-
Գաղտնիության կառավարում
-
Apple-ը պարտավորվում է հարգել մարդու իրավունքները, ներառյալ գաղտնիության իրավունքը և տեղեկատվության և արտահայտվելու ազատությունը: Մեր վերաբերմունքը մարդկանց հանդեպ կարգավորվում է մեր Մարդու իրավունքների քաղաքականությամբ՝ սկսած մեր հաճախորդներից և թիմերից մինչև մեր բիզնես գործընկերներ և մեր մատակարարման ցանցի ամեն մի մակարդակում գտնվող անձինք:
-
Apple-ում մենք նախագծում ենք մեր ապրանքներն ու ծառայությունները լռելյայն գաղտնիության սկզբունքի համաձայն և հավաքում ենք միայն նվազագույն քանակությամբ տվյալներ, որոնք անհրաժեշտ են մեր օգտատերերին ապրանք կամ ծառայություն տրամադրելու համար: Մենք տրամադրում ենք մեր ծրագրաշարի մեկ տարբերակ մեր օգտվողներին: Երբ մենք հավաքում ենք այդ տվյալները, մենք պահպանում ենք դրանք միայն այնքան ժամանակ, որքան անհրաժեշտ է այդ նպատակներն իրականացնելու համար, ինչի համար, որ դրանք հավաքվել են, այդ թվում նաև՝ մեր Գաղտնիության քաղաքականության կամ մեր ծառայությանը վերաբերող գաղտնիության ծանուցումներում նկարագրված նպատակների համար կամ օրենքով պահանջվելու դեպքում:
Մենք նաև կիրառում ենք ոլորտի առաջատար համաձայնության մեխանիզմներ, որոնք թույլ են տալիս մեր հաճախորդներին ընտրել, թե արդյոք տրամադրել հավելվածներին այնպիսի տվյալներ, ինչպիսիք են իրենց Տեղադրություն, Կոնտակտներ, Հիշեցումներ, Լուսանկարներ, Bluetooth-ի համօգտագործում, Խոսափող, Խոսքի ճանաչում, Տեսախցիկ, Առողջություն, HomeKit, Media & Apple Music և Motion & Fitness և այլ հավելվածների տվյալները:
Apple-ն ունի գաղտնիության կառավարման բազմաֆունկցիոնալ մոտեցում: Գաղտնիության կառավարումն ընդգրկում է ընկերության բոլոր ոլորտները և ներառում է ինչպես հաճախորդների, այնպես էլ աշխատակիցների տվյալները: Իրավաբանական թիմն ունի նախագահ, որը պատասխանատու է Privacy and Law Enforcement Compliance-ի հարցերով, ով անմիջական ենթակա է Apple-ի General Counsel-ին: Apple-ն ունի նաև Privacy Engineering թիմ, որը համագործակցում է Privacy Legal թիմի և հատուկ նախատեսված Product Counsel-ի հետ՝ ի սկզբանե արտադրանքներ մշակելու՝ հաճախորդների գաղտնիությունը պաշտպանելու և ապահովելու, որ մենք պաշտպանենք այդ տվյալները, քանի դեռ դրանք մնում են Apple-ի հսկողության տակ: Սա ներառում է ուժեղ գործընթացներ՝ երաշխավորելու, որ հավաքված տվյալները օգտագործվում են միայն նախատեսված օրինական նպատակների համար:
Apple-ն ունի նաև Privacy Steering Committee, որը նախագահում է Apple-ի General Counsel-ը, որի անդամներն են՝ Apple-ի Machine Learning and AI Strategy-ի ավագ փոխնախագահը, Apple-ի Software Engineering-ի ավագ փոխնախագահը և Internet Software and Services-ի և ծառայությունների, Software Engineering-ի, Product Marketing-ի, Corporate Communications-ի, Information Services & Technology-ի, Information Security-ի և Privacy Legal ավագ ներկայացուցիչների միջֆունկցիոնալ խումբը: Privacy Steering Committee-ն սահմանում է գաղտնիության ստանդարտներ Apple-ի թիմերի համար և հանդես է գալիս որպես սրման կետ՝ որոշումների կամ հետագա սրման համար գաղտնիության պահպանման խնդիրները լուծելու համար:
Privacy Steering Committee-ն նաև վերահսկում է այն դեպքերը, երբ տվյալները, որոնց համար պատասխանատու է Apple-ը, կառավարվում կամ հյուրընկալվում են երրորդ կողմի՝ Apple-ի անունից: Մենք վերանայում ենք այդ երրորդ կողմերին նախքան ներգրավվածությունը, և հետագայում աուդիտների և փաստաթղթերի վերանայման միջոցով՝ համոզվելու, որ նրանք կարող են համապատասխանել անվտանգության նույն չափանիշներին, ինչ Apple-ը:
Ավելին, Board of Directors-ի Audit and Finance Committee-ն օգնում է տնօրենների խորհրդին գաղտնիության և տվյալների անվտանգության վերահսկողության և մոնիթորինգի հարցում:
Apple-ի բոլոր աշխատակիցներից պահանջվում է անցնել տարեկան վերապատրաստում Գործարար վարքագիծ, որն արտացոլում է մարդու իրավունքները հարգելու և բիզնես վարելու էթիկական, ազնիվ և գործող օրենքներին և կանոնակարգերին համապատասխան մեր հանձնառությունը: Գաղտնիության ուսուցումը բիզնես վարքագծի ուսուցման կարևոր մասն է: Apple-ը պահանջում է, որ իր աշխատակիցները, ովքեր հասանելիություն ունեն Apple-ի հաճախորդների տվյալներին և անձնական տվյալներին, անցնեն լրացուցիչ դասընթաց Գաղտնիության և անվտանգության վերաբերյալ երկու տարին մեկ անգամ կամ ի պատասխան թարմացված օրենքների, ինչպիսիք են ԵՄ տվյալների պաշտպանության ընդհանուր կանոնակարգը (GDPR) և Կալիֆորնիայի սպառողների Գաղտնիության ակտը (CCPA): Տրամադրվում է գաղտնիության և անվտանգության հավելյալ հարմարեցված ուսուցում յուրաքանչյուր թիմի համար այն աշխատակիցներին, ովքեր մշակում են կամ հասանելիություն ունեն մեծ ծավալով տվյալներին, զգայուն անձնական տվյալներին կամ ինչպես լրացուցիչ պահանջվում է տեղական օրենսդրությամբ: Apple-ի գաղտնիության և անվտանգության ստանդարտներին համապատասխանելը, ներառյալ ապանույնականացման հետ կապված, ենթակա է աուդիտի Apple-ի Privacy Audit & Compliance-ի թիմի կողմից:
Մենք նաև հստակ գործընթաց ունենք մեր dpo@apple.com էլ․ հասցեի միջոցով աշխատակիցների համար՝ բարձրացնելու գաղտնիության վերաբերյալ ցանկացած հարցում կամ հարցեր, որոնք նրանք ունեն: Հատուկ նախատեսված թիմը կառավարում է ստացված բոլոր հարցումները մինչև լուծում:
Որպես GDPR-ի և մարդու իրավունքների ոլորտում մեր աշխատանքի մի մաս, մենք իրականացնում ենք Գաղտնիության ազդեցության գնահատումներ (PIAs) մեր հիմնական ապրանքների և ծառայությունների համար և ինտեգրում ենք PIA-ները նոր ապրանքներ և ծառայություններ մշակելիս: Վերանայումները ներառում են գնահատումներ այն մասին, թե արդյոք գոյություն ունի որոշումների կայացում՝ հիմնված ալգորիթմական համակարգերի վրա և ազդեցությունը, որ այդպիսի որոշումներ կայացնելն ունի անհատների և նրանց իրավունքների վրա: Ռիսկի մակարդակները վերագրվում են բոլոր տվյալների օգտագործմանը, որոնց վերանայման ժամկետները տատանվում են մեկից երկու տարի՝ կախված հայտնաբերված ռիսկից: Եթե անձնական տվյալներն օգտագործվում են ալգորիթմական համակարգերի մշակման համար, օգտատերերի համար Apple-ի ոլորտի առաջատար վերահսկողությանը համապատասխան, մենք մեր օգտատերերին տրամադրում ենք նման տվյալների օգտագործումը համաձայնեցնելու և վերահսկելու միջոցներ: Մենք նաև լիովին գնահատում ենք բոլոր ձեռքբերումների գաղտնիության պրակտիկան որպես PIA գործընթացի մաս: PIA-ները հաշվի են առնում, թե ինչպես են օրենքները ազդում գաղտնիության վրա և գնահատում են գաղտնիության հետ կապված բոլոր ռիսկերը համապատասխան իրավասություններում, որտեղ մենք գործում ենք: PIA-ի վերանայողները նաև վերապատրաստվում են՝ բացահայտելու և ընդգծելու հնարավոր ազդեցությունները արտահայտվելու ազատության վրա: Apple-ը նաև պարբերաբար համագործակցում է համաշխարհային մասշտաբով քաղաքացիական հասարակության ներկայացուցիչների լայն շրջանակի հետ գաղտնիության և արտահայտվելու ազատության տարբեր հարցերի շուրջ, ներառյալ գաղտնիությունը դիզայնի և գաղտնագրման միջոցով:
Apple-ը ներկայումս ունի ISO 27001 և 27018 հավաստագրերը: Այս հավաստագրերը ստանալու համար Apple-ը տարեկան վերանայում է անցնում:
Տվյալների անվտանգություն և միջադեպերի արձագանք
Որպեսզի համոզվեք, որ ձեր անձնական տվյալները ապահով են, մենք խստորեն կիրառում ենք գաղտնիության երաշխիքներ ընկերության ներսում: Սա նշանակում է, որ մենք օգտագործում ենք մուտքի կառավարում և մուտքի վերահսկում, որը համարժեք է տվյալների ռիսկին, որպեսզի համոզվենք, որ տվյալների հասանելիությունը կապված է բիզնեսի կարիքների հետ, օրինակ՝ ձեզ աջակցություն տրամադրելու համար: Apple Platform Security ուղեցույցը տրամադրում է լիարժեք տեխնիկական մանրամասներ այն մասին, թե ինչպես ենք մենք նախագծել մեր գործավար համակարգերը, ներառյալ iOS, iPadOS, macOS, watchOS, tvOS և visionOS համակարգերը, ինչպես նաև մեր արտադրանքները և ծառայություններ՝ ձեր անվտանգությունը պաշտպանելու համար, ներառյալ iMessage-ը, FaceTime-ը, Apple Pay-ը և iCloud-ը: Apple-ը հանրությանը հասանելի է դարձնում նաև Apple Security Bounty ծրագրի մասին տեղեկատվությունը:
Երբ Apple-ն իմանում է, որ կարող է տեղի ունենալ տվյալների անվտանգության հետ կապված միջադեպ, որը կարող է ազդել մեր օգտատերերի անձնական տվյալների վրա, մենք հատուկ թիմեր ենք ստեղծել՝ հետաքննելու և իմանալու, թե ինչ է տեղի ունեցել և որոշել, թե ինչ քայլեր ձեռնարկել ի պատասխան: Եթե մենք գտնենք որևէ նման ազդեցություն, մենք անմիջապես աշխատում ենք այն փակելու և վերականգնման քայլերը բացահայտելու համար, այդ թվում՝ ծրագրային ապահովման թարմացումների միջոցով, եթե կիրառելի է:
Մենք վերլուծում ենք այս փաստերը՝ կիրառելի օրենքների, կանոնակարգերի, արդյունաբերական նորմերի և, ամենաշատը, գաղտնիության նկատմամբ Apple-ի հաստատած պարտավորությունների համատեքստում՝ որոշելու, թե արդյոք մենք պետք է ծանուցենք ազդեցության ենթարկված անձանց կամ այլ համապատասխան կողմերի, ինչպիսիք են կարգավորողները: Apple-ը երաշխավորում է, որ այն համապատասխանում է բոլոր գործող օրենքներին, որոնք պահանջում են տվյալների անվտանգության միջադեպերի մասին ծանուցում առանց անհարկի ուշացման: Մենք կարող ենք նման ծանուցումներ կատարել հեռախոսազանգի կամ էլ.փոստի միջոցով:
Դա նշանակում է, որ մենք իրականացնում ենք օպերատիվ հետաքննություններ և վերլուծություններ, որպեսզի անհրաժեշտության դեպքում կարողանանք ժամանակին ծանուցում տրամադրել: Մենք պարտավորվում ենք նաև տրամադրել համապատասխան օգնություն այն օգտատերերին, ովքեր տուժել են միջադեպից, որը կարող է ներառել տեղեկություններ այն քայլերի մասին, որոնք նրանք կարող են ձեռնարկել՝ նվազեցնելու վնասի ռիսկը կամ աջակցություն AppleCare-ից:
Apple-ին հայտնի չեն դեպքեր, երբ օգտատիրոջ iCloud-ի տվյալները գողացվել կամ արտահոսք է եղել iCloud սերվերների կոտրման պատճառով: Եթե հարցեր ունեք միջադեպերի վերաբերյալ, խնդրում ենք կապվել մեզ հետ: Հաճախորդների տվյալների վերաբերյալ Apple-ի կողմից կառավարության հարցումների վերաբերյալ տեղեկությունների համար այցելեք Թափանցիկության հաշվետվություն էջ:
Գաղտնիության գանգատներ
Եթե օգտատերը բողոքում է գաղտնիության մասին, որը ցույց է տալիս գաղտնիության նյութական խնդիր, մենք քայլեր կձեռնարկենք այդ խնդիրը լուծելու համար հաջորդ ողջամիտ հնարավորության դեպքում: Այն դեպքում, երբ գաղտնիության խնդիրը հանգեցրել է էական բացասական ազդեցության օգտատիրոջ կամ հարակից երրորդ կողմի վրա, մենք քայլեր կձեռնարկենք այդ օգտատիրոջ կամ այլ անձի հետ լուծելու համար:
Գաղտնիության քաղաքականության թարմացումներ
Երբ մեր Գաղտնիության քաղաքականության մեջ էական փոփոխություն լինի, մենք ծանուցում կհրապարակենք մեր Գաղտնիության քաղաքականության կայքէջում դա անելուց առնվազն մեկ շաբաթ առաջ, և ուղղակիորեն կապ կհաստատենք օգտատերերի հետ փոփոխության մասին, եթե մեզ մոտ լինեն նրանց տվյալները:
Մասնավոր հարցումներ օգտվողի տեղեկատվության համար
Apple-ը չի տրամադրում օգտատերերի մասին տեղեկատվություն որևէ երրորդ կողմի, որտեղ նման տեղեկություն է պահանջվում առանց հստակ իրավական հիմքի, որը թույլ է տալիս Apple-ին դա անել: Նույնիսկ նման հանգամանքներում Apple-ը ձեռնարկում է նշված իրավական հիմքի մանրակրկիտ վերանայում, և նման իրավական հիմքի բացակայության դեպքում կպատասխանի միայն այն դեպքում, երբ հարկադրված է դա անել դատարանի որոշման կամ այլ համարժեք գործընթացի միջոցով: Apple-ը հավատարիմ է բոլոր նման հարցումների թափանցիկությանը և հրապարակում է մանրամասն հաշվետվություն, որը պարբերաբար թարմացվում է:
Անձնական տվյալների ապանույնականացում
Ապանույնականացումը մի շարք նույնականացնող անձնական տվյալների և անհատի միջև կապը վերացնելու գործընթացն է, այնպես որ տվյալներն այլևս չկարողանան օգտագործվել այդ անձին նույնականացնելու համար: Apple-ում, որպեսզի տվյալները ապանույնականացված համարվեն, անձնական տվյալների բոլոր տարրերը պետք է հեռացվեն, ներառյալ ամբողջական IP հասցեն և անձնական տվյալների հետ կապված բոլոր նույնացուցիչները:
Հաշվետու տվյալների փոխանցում
Ձեր կողմից մեր արտադրանքների և ծառայությունների օգտագործման հետ կապված մեր Գաղտնիության քաղաքականության և այլ տեղերում նշված մշակման գործընթացները կատարելու նպատակով ձեր անձնական տվյալները կարող են փոխանցվել կամ հասանելի լինել Apple-ի դուստր ընկերություններին, Apple-ի ծառայություն մատուցողներին կամ գործընկերներին՝ անկախ նրանից, թե որտեղ են նրանք գտնվում: Ծառայություն մատուցողները և գործընկերները կարող են տարբեր լինել՝ կախված ձեր բնակության վայրից: Օրինակ, արբանյակային զանգերի կամ տեքստային հաղորդագրությունների միջոցով իրականացվող մեր Արտակարգ իրավիճակների SOS ծառայությունը որոշ ասիական երկրներում կարող է ուղղորդվել Մալայզիայում գործող մեր ծառայություններ մատուցողի կոմուտացիոն կենտրոնի միջոցով՝ համապատասխան արտակարգ իրավիճակների ծառայությունների հետ արդյունավետ կապն ապահովելու համար: Անկախ այն բանից, թե որտեղ են պահվում ձեր անձնական տվյալները, Apple-ը պահպանում է պաշտպանության և պաշտպանական միջոցների նույն բարձր մակարդակը։ Ճապոնիայի օգտատերերի համար տեղեկություններ այն մասին, թե որտեղ կարող են որոշ երկրների իրավական համակարգերը ազդել օգտատերերի որոշակի տեղեկությունների պատշաճ մշակման վրա, կարելի է գտնել PPC-ի կայքում:
Հաշվետվությունը պահանջում է կազմակերպություններից պատասխանատվություն ստանձնել տվյալների մշակման համար և ցույց տալ, որ իրենց գործելակերպը, համակարգերը, քաղաքականությունը և ուսուցումը հասնում են Apple-ի համապատասխանության նպատակներին: Մշտական վերահսկողության և ստուգումների շնորհիվ՝ Apple-ը 2014 թվականից ի վեր ստացել է գաղտնիության հաշվետվողականության հավաստագրեր իր գլոբալ գաղտնիության ծրագրի համար, որոնք համապատասխանում են Global CBPR Forum-ում սահմանված չափանիշներին: Մեր հավաստագրերը տեսնելու համար այցելեք Global CBPR System Directory: Այն երկրներում, որտեղ գործում է Apple-ը, հավաքված անձնական տվյալների միջազգային փոխանցումը համապատասխանում է Global Cross-Border Privacy Rules (CBPR) System և Global Privacy Recognition for Processors (PRP) System: Apple-ի գաղտնիության գլոբալ քաղաքականությունը և գործելակերպը վերանայվում են հաստատված երրորդ կողմի անկախ Accountability Agent-ի կողմից, որը վերահսկում և պարտադրում է համապատասխանությունը Global CBPR և PRP ծրագրի պահանջներին: Խախտումների վերականգնման և արտաքին պահպանման վերահսկողության համար անհատները կարող են կապվել մեր երրորդ կողմի վեճերի լուծման մատակարարի հետ:
Global CBPR System Certification Mark և Global PRP System Certification Mark™ առևտրային նշաններ են International Trade Administration/Office of Global Data Policy and Privacy, օգտագործվում է թույլտվությամբ։

