-
Məxfiliyin İdarə Edilməsi
-
Apple insan hüquqlarına, o cümlədən məxfilik hüququna, məlumat və ifadə azadlığına hörmət etməyə sadiqdir. İnsan Hüquqları Siyasətimiz müştərilərimizdən və komandalarımızdan tutmuş biznes tərəfdaşlarımıza və təchizat zəncirimizin hər səviyyəsindəki insanlara qədər hər kəslə necə davrandığımızı tənzimləyir.
-
Apple-da biz məhsul və xidmətlərimizi defolt olaraq məxfilik prinsipinə uyğun dizayn edirik və istifadəçilərimizə məhsul və ya xidmətlə təmin etmək üçün lazım olan yalnız minimum məlumat miqdarını toplayırıq. Proqramımızın bir versiyasını istifadəçilərimizə təqdim edirik. Biz həmin məlumatları topladıqda, biz onu yalnız Məxfilik Siyasətimizdə və ya xidmətə aid məxfilik bildirişlərimizdə təsvir olunduğu kimi və ya qanunun tələb etdiyi kimi, toplandığı məqsədləri yerinə yetirmək üçün lazım olan müddət ərzində saxlayırıq.
Biz həmçinin müştərilərimizə Məkan, Kontaktlar, Xatırlatmalar, Şəkillər, Bluetooth Paylaşımı, Mikrofon, Nitqin tanınması, Kamera, Sağlamlıq, HomeKit, Media və Apple Music, Motion & Fitness Datası kimi məlumatların proqramlarla paylaşılıb-paylaşılmamasını seçmək imkanı vermək üçün sənayedə aparıcı razılıq mexanizmlərini tətbiq edirik.
Apple məxfilik idarəçiliyinə çarpaz funksional yanaşmaya malikdir. Məxfiliyin idarə edilməsi şirkətin bütün sahələrini əhatə edir və həm müştəri, həm də işçi məlumatlarını əhatə edir. Hüquq Qrupunda birbaşa Apple-ın General Counsel-inə hesabat verən Privacy and Law Enforcement Compliance Rəhbəri var. Apple, həmçinin, müştərilərin məxfiliyini qorumaq üçün məhsulları sıfırdan dizayn etmək və Apple-ın nəzarəti altında qaldığı müddətcə həmin məlumatları qorumağımızı təmin etmək üçün Privacy Legal komandası və xüsusi Product Counsel ilə tərəfdaşlıq edən Privacy Engineering komandasına malikdir. Bura toplanmış məlumatların yalnız nəzərdə tutulmuş qanuni məqsədlər üçün istifadə olunmasını təmin edən güclü proseslər daxildir.
Apple-da həmçinin Apple-ın General Counsel-inin sədrlik etdiyi Privacy Steering Committee var, üzvlərinə Apple-ın Machine Learning and AI Strategy üzrə baş vitse-prezidenti, Apple-ın Software Engineering üzrə baş vitse-prezidenti və Internet Software and Services, Software Engineering, Product Marketing, Corporate Communications, Information Services & Technology, Information Security və Privacy Legal heyəti daxildir. Privacy Steering Committee Apple üzrə komandalar üçün məxfilik standartlarını müəyyən edir və qərar və ya daha da yüksəldilməsi üçün məxfiliyə uyğunluq məsələlərini həll etmək üçün eskalasiya nöqtəsi kimi çıxış edir.
Privacy Steering Committee həmçinin Apple-ın cavabdeh olduğu məlumatların Apple adından üçüncü tərəf tərəfindən idarə edildiyi və ya yerləşdirildiyi hallara da nəzarət edir. Biz həmin üçüncü tərəflərin Apple ilə eyni təhlükəsizlik standartlarına cavab verə biləcəyinə əmin olmaq üçün tapşırığa başlamazdan əvvəl və sonra auditlər və sənədləri nəzərdən keçiririk.
Bundan əlavə, Board of Directors-un Audit and Finance Committee məxfilik və məlumat təhlükəsizliyinə nəzarət və monitorinqdə Board of Directors-a kömək edir.
