Ini adalah contoh konten demo untuk mendemonstrasikan tata letak halaman. Itu tidak menggambarkan perusahaan atau layanan nyata.
Ini adalah contoh tata letak kebijakan hukum, bukan kebijakan operasional. Ini tidak menggambarkan perusahaan, praktik data, atau program privasi yang sebenarnya.
Organisasi yang menyebarkan dan memberi merek pada aplikasi ini adalah Operator. Itu harus mempublikasikan nama resmi, alamat bisnis, kontak privasi, dan perannya untuk setiap aktivitas pemrosesan alih-alih memperlakukan CoreKit sebagai penyedia layanan.
Kebijakan ini harus mencakup hanya layanan aktual Operator, pengguna, negara, dan aliran data. Operator juga harus mengonfigurasi ambang batas usia dan proses izin orang tua untuk anak-anak di pasarnya.
Tergantung pada layanan yang dikonfigurasi, Operator dapat memproses data akun dan kontak, data verifikasi identitas, catatan transaksi dan layanan, data perangkat dan penggunaan, komunikasi, dan data yang diterima dari penyedia yang dikonfigurasi. , lokasi tepatnya, dan identitas resmi mungkin bersifat sensitif dan memerlukan kontrol tambahan ketika benar-benar digunakan. Data pembayaran dan checkout, biometrik, lokasi tepat, dan identitas resmi mungkin bersifat sensitif dan memerlukan kontrol tambahan jika benar-benar digunakan.
Data yang Anda Berikan
Detail pendaftaran, informasi kontak, komunikasi dukungan, instruksi transaksi, dan informasi identitas atau kelayakan yang Anda pilih atau wajib Anda kirimkan.
Data Layanan dan Perangkat
Peristiwa autentikasi, aktivitas fitur, detail perangkat dan browser, perkiraan lokasi yang diperoleh dari data jaringan, diagnostik, sinyal keamanan, dan catatan layanan yang dihasilkan saat Anda menggunakan aplikasi.
Data Penyedia dan Pihak Lawan
Data yang diterima dari identitas, pembayaran, perbankan, infrastruktur, analitik, pencegahan penipuan, atau penyedia komunikasi dan dari pihak lawan transaksi, namun hanya jika Operator telah mengonfigurasi hubungan tersebut.
Operator harus memetakan setiap tujuan kepada otoritas yang berlaku di yurisdiksi terkait, seperti melaksanakan kontrak, memenuhi kewajiban hukum, melindungi kepentingan yang sah, atau mendapatkan persetujuan jika diperlukan.
The Operator receives data from users, product activity, devices, configured providers, and order counterparties. It may disclose data to processors, professional advisers, authorities, and transaction participants only for stated purposes. Cross-border processing depends on deployment locations and vendor safeguards and must be described accurately.
The Operator must list its actual recipient categories and must not describe a sale, sharing practice, or cross-border safeguard that does not match the deployment.
Operator harus menyimpan data pribadi hanya selama diperlukan untuk tujuan yang disebutkan, siklus hidup akun, keamanan, penanganan perselisihan, dan tugas pencatatan yang berlaku. Perusahaan harus mendokumentasikan dan mempublikasikan kriteria retensi yang akurat daripada menyalin periode tetap dari template ini.
Catatan Transaksi dan Layanan
Simpan sesuai dengan siklus hidup layanan, kebutuhan perselisihan, tugas pencatatan transaksi dan layanan, serta jadwal terdokumentasi Operator.
Data Verifikasi Identitas
Simpan hanya bidang dan bukti yang diperlukan untuk tujuan verifikasi yang dikonfigurasi dan hapus atau hapus identifikasinya ketika kriteria yang berlaku terpenuhi.
Data Lainnya
Gunakan periode berdasarkan tujuan untuk dukungan, keamanan, analitik, persetujuan, dan catatan preferensi, termasuk prosedur pencadangan dan penghapusan.
Tergantung pada lokasi dan konteks, pengguna mungkin memiliki hak akses, koreksi, penghapusan, pembatasan, portabilitas, keberatan, penarikan izin, penolakan penjualan atau pembagian, pembatasan data sensitif, banding, dan non-diskriminasi.
Gunakan saluran permintaan yang dikonfigurasi Operator. Operator dapat memverifikasi identitas secara proporsional, menjelaskan batasan yang valid, memberikan jalur banding jika diperlukan, dan mengidentifikasi regulator atau saluran pengaduan yang relevan. Permintaan tidak boleh mengakibatkan diskriminasi yang melanggar hukum.
Operator harus menjaga pengamanan administratif, teknis, dan organisasi yang wajar sesuai dengan data dan risiko. Tidak ada layanan yang dapat menjanjikan keamanan mutlak, dan templat ini tidak mengesahkan kendali Operator.
Perlindungan Data
Konfigurasikan perlindungan yang sesuai untuk data saat transit, saat disimpan, dalam pencadangan, dan pada alat operasional berdasarkan arsitektur sebenarnya.
Transportasi Aman
Gunakan keamanan transportasi yang terjaga dan verifikasi sertifikat, proksi, dan pengaturan penyedia di setiap lingkungan yang diterapkan.
Kontrol Akses
Batasi akses berdasarkan peran dan kebutuhan, lindungi akun dengan hak istimewa, tinjau izin, dan hapus akses jika tidak lagi diperlukan.
Pengujian dan Respon
Menguji pengamanan, memantau peristiwa yang relevan, mengelola kerentanan, dan memelihara prosedur respons dan pemberitahuan insiden yang sesuai dengan penerapan.
Publikasikan kontak privasi yang dikontrol Operator dan jelaskan bagaimana pengguna dapat mengajukan permintaan atau keluhan. Verifikasi identitas hanya sejauh diperlukan dan ikuti setiap respons, banding, atau proses pemberitahuan regulator yang berlaku.
Perbarui kebijakan ini ketika praktik, penyedia, fitur, atau persyaratan sebenarnya berubah. Berikan pemberitahuan yang sesuai mengenai perubahan material dan jaga agar tanggal efektif dan proses versi sebelumnya tetap akurat.