Este é um conteúdo de demonstração de exemplo para mostrar o layout da página. Não descreve uma empresa ou serviço reais.
Este é um layout de política legal de exemplo, não uma política operacional. Não descreve uma empresa, uma prática de dados nem um programa de privacidade reais.
A organização que implanta e marca esse aplicativo é a Operadora. Ele deve publicar seu nome legal, endereço comercial, contato de privacidade e função para cada atividade de processamento, em vez de tratar o CoreKit como o provedor de serviços.
Esta política deve abranger apenas os serviços, utilizadores, países e fluxos de dados reais do Operador. A Operadora também deve configurar o limite de idade e qualquer processo de consentimento dos pais para crianças em seus mercados.
Dependendo do serviço configurado, a Operadora pode processar dados de conta e contato, dados de verificação de identidade, registros de transações e serviços, dados de dispositivos e uso, comunicações e dados recebidos de provedores configurados. , de localização precisa e de identidade oficial podem ser sensíveis e exigir controles adicionais quando realmente utilizados. Dados de pagamento e checkout, biométricos, de localização precisa e de identidade oficial podem ser sensíveis e exigir controles adicionais quando realmente utilizados.
Dados que você fornece
Detalhes de registro, informações de contato, comunicações de suporte, instruções de transação e informações de identidade ou elegibilidade que você escolher ou que seja obrigado a enviar.
Dados de serviço e dispositivo
Eventos de autenticação, atividade de recursos, detalhes do dispositivo e do navegador, localização aproximada derivada de dados de rede, diagnósticos, sinais de segurança e registros de serviço gerados quando você usa o aplicativo.
Dados do Provedor e da Contraparte
Dados recebidos de provedores de identidade, pagamento, serviços bancários, infraestrutura, análise, prevenção de fraude ou comunicação e de contrapartes de transações, mas apenas quando o Operador tiver configurado essas relações.
O Operador deve mapear cada finalidade para uma autoridade aplicável na jurisdição relevante, como executar um contrato, cumprir uma obrigação legal, proteger interesses legítimos ou obter consentimento quando necessário.
The Operator receives data from users, product activity, devices, configured providers, and order counterparties. It may disclose data to processors, professional advisers, authorities, and transaction participants only for stated purposes. Cross-border processing depends on deployment locations and vendor safeguards and must be described accurately.
The Operator must list its actual recipient categories and must not describe a sale, sharing practice, or cross-border safeguard that does not match the deployment.
O Operador deve manter os dados pessoais apenas enquanto for necessário para a finalidade declarada, ciclo de vida da conta, segurança, tratamento de disputas e deveres de manutenção de registros aplicáveis. Deve documentar e publicar critérios de retenção precisos, em vez de copiar períodos fixos deste modelo.
Registros de transações e serviços
Reter de acordo com o ciclo de vida do serviço, necessidades de disputa, obrigações de registro de transações e serviços e cronograma documentado da Operadora.
Dados de verificação de identidade
Mantenha apenas os campos e evidências necessários para a finalidade de verificação configurada e exclua-os ou desidentifique-os quando os critérios aplicáveis forem atendidos.
Outros dados
Use períodos baseados em finalidade para registros de suporte, segurança, análise, consentimento e preferências, incluindo procedimentos de backup e exclusão.
Dependendo da localização e do contexto, os usuários podem ter direitos de acesso, correção, exclusão, restrição, portabilidade, objeção, retirada de consentimento, cancelamento de venda ou compartilhamento, limitação de dados confidenciais, recurso e não discriminação.
Use o canal de solicitação configurado pelo Operador. A Operadora pode verificar a identidade proporcionalmente, explicar as limitações válidas, fornecer uma via de recurso quando necessário e identificar o regulador ou canal de reclamação relevante. As solicitações não devem resultar em discriminação ilegal.
O Operador deve manter salvaguardas administrativas, técnicas e organizacionais razoáveis e proporcionais aos dados e riscos. Nenhum serviço pode prometer segurança absoluta e este modelo não certifica os controles da Operadora.
Proteção de Dados
Configure a proteção adequada para dados em trânsito, em repouso, em backups e em ferramentas operacionais com base na arquitetura real.
Transporte Seguro
Use segurança de transporte mantida e verifique as configurações de certificado, proxy e provedor em cada ambiente implementado.
Controles de acesso
Limite o acesso por função e necessidade, proteja contas privilegiadas, revise permissões e remova o acesso quando ele não for mais necessário.
Teste e Resposta
Teste proteções, monitore eventos relevantes, gerencie vulnerabilidades e mantenha procedimentos de notificação e resposta a incidentes apropriados para a implantação.
Publique um contato de privacidade controlado pelo Operador e explique como os usuários podem enviar solicitações ou reclamações. Verifique a identidade apenas na medida razoavelmente necessária e siga qualquer processo aplicável de resposta, apelação ou notificação ao regulador.
Atualize esta política quando as práticas, fornecedores, recursos ou requisitos reais mudarem. Forneça um aviso apropriado sobre alterações materiais e mantenha a data de vigência e o processo da versão anterior precisos.