Это образец демонстрационного контента для показа макета страницы. Он не описывает реальную компанию или услугу.
Это пример макета юридической политики, а не действующая политика. Она не описывает реальную компанию, практику данных или программу конфиденциальности.
Организация, которая развертывает и маркирует это приложение, является Оператором. Он должен публиковать свое юридическое название, служебный адрес, контактное лицо по вопросам конфиденциальности и роль для каждого действия по обработке вместо того, чтобы рассматривать CoreKit как поставщика услуг.
Эта политика должна охватывать только фактические услуги, пользователей, страны и потоки данных Оператора. Оператор также должен настроить возрастной порог и любой процесс получения согласия родителей для детей на своих рынках.
В зависимости от настроенной услуги Оператор может обрабатывать данные учетной записи и контактные данные, данные проверки личности, записи транзакций и услуг, данные об устройствах и использовании, сообщения и данные, полученные от настроенных поставщиков. данные, данные о точном местоположении и официальные идентификационные данные могут быть конфиденциальными и требовать дополнительного контроля при фактическом использовании. Платежные и checkout-данные, биометрические данные, данные о точном местоположении и официальные идентификационные данные могут быть конфиденциальными и требовать дополнительного контроля при фактическом использовании.
Данные, которые вы предоставляете
Регистрационные данные, контактная информация, сообщения службы поддержки, инструкции по транзакциям, а также информация о личности или правомочности, которую вы выбираете или обязаны предоставить.
Данные службы и устройства
События аутентификации, активность функций, сведения об устройстве и браузере, приблизительное местоположение, полученное на основе сетевых данных, диагностики, сигналов безопасности и служебных записей, созданных при использовании приложения.
Данные поставщика и контрагента
Данные, полученные от поставщиков услуг идентификации, платежей, банковских операций, инфраструктуры, аналитики, предотвращения мошенничества или связи, а также от контрагентов по транзакциям, но только в том случае, если Оператор настроил эти отношения.
Оператор должен сопоставить каждую цель с полномочиями, применимыми в соответствующей юрисдикции, например, выполнение контракта, выполнение юридических обязательств, защита законных интересов или получение согласия, когда это необходимо.
The Operator receives data from users, product activity, devices, configured providers, and order counterparties. It may disclose data to processors, professional advisers, authorities, and transaction participants only for stated purposes. Cross-border processing depends on deployment locations and vendor safeguards and must be described accurately.
The Operator must list its actual recipient categories and must not describe a sale, sharing practice, or cross-border safeguard that does not match the deployment.
Оператор должен хранить персональные данные только до тех пор, пока это необходимо для заявленной цели, жизненного цикла учетной записи, безопасности, разрешения споров и применимых обязанностей по ведению учета. Он должен документировать и публиковать точные критерии хранения, а не копировать фиксированные периоды из этого шаблона.
Записи о транзакциях и услугах
Храните в соответствии с жизненным циклом услуги, потребностями в разрешении споров, обязанностями по ведению записей о транзакциях и услугах и документированным графиком Оператора.
Данные для проверки личности
Сохраняйте только поля и доказательства, необходимые для настроенной цели проверки, и удаляйте или деидентифицируйте их при выполнении применимых критериев.
Другие данные
Используйте целевые периоды для записей поддержки, безопасности, аналитики, согласия и предпочтений, включая процедуры резервного копирования и удаления.
В зависимости от местоположения и контекста пользователи могут иметь права на доступ, исправление, удаление, ограничение, переносимость, возражение, отзыв согласия, отказ от продажи или обмена, ограничение конфиденциальных данных, апелляцию и недискриминацию.
Используйте канал запроса, настроенный оператором. Оператор может соразмерно подтвердить личность, объяснить действительные ограничения, при необходимости указать способ апелляции и указать соответствующий регулирующий орган или канал подачи жалоб. Запросы не должны приводить к незаконной дискриминации.
Оператор должен поддерживать разумные административные, технические и организационные меры безопасности, пропорциональные данным и рискам. Ни один сервис не может обещать абсолютную безопасность, и этот шаблон не подтверждает средства контроля Оператора.
Защита данных
Настройте соответствующую защиту данных при передаче, хранении, резервных копиях и рабочих инструментах на основе фактической архитектуры.
Безопасный транспорт
Используйте постоянную транспортную безопасность и проверяйте настройки сертификата, прокси-сервера и поставщика в каждой развернутой среде.
Контроль доступа
Ограничивайте доступ по роли и необходимости, защищайте привилегированные учетные записи, проверяйте разрешения и удаляйте доступ, когда он больше не требуется.
Тестирование и ответ
Тестируйте средства защиты, отслеживайте соответствующие события, управляйте уязвимостями и поддерживайте процедуры реагирования на инциденты и уведомления, соответствующие развертыванию.
Опубликуйте контакт конфиденциальности, контролируемый оператором, и объясните, как пользователи могут отправлять запросы или жалобы. Подтверждайте личность только в той степени, в которой это разумно необходимо, и следуйте всем применимым процедурам ответа, апелляции или уведомления регулирующих органов.
Обновляйте эту политику при изменении фактической практики, поставщиков, функций или требований. Предоставьте соответствующее уведомление о существенных изменениях и соблюдайте точность даты вступления в силу и процесса предыдущей версии.