이것은 페이지 레이아웃을 보여주기 위한 샘플 데모 콘텐츠입니다. 실제 회사나 서비스를 설명하지 않습니다.
이것은 샘플 법률 정책 레이아웃이며 시행 중인 정책이 아닙니다. 실제 회사, 데이터 처리, 개인정보 프로그램을 설명하지 않습니다.
이 애플리케이션을 배포하고 브랜드화하는 조직은 운영자입니다. CoreKit을 서비스 제공자로 취급하는 대신 법적 이름, 회사 주소, 개인 정보 보호 연락처 및 각 처리 활동에 대한 역할을 게시해야 합니다.
이 정책은 운영자의 실제 서비스, 사용자, 국가 및 데이터 흐름에만 적용되어야 합니다. 또한 운영자는 해당 시장의 어린이에 대한 연령 기준과 부모 동의 프로세스를 구성해야 합니다.
구성된 서비스에 따라 운영자는 계정 및 연락처 데이터, 신원 확인 데이터, 거래 및 서비스 기록, 장치 및 사용 데이터, 통신, 구성된 공급자로부터 수신한 데이터를 처리할 수 있습니다. , 정확한 위치 및 공식 신원 데이터는 민감할 수 있으며 실제로 사용될 때 추가 제어가 필요할 수 있습니다. 결제 및 체크아웃, 생체 인식, 정확한 위치 및 공식 신원 데이터는 민감할 수 있으며 실제로 사용될 때 추가 제어가 필요할 수 있습니다.
귀하가 제공하는 데이터
등록 세부 정보, 연락처 정보, 지원 커뮤니케이션, 거래 지침, 귀하가 선택했거나 제출해야 하는 신원 또는 자격 정보.
서비스 및 장치 데이터
인증 이벤트, 기능 활동, 장치 및 브라우저 세부 정보, 네트워크 데이터에서 파생된 대략적인 위치, 진단, 보안 신호, 애플리케이션 사용 시 생성된 서비스 기록.
제공자 및 상대방 데이터
신원 확인, 결제, 은행, 인프라, 분석, 사기 방지 또는 통신 제공업체 및 거래 상대방으로부터 수신한 데이터. 단, 운영자가 해당 관계를 구성한 경우에만 해당됩니다.
운영자는 계약 이행, 법적 의무 이행, 적법한 이익 보호, 필요한 경우 동의 획득 등 각 목적을 관련 관할권에 적용되는 당국에 매핑해야 합니다.
The Operator receives data from users, product activity, devices, configured providers, and order counterparties. It may disclose data to processors, professional advisers, authorities, and transaction participants only for stated purposes. Cross-border processing depends on deployment locations and vendor safeguards and must be described accurately.
The Operator must list its actual recipient categories and must not describe a sale, sharing practice, or cross-border safeguard that does not match the deployment.
운영자는 명시된 목적, 계정 수명주기, 보안, 분쟁 처리 및 해당 기록 보관 의무에 필요한 기간 동안만 개인 데이터를 보관해야 합니다. 이 템플릿에서 고정 기간을 복사하는 대신 정확한 보존 기준을 문서화하고 게시해야 합니다.
거래 및 서비스 기록
서비스 수명주기, 분쟁 요구 사항, 거래 및 서비스 기록 의무 및 운영자의 문서화된 일정에 따라 보관합니다.
신원 확인 데이터
구성된 검증 목적에 필요한 필드와 증거만 유지하고, 해당 기준이 충족되면 삭제하거나 익명화합니다.
기타 데이터
백업 및 삭제 절차를 포함하여 지원, 보안, 분석, 동의 및 기본 설정 기록에 대한 목적 기반 기간을 사용합니다.
위치와 상황에 따라 사용자는 액세스, 수정, 삭제, 제한, 이동성, 이의제기, 동의 철회, 판매 또는 공유 거부, 민감한 데이터 제한, 항소 및 비차별에 대한 권리를 가질 수 있습니다.
운영자가 구성한 요청 채널을 사용합니다. 운영자는 비례적으로 신원을 확인하고, 유효한 제한 사항을 설명하고, 필요한 경우 이의 제기 경로를 제공하고, 관련 규제 기관 또는 불만 사항 채널을 식별할 수 있습니다. 요청은 불법적인 차별을 초래해서는 안 됩니다.
운영자는 데이터와 위험에 비례하는 합리적인 관리적, 기술적, 조직적 보호 조치를 유지해야 합니다. 어떤 서비스도 절대적인 보안을 약속할 수 없으며 이 템플릿은 운영자의 제어를 인증하지 않습니다.
데이터 보호
실제 아키텍처를 기반으로 전송 중, 저장 중, 백업 중인 데이터 및 운영 도구에 대한 적절한 보호를 구성합니다.
안전한 운송
유지 관리되는 전송 보안을 사용하고 배포된 모든 환경에서 인증서, 프록시 및 공급자 설정을 확인하세요.
접근 통제
역할과 필요에 따라 액세스를 제한하고, 권한 있는 계정을 보호하고, 권한을 검토하고, 더 이상 필요하지 않은 경우 액세스를 제거합니다.
테스트 및 대응
보호 장치를 테스트하고, 관련 이벤트를 모니터링하고, 취약성을 관리하고, 배포에 적합한 사고 대응 및 알림 절차를 유지합니다.
운영자가 관리하는 개인 정보 보호 연락처를 게시하고 사용자가 요청 또는 불만 사항을 제출할 수 있는 방법을 설명합니다. 합리적으로 필요한 범위 내에서만 신원을 확인하고 해당 대응, 항소 또는 규제 기관의 통지 절차를 따르십시오.
실제 관행, 제공업체, 기능 또는 요구 사항이 변경되면 이 정책을 업데이트하세요. 중요한 변경 사항을 적절하게 공지하고 발효일과 이전 버전 프로세스를 정확하게 유지하세요.