marca esta aplicación es el Operador. Debe publicar su nombre legal, dirección comercial, contacto de privacidad y función para cada actividad de procesamiento en lugar de tratar a CoreKit como el proveedor de servicios.
Esta política debe cubrir únicamente los servicios, usuarios, países y flujos de datos reales del Operador. El Operador también debe configurar el umbral de edad y cualquier proceso de consentimiento de los padres para niños en sus mercados.
Dependiendo del servicio configurado, el Operador puede procesar datos de cuenta y contacto, datos de verificación de identidad, registros de transacciones y servicios, datos de uso y dispositivo, comunicaciones y datos recibidos de proveedores configurados. Los , biométricos, de ubicación precisa y de identidad oficial pueden ser confidenciales y requerir controles adicionales cuando realmente se utilizan. Los datos de pago y checkout, biométricos, de ubicación precisa y de identidad oficial pueden ser confidenciales y requerir controles adicionales cuando realmente se utilizan.
Datos que usted proporciona
Detalles de registro, información de contacto, comunicaciones de soporte, instrucciones de transacción e información de identidad o elegibilidad que usted elige o debe enviar.
Datos de servicio y dispositivo
Eventos de autenticación, actividad de funciones, detalles del dispositivo y del navegador, ubicación aproximada derivada de datos de red, diagnósticos, señales de seguridad y registros de servicio generados cuando utiliza la aplicación.
Datos de proveedores y contrapartes
Datos recibidos de proveedores de identidad, pago, banca, infraestructura, análisis, prevención de fraude o comunicación y de contrapartes de transacciones, pero solo cuando el Operador haya configurado esas relaciones.
El Operador debe asignar cada propósito a una autoridad que se aplique en la jurisdicción correspondiente, como ejecutar un contrato, cumplir una obligación legal, proteger intereses legítimos u obtener el consentimiento cuando sea necesario.
El Operador recibe datos de los usuarios, la actividad del producto, los dispositivos, los proveedores configurados y las contrapartes de los pedidos. Solo puede comunicarlos a encargados del tratamiento, asesores profesionales, autoridades y participantes de las transacciones para los fines indicados. El tratamiento transfronterizo depende de las ubicaciones de despliegue y de las garantías de los proveedores, y debe describirse con precisión.
El Operador debe enumerar las categorías reales de destinatarios y no describir ventas, prácticas de comunicación ni garantías transfronterizas que no correspondan al despliegue.
El Operador debe conservar los datos personales solo durante el tiempo necesario para el propósito indicado, el ciclo de vida de la cuenta, la seguridad, el manejo de disputas y las obligaciones de mantenimiento de registros aplicables. Debe documentar y publicar criterios de retención precisos en lugar de copiar períodos fijos de esta plantilla.
Registros de transacciones y servicios
Retener de acuerdo con el ciclo de vida del servicio, las necesidades de disputas, las obligaciones de registro de transacciones y servicios y el cronograma documentado del Operador.
Datos de verificación de identidad
Conserve solo los campos y la evidencia necesarios para el propósito de verificación configurado y elimínelos o desidentifíquelos cuando se cumplan los criterios aplicables.
Otros datos
Utilice períodos basados en un propósito para soporte, seguridad, análisis, consentimiento y registros de preferencias, incluidos los procedimientos de copia de seguridad y eliminación.
Dependiendo de la ubicación y el contexto, los usuarios pueden tener derechos de acceso, corrección, eliminación, restricción, portabilidad, objeción, retiro del consentimiento, exclusión voluntaria de venta o intercambio, limitación de datos confidenciales, apelación y no discriminación.
Utilice el canal de solicitud configurado por el operador. El Operador puede verificar la identidad de manera proporcional, explicar las limitaciones válidas, proporcionar una ruta de apelación cuando sea necesario e identificar el regulador o canal de quejas relevante. Las solicitudes no deben dar lugar a discriminación ilegal.
El Operador debe mantener salvaguardias administrativas, técnicas y organizativas razonables y proporcionales a los datos y riesgos. Ningún servicio puede prometer seguridad absoluta y esta plantilla no certifica los controles del Operador.
Protección de datos
Configure la protección adecuada para los datos en tránsito, en reposo, en copias de seguridad y en herramientas operativas en función de la arquitectura real.
Transporte seguro
Utilice seguridad de transporte mantenida y verifique la configuración de certificados, proxy y proveedores en cada entorno implementado.
Controles de acceso
Limite el acceso por función y necesidad, proteja cuentas privilegiadas, revise permisos y elimine el acceso cuando ya no sea necesario.
Pruebas y respuesta
Pruebe las salvaguardas, supervise los eventos relevantes, gestione las vulnerabilidades y mantenga los procedimientos de notificación y respuesta a incidentes adecuados para la implementación.
Publique un contacto de privacidad controlado por el Operador y explique cómo los usuarios pueden enviar solicitudes o quejas. Verifique la identidad solo en la medida razonablemente necesaria y siga cualquier proceso de respuesta, apelación o notificación al regulador aplicable.
Actualice esta política cuando cambien las prácticas, proveedores, características o requisitos reales. Notifique adecuadamente los cambios materiales y mantenga precisa la fecha de entrada en vigor y el proceso de versión anterior.