Dette er et eksempel på demoinnhold for å demonstrere sidelayout. Den beskriver ikke et ekte selskap eller en tjeneste.
Dette er et eksempel på et juridisk policyoppsett, ikke en operativ policy. Den beskriver ikke et ekte selskap, datapraksis eller personvernprogram.
Organisasjonen som distribuerer og merker denne applikasjonen er operatøren. Den må publisere sitt juridiske navn, forretningsadresse, personvernkontakt og rolle for hver behandlingsaktivitet i stedet for å behandle CoreKit som tjenesteleverandøren.
Denne policyen skal kun dekke operatørens faktiske tjenester, brukere, land og dataflyter. Operatøren må også konfigurere aldersgrensen og enhver prosess for samtykke fra foreldre for barn i sine markeder.
Avhengig av den konfigurerte tjenesten, kan operatøren behandle konto- og kontaktdata, identitetsbekreftelsesdata, transaksjons- og tjenesteposter, enhets- og bruksdata, kommunikasjon og data mottatt fra konfigurerte leverandører. , nøyaktige plasserings- og offisielle identitetsdata kan være sensitive og kreve ytterligere kontroller når de faktisk brukes. Betalings-, checkout-, biometriske, nøyaktige plasserings- og offisielle identitetsdata kan være sensitive og kreve ytterligere kontroller når de faktisk brukes.
Data du oppgir
Registreringsdetaljer, kontaktinformasjon, støttekommunikasjon, transaksjonsinstruksjoner og identitets- eller kvalifikasjonsinformasjon du velger eller må sende inn.
Tjeneste- og enhetsdata
Autentiseringshendelser, funksjonsaktivitet, enhets- og nettleserdetaljer, omtrentlig plassering utledet fra nettverksdata, diagnostikk, sikkerhetssignaler og tjenesteposter generert når du bruker applikasjonen.
Leverandør- og motpartsdata
Data mottatt fra identitets-, betalings-, bank-, infrastruktur-, analyse-, svindelforebyggings- eller kommunikasjonsleverandører og fra transaksjonsmotparter, men bare der operatøren har konfigurert disse relasjonene.
Operatøren må kartlegge hvert formål til en myndighet som gjelder i den relevante jurisdiksjonen, for eksempel å utføre en kontrakt, oppfylle en juridisk forpliktelse, beskytte legitime interesser eller innhente samtykke der det er nødvendig.
The Operator receives data from users, product activity, devices, configured providers, and order counterparties. It may disclose data to processors, professional advisers, authorities, and transaction participants only for stated purposes. Cross-border processing depends on deployment locations and vendor safeguards and must be described accurately.
The Operator must list its actual recipient categories and must not describe a sale, sharing practice, or cross-border safeguard that does not match the deployment.
Operatøren bør bare oppbevare personopplysninger så lenge det er nødvendig for det angitte formålet, kontoens livssyklus, sikkerhet, håndtering av tvister og gjeldende journalføringsplikter. Den må dokumentere og publisere nøyaktige oppbevaringskriterier i stedet for å kopiere faste perioder fra denne malen.
Transaksjons- og tjenesteposter
Oppbevar i henhold til tjenestens livssyklus, tvistebehov, plikter knyttet til transaksjons- og tjenesteposter og operatørens dokumenterte tidsplan.
Identitetsbekreftelsesdata
Behold bare feltene og bevisene som kreves for det konfigurerte verifiseringsformålet, og slett eller avidentifiser dem når de gjeldende kriteriene er oppfylt.
Andre data
Bruk formålsbaserte perioder for støtte, sikkerhet, analyser, samtykke og preferanseposter, inkludert sikkerhetskopiering og sletting.
Avhengig av plassering og kontekst kan brukere ha rettigheter til tilgang, retting, sletting, begrensning, portabilitet, innsigelse, tilbaketrekking av samtykke, bortvalg av salg eller deling, begrensning av sensitive data, klage og ikke-diskriminering.
Bruk den operatørkonfigurerte forespørselskanalen. Operatøren kan verifisere identitet proporsjonalt, forklare gyldige begrensninger, gi en klagevei der det er nødvendig, og identifisere den relevante regulatoren eller klagekanalen. Forespørsler må ikke resultere i ulovlig diskriminering.
Operatøren bør opprettholde rimelige administrative, tekniske og organisatoriske sikkerhetstiltak som står i forhold til dataene og risikoene. Ingen tjeneste kan love absolutt sikkerhet, og denne malen sertifiserer ikke operatørens kontroller.
Databeskyttelse
Konfigurer passende beskyttelse for data under overføring, i hvile, i sikkerhetskopier og i driftsverktøy basert på den faktiske arkitekturen.
Sikker transport
Bruk vedlikeholdt transportsikkerhet og bekreft sertifikat-, proxy- og leverandørinnstillinger i alle distribuerte miljøer.
Tilgangskontroller
Begrens tilgang etter rolle og behov, beskytt privilegerte kontoer, se gjennom tillatelser og fjern tilgang når det ikke lenger er nødvendig.
Testing og respons
Test sikkerhetstiltak, overvåk relevante hendelser, administrer sårbarheter og oppretthold hendelsesrespons og varslingsprosedyrer som passer for utplasseringen.
Publiser en operatørkontrollert personvernkontakt og forklar hvordan brukere kan sende inn forespørsler eller klager. Bekreft identiteten kun i den grad det er rimelig nødvendig, og følg eventuelle relevante svar-, anke- eller regulatorvarslingsprosesser.
Oppdater denne policyen når faktisk praksis, leverandører, funksjoner eller krav endres. Gi et passende varsel om vesentlige endringer og hold ikrafttredelsesdatoen og forrige versjonsprosess nøyaktig.