-
Gestió de la privacitat
-
Apple té el compromís de respectar els drets humans, incloent-hi el dret a la privacitat i la llibertat d’informació i expressió. La nostra Política de drets humans regula com tractem totes les persones, des dels nostres clients i equips fins als nostres socis comercials i totes les persones que formen part de la nostra cadena de subministrament.
-
A Apple, dissenyem els nostres productes i serveis d’acord amb el principi d’incloure la privacitat per defecte, i només recollim la quantitat de dades mínima necessària per oferir un producte o servei als nostres usuaris. Proporcionem una versió del nostre programari als usuaris. Si recollim dades, només les conservem durant el període de temps necessari per complir les finalitats per a les quals es van recopilar, incloses les descrites a la nostra Política de privacitat o als nostres avisos de privacitat específics per a serveis, o d’acord amb el que estableixi la llei.
També utilitzem mecanismes de consentiment líders en el sector perquè els nostres clients puguin triar si volen compartir dades, com ara la informació sobre la seva ubicació, els contactes, els recordatoris, les fotos, l’ús compartit per Bluetooth, el micròfon, el reconeixement de veu, la càmera, l’app Salut, el HomeKit, el contingut multimèdia i l’Apple Music i dades sobre moviment i activitat física, entre d’altres apps.
Apple segueix un model multifuncional per a la gestió de la privacitat. Aquest model s’aplica a totes les àrees de l’empresa i inclou tant les dades dels clients com dels empleats. L’equip legal inclou un responsable de Privacy and Law Enforcement Compliance, i que depèn directament del General Counsel d’Apple. Apple també compta amb un equip de Privacy Engineering que col·labora amb l’equip de Privacy Legal i Product Counsel per dissenyar productes des de zero amb l’objectiu de protegir la privacitat dels clients i garantir la seguretat de les seves dades mentre es trobin sota el control d’Apple. Això inclou processos sòlids per garantir que les dades recollides només s’utilitzin per a les finalitats legals previstes.
Apple també compta amb un Privacy Steering Committee presidit pel General Counsel d’Apple i format per membres com ara el vicepresident sènior de Machine Learning and AI Strategy d’Apple, el vicepresident sènior de Software Engineering d’Apple i un grup multifuncional de representants sèniors d’Internet Software and Services, Software Engineering, Product Marketing, Corporate Communications, Information Services & Technology, Information Security i Privacy Legal. El Privacy Steering Committee estableix els estàndards de privacitat per als equips d’Apple i és el primer punt de contacte per resoldre o escalar els problemes de compliment de la privacitat.
El Privacy Steering Committee també supervisa els casos en què un tercer gestiona o allotja dades que són responsabilitat d’Apple en nom d’Apple. Revisem aquests tercers abans de qualsevol col·laboració i, posteriorment, duem a terme auditories i revisions de documentació per assegurar-nos que poden aplicar els mateixos estàndards de seguretat que Apple.
A més, l’Audit and Finance Committee del Board of Directors ajuda el Board of Directors en la supervisió i el seguiment de la privacitat i la seguretat de les dades.
Tots els empleats d’Apple han de fer la formació anual sobre Business Conduct (conducta empresarial), que reflecteix el nostre compromís de respectar els drets humans i de fer negocis de manera ètica, honesta i d’acord amb la normativa i la legislació aplicables. La formació sobre privacitat és una part essencial de la formació sobre Business Conduct. Apple exigeix que els empleats que tinguin accés a la informació personal i a les dades dels clients d’Apple facin un curs addicional de formació sobre privacitat i seguretat cada sis mesos o en cas que s’actualitzin les lleis, com ara el Reglament General de Protecció de Dades (RGPD) de la UE i la Llei de privacitat del consumidor de Califòrnia (CCPA). A més, s’ofereix formació addicional específica sobre privacitat i seguretat a cadascun dels equips per als empleats que gestionen grans quantitats de dades o dades personals confidencials o que hi tenen accés, o bé si així ho exigeix la legislació local. El compliment dels estàndards de privacitat i seguretat d’Apple, inclosos els estàndards relacionats amb l’anonimització, està subjecte a l’auditoria per part del Privacy Audit & Compliance team d’Apple.
