Acesta este un exemplu de conținut demonstrativ pentru a demonstra aspectul paginii. Nu descrie o companie sau un serviciu real.
Acesta este un exemplu de aspect al politicii juridice, nu o politică operativă. Nu descrie o companie reală, o practică de date sau un program de confidențialitate.
Organizația care implementează și marchează această aplicație este Operatorul. Trebuie să-și publice numele legal, adresa comercială, persoana de contact pentru confidențialitate și rolul pentru fiecare activitate de procesare, în loc să trateze CoreKit ca furnizor de servicii.
Această politică ar trebui să acopere numai serviciile, utilizatorii, țările și fluxurile de date reale ale Operatorului. Operatorul trebuie să configureze, de asemenea, pragul de vârstă și orice proces de consimțământ parental pentru copii în piețele sale.
În funcție de serviciul configurat, Operatorul poate procesa datele de cont și de contact, datele de verificare a identității, înregistrările privind tranzacțiile și serviciile, datele despre dispozitiv și utilizarea, comunicațiile și datele primite de la furnizorii configurați. , de locație precisă și de identitate oficială pot fi sensibile și necesită controale suplimentare atunci când sunt utilizate efectiv. Datele de plată și checkout, biometrice, de locație precisă și de identitate oficială pot fi sensibile și necesită controale suplimentare atunci când sunt utilizate efectiv.
Datele pe care le furnizați
Detalii de înregistrare, informații de contact, comunicări de asistență, instrucțiuni de tranzacție și informații despre identitate sau eligibilitate pe care le alegeți sau trebuie să le trimiteți.
Date de serviciu și dispozitiv
Evenimente de autentificare, activitatea caracteristicilor, detalii despre dispozitiv și browser, locația aproximativă derivată din datele de rețea, diagnostice, semnale de securitate și înregistrări de servicii generate atunci când utilizați aplicația.
Date despre furnizor și contraparte
Datele primite de la furnizori de identitate, plăți, servicii bancare, infrastructură, analize, prevenirea fraudei sau de comunicare și de la contrapărțile tranzacțiilor, dar numai acolo unde Operatorul a configurat acele relații.
Operatorul trebuie să mapeze fiecare scop cu o autoritate care se aplică în jurisdicția relevantă, cum ar fi executarea unui contract, îndeplinirea unei obligații legale, protejarea intereselor legitime sau obținerea consimțământului acolo unde este necesar.
The Operator receives data from users, product activity, devices, configured providers, and order counterparties. It may disclose data to processors, professional advisers, authorities, and transaction participants only for stated purposes. Cross-border processing depends on deployment locations and vendor safeguards and must be described accurately.
The Operator must list its actual recipient categories and must not describe a sale, sharing practice, or cross-border safeguard that does not match the deployment.
Operatorul trebuie să păstreze datele cu caracter personal numai atât timp cât este necesar pentru scopul declarat, ciclul de viață al contului, securitatea, gestionarea litigiilor și obligațiile aplicabile de păstrare a evidenței. Trebuie să documenteze și să publice criterii de păstrare precise, mai degrabă decât să copieze perioadele fixe din acest șablon.
Înregistrări de tranzacții și servicii
Păstrați în funcție de ciclul de viață al serviciului, nevoile de dispută, sarcinile de păstrare a înregistrărilor de tranzacții și servicii și programul documentat al Operatorului.
Date de verificare a identității
Păstrați numai câmpurile și dovezile necesare pentru scopul de verificare configurat și ștergeți sau de-identificați-le atunci când sunt îndeplinite criteriile aplicabile.
Alte date
Utilizați perioade bazate pe scop pentru asistență, securitate, analiză, consimțământ și înregistrări ale preferințelor, inclusiv procedurile de backup și ștergere.
În funcție de locație și context, utilizatorii pot avea drepturi de acces, corectare, ștergere, restricție, portabilitate, obiecție, retragere a consimțământului, renunțare la vânzare sau partajare, limitare a datelor sensibile, recurs și nediscriminare.
Utilizați canalul de solicitare configurat de operator. Operatorul poate verifica identitatea în mod proporțional, poate explica limitările valide, poate oferi o cale de apel acolo unde este necesar și poate identifica autoritatea de reglementare sau canalul de reclamație relevant. Solicitările nu trebuie să aibă ca rezultat o discriminare ilegală.
Operatorul trebuie să mențină garanții administrative, tehnice și organizaționale rezonabile, proporționale cu datele și riscurile. Niciun serviciu nu poate promite securitate absolută, iar acest șablon nu certifică controalele Operatorului.
Protecția datelor
Configurați protecția adecvată pentru datele în tranzit, în repaus, în backup și în instrumentele operaționale pe baza arhitecturii actuale.
Transport sigur
Utilizați securitatea de transport menținută și verificați setările de certificat, proxy și furnizor în fiecare mediu implementat.
Controale de acces
Limitați accesul în funcție de rol și nevoie, protejați conturile privilegiate, revizuiți permisiunile și eliminați accesul atunci când nu mai este necesar.
Testare și răspuns
Testați măsurile de protecție, monitorizați evenimentele relevante, gestionați vulnerabilitățile și mențineți procedurile de răspuns la incident și notificare adecvate implementării.
Publicați o persoană de contact pentru confidențialitate controlată de operator și explicați modul în care utilizatorii pot trimite cereri sau reclamații. Verificați identitatea numai în măsura în care este necesar în mod rezonabil și urmați orice răspuns, contestație sau proces de notificare aplicabil.
Actualizați această politică atunci când practicile reale, furnizorii, caracteristicile sau cerințele se schimbă. Oferiți o notificare adecvată cu privire la modificările materiale și păstrați exact data intrării în vigoare și procesul de versiune anterioară.