Questo è contenuto demo di esempio per mostrare il layout della pagina. Non descrive un’azienda o un servizio reali.
Questo è un layout di policy legale di esempio, non una policy operativa. Non descrive un'azienda, una pratica dati o un programma privacy reali.
L'organizzazione che distribuisce e marchia questa applicazione è l'Operatore. Deve pubblicare il proprio nome legale, indirizzo aziendale, contatto sulla privacy e ruolo per ciascuna attività di trattamento invece di trattare CoreKit come fornitore di servizi.
Questa politica dovrebbe coprire solo i servizi, gli utenti, i paesi e i flussi di dati effettivi dell’Operatore. L'Operatore deve inoltre configurare la soglia di età e qualsiasi processo di consenso dei genitori per i bambini nei suoi mercati.
A seconda del servizio configurato, l'Operatore può elaborare dati di account e di contatto, dati di verifica dell'identità, record di transazioni e servizi, dati di dispositivo e utilizzo, comunicazioni e dati ricevuti dai fornitori configurati. I , relativi alla posizione precisa e all'identità ufficiale possono essere sensibili e richiedere controlli aggiuntivi se effettivamente utilizzati. I dati di pagamento e checkout, biometrici, relativi alla posizione precisa e all’identità ufficiale possono essere sensibili e richiedere controlli aggiuntivi quando effettivamente utilizzati.
Dati forniti
Dettagli di registrazione, informazioni di contatto, comunicazioni di supporto, istruzioni sulle transazioni e informazioni sull'identità o sull'idoneità che scegli o sei tenuto a inviare.
Dati del servizio e del dispositivo
Eventi di autenticazione, attività delle funzionalità, dettagli del dispositivo e del browser, posizione approssimativa derivata dai dati di rete, diagnostica, segnali di sicurezza e record di servizio generati quando si utilizza l'applicazione.
Dati del fornitore e della controparte
Dati ricevuti da fornitori di identità, pagamenti, servizi bancari, infrastrutture, analisi, prevenzione delle frodi o comunicazioni e dalle controparti delle transazioni, ma solo laddove l'Operatore ha configurato tali relazioni.
L'Operatore deve attribuire ogni scopo a un'autorità applicabile nella giurisdizione pertinente, come l'esecuzione di un contratto, l'adempimento di un obbligo legale, la protezione di interessi legittimi o l'ottenimento del consenso ove richiesto.
The Operator receives data from users, product activity, devices, configured providers, and order counterparties. It may disclose data to processors, professional advisers, authorities, and transaction participants only for stated purposes. Cross-border processing depends on deployment locations and vendor safeguards and must be described accurately.
The Operator must list its actual recipient categories and must not describe a sale, sharing practice, or cross-border safeguard that does not match the deployment.
L'Operatore dovrebbe conservare i dati personali solo per il tempo necessario allo scopo dichiarato, al ciclo di vita dell'account, alla sicurezza, alla gestione delle controversie e agli obblighi di tenuta dei registri applicabili. Deve documentare e pubblicare criteri di conservazione accurati anziché copiare periodi fissi da questo modello.
Registrazioni di transazioni e servizi
Conservare in base al ciclo di vita del servizio, alle esigenze di controversia, agli obblighi di documentazione delle transazioni e dei servizi e al programma documentato dell'Operatore.
Dati di verifica dell'identità
Conserva solo i campi e le prove richiesti per lo scopo di verifica configurato ed eliminali o rendi anonimi quando vengono soddisfatti i criteri applicabili.
Altri dati
Utilizzare periodi basati sullo scopo per supporto, sicurezza, analisi, consenso e record di preferenze, comprese le procedure di backup ed eliminazione.
A seconda del luogo e del contesto, gli utenti possono avere diritti di accesso, correzione, cancellazione, restrizione, portabilità, opposizione, revoca del consenso, rinuncia alla vendita o alla condivisione, limitazione dei dati sensibili, ricorso e non discriminazione.
Utilizza il canale di richiesta configurato dall'operatore. L'Operatore può verificare l'identità in modo proporzionale, spiegare le limitazioni valide, fornire una via di ricorso ove richiesto e identificare l'autorità di regolamentazione o il canale di reclamo pertinente. Le richieste non devono dar luogo a discriminazioni illegittime.
L'Operatore dovrebbe mantenere ragionevoli garanzie amministrative, tecniche e organizzative proporzionate ai dati e ai rischi. Nessun servizio può promettere sicurezza assoluta e questo modello non certifica i controlli dell’Operatore.
Protezione dei dati
Configura la protezione adeguata per i dati in transito, inattivi, nei backup e negli strumenti operativi in base all'architettura effettiva.
Trasporto sicuro
Utilizza la sicurezza del trasporto mantenuta e verifica le impostazioni di certificato, proxy e provider in ogni ambiente distribuito.
Controlli di accesso
Limita l'accesso in base al ruolo e alle necessità, proteggi gli account privilegiati, rivedi le autorizzazioni e rimuovi l'accesso quando non è più necessario.
Test e risposta
Testare le misure di salvaguardia, monitorare gli eventi rilevanti, gestire le vulnerabilità e mantenere procedure di risposta e notifica agli incidenti adeguate alla distribuzione.
Pubblica un contatto privacy controllato dall'Operatore e spiega come gli utenti possono inviare richieste o reclami. Verificare l'identità solo nella misura ragionevolmente necessaria e seguire qualsiasi processo di risposta, ricorso o notifica alle autorità di regolamentazione applicabile.
Aggiorna questa politica quando cambiano le pratiche, i fornitori, le funzionalità o i requisiti effettivi. Fornire un avviso appropriato delle modifiche sostanziali e mantenere accurati la data di entrata in vigore e il processo della versione precedente.