Bütün Apple əməkdaşlarından İş Davranışı üzrə illik təlim keçmələri tələb olunur ki, bu da bizim insan hüquqlarına hörmət etmək və biznesi etik, dürüst və müvafiq qanunlara və qanunlara uyğun aparmaq öhdəliyimizi əks etdirir. Qaydalar. Məxfilik təlimi Biznes Davranışı Təliminin vacib hissəsidir. Apple, Apple müştəri məlumatlarına və şəxsi məlumatlarına çıxışı olan işçilərindən iki ildə bir dəfə və ya Aİ Ümumi Məlumatların Qorunması Qaydası (GDPR) və Kaliforniya İstehlakçısı Məxfilik Aktı (CCPA) kimi yenilənmiş qanunlara cavab olaraq əlavə Məxfilik və Təhlükəsizlik Təlimi kursundan keçməyi tələb edir. Yüksək həcmli məlumatı, həssas şəxsi məlumatları idarə edən və ya onlara çıxışı olan və ya əlavə olaraq yerli qanunun tələb etdiyi kimi işçilər üçün hər bir komanda əsasında verilən əlavə məxfilik və təhlükəsizlik təlimi təqdim edilir. De-identifikasiya ilə bağlı olanlar da daxil olmaqla, Apple-ın məxfilik və təhlükəsizlik standartlarına riayət edilməsi Apple Privacy Audit & Compliance komandası tərəfindən yoxlanılır.
Həmçinin bizim dpo@apple.com e-poçt ünvanımız vasitəsilə işçilər üçün hər hansı məxfilik sorğusu və ya sualları ilə bağlı aydın prosesimiz var. Xüsusi bir komanda həlli üçün alınan bütün sorğuları idarə edir.
GDPR və insan hüquqları işimizin bir hissəsi olaraq, biz əsas məhsul və xidmətlərimiz üçün Məxfiliyə Təsirin Qiymətləndirilməsini (PIA) həyata keçiririk və yeni məhsul və xidmətləri inkişaf etdirərkən PIA-ları inteqrasiya edirik. Rəylərə alqoritmik sistemlərə əsaslanan qərar qəbulunun olub-olmaması və bu cür qərarların fərdlərə və onların hüquqlarına təsirinin qiymətləndirilməsi daxildir. Risk səviyyələri müəyyən edilmiş riskdən asılı olaraq bir ildən iki ilə qədər dəyişən təkrar nəzərdən keçirmə dövrləri ilə bütün məlumat istifadələrinə təyin edilir. Əgər şəxsi məlumatlar alqoritmik sistemlərin inkişafı üçün istifadə olunursa, Apple-ın istifadəçilər üçün sənaye üzrə aparıcı nəzarətinə uyğun olaraq, biz istifadəçilərimizə bu cür məlumatların istifadəsinə razılıq vermək və nəzarət etmək üçün vasitələr təqdim edirik. Biz həmçinin PIA prosesinin bir hissəsi kimi bütün satınalmaların məxfilik təcrübələrini tam qiymətləndiririk. PIA-lar qanunların məxfiliyə necə təsir etdiyini nəzərə alır və fəaliyyət göstərdiyimiz müvafiq yurisdiksiyalarda əlaqəli məxfilik risklərini qiymətləndirir. PIA rəyçiləri həmçinin ifadə azadlığına potensial təsirləri müəyyən etmək və vurğulamaq üçün təlim alırlar. Apple həmçinin dizayn və şifrələmə yolu ilə məxfilik də daxil olmaqla müxtəlif məxfilik və ifadə azadlığı məsələlərində qlobal miqyasda geniş vətəndaş cəmiyyəti nümayəndələri ilə müntəzəm əlaqə saxlayır.
Apple cari ISO 27001 və 27018 sertifikatlarını təmin edir. Apple bu sertifikatları almaq üçün hər il yenidən yoxlamalardan keçir.
