This is sample demo content to demonstrate page layout. Den beskriver inte ett verkligt företag eller tjänst.
Detta är ett exempel på en juridisk policylayout, inte en operativ policy. Den beskriver inte ett verkligt företag, datapraxis eller integritetsprogram.
Organisationen som distribuerar och märker denna applikation är operatören. Den måste publicera sitt juridiska namn, företagsadress, sekretesskontakt och roll för varje bearbetningsaktivitet istället för att behandla CoreKit som tjänsteleverantör.
Denna policy bör endast omfatta operatörens faktiska tjänster, användare, länder och dataflöden. Operatören måste också konfigurera åldersgränsen och eventuell process för föräldrars samtycke för barn på sina marknader.
Beroende på den konfigurerade tjänsten kan operatören behandla konto- och kontaktdata, identitetsverifieringsdata, transaktions- och tjänsteposter, enhets- och användningsdata, kommunikationer och data mottagna från konfigurerade leverantörer. , exakta platsuppgifter och officiella identitetsuppgifter kan vara känsliga och kräva ytterligare kontroller när de faktiskt används. Betalnings-, checkout-, biometriska, exakta platsuppgifter och officiella identitetsuppgifter kan vara känsliga och kräva ytterligare kontroller när de faktiskt används.
Data du tillhandahåller
Registreringsinformation, kontaktinformation, supportkommunikation, transaktionsinstruktioner och identitets- eller behörighetsinformation som du väljer eller måste skicka in.
Service och enhetsdata
Autentiseringshändelser, funktionsaktivitet, enhets- och webbläsardetaljer, ungefärlig plats härledd från nätverksdata, diagnostik, säkerhetssignaler och tjänsteposter som genereras när du använder programmet.
Leverantörs- och motpartsdata
Data som tas emot från identitets-, betalnings-, bank-, infrastruktur-, analys-, bedrägeriförebyggande eller kommunikationsleverantörer och från transaktionsmotparter, men endast där Operatören har konfigurerat dessa relationer.
Operatören måste kartlägga varje syfte till en myndighet som gäller i den relevanta jurisdiktionen, såsom att utföra ett kontrakt, uppfylla en rättslig skyldighet, skydda legitima intressen eller inhämta samtycke där så krävs.
The Operator receives data from users, product activity, devices, configured providers, and order counterparties. It may disclose data to processors, professional advisers, authorities, and transaction participants only for stated purposes. Cross-border processing depends on deployment locations and vendor safeguards and must be described accurately.
The Operator must list its actual recipient categories and must not describe a sale, sharing practice, or cross-border safeguard that does not match the deployment.
Operatören bör endast behålla personuppgifter så länge som behövs för det angivna syftet, kontots livscykel, säkerhet, tvisthantering och tillämpliga registerföringsplikter. It must document and publish accurate retention criteria rather than copy fixed periods from this template.
Transaktions- och tjänsteregister
Behåll enligt tjänstens livscyklus, tvistbehov, skyldigheter för transaktions- och tjänsteposter och operatörens dokumenterade schema.
Identitetsverifieringsdata
Behåll endast de fält och bevis som krävs för det konfigurerade verifieringssyftet och ta bort eller avidentifiera dem när tillämpliga kriterier är uppfyllda.
Övriga data
Använd ändamålsbaserade perioder för support, säkerhet, analys, samtycke och preferensposter, inklusive säkerhetskopierings- och raderingsprocedurer.
Beroende på plats och sammanhang kan användare ha rättigheter till åtkomst, korrigering, radering, begränsning, portabilitet, invändning, återkallande av samtycke, försäljning eller delning, begränsning av känslig data, överklagande och icke-diskriminering.
Använd den operatörskonfigurerade förfrågningskanalen. Operatören kan verifiera identiteten proportionellt, förklara giltiga begränsningar, tillhandahålla en överklagandeväg där så krävs och identifiera den relevanta regulatorn eller klagomålskanalen. Förfrågningar får inte leda till olaglig diskriminering.
Operatören bör upprätthålla rimliga administrativa, tekniska och organisatoriska skyddsåtgärder som står i proportion till data och risker. Ingen tjänst kan lova absolut säkerhet, och denna mall certifierar inte operatörens kontroller.
Dataskydd
Konfigurera lämpligt skydd för data under överföring, i vila, i säkerhetskopior och i operativa verktyg baserat på den faktiska arkitekturen.
Säker transport
Använd bibehållen transportsäkerhet och verifiera certifikat-, proxy- och leverantörsinställningar i varje distribuerad miljö.
Åtkomstkontroller
Begränsa åtkomst efter roll och behov, skydda privilegierade konton, granska behörigheter och ta bort åtkomst när det inte längre behövs.
Testning och svar
Testa skyddsåtgärder, övervaka relevanta händelser, hantera sårbarheter och upprätthålla incidentrespons- och meddelandeprocedurer som är lämpliga för implementeringen.
Publicera en operatörskontrollerad sekretesskontakt och förklara hur användare kan skicka förfrågningar eller klagomål. Verifiera identiteten endast i den utsträckning som rimligen behövs och följ alla tillämpliga svars-, överklagande- eller tillsynsmeddelandeprocesser.
Uppdatera denna policy när faktiska metoder, leverantörer, funktioner eller krav ändras. Ge ett lämpligt meddelande om väsentliga ändringar och håll ikraftträdandedatumet och den tidigare versionsprocessen korrekta.