Bu, sayfa düzenini göstermek için örnek demo içeriğidir. Gerçek bir şirketi veya hizmeti tanımlamaz.
Bu, geçerli bir politika değil, örnek bir yasal politika düzenidir. Gerçek bir şirket, veri uygulaması veya gizlilik programını tanımlamaz.
Bu uygulamayı dağıtan ve markalayan kuruluş Operatördür. CoreKit'i hizmet sağlayıcı olarak ele almak yerine, her bir işleme faaliyeti için yasal adını, iş adresini, gizlilik iletişim kişisini ve rolünü yayınlamalıdır.
Bu politika yalnızca Operatörün gerçek hizmetlerini, kullanıcılarını, ülkelerini ve veri akışlarını kapsamalıdır. Operatör ayrıca kendi pazarlarındaki çocuklar için yaş eşiğini ve ebeveyn onayı sürecini de yapılandırmalıdır.
Yapılandırılmış hizmete bağlı olarak Operatör, hesap ve iletişim verilerini, kimlik doğrulama verilerini, işlem ve hizmet kayıtlarını, cihaz ve kullanım verilerini, iletişimleri ve yapılandırılmış sağlayıcılardan alınan verileri işleyebilir. , kesin konum ve resmi kimlik verileri hassas olabilir ve gerçekte kullanıldığında ek kontroller gerektirebilir. Ödeme ve checkout, biyometrik, kesin konum ve resmi kimlik verileri hassas olabilir ve gerçekte kullanıldığında ek kontroller gerektirebilir.
Sağladığınız Veriler
Seçtiğiniz veya göndermeniz gereken kayıt ayrıntıları, iletişim bilgileri, destek iletişimleri, işlem talimatları ve kimlik veya uygunluk bilgileri.
Hizmet ve Cihaz Verileri
Kimlik doğrulama etkinlikleri, özellik etkinliği, cihaz ve tarayıcı ayrıntıları, ağ verilerinden elde edilen yaklaşık konum, tanılamalar, güvenlik sinyalleri ve uygulamayı kullandığınızda oluşturulan hizmet kayıtları.
Sağlayıcı ve Karşı Taraf Verileri
Kimlik, ödeme, bankacılık, altyapı, analitik, dolandırıcılığı önleme veya iletişim sağlayıcılardan ve işlem karşı taraflarından alınan veriler, ancak yalnızca Operatörün bu ilişkileri yapılandırdığı durumlarda.
Operatör, her bir amacı, bir sözleşmenin ifası, yasal bir yükümlülüğün yerine getirilmesi, meşru çıkarların korunması veya gerektiğinde onay alınması gibi ilgili yargı bölgesinde geçerli olan bir makamla eşleştirmelidir.
İşletmeci; kullanıcılardan, ürün etkinliklerinden, cihazlardan, yapılandırılmış sağlayıcılardan ve siparişin diğer taraflarından veri alır. Verileri yalnızca belirtilen amaçlarla veri işleyenlere, profesyonel danışmanlara, yetkili makamlara ve işlem taraflarına açıklayabilir. Sınır ötesi işleme, dağıtım konumlarına ve sağlayıcı güvencelerine bağlıdır ve doğru biçimde açıklanmalıdır.
İşletmeci, gerçek alıcı kategorilerini listelemeli; dağıtıma uymayan bir satış, paylaşım uygulaması veya sınır ötesi güvence tanımlamamalıdır.
Operatör, kişisel verileri yalnızca belirtilen amaç, hesap yaşam döngüsü, güvenlik, anlaşmazlıkların çözümü ve geçerli kayıt tutma görevleri için gerekli olduğu sürece saklamalıdır. Bu şablondan sabit dönemleri kopyalamak yerine doğru saklama kriterlerini belgelemeli ve yayınlamalıdır.
İşlem ve Hizmet Kayıtları
Hizmet yaşam döngüsüne, anlaşmazlık ihtiyaçlarına, işlem ve hizmet kaydı görevlerine ve Operatörün belgelenen programına göre saklayın.
Kimlik Doğrulama Verileri
Yalnızca yapılandırılmış doğrulama amacı için gereken alanları ve kanıtları saklayın ve geçerli kriterler karşılandığında bunları silin veya kimliklerini kaldırın.
Diğer Veriler
Yedekleme ve silme prosedürleri de dahil olmak üzere destek, güvenlik, analiz, izin ve tercih kayıtları için amaca dayalı dönemler kullanın.
Kullanıcılar, konuma ve bağlama bağlı olarak erişim, düzeltme, silme, kısıtlama, taşınabilirlik, itiraz, rızanın geri alınması, satış veya paylaşımdan vazgeçme, hassas verilerin sınırlandırılması, itiraz ve ayrımcılık yapmama haklarına sahip olabilir.
Operatör tarafından yapılandırılan istek kanalını kullanın. Operatör, kimliği orantılı olarak doğrulayabilir, geçerli sınırlamaları açıklayabilir, gerektiğinde bir itiraz yolu sağlayabilir ve ilgili düzenleyici veya şikayet kanalını belirleyebilir. Talepler yasa dışı ayrımcılığa yol açmamalıdır.
Operatör, veriler ve risklerle orantılı makul idari, teknik ve organizasyonel koruma önlemleri almalıdır. Hiçbir hizmet mutlak güvenlik vaat edemez ve bu şablon Operatörün kontrollerini onaylamaz.
Veri Koruma
Aktarılan, atıl durumdaki, yedeklemelerdeki ve operasyonel araçlardaki veriler için gerçek mimariyi temel alarak uygun korumayı yapılandırın.
Güvenli Taşıma
Sürdürülmüş aktarım güvenliğini kullanın ve dağıtılan her ortamda sertifika, proxy ve sağlayıcı ayarlarını doğrulayın.
Erişim Kontrolleri
Erişimi role ve ihtiyaca göre sınırlayın, ayrıcalıklı hesapları koruyun, izinleri gözden geçirin ve artık gerekli olmadığında erişimi kaldırın.
Test ve Yanıt
Güvenlik önlemlerini test edin, ilgili olayları izleyin, güvenlik açıklarını yönetin ve dağıtıma uygun olay müdahalesi ve bildirim prosedürlerini sürdürün.
Operatör tarafından kontrol edilen bir gizlilik iletişim bilgisi yayınlayın ve kullanıcıların istekleri veya şikayetleri nasıl gönderebileceklerini açıklayın. Kimliği yalnızca makul ölçüde ihtiyaç duyulan ölçüde doğrulayın ve geçerli herhangi bir yanıt, itiraz veya düzenleyici bildirim sürecini takip edin.
Gerçek uygulamalar, sağlayıcılar, özellikler veya gereksinimler değiştiğinde bu politikayı güncelleyin. Önemli değişikliklere ilişkin uygun bir bildirimde bulunun ve yürürlük tarihini ve önceki sürüm sürecini doğru tutun.