-
Administrimi i privatësisë
-
Apple është e përkushtuar të respektojë të drejtat e njeriut, duke përfshirë të drejtën e privatësisë dhe lirinë e informacionit dhe të shprehjes. Politika jonë e të drejtave të njeriut rregullon mënyrën se si i trajtojmë të gjithë - nga klientët dhe ekipet tona te partnerët tanë të biznesit dhe njerëzit në çdo nivel të zinxhirit tonë të furnizimit.
-
Ne, në Apple, i projektojmë produktet dhe shërbimet tona sipas parimit të privatësisë si parazgjedhje dhe mbledhim vetëm sasinë minimale të të dhënave të nevojshme për t'u ofruar përdoruesve tanë një produkt ose shërbim. Ne ofrojmë një version të softuerit tonë për përdoruesit tanë. Kur i mbledhim ato të dhëna, i mbajmë vetëm për aq kohë sa është e nevojshme për të përmbushur qëllimet për të cilat janë mbledhur, duke përfshirë siç përshkruhet në Politikën tonë të privatësisë ose në njoftimet tona të privatësisë specifike sipas produktit, ose siç kërkohet nga ligji.
Ne zbatojmë gjithashtu mekanizma miratimi ndër më të mirat në sektorin tonë për t'u lejuar klientëve tanë të zgjedhin nëse duan t’i ndajnë të dhënat e tilla si vendndodhja, kontaktet, rikujtesat, fotografitë, ndarjet me Bluetooth, mikrofoni, njohja e ligjërimit, kamera, shëndeti, HomeKit, mediat dhe Apple Music, si dhe të dhënat e lëvizjes dhe të stërvitjes e të tjera me aplikacionet.
Apple ka një qasje ndërfunksionale për kontrollimin e privatësisë. Kontrollimi i privatësisë mbulon të gjitha fushat e kompanisë dhe përfshin të dhënat e klientëve dhe të punonjësve. Ekipi ligjor ka një kryetar përgjegjës për Privacy and Law Enforcement Compliance, i cili raporton drejtpërdrejt te General Counsel i Apple. Apple ka gjithashtu një ekip të Privacy Engineering që bashkëpunon me ekipin e Privacy Legal dhe Product Counsel të dedikuar për të projektuar produkte që në themel, në mënyrë që të mbrojmë privatësinë e klientit dhe për t’u siguruar që t'i mbrojmë ato të dhëna për sa kohë që mbeten nën kontrollin e Apple. Këtu përfshihen procese të forta për të garantuar që të dhënat e mbledhura të përdoren vetëm për përdorimet e synuara të ligjshme.
Apple ka gjithashtu një Privacy Steering Committee të kryesuar nga General Counsel i Apple, me anëtarë si zëvendëspersidenti i lartë i Apple për Machine Learning and AI Strategy, zëvendëspersidenti i lartë i Apple për Software Engineering, si dhe një grup ndërfunksional përfaqësuesish të lartë nga Internet Software and Services, Software Engineering, Product Marketing, Corporate Communications, Information Services & Technology, Information Security dhe Privacy Legal. Privacy Steering Committee vendos standardet e privatësisë për ekipet në të gjithë Apple dhe vepron si një pikë përshkallëzimi për trajtimin e çështjeve të respektimit të privatësisë për vendime ose përshkallëzim të mëtejshëm.
Privacy Steering Committee mbikëqyr gjithashtu rastet kur të dhënat për të cilat Apple është përgjegjëse menaxhohen ose trajtohen nga një palë e tretë në emër të Apple. Ne i shqyrtojmë ato palë të treta përpara angazhimit dhe më pas përmes auditimeve dhe rishikimeve të dokumentacionit për t'u siguruar që mund të përmbushin të njëjtat standarde sigurie si Apple.
Për më tepër, Audit and Finance Committee i Board of Directors e ndihmon Board of Directors për mbikëqyrjen dhe monitorimin e privatësisë dhe sigurisë së të dhënave.
