这是用于展示页面布局的示例演示内容。它并不描述真实的公司或服务。
这是法律政策布局示例,并非生效政策。它不描述真实公司、数据实践或隐私计划。
部署该应用程序并对其进行品牌化的组织是运营商。 它必须公布其法定名称、营业地址、隐私联系方式以及每个处理活动的角色,而不是将CoreKit视为服务提供商。
该政策应仅涵盖运营商的实际服务、用户、国家和数据流。 运营商还必须为其市场中的儿童配置年龄阈值和任何家长同意流程。
根据配置的服务,运营商可以处理帐户和联系数据、身份验证数据、交易和服务记录、设备和使用数据、通信以及从配置的提供商接收的数据。 、精确位置和官方身份数据可能很敏感,在实际使用时需要额外的控制。 支付和结账、生物识别、精确位置和官方身份数据可能很敏感,在实际使用时需要额外的控制。
您提供的数据
您选择或需要提交的注册详细信息、联系信息、支持通信、交易说明以及身份或资格信息。
服务和设备数据
身份验证事件、功能活动、设备和浏览器详细信息、从网络数据派生的大致位置、诊断、安全信号以及使用应用程序时生成的服务记录。
提供商和交易对手数据
从身份、支付、银行、基础设施、分析、欺诈预防或通信提供商以及交易对手方接收的数据,但仅限于运营商配置了这些关系的情况。
运营商必须将每个目的映射到适用于相关司法管辖区的机构,例如履行合同、履行法律义务、保护合法利益或在需要时获得同意。
运营方从用户、产品活动、设备、已配置的服务提供商和订单交易方获取数据。仅可出于已说明的目的,向数据处理方、专业顾问、主管机关和交易参与方披露数据。跨境处理取决于部署地点及供应商的保障措施,必须如实说明。
运营方必须列出实际接收方类别,不得描述与实际部署不符的数据出售、共享做法或跨境保障措施。
运营商应仅在规定目的、帐户生命周期、安全、争议处理和适用的记录保存职责所需的时间内保留个人数据。 它必须记录和发布准确的保留标准,而不是从此模板复制固定期限。
交易及服务记录
根据服务生命周期、争议需求、交易和服务记录职责以及运营商记录的时间表进行保留。
身份验证数据
仅保留配置的验证目的所需的字段和证据,并在满足适用标准时删除或取消识别它们。
其他数据
使用基于目的的时间段来进行支持、安全、分析、同意和偏好记录,包括备份和删除程序。
根据位置和环境,用户可能拥有访问、更正、删除、限制、可移植、反对、撤回同意、出售或共享选择退出、敏感数据限制、上诉和非歧视的权利。
使用操作员配置的请求通道。 运营商可以按比例验证身份,解释有效限制,在需要时提供申诉途径,并确定相关监管机构或投诉渠道。 请求不得导致非法歧视。
运营商应维持与数据和风险相称的合理管理、技术和组织保障措施。 没有任何服务可以保证绝对的安全性,并且该模板不证明运营商的控制。
数据保护
根据实际架构,为传输中、静态、备份和操作工具中的数据配置适当的保护。
安全传输
使用维护的传输安全性并验证每个部署环境中的证书、代理和提供商设置。
访问控制
按角色和需求限制访问、保护特权帐户、检查权限并在不再需要时删除访问权限。
测试和响应
测试保障措施、监控相关事件、管理漏洞并维护适合部署的事件响应和通知程序。
发布运营商控制的隐私联系人,并解释用户如何提交请求或投诉。 仅在合理需要的范围内验证身份,并遵循任何适用的响应、上诉或监管机构通知流程。
当实际实践、提供商、功能或要求发生变化时更新此策略。 对重大变更发出适当的通知,并保持生效日期和先前版本流程的准确性。