זהו תוכן הדגמה לדוגמה להדגמת פריסת העמוד. זה לא מתאר חברה או שירות אמיתיים.
זוהי פריסת מדיניות משפטית לדוגמה, לא מדיניות אופרטיבית. זה לא מתאר חברה אמיתית, נוהג נתונים או תוכנית פרטיות.
הארגון שפורס וממתג את האפליקציה הזו הוא ה-Operator. עליו לפרסם את שמו החוקי, כתובת העסק, איש הקשר הפרטיות והתפקיד שלו עבור כל פעילות עיבוד במקום להתייחס ל-CoreKit כספק השירות.
מדיניות זו צריכה לכסות רק את השירותים, המשתמשים, המדינות וזרימות הנתונים בפועל של המפעיל. המפעיל חייב גם להגדיר את סף הגיל וכל תהליך הסכמת הורים לילדים בשווקים שלו.
בהתאם לשירות המוגדר, המפעיל עשוי לעבד נתוני חשבון ואנשי קשר, נתוני אימות זהות, רשומות עסקאות ושירות, נתוני מכשיר ושימוש, תקשורת ונתונים שהתקבלו מספקים מוגדרים. , ביומטריים, מיקום מדויק וזהות רשמית עשויים להיות רגישים ודורשים בקרה נוספת כאשר נעשה בהם שימוש בפועל. נתוני תשלום ו-checkout, ביומטריים, מיקום מדויק וזהות רשמית עשויים להיות רגישים ודורשים בקרה נוספת כאשר נעשה בהם שימוש בפועל.
נתונים שאתה מספק
פרטי רישום, פרטי יצירת קשר, הודעות תמיכה, הוראות עסקה, ופרטי זהות או זכאות שתבחר או שאתה נדרש לשלוח.
נתוני שירות ומכשיר
אירועי אימות, פעילות תכונה, פרטי המכשיר והדפדפן, מיקום משוער הנגזר מנתוני רשת, אבחון, אותות אבטחה ורשומות שירות שנוצרו בעת השימוש באפליקציה.
נתוני ספק וצד שכנגד
נתונים שהתקבלו מספקי זהות, תשלום, בנקאות, תשתית, ניתוח, מניעת הונאה או תקשורת ומצדדים נגדיים לעסקה, אך רק כאשר המפעיל הגדיר את היחסים הללו.
על המפעיל למפות כל מטרה לרשות החלה בתחום השיפוט הרלוונטי, כגון ביצוע חוזה, עמידה בהתחייבות משפטית, הגנה על אינטרסים לגיטימיים או קבלת הסכמה במידת הצורך.
The Operator receives data from users, product activity, devices, configured providers, and order counterparties. It may disclose data to processors, professional advisers, authorities, and transaction participants only for stated purposes. Cross-border processing depends on deployment locations and vendor safeguards and must be described accurately.
The Operator must list its actual recipient categories and must not describe a sale, sharing practice, or cross-border safeguard that does not match the deployment.
על המפעיל לשמור נתונים אישיים רק כל עוד יש צורך במטרה המוצהרת, מחזור חיי החשבון, האבטחה, הטיפול בסכסוכים וחובות ניהול הרישומים החלות. עליו לתעד ולפרסם קריטריוני שמירה מדויקים במקום להעתיק תקופות קצובות מתבנית זו.
רישומי עסקאות ושירותים
לשמור על פי מחזור חיי השירות, צרכי המחלוקת, חובות תיעוד העסקאות והשירותים ולוח הזמנים המתועד של המפעיל.
נתוני אימות זהות
שמור רק את השדות והראיות הנדרשים למטרת האימות שהוגדרה ומחק או בטל את הזיהוי כאשר הקריטריונים הרלוונטיים מתקיימים.
נתונים אחרים
השתמש בתקופות מבוססות מטרה לתמיכה, אבטחה, ניתוח, הסכמה והעדפות, כולל הליכי גיבוי ומחיקה.
בהתאם למיקום ולהקשר, למשתמשים עשויים להיות זכויות גישה, תיקון, מחיקה, הגבלה, ניידות, התנגדות, ביטול הסכמה, ביטול הסכמה למכירה או שיתוף, הגבלת נתונים רגישים, ערעור ואי-אפליה.
השתמש בערוץ הבקשה המוגדר על ידי מפעיל. המפעיל רשאי לאמת את הזהות באופן פרופורציונלי, להסביר מגבלות תקפות, לספק מסלול ערעור במידת הצורך, ולזהות את הרגולטור הרלוונטי או ערוץ התלונות. אסור שהבקשות יגרמו לאפליה בלתי חוקית.
על המפעיל לשמור על אמצעי הגנה אדמיניסטרטיביים, טכניים וארגוניים סבירים המתאימים לנתונים ולסיכונים. שום שירות לא יכול להבטיח אבטחה מוחלטת, ותבנית זו אינה מאשרת את הבקרות של המפעיל.
הגנת מידע
הגדר הגנה מתאימה עבור נתונים במעבר, במנוחה, בגיבויים ובכלים תפעוליים בהתבסס על הארכיטקטורה בפועל.
הובלה מאובטחת
השתמש באבטחת תחבורה מתוחזקת ואמת את הגדרות האישור, ה-proxy והספק בכל סביבה פרוסה.
בקרות גישה
הגבל את הגישה לפי תפקיד וצורך, הגן על חשבונות מועדפים, בדוק הרשאות והסר גישה כאשר היא אינה נדרשת עוד.
בדיקה ותגובה
בדוק אמצעי הגנה, מעקב אחר אירועים רלוונטיים, נהל נקודות תורפה ושמור על נהלי תגובה לאירועים והודעות המתאימים לפריסה.
פרסם איש קשר פרטיות הנשלט על ידי מפעיל והסביר כיצד משתמשים יכולים להגיש בקשות או תלונות. אמת את הזהות רק במידה הדרושה באופן סביר ופעל על פי כל תשובה, ערעור או תהליך התראה של הרגולטור הרלוונטי.
עדכן מדיניות זו כאשר שיטות העבודה, הספקים, התכונות או הדרישות בפועל משתנות. תן הודעה מתאימה על שינויים מהותיים ושמור על תאריך התוקף ותהליך הגרסה הקודמת מדויקים.