Të gjithë punonjësve të Apple u kërkohet të kryejnë trajnim vjetor për sjelljen e biznesit, gjë e cila pasqyron përkushtimin tonë për të respektuar të drejtat e njeriut dhe për të kryer biznes në mënyrë etike, të ndershme dhe duke respektuar ligjet dhe rregulloret në fuqi. Trajnimi për privatësinë është një pjesë thelbësore e trajnimit të sjelljes së biznesit. Apple kërkon që punonjësit e saj që kanë akses në të dhënat dhe informacionet personale të klientëve të Apple, t'i nënshtrohen një kursi shtesë të trajnimit për privatësinë dhe sigurinë çdo dy vjet ose në përgjigje të ligjeve të përditësuara, të tilla si Rregullorja e Përgjithshme e BE-së për Mbrojtjen e të Dhënave (GDPR) dhe Ligji i Kalifornisë për Privatësinë e Konsumatorit (CCPA). Trajnimet shtesë të përshtatura për privatësinë dhe sigurinë u ofrohen, sipas ekipit, punonjësve që trajtojnë ose kanë akses në vëllime të mëdha të dhënash, të dhëna personale delikate ose siç kërkohet më tej nga ligji vendas. Respektimi i standardeve të Apple për privatësinë dhe sigurinë, duke përfshirë ato që lidhen me deidentifikimin, janë objekt i auditimit nga ekipi i Privacy Audit & Compliance i Apple.
Ne kemi gjithashtu një proces të qartë përmes adresës sonë të emailit dpo@apple.com ku punonjësit mund të dërgojnë të gjitha kërkesat për informacion ose pyetjet që kanë për privatësinë. Një ekip i dedikuar menaxhon të gjitha pyetjet që merren deri sa të zgjidhen.
Si pjesë e punës sonë për GDPR-në dhe të drejtat e njeriut, ne kryejmë vlerësime të ndikimit të privatësisë (PIA) për produktet dhe shërbimet tona kryesore dhe i integrojmë PIA-t ndërsa zhvillojmë produkte dhe shërbime të reja. Shqyrtimet përfshijnë vlerësimet nëse ka vendimmarrje që mbështetet në sistemet algoritmike dhe ndikimin që një vendimmarrje e tillë ka tek individët dhe të drejtat e tyre. Nivelet e rrezikut caktohen për të gjitha përdorimet e të dhënave me periudha rishqyrtimi që vazhdojnë nga një deri në dy vjet, në varësi të rrezikut të identifikuar. Nëse të dhënat personale përdoren për zhvillimin e sistemeve algoritmike, duke këmbëngulur lidhur me kontrollin e Apple për përdoruesit që është ndër më të mirët në industri, ne u ofrojmë përdoruesve tanë një mjet për të miratuar dhe kontrolluar këtë përdorim të të dhënave. Ne gjithashtu vlerësojmë plotësisht praktikat e privatësisë së të gjitha blerjeve si pjesë e procesit të PIA-s. PIA-t marrin parasysh se si ndikojnë ligjet te privatësia dhe vlerësojnë çdo rrezik të lidhur me privatësinë në juridiksionet përkatëse në të cilat operojmë. Shqyrtuesit e PIA-s janë trajnuar gjithashtu për të identifikuar dhe theksuar ndikimet e mundshme në lirinë e shprehjes. Apple gjithashtu angazhohet rregullisht me një gamë të gjerë përfaqësuesish të shoqërisë civile në të gjithë botën për çështje të ndryshme të privatësisë dhe lirisë së shprehjes, duke përfshirë privatësinë që në projektim dhe enkriptimin.
Apple ka marrë certifikatat aktuale ISO 27001 dhe 27018. Apple u nënshtrohet riauditimeve vjetore për të marrë këto certifikata.
