これはページレイアウトを示すためのサンプルデモコンテンツです。実在の企業やサービスを説明するものではありません。
これはサンプルの法務ポリシーレイアウトであり、施行中のポリシーではありません。実在の企業、データ運用、プライバシープログラムを説明しません。
このアプリケーションを展開しブランド化する組織がオペレーターです。 CoreKit をサービスプロバイダーとして扱うのではなく、法人名、事業所の住所、プライバシーに関する連絡先、各処理アクティビティの役割を公開する必要があります。
このポリシーは、事業者の実際のサービス、ユーザー、国、およびデータ フローのみを対象とします。 事業者は、市場内の子供に対する年齢のしきい値と保護者の同意プロセスも構成する必要があります。
設定されたサービスに応じて、オペレーターは、アカウントおよび連絡先データ、本人確認データ、トランザクションおよびサービス記録、デバイスおよび使用状況データ、通信、および設定されたプロバイダーから受信したデータを処理する場合があります。 データ、正確な位置情報データ、および公式 ID データは機密性が高い場合があり、実際に使用する場合は追加の制御が必要になります。 決済およびチェックアウト、生体認証、正確な位置情報、および公式 ID データは機密性が高い場合があり、実際に使用する場合は追加の制御が必要になることがあります。
あなたが提供するデータ
登録の詳細、連絡先情報、サポート通信、取引指示、およびお客様が選択した、または提出を求められた身元情報または資格情報。
サービスとデバイスのデータ
認証イベント、機能アクティビティ、デバイスとブラウザの詳細、ネットワーク データから得られるおおよその位置、診断、セキュリティ信号、アプリケーションの使用時に生成されるサービス レコード。
プロバイダーとカウンターパーティのデータ
ID、支払い、銀行業務、インフラストラクチャ、分析、詐欺防止、または通信プロバイダーおよび取引相手から受信したデータ。ただし、オペレーターがこれらの関係を構成した場合に限ります。
オペレーターは、契約の履行、法的義務の履行、正当な利益の保護、必要な場合の同意の取得など、各目的を関連する管轄区域に適用される権限にマッピングする必要があります。
The Operator receives data from users, product activity, devices, configured providers, and order counterparties. It may disclose data to processors, professional advisers, authorities, and transaction participants only for stated purposes. Cross-border processing depends on deployment locations and vendor safeguards and must be described accurately.
The Operator must list its actual recipient categories and must not describe a sale, sharing practice, or cross-border safeguard that does not match the deployment.
オペレーターは、明示された目的、アカウントのライフサイクル、セキュリティ、紛争処理、および該当する記録保持義務に必要な期間のみ個人データを保管する必要があります。 このテンプレートから固定期間をコピーするのではなく、正確な保存基準を文書化して公開する必要があります。
取引およびサービス記録
サービスのライフサイクル、紛争のニーズ、取引およびサービス記録の義務、およびオペレーターの文書化されたスケジュールに従って保持します。
本人確認データ
設定された検証目的に必要なフィールドと証拠のみを保持し、該当する基準が満たされた場合は削除または匿名化します。
その他のデータ
サポート、セキュリティ、分析、同意、およびバックアップと削除手順を含む設定記録には、目的に基づいた期間を使用します。
場所と状況に応じて、ユーザーはアクセス、修正、削除、制限、ポータビリティ、異議、同意の撤回、販売または共有のオプトアウト、機密データの制限、異議申し立て、および非差別の権利を有する場合があります。
オペレータが設定したリクエスト チャネルを使用します。 オペレーターは、比例的に身元を確認し、有効な制限を説明し、必要に応じて異議申し立てルートを提供し、関連する規制当局または苦情チャネルを特定することがあります。 リクエストは不法な差別につながるものであってはなりません。
オペレーターは、データとリスクに応じた合理的な管理上、技術上、および組織上の安全対策を維持する必要があります。 絶対的なセキュリティを保証できるサービスはなく、このテンプレートはオペレーターのコントロールを保証するものではありません。
データ保護
実際のアーキテクチャに基づいて、転送中、保存中、バックアップ中、運用ツール内のデータに対して適切な保護を構成します。
安全なトランスポート
維持されたトランスポート セキュリティを使用し、展開されたすべての環境で証明書、プロキシ、プロバイダーの設定を確認します。
アクセス制御
役割とニーズに応じてアクセスを制限し、特権アカウントを保護し、権限を確認し、不要になった場合はアクセスを削除します。
テストと対応
安全対策をテストし、関連イベントを監視し、脆弱性を管理し、展開に適したインシデント対応と通知手順を維持します。
オペレーターが管理するプライバシー連絡先を公開し、ユーザーがリクエストや苦情を送信する方法を説明します。 合理的に必要な範囲でのみ本人確認を行い、該当する対応、異議申し立て、または規制当局への通知プロセスに従ってください。
実際の慣行、プロバイダー、機能、または要件が変更された場合は、このポリシーを更新します。 重要な変更については適切に通知し、発効日と以前のバージョンのプロセスを正確に保ちます。