Məlumat Təhlükəsizliyi və Hadisələrə Cavab
Şəxsi məlumatlarınızın təhlükəsiz olduğundan əmin olmaq üçün biz şirkət daxilində məxfilik təminatlarını ciddi şəkildə tətbiq edirik. Bu o deməkdir ki, biz məlumatlara girişin sizə dəstək göstərmək kimi biznes ehtiyacı ilə əlaqəli olmasını təmin etmək üçün məlumatların riskinə uyğun giriş idarəetməsi və giriş nəzarətlərindən istifadə edirik. Apple Platforma Təhlükəsizliyi bələdçisi iOS, iPadOS, macOS, watchOS, tvOS və visionOS daxil olmaqla əməliyyat sistemlərimizi, eləcə də məhsullarımızı və iMessage, FaceTime, Apple Pay və iCloud daxil olmaqla təhlükəsizliyinizi qorumaq üçün xidmətlər. Apple həmçinin Apple Security Bounty proqramı haqqında məlumatları ictimaiyyətə təqdim edir.
Apple istifadəçilərimizin şəxsi məlumatlarına təsir edə biləcək məlumat təhlükəsizliyi ilə bağlı insidentlə üzləşə biləcəyindən xəbərdar olduqda, baş verənləri araşdırmaq və öyrənmək və cavab olaraq hansı addımların atılacağını müəyyən etmək üçün xüsusi komandalarımız var. Hər hansı belə təsir aşkar etsək, biz dərhal onu bağlamaq və mümkün olduqda proqram təminatı yeniləmələri daxil olmaqla, aradan qaldırılması addımlarını müəyyən etmək üçün işləyirik.
Təsirə məruz qalan şəxsləri və ya tənzimləyicilər kimi digər müvafiq tərəfləri xəbərdar etməli olduğumuzu müəyyən etmək üçün biz bu faktları - tətbiq olunan qanunlar, qaydalar, sənaye normaları və əsasən də Apple-ın məxfiliyə dair müəyyən edilmiş öhdəliyi kontekstində təhlil edirik. Apple, lazımsız gecikmə olmadan məlumat təhlükəsizliyi insidentləri haqqında bildiriş tələb edən bütün qüvvədə olan qanunlara əməl etməsini təmin edir. Biz bu cür bildirişləri telefon zəngi və ya e-poçt vasitəsilə edə bilərik.
Bu o deməkdir ki, biz operativ araşdırmalar və təhlillər aparırıq ki, lazım olduqda vaxtında bildiriş təqdim edək. Biz həmçinin insidentdən təsirlənmiş istifadəçilərə AppleCare-dən zərər və ya dəstək riskini azaltmaq üçün ata biləcəkləri addımlar haqqında məlumat daxil ola biləcək müvafiq yardımla təmin etməyə sadiqik.
Apple iCloud serverlərinin sındırılması nəticəsində istifadəçinin iCloud məlumatlarının oğurlanması və ya sızması hallarından xəbərsizdir. Hadisələrlə bağlı suallarınız varsa bizimlə əlaqə saxlayın. Müştəri məlumatları üzrə hökumət sorğularının Apple tərəfindən idarə edilməsi haqqında məlumat üçün Şəffaflıq Hesabatına baxın.
Məxfilik Şikayətləri
İstifadəçi əhəmiyyətli məxfilik problemini göstərən məxfilik şikayəti edərsə, növbəti ağlabatan fürsətdə bu problemi aradan qaldırmaq üçün addımlar atacağıq. Məxfilik probleminin istifadəçiyə və ya əlaqəli üçüncü tərəfə əhəmiyyətli mənfi təsir göstərməsi halında, biz həmin istifadəçi və ya digər şəxslə bunu həll etmək üçün tədbirlər görəcəyik.
Məxfilik Siyasəti Yeniləmələri
Məxfilik Siyasətimizdə əhəmiyyətli dəyişiklik olduqda, biz bunu etməzdən ən azı bir həftə əvvəl Məxfilik Siyasətimizin dərc olunduğu veb-səhifədə bildiriş yerləşdirəcəyik və onların məlumatları faylda olarsa, dəyişiklik haqqında birbaşa istifadəçilərlə əlaqə saxlayacağıq. belə etmək.