També comptem amb un procediment clar perquè els nostres empleats puguin plantejar consultes o preguntes relacionades amb la privacitat a través de la nostra adreça de correu electrònic dpo@apple.com. Un equip especialitzat gestiona totes les consultes rebudes fins que es resolguin.
Com a part de la nostra feina en relació amb l’RGPD i els drets humans, realitzem avaluacions de l’impacte sobre la privacitat (PIA, per les sigles en anglès) en els nostres productes i serveis principals, i les incorporem durant el desenvolupament de nous productes i serveis. En les revisions s’avalua si les decisions es prenen a partir de sistemes algorítmics i l’efecte que tenen aquestes decisions sobre les persones i els seus drets. Els nivells de risc s’assignen a tots els usos de dades amb períodes de revisió que van d’un a dos anys en funció del risc que s’hagi identificat. Si s’utilitzen dades personals per desenvolupar sistemes algorítmics, oferim als nostres usuaris la possibilitat de donar el seu consentiment i controlar aquest ús de les dades d’acord amb els controls d’usuari líders en el sector d’Apple. També avaluem de manera exhaustiva les pràctiques de privacitat de totes les adquisicions com a part del procés de les PIA. Les PIA tenen en compte com afecten les lleis a la privacitat i avaluen els riscos associats a la privacitat a les jurisdiccions rellevants on desenvolupem la nostra activitat empresarial. Els revisors de les PIA també han rebut formació per identificar i assenyalar els possibles impactes sobre la llibertat d’expressió. Apple també col·labora periòdicament amb una gran varietat de representants de la societat civil d’arreu del món en diversos problemes de privacitat i llibertat d’expressió, com ara la privacitat des del disseny i l’encriptació.
Apple manté les certificacions ISO 27001 i 27018 actualitzades. Apple se sotmet a noves auditories anuals per rebre aquestes certificacions.
Seguretat de les dades i resposta a incidents
Per garantir la seguretat de les teves dades personals, apliquem estrictament totes les mesures de seguretat necessàries relacionades amb la privacitat a l’empresa. Això vol dir que fem servir la gestió d’accés i els controls d’accés adequats al risc de les dades per garantir que l’accés a les dades estigui relacionat amb una necessitat empresarial, com ara oferir suport. La guia sobre seguretat de les plataformes d’Apple inclou informació tècnica detallada sobre el disseny dels nostres sistemes operatius, incloent-hi l’iOS, l’iPadOS, el macOS, el watchOS, el tvOS i el visionOS, així com els nostres productes i serveis, com ara l’iMessage, el FaceTime, l’Apple Pay i l’iCloud, per protegir la teva seguretat. Apple també posa a disposició del públic informació sobre el programa Apple Security Bounty.
Si Apple detecta un possible incident de seguretat de les dades que podria afectar les dades personals dels nostres usuaris, disposem d’equips especialitzats per investigar l’incident, saber què ha passat i decidir quines mesures cal prendre. Si identifiquem un incident d’aquest tipus, prendrem immediatament les mesures necessàries per resoldre’l i identificarem les accions correctives adequades, incloent-hi, si escau, actualitzacions de programari.
A més, analitzarem els fets en el context de la legislació, la normativa i les normes del sector aplicables i, principalment, el compromís d’Apple amb la privacitat, per determinar si hem de notificar les persones afectades o altres parts implicades, com ara les autoritats reguladores. Apple garanteix que compleix totes les lleis aplicables que requereixen que els incidents de seguretat de dades es notifiquin sense cap demora indeguda. Podem fer arribar aquestes notificacions mitjançant una trucada telefònica o un correu electrònic.
Això vol dir que realitzem investigacions i anàlisis ràpides per poder notificar aquests incidents ràpidament sempre que sigui necessari. També ens comprometem a oferir l’assistència adequada als usuaris afectats per un incident. Això pot incloure oferir informació sobre les mesures que poden prendre per reduir el risc que es produeixin danys o rebre suport per part d’AppleCare.