Siguria e të dhënave dhe reagimi ndaj incidenteve
Për t'u siguruar që të dhënat tuaja personale janë të sigurta, ne zbatojmë rreptësisht masat mbrojtëse të privatësisë brenda kompanisë. Kjo do të thotë që ne përdorim menaxhimin e aksesit dhe kontrollet e aksesit në përpjesëtim me rrezikun ndaj të dhënave për t’u siguruar që aksesi tek të dhënat lidhet me një nevojë biznesi, si p.sh. për t'ju ofruar mbështetje. Udhëzuesi Siguria e platformës së Appleofron detaje teknike të thelluara se si i kemi projektuar sistemet tona operative, duke përfshirë iOS, iPadOS, macOS, watchOS, tvOS dhe visionOS, si dhe produktet dhe shërbimet tona për të mbrojtur sigurinë tuaj, duke përfshirë iMessage, FaceTime, Apple Pay dhe iCloud. Apple vë gjithashtu në dispozicion të publikut informacione në lidhje me programin Apple Security Bounty.
Kur Apple vihet në dijeni se mund të ketë pësuar ndonjë incident sigurie të të dhënave që mund të ndikojë në të dhënat personale të përdoruesve tanë, ne kemi ekipe të dedikuara për të hetuar dhe mësuar se çfarë ka ndodhur dhe për të përcaktuar se çfarë hapash duhet të ndërmarrim si përgjigje. Nëse gjejmë ndonjë ndikim të tillë, ne punojmë menjëherë për ta ndaluar dhe për të identifikuar hapat e riparimit, duke përfshirë përditësimet e softuerit, sipas rastit.
Ne i analizojmë këto fakte - në kontekstin e ligjeve, rregulloreve, normave në fuqi të sektorit dhe mbi të gjitha në kontekstin e angazhimit të vendosur të Apple për privatësinë - për të përcaktuar nëse duhet të njoftojmë individët e prekur ose palët e tjera përkatëse, të tilla si rregullatorët. Apple garanton se i respekton të gjitha ligjet e zbatueshme që kërkojnë njoftimin për incidentet e sigurisë së të dhënave pa vonesa të panevojshme. Ne mund të bëjmë njoftime të tilla me anë të një telefonate ose emaili.
Kjo do të thotë që ne kryejmë hetime dhe analiza të menjëhershme, në mënyrë që të mund të japim njoftimin në kohën e duhur kur është e nevojshme. Ne jemi gjithashtu të përkushtuar t'u ofrojmë ndihmën e duhur përdoruesve që janë prekur nga një incident, e cila mund të përfshijë informacionin për hapat që mund të ndërmarrin për të zvogëluar rrezikun e dëmtimit ose mbështetjen nga AppleCare.
Apple nuk është në dijeni të rasteve ku të dhënat në iCloud të një përdoruesi të jenë vjedhur ose të kenë rrjedhur përmes një shkeljeje të kryer në serverët e iCloud. Nëse keni pyetje rreth incidenteve, na kontaktoni. Për informacione rreth mënyrës se si i trajton Apple kërkesat qeveritare për të dhënat e klientëve, vizitoni Raportin e transparencës.
Ankesat për privatësinë
Nëse një përdorues bën një ankesë për privatësinë që tregon një problem të rëndësishëm të privatësisë, do të ndërmarrim hapat për ta rregulluar atë problem në mundësinë më të parë të arsyeshme. Në rast se një problem i privatësisë ka rezultuar në një ndikim të ndjeshëm negativ te një përdorues ose palë e tretë përkatëse, ne do të ndërmarrim hapat për t’i dhënë zgjidhje kësaj me atë përdorues ose atë person tjetër.
Përditësimet e politikës së privatësisë
Kur ka një ndryshim të rëndësishëm në Politikën tonë të privatësisë, ne do të publikojmë një njoftim në faqen e internetit për Politikën tonë të privatësisë të paktën një javë përpara se ta bëjmë këtë dhe do të kontaktojmë drejtpërdrejt përdoruesit për ndryshimin nëse kemi të dhënat e tyre në dosje për ta bërë këtë.
Kërkesat private për informacionin e përdoruesit
Apple nuk ua jep informacionet e përdoruesve asnjë pale të tretë kur këto informacione kërkohen pa një bazë të qartë ligjore që e lejon Apple ta bëjë diçka të tillë. Edhe në rrethana të tilla, Apple kryen një shqyrtim të plotë të bazës ligjore të cituar dhe, në mungesë të një baze të tillë ligjore, do të përgjigjet vetëm kur është e detyruar ta bëjë këtë nëpërmjet një vendimi gjykate ose një procesi tjetër ekuivalent. Apple është e përkushtuar ndaj transparencës për të gjitha këto kërkesa dhe publikon një raport të detajuar që përditësohet periodikisht.
Deidentifikimi i të dhënave personale
Deidentifikimi është procesi i heqjes së lidhjes midis një grupi të dhënash personale identifikuese dhe një individi, në mënyrë që të dhënat të mos mund të përdoren më për të identifikuar atë individ. Brenda Apple, që të dhënat të konsiderohen të deidentifikuara, duhet të hiqen të gjitha elementet e të dhënave personale, duke përfshirë adresën e plotë IP dhe çdo identifikues të lidhur me të dhënat personale.
Transferimi i përgjegjshëm i të dhënave
Për të kryer aktivitete përpunimi si ato që përshkruhen në Politikën tonë të privatësisë në lidhje me përdorimin e produkteve dhe shërbimeve tona nga ana juaj, të dhënat tuaja personale mund të transferohen ose të aksesohen nga kompanitë e lidhura me Apple, ofruesit e shërbimeve të Apple ose partnerët kudo që ndodhen. Ofruesit e shërbimeve dhe partnerët që përdorim mund të ndryshojnë në varësi të vendit ku jetoni. Për shembull, Emergency SOS nëpërmjet telefonatave ose mesazheve me tekst përmes satelitit në disa shtete aziatike, mund të transmetohet përmes qendrës së transmetimit të ofruesit tonë të shërbimit në Malajzi për të siguruar lidhje efektive dhe efikase me shërbimet e duhura të urgjencës. Pavarësisht se ku ruhen të dhënat tuaja personale, Apple ruan të njëjtin nivel të lartë të mbrojtjes dhe të masave mbrojtëse. Për përdoruesit në Japoni, informacionet se ku mund të ndikojnë sistemet ligjore të disa shteteve në trajtimin e duhur të informacioneve specifike të përdoruesve mund të gjenden në faqen e internetit të PPC-së.
Përgjegjshmëria kërkon që organizatat të marrin përgjegjësinë për trajtimin e të dhënave dhe të demonstrojnë se praktikat, sistemet, politikat dhe trajnimet e tyre po arrijnë objektivat e pajtueshmërisë së Apple. Me mbikëqyrjen dhe shqyrtimet e vazhdueshme të sigurisë, Apple ka marrë certifikata të përgjegjshmërisë për sigurinë për programin e saj botëror për privatësinë që nga viti 2014, të cilat respektojnë standardet e përcaktuara nga Global CBPR Forum. Për të parë certifikatat tona, vizitoni Global CBPR System Directory. Në shtetet ku operon Apple, transferimi ndërkombëtar i të dhënave personale të mbledhura respekton Global Cross-Border Privacy Rules (CBPR) System dhe Global Privacy Recognition for Processors (PRP) System. Politika dhe praktikat globale të privatësisë të Apple shqyrtohen nga një Accountability Agent i tretë, i pavarur dhe i miratuar, i cili monitoron zbaton respektimin e kërkesave të programit Global CBPR dhe PRP. Për korrigjimin dhe zbatimin e jashtëm, individët mund të kontaktojnë ofruesin e zgjidhjes së mosmarrëveshjeve të palëve të treta.
Global CBPR System Certification Mark dhe Global PRP System Certification Mark™ janë marka tregtare të International Trade Administration/Office of Global Data Policy and Privacy, të përdorura me leje.

