Dit is voorbeeld-democontent om de paginalay-out te tonen. Het beschrijft geen echt bedrijf of echte dienst.
Dit is een voorbeeldlayout van een juridisch beleid, geen geldend beleid. Het beschrijft geen echt bedrijf, gegevenspraktijk of privacyprogramma.
De organisatie die deze applicatie implementeert en brandt is de Operator. Het moet zijn wettelijke naam, bedrijfsadres, privacycontactpersoon en rol voor elke verwerkingsactiviteit publiceren in plaats van CoreKit als dienstverlener te behandelen.
Dit beleid dient alleen betrekking te hebben op de daadwerkelijke diensten, gebruikers, landen en gegevensstromen van de Operator. De Operator moet ook de leeftijdsgrens en eventuele ouderlijke toestemmingsprocedures voor kinderen in zijn markten configureren.
Afhankelijk van de geconfigureerde service kan de Operator account- en contactgegevens, identiteitsverificatiegegevens, transactie- en servicerecords, apparaat- en gebruiksgegevens, communicatie en gegevens ontvangen van geconfigureerde providers verwerken. , precieze locatie- en officiële identiteitsgegevens kunnen gevoelig zijn en aanvullende controles vereisen wanneer ze daadwerkelijk worden gebruikt. Betaal- en checkout-, biometrische, precieze locatie- en officiële identiteitsgegevens kunnen gevoelig zijn en extra controles vereisen wanneer ze daadwerkelijk worden gebruikt.
Gegevens die u verstrekt
Registratiegegevens, contactgegevens, ondersteuningscommunicatie, transactie-instructies en identiteits- of geschiktheidsinformatie die u kiest of moet indienen.
Service- en apparaatgegevens
Authenticatiegebeurtenissen, functie-activiteit, apparaat- en browsergegevens, geschatte locatie afgeleid van netwerkgegevens, diagnostiek, beveiligingssignalen en servicerecords die worden gegenereerd wanneer u de applicatie gebruikt.
Gegevens van aanbieders en tegenpartijen
Gegevens ontvangen van identiteits-, betalings-, bank-, infrastructuur-, analyse-, fraudepreventie- of communicatieproviders en van tegenpartijen bij transacties, maar alleen wanneer de Operator deze relaties heeft geconfigureerd.
De Operator moet elk doel toewijzen aan een autoriteit die van toepassing is in het relevante rechtsgebied, zoals het uitvoeren van een contract, het voldoen aan een wettelijke verplichting, het beschermen van legitieme belangen of het verkrijgen van toestemming indien vereist.
The Operator receives data from users, product activity, devices, configured providers, and order counterparties. It may disclose data to processors, professional advisers, authorities, and transaction participants only for stated purposes. Cross-border processing depends on deployment locations and vendor safeguards and must be described accurately.
The Operator must list its actual recipient categories and must not describe a sale, sharing practice, or cross-border safeguard that does not match the deployment.
De Operator mag persoonlijke gegevens slechts zo lang bewaren als nodig is voor het aangegeven doel, de levenscyclus van de account, de beveiliging, de behandeling van geschillen en de toepasselijke administratieve taken. Het moet nauwkeurige bewaarcriteria documenteren en publiceren in plaats van vaste perioden uit dit sjabloon te kopiëren.
Transactie- en servicerecords
Bewaar ze in overeenstemming met de servicelevenscyclus, de geschilbehoeften, de taken voor transactie- en servicerecords en het gedocumenteerde schema van de operator.
Identiteitsverificatiegegevens
Bewaar alleen de velden en het bewijsmateriaal dat nodig is voor het geconfigureerde verificatiedoel en verwijder of de-identificeer deze wanneer aan de toepasselijke criteria wordt voldaan.
Andere gegevens
Gebruik op doelen gebaseerde perioden voor ondersteuning, beveiliging, analyse, toestemming en voorkeursregistraties, inclusief back-up- en verwijderingsprocedures.
Afhankelijk van de locatie en context kunnen gebruikers rechten hebben op toegang, correctie, verwijdering, beperking, overdraagbaarheid, bezwaar, intrekking van toestemming, opt-out voor verkoop of delen, beperking van gevoelige gegevens, beroep en non-discriminatie.
Gebruik het door de operator geconfigureerde verzoekkanaal. De Operator kan de identiteit proportioneel verifiëren, geldige beperkingen uitleggen, waar nodig een beroepsprocedure aanbieden en de relevante toezichthouder of klachtenkanaal identificeren. Verzoeken mogen niet resulteren in onrechtmatige discriminatie.
De Operator moet redelijke administratieve, technische en organisatorische veiligheidsmaatregelen treffen die in verhouding staan tot de gegevens en risico's. Geen enkele dienst kan absolute veiligheid beloven, en dit sjabloon certificeert de controles van de Operator niet.
Gegevensbescherming
Configureer de juiste bescherming voor gegevens tijdens verzending, in rust, in back-ups en in operationele tools op basis van de daadwerkelijke architectuur.
Veilig transport
Gebruik onderhouden transportbeveiliging en verifieer certificaat-, proxy- en providerinstellingen in elke geïmplementeerde omgeving.
Toegangscontroles
Beperk de toegang per rol en behoefte, bescherm geprivilegieerde accounts, controleer machtigingen en verwijder toegang wanneer deze niet langer nodig is.
Testen en reageren
Test veiligheidsmaatregelen, monitor relevante gebeurtenissen, beheer kwetsbaarheden en onderhoud incidentrespons- en meldingsprocedures die geschikt zijn voor de implementatie.
Publiceer een door de operator beheerd privacycontact en leg uit hoe gebruikers verzoeken of klachten kunnen indienen. Verifieer de identiteit alleen voor zover redelijkerwijs nodig is en volg eventuele toepasselijke reactie-, beroep- of kennisgevingsprocedures bij de toezichthouder.
Werk dit beleid bij wanneer de feitelijke praktijken, providers, functies of vereisten veranderen. Geef een passende kennisgeving van materiële wijzigingen en houd de ingangsdatum en het proces van eerdere versies accuraat.