Це зразок демонстраційного вмісту для демонстрації макета сторінки. Він не описує реальну компанію чи послугу.
Це зразок юридичної політики, а не оперативна політика. Він не описує реальну компанію, практику обробки даних або програму конфіденційності.
Організація, яка розгортає та брендує цю програму, є Оператором. Замість того, щоб розглядати CoreKit як постачальника послуг, він повинен публікувати свою офіційну назву, юридичну адресу, контактну інформацію щодо конфіденційності та роль для кожної операції обробки.
Ця політика повинна охоплювати лише фактичні послуги Оператора, користувачів, країни та потоки даних. Оператор також повинен налаштувати віковий поріг і будь-який процес згоди батьків для дітей на своїх ринках.
Залежно від налаштованої послуги Оператор може обробляти дані облікового запису та контакти, дані підтвердження особи, записи транзакцій і послуг, дані про пристрій і використання, повідомлення та дані, отримані від налаштованих постачальників. дані, дані про точне місцезнаходження та офіційні ідентифікаційні дані можуть бути конфіденційними та потребувати додаткового контролю під час фактичного використання. Платіжні та checkout-дані, біометричні дані, дані про точне місцезнаходження та офіційні ідентифікаційні дані можуть бути конфіденційними та потребувати додаткового контролю під час фактичного використання.
Дані, які ви надаєте
Реєстраційні дані, контактна інформація, повідомлення служби підтримки, інструкції щодо транзакції та інформація про особу чи право на участь, яку ви вибираєте або маєте надати.
Дані служби та пристрою
Події автентифікації, активність функцій, деталі пристрою та браузера, приблизне місцезнаходження, отримане з мережевих даних, діагностики, сигналів безпеки та службових записів, створених під час використання програми.
Дані про постачальника та контрагента
Дані, отримані від постачальників ідентифікаційних даних, платежів, банківських послуг, інфраструктури, аналітики, засобів запобігання шахрайству або зв’язку, а також від контрагентів транзакцій, але лише якщо Оператор налаштував ці відносини.
Оператор повинен зіставити кожну мету з органом, що діє у відповідній юрисдикції, наприклад, виконання контракту, виконання юридичного зобов’язання, захист законних інтересів або отримання згоди, якщо це необхідно.
The Operator receives data from users, product activity, devices, configured providers, and order counterparties. It may disclose data to processors, professional advisers, authorities, and transaction participants only for stated purposes. Cross-border processing depends on deployment locations and vendor safeguards and must be described accurately.
The Operator must list its actual recipient categories and must not describe a sale, sharing practice, or cross-border safeguard that does not match the deployment.
Оператор повинен зберігати персональні дані лише до тих пір, поки це необхідно для заявленої мети, життєвого циклу облікового запису, безпеки, розгляду суперечок і відповідних обов’язків щодо ведення записів. Він повинен задокументувати та опублікувати точні критерії збереження, а не копіювати фіксовані періоди з цього шаблону.
Записи про операції та послуги
Зберігайте відповідно до життєвого циклу послуги, потреб у суперечках, обов’язків щодо записів про транзакції та послуги та задокументованого графіку Оператора.
Дані для підтвердження особи
Зберігайте лише поля та докази, необхідні для налаштованої мети перевірки, і видаляйте або деідентифікуйте їх, коли відповідні критерії виконані.
Інші дані
Використовуйте цільові періоди для підтримки, безпеки, аналітики, згоди та записів про налаштування, включаючи процедури резервного копіювання та видалення.
Залежно від місця розташування та контексту користувачі можуть мати права на доступ, виправлення, видалення, обмеження, перенесення, заперечення, відкликання згоди, відмову від продажу або спільного використання, обмеження конфіденційних даних, оскарження та недискримінацію.
Використовуйте налаштований оператором канал запиту. Оператор може пропорційно перевірити особу, пояснити дійсні обмеження, за потреби надати шлях оскарження та визначити відповідний регулятор або канал подання скарг. Запити не повинні призводити до незаконної дискримінації.
Оператор повинен підтримувати розумні адміністративні, технічні та організаційні заходи безпеки, пропорційні даним і ризикам. Жодна служба не може обіцяти абсолютну безпеку, і цей шаблон не сертифікує елементи керування Оператора.
Захист даних
Налаштуйте відповідний захист для даних у дорозі, у спокої, у резервних копіях і в робочих інструментах на основі фактичної архітектури.
Безпечний транспорт
Використовуйте підтримувану безпеку транспортування та перевіряйте налаштування сертифіката, проксі та постачальника в кожному розгорнутому середовищі.
Контроль доступу
Обмежуйте доступ за роллю та потребою, захищайте привілейовані облікові записи, переглядайте дозволи та видаляйте доступ, коли він більше не потрібен.
Тестування та відповідь
Тестуйте засоби захисту, відстежуйте відповідні події, керуйте вразливими місцями та підтримуйте процедури реагування на інциденти та сповіщення, які відповідають розгортанню.
Опублікуйте контрольовану оператором контактну інформацію щодо конфіденційності та поясніть, як користувачі можуть надсилати запити чи скарги. Підтверджуйте особу лише в обґрунтовано необхідному обсязі та дотримуйтеся відповідних відповідей, апеляцій або сповіщень регулятора.
Оновлюйте цю політику, коли змінюються фактичні практики, постачальники, функції чи вимоги. Надішліть відповідне повідомлення про суттєві зміни та зберігайте точність дати набрання чинності та попередньої версії.