Ez egy minta bemutató tartalom az oldal elrendezésének bemutatására. Nem ír le valódi céget vagy szolgáltatást.
Ez egy minta jogi-politikai elrendezés, nem operatív szabályzat. Nem ír le valódi vállalatot, adatkezelési gyakorlatot vagy adatvédelmi programot.
Az alkalmazást telepítő és márkanévvel rendelkező szervezet az Üzemeltető. Minden egyes feldolgozási tevékenységhez közzé kell tennie hivatalos nevét, üzleti címét, adatvédelmi kapcsolattartóját és szerepkörét, ahelyett, hogy a CoreKitet szolgáltatóként kezelné.
Ennek a szabályzatnak csak az Üzemeltető tényleges szolgáltatásaira, felhasználóira, országaira és adatfolyamaira kell vonatkoznia. Az Üzemeltetőnek be kell állítania a korhatárt és minden szülői beleegyezési folyamatot a piacain a gyermekek számára.
A konfigurált szolgáltatástól függően az Üzemeltető feldolgozhatja a fiók- és kapcsolatfelvételi adatokat, a személyazonosság-ellenőrzési adatokat, a tranzakciós és szolgáltatási rekordokat, az eszköz- és használati adatokat, a kommunikációt és a konfigurált szolgáltatóktól kapott adatokat. , pontos helymeghatározási és hivatalos személyazonossági adatok érzékenyek lehetnek, és tényleges felhasználásuk esetén további ellenőrzéseket igényelhetnek. A fizetési és checkout, biometrikus, pontos helymeghatározási és hivatalos személyazonossági adatok érzékenyek lehetnek, és tényleges felhasználásuk esetén további ellenőrzéseket igényelhetnek.
Ön által megadott adatok
Regisztrációs adatok, kapcsolatfelvételi adatok, támogatási kommunikáció, tranzakciós utasítások és személyazonossági vagy jogosultsági adatok, amelyeket Ön választ vagy köteles benyújtani.
Szolgáltatás és eszközadatok
Hitelesítési események, funkciótevékenység, eszköz- és böngészőadatok, hálózati adatokból származó hozzávetőleges hely, diagnosztika, biztonsági jelek és az alkalmazás használata során generált szolgáltatási rekordok.
Szolgáltató és szerződő fél adatai
Személyazonossági, fizetési, banki, infrastrukturális, analitikai, csalásmegelőzési vagy kommunikációs szolgáltatóktól és tranzakciós partnerektől kapott adatok, de csak ott, ahol az Üzemeltető ezeket a kapcsolatokat konfigurálta.
Az Üzemeltetőnek minden célt hozzá kell rendelnie a megfelelő joghatósághoz tartozó hatósághoz, mint például szerződés teljesítése, jogi kötelezettség teljesítése, jogos érdekek védelme, vagy szükség esetén hozzájárulás beszerzése.
The Operator receives data from users, product activity, devices, configured providers, and order counterparties. It may disclose data to processors, professional advisers, authorities, and transaction participants only for stated purposes. Cross-border processing depends on deployment locations and vendor safeguards and must be described accurately.
The Operator must list its actual recipient categories and must not describe a sale, sharing practice, or cross-border safeguard that does not match the deployment.
Az Üzemeltető a személyes adatokat csak addig őrizheti meg, ameddig a megjelölt célhoz, a fiók életciklusához, biztonságához, vitakezeléséhez és a vonatkozó nyilvántartási kötelezettségekhez szükséges. Pontos megőrzési feltételeket kell dokumentálnia és közzétennie, ahelyett, hogy rögzített időszakokat másolna ebből a sablonból.
Tranzakciós és szolgáltatási nyilvántartások
Megőrzi a szolgáltatás életciklusa, a vitás igények, a tranzakciós és szolgáltatási nyilvántartási kötelezettségek és az Üzemeltető dokumentált ütemezése szerint.
Személyazonosság-ellenőrzési adatok
Csak a konfigurált ellenőrzési célhoz szükséges mezőket és bizonyítékokat őrizze meg, és törölje vagy szüntesse meg az azonosítást, ha a vonatkozó feltételek teljesülnek.
Egyéb adatok
Használjon célalapú időszakokat a támogatási, biztonsági, elemzési, hozzájárulási és preferenciális rekordokhoz, beleértve a biztonsági mentési és törlési eljárásokat is.
Helytől és kontextustól függően a felhasználóknak hozzáférési, javítási, törlési, korlátozási, hordozhatósági, tiltakozási, hozzájárulási visszavonási, értékesítési vagy megosztási leiratkozási, érzékeny adatok korlátozásával, fellebbezési és megkülönböztetésmentességi jogai lehetnek.
Használja a kezelő által beállított kérési csatornát. Az Üzemeltető arányosan ellenőrizheti a személyazonosságot, megmagyarázhatja az érvényes korlátozásokat, szükség esetén fellebbezési útvonalat biztosíthat, és azonosíthatja az érintett szabályozót vagy panaszcsatornát. A kérelmek nem vezethetnek jogellenes megkülönböztetéshez.
Az Üzemeltetőnek az adatokkal és a kockázatokkal arányos ésszerű adminisztratív, műszaki és szervezeti biztosítékokat kell fenntartania. Egyetlen szolgáltatás sem ígérhet abszolút biztonságot, és ez a sablon sem igazolja az Üzemeltető vezérlőit.
Adatvédelem
Konfigurálja a megfelelő védelmet az átvitel közben, a nyugalmi állapotban lévő adatokhoz, a biztonsági mentésekben és a működési eszközökben a tényleges architektúra alapján.
Biztonságos szállítás
Használjon fenntartott szállítási biztonságot, és ellenőrizze a tanúsítvány-, proxy- és szolgáltatói beállításokat minden telepített környezetben.
Hozzáférés-vezérlés
Korlátozza a hozzáférést szerepkörök és igények szerint, védje meg a privilegizált fiókokat, ellenőrizze az engedélyeket, és távolítsa el a hozzáférést, ha már nincs rá szükség.
Tesztelés és válaszadás
Tesztelje a biztosítékokat, figyelje a releváns eseményeket, kezelje a sebezhetőségeket, és tartsa fenn a telepítésnek megfelelő incidens-reagálási és értesítési eljárásokat.
Tegyen közzé egy üzemeltető által felügyelt adatvédelmi kapcsolattartót, és magyarázza el, hogyan nyújthatnak be kérelmeket vagy panaszokat a felhasználók. Csak az ésszerűen szükséges mértékben ellenőrizze a személyazonosságot, és kövesse a vonatkozó válaszadási, fellebbezési vagy szabályozói értesítési eljárást.
Frissítse ezt a házirendet, ha a tényleges gyakorlatok, szolgáltatók, funkciók vagy követelmények megváltoznak. Adjon megfelelő értesítést a lényeges változásokról, és tartsa pontosan a hatálybalépés dátumát és az előző verzió folyamatát.