Apple no coneix cap cas en què les dades d’iCloud d’un usuari s’hagin robat o filtrat a causa d’una violació de les dades dels servidors d’iCloud. Si tens preguntes sobre incidents, posa’t en contacte amb nosaltres. Per obtenir informació sobre com gestiona Apple les sol·licituds governamentals de dades dels clients, consulta l’informe de transparència.
Reclamacions relacionades amb la privacitat
Si un usuari presenta una reclamació relacionada amb la privacitat que indica un problema significatiu de privacitat, prendrem mesures per resoldre l’esmentat problema tan aviat com sigui possible. En cas que una qüestió relacionada amb la privacitat hagi tingut un impacte negatiu substancial per a un usuari o un tercer, prendrem les mesures oportunes per tractar aquest tema amb l’usuari o el tercer.
Actualitzacions de la Política de privacitat
Si es produeix un canvi substancial en la nostra Política de privacitat, publicarem un avís a la pàgina web de l’esmentada política com a mínim una setmana abans d’aplicar-lo i, si tenim les dades dels usuaris arxivades, ens posarem en contacte amb els usuaris directament en relació amb aquest canvi.
Sol·licituds privades d’informació d’usuaris
Apple no proporciona informació d’usuaris a tercers si aquesta informació se sol·licita sense una base legal clara que permeti a Apple fer-ho. Si es proporciona aquesta base legal, Apple la revisarà exhaustivament. En absència de base legal, Apple només respondrà si una ordre judicial o un altre procés equivalent l’obliga a fer-ho. Apple té un compromís de transparència pel que fa a totes les sol·licituds d’aquesta mena i publica un informe detallat que s’actualitza periòdicament.
Anonimització de dades personals
L’anonimització és el procés mitjançant el qual s’elimina l’associació entre un conjunt de dades personals identificatives i una persona, de manera que les dades ja no es puguin utilitzar per identificar la persona en qüestió. A Apple, perquè les dades es considerin anonimitzades, s’han d’eliminar tots els elements de les dades personals, incloent-hi l’adreça IP completa i els identificadors vinculats a les dades personals.
Transferència de dades responsable
Per dur a terme activitats de tractament com les descrites a la nostra Política de privacitat en relació amb l’ús que feu dels nostres productes i serveis, les vostres dades personals poden transferir-se a o ser consultades per empreses afiliades d’Apple, proveïdors de serveis d’Apple o socis independentment de la seva ubicació. Els proveïdors de serveis i els socis que utilitzem poden variar segons on visquis. Per exemple, la nostra funció Emergència SOS a través de trucades o missatges de text per satèl·lit en alguns països asiàtics es pot encaminar a través del centre de retransmissió del nostre proveïdor de serveis a Malàisia per garantir una connexió eficaç i eficient amb els serveis d’emergència adequats. Independentment d’on s’emmagatzemin les dades personals, Apple aplica el mateix alt nivell de protecció i mesures de seguretat. Per als usuaris del Japó, al lloc web de la PPC es pot trobar informació sobre els casos en què els sistemes jurídics d’alguns països podrien afectar la gestió adequada d’informació específica de l’usuari.
Cal que les organitzacions assumeixin la responsabilitat del tractament de les dades i demostrin que les seves pràctiques, sistemes, polítiques i iniciatives de formació estan assolint els objectius de compliment d’Apple. Amb una supervisió i revisions de garantia contínues, Apple ha rebut certificacions de responsabilitat en matèria de privadesa per al seu programa global de privadesa des del 2014, d’acord amb els estàndards establerts pel Global CBPR Forum. Per veure les nostres certificacions, visita Global CBPR System Directory. Als països on Apple opera, la transferència internacional de dades personals recopilades compleix el Global Cross-Border Privacy Rules (CBPR) Systemm i el Global Privacy Recognition for Processors (PRP) System. La política i les pràctiques de privacitat globals d’Apple les revisa un Accountability Agent de tercers independent i aprovat que supervisa i fa complir els requisits dels programes Global CBPR i PRP. Per a la resolució de conflictes o per fer complir externament la normativa, els usuaris poden contactar amb el proveïdor de resolució de conflictes de tercers.
La Global CBPR System Certification Mark i la Global PRP System Certification Mark™ són marques comercials d'International Trade Administration/Office of Global Data Policy and Privacy, utilitzades amb permís.

