-
Privaatsuse juhtimine
-
Apple on võtnud endale kohustuse austada inimõigusi, sealhulgas õigust eraelu puutumatusele ning teabe- ja sõnavabadusele. Meie inimõiguste poliitika reguleerib seda, kuidas me kohtleme kõiki alates oma klientidest ja tiimidest kuni meie äripartnerite ja tarneahela igal tasemel tegutsevate inimesteni.
-
Apple kujundab oma tooted ja teenused vaikimisi privaatsuse põhimõtte järgi ning kogub ainult minimaalse hulga andmeid, mis on vajalikud, et pakkuda oma kasutajatele toodet või teenust. Pakume kasutajatele oma tarkvara ühte versiooni. Kui me kogume neid andmeid, säilitame neid ainult nii kaua, kui see on vajalik nende eesmärkide täitmiseks, milleks need koguti, sealhulgas meie privaatsuspoliitikas või teenusekohastes privaatsusteatistes kirjeldatud või seadusega sätestatud viisil.
Samuti kasutame valdkonna juhtivaid nõusolekumehhanisme, mis võimaldavad meie klientidel valida, kas nad soovivad jagada rakendustega selliseid andmeid nagu asukoht, kontaktid, meeldetuletused, fotod, Bluetooth-jagamine, mikrofon, kõnetuvastus, kaamera, tervis, HomeKit, meedia ja Apple Music ning liikumis- ja treeninguteavet.
Apple läheneb eraelu puutumatuse haldamisele valdkonnaüleselt. Privaatsuse juhtimine hõlmab kõiki ettevõtte valdkondi ja hõlmab nii klientide kui ka töötajate andmeid. Juriidilisse meeskonda kuulub osakonna Privacy and Law Enforcement Compliance juht, kes annab aru otse Apple’i peajuristile General Counsel. Apple’il on ka tiim Privacy Engineering, mis teeb koostööd juriidilise meeskonnaga Privacy Legal ja erinõustajaga Product Counsel, et kujundada tooteid algusest peale nii, et need kaitsevad klientide eraelu puutumatust ja tagavad, et me kaitseme neid andmeid nii kaua, kuni need on Apple’i valduses. See hõlmab rangeid protsesse, millega tagatakse, et kogutud andmeid kasutatakse ainult ettenähtud seaduslikel eesmärkidel.
Apple’il on ka komisjon Privacy Steering Committee, mida juhib Apple’i General Counsel ja mille liikmeteks on Apple’i Machine Learning and AI Strategy valdkonna vanem asepresident, Apple’i Software Engineeringu valdkonna vