To przykładowa treść demonstracyjna pokazująca układ strony. Nie opisuje prawdziwej firmy ani usługi.
To przykładowy układ polityki prawnej, a nie obowiązująca polityka. Nie opisuje prawdziwej firmy, praktyki danych ani programu prywatności.
Organizacją wdrażającą i oznaczającą tę aplikację jest Operator. Musi opublikować swoją nazwę prawną, adres biznesowy, kontakt w sprawie prywatności i rolę w przypadku każdej czynności przetwarzania, zamiast traktować CoreKit jako dostawcę usług.
Niniejsza polityka powinna obejmować wyłącznie rzeczywiste usługi, użytkowników, kraje i przepływy danych Operatora. Operator musi także skonfigurować próg wiekowy i proces uzyskiwania zgody rodziców na dzieci na swoich rynkach.
W zależności od skonfigurowanej usługi Operator może przetwarzać dane konta i dane kontaktowe, dane służące weryfikacji tożsamości, zapisy transakcji i usług, dane dotyczące urządzeń i użytkowania, komunikację oraz dane otrzymane od skonfigurowanych dostawców. , dotyczące dokładnej lokalizacji i oficjalne dane identyfikacyjne mogą być wrażliwe i wymagać dodatkowej kontroli, gdy są faktycznie wykorzystywane. Dane płatności i checkout, biometryczne, dotyczące dokładnej lokalizacji i oficjalne dane identyfikacyjne mogą być wrażliwe i wymagać dodatkowej kontroli, gdy są faktycznie wykorzystywane.
Dane, które podajesz
Dane rejestracyjne, dane kontaktowe, komunikaty dotyczące pomocy technicznej, instrukcje dotyczące transakcji oraz wybrane przez Ciebie lub wymagane informacje dotyczące tożsamości lub uprawnień.
Dane usług i urządzeń
Zdarzenia uwierzytelniające, aktywność funkcji, szczegóły urządzenia i przeglądarki, przybliżona lokalizacja uzyskana na podstawie danych sieciowych, diagnostyki, sygnałów bezpieczeństwa i zapisów usług generowanych podczas korzystania z aplikacji.
Dane dostawcy i kontrahenta
Dane otrzymane od dostawców tożsamości, płatności, bankowości, infrastruktury, analiz, zapobiegania oszustwom lub usług komunikacyjnych oraz od kontrahentów transakcji, ale tylko wtedy, gdy Operator skonfigurował te relacje.
Operator ma obowiązek przypisać każdy cel do organu obowiązującego w danej jurysdykcji, np. wykonanie umowy, wypełnienie obowiązku prawnego, ochrona uzasadnionych interesów lub uzyskanie zgody, jeśli jest to wymagane.
The Operator receives data from users, product activity, devices, configured providers, and order counterparties. It may disclose data to processors, professional advisers, authorities, and transaction participants only for stated purposes. Cross-border processing depends on deployment locations and vendor safeguards and must be described accurately.
The Operator must list its actual recipient categories and must not describe a sale, sharing practice, or cross-border safeguard that does not match the deployment.
Operator powinien przechowywać dane osobowe tylko tak długo, jak jest to potrzebne do określonego celu, cyklu życia konta, bezpieczeństwa, rozpatrywania sporów i obowiązujących obowiązków w zakresie prowadzenia dokumentacji. Musi dokumentować i publikować dokładne kryteria przechowywania, zamiast kopiować stałe okresy z tego szablonu.
Dokumentacja transakcji i usług
Przechowuj zgodnie z cyklem życia usługi, potrzebami w zakresie sporów, obowiązkami związanymi z dokumentacją transakcji i usług oraz udokumentowanym harmonogramem Operatora.
Dane do weryfikacji tożsamości
Zachowaj tylko pola i dowody wymagane do skonfigurowanego celu weryfikacji i usuń je lub zablokuj identyfikację, gdy zostaną spełnione odpowiednie kryteria.
Inne dane
Korzystaj z okresów opartych na celach w zakresie wsparcia, bezpieczeństwa, analiz, zgód i zapisów preferencji, w tym procedur tworzenia kopii zapasowych i usuwania.
W zależności od lokalizacji i kontekstu użytkownikom mogą przysługiwać prawa dostępu, poprawiania, usuwania, ograniczania, przenoszenia, sprzeciwu, wycofania zgody, rezygnacji ze sprzedaży lub udostępniania, ograniczenia danych wrażliwych, odwołania i niedyskryminacji.
Użyj kanału żądań skonfigurowanego przez operatora. Operator może proporcjonalnie zweryfikować tożsamość, wyjaśnić obowiązujące ograniczenia, w razie potrzeby zapewnić drogę odwoławczą oraz wskazać odpowiedni organ regulacyjny lub kanał składania skarg. Żądania nie mogą skutkować bezprawną dyskryminacją.
Operator powinien zachować rozsądne zabezpieczenia administracyjne, techniczne i organizacyjne proporcjonalne do danych i ryzyka. Żadna usługa nie może zagwarantować całkowitego bezpieczeństwa, a ten szablon nie potwierdza kontroli Operatora.
Ochrona danych
Skonfiguruj odpowiednią ochronę danych przesyłanych, przechowywanych, w kopiach zapasowych i w narzędziach operacyjnych w oparciu o rzeczywistą architekturę.
Bezpieczny transport
Korzystaj z utrzymywanych zabezpieczeń transportu i sprawdzaj ustawienia certyfikatów, serwerów proxy i dostawców w każdym wdrożonym środowisku.
Kontrola dostępu
Ogranicz dostęp według roli i potrzeb, chroń konta uprzywilejowane, przeglądaj uprawnienia i usuwaj dostęp, gdy nie jest już potrzebny.
Testowanie i reagowanie
Testuj zabezpieczenia, monitoruj odpowiednie zdarzenia, zarządzaj lukami w zabezpieczeniach i utrzymuj procedury reagowania na incydenty i powiadamiania odpowiednie dla wdrożenia.
Opublikuj kontakt dotyczący prywatności kontrolowany przez Operatora i wyjaśnij, w jaki sposób użytkownicy mogą przesyłać prośby lub skargi. Weryfikuj tożsamość tylko w uzasadnionym zakresie i postępuj zgodnie z wszelkimi stosownymi odpowiedziami, odwołaniami lub procesami powiadamiania organów regulacyjnych.
Aktualizuj tę politykę, gdy zmienią się rzeczywiste praktyki, dostawcy, funkcje lub wymagania. Należy odpowiednio powiadomić o istotnych zmianach i zachować dokładność daty wejścia w życie oraz procesu wcześniejszej wersji.