İstifadəçi Məlumatı üçün Şəxsi Sorğular
Apple bu cür məlumatların Apple-a bunu etməyə imkan verən aydın hüquqi əsas olmadan tələb olunduğu hər hansı üçüncü tərəfə istifadəçi məlumatını vermir. Belə şəraitdə belə, Apple qeyd olunan hüquqi bazanı hərtərəfli nəzərdən keçirir və belə bir hüquqi əsas olmadıqda, yalnız məhkəmə qərarı və ya digər ekvivalent proses vasitəsilə buna məcbur olduqda cavab verəcəkdir. Apple bütün bu cür sorğularla bağlı şəffaflığa sadiqdir və vaxtaşırı yenilənən ətraflı hesabat dərc edir.
Şəxsi məlumatların de-identifikasiyası
De-identifikasiya şəxsiyyəti müəyyənləşdirən fərdi məlumat toplusu ilə bir şəxs arasındakı əlaqənin aradan qaldırılması prosesidir ki, məlumatlar artıq həmin şəxsi müəyyən etmək üçün istifadə oluna bilməz. Apple daxilində məlumatların de-identifikasiya edilmiş hesab edilməsi üçün tam IP ünvanı və şəxsi məlumatlarla əlaqəli hər hansı identifikatorlar daxil olmaqla, bütün şəxsi məlumat elementləri silinməlidir.
Hesabatlı məlumatların ötürülməsi
Məhsullarımızdan və xidmətlərimizdən istifadənizlə bağlı Məxfilik Siyasətimizdə təsvir olunanlar kimi emal fəaliyyətlərini yerinə yetirmək üçün şəxsi məlumatlarınız yerindən asılı olmayaraq, Apple-a aid şirkətlər, Apple xidmət təminatçıları və ya tərəfdaşlara ötürülə və ya onlar tərəfindən giriş edilə bilər. İstifadə etdiyimiz xidmət təminatçıları və tərəfdaşlar yaşadığınız yerdən asılı olaraq fərqlənə bilər. Məsələn, bəzi Asiya ölkələrində peyk zəngləri və ya mətnlər vasitəsilə Fövqəladə SOS müvafiq fövqəladə hal xidmətləri ilə effektiv və səmərəli əlaqəni təmin etmək üçün xidmət provayderimizin Malayziyadakı əlaqələndirmə mərkəzi vasitəsilə yönləndirilə bilər. Şəxsi məlumatlarınızın harada saxlanmasından asılı olmayaraq, Apple eyni yüksək səviyyədə qorunma və mühafizə tədbirlərini həyata keçirir. Yaponiyadakı istifadəçilər üçün bəzi ölkələrin hüquq sistemlərinin konkret istifadəçi məlumatlarının düzgün idarə olunmasına harada təsir göstərə biləcəyi haqqında məlumatı PPC veb-saytında tapa bilərsiniz.
Hesabatlılıq təşkilatlardan məlumatların işlənməsi üçün məsuliyyət götürməyi və onların təcrübələrinin, sistemlərinin, siyasətlərinin və təlimlərinin Apple-ın uyğunluq məqsədlərinə çatdığını nümayiş etdirməyi tələb edir. Davamlı nəzarət və təminat araşdırmaları ilə Apple 2014-cü ildən bəri qlobal məxfilik proqramı üçün Global CBPR Forum tərəfindən müəyyən edilmiş standartlara uyğun məxfilik hesabatlılığı sertifikatları almışdır. Sertifikatlarımıza baxmaq üçün Global CBPR System Directory bölməsinə daxil olun. Apple-ın fəaliyyət göstərdiyi ölkələrdə toplanmış şəxsi məlumatların beynəlxalq ötürülməsi Global Cross-Border Privacy Rules (CBPR) System və Global Privacy Recognition for Processors (PRP) System şərtlərinə uyğun aparılır. Apple-ın qlobal məxfilik siyasəti və təcrübələri Global CBPR və PRP proqram tələblərinə riayət olunmasına nəzarət edən və həyata keçirən təsdiq edilmiş müstəqil üçüncü tərəf Accountability Agent tərəfindən nəzərdən keçirilir. Kompensasiya və əlavə icraat üçün şəxslər bizim mübahisələrin həlli üzrə üçüncü tərəf təminatçısı ilə əlaqə saxlaya bilərlər.
Global CBPR System Certification Mark və Global PRP System Certification Mark™, International Trade Administration/Office of Global Data Policy and Privacy qurumunun ticarət nişanlarıdır və icazə əsasında istifadə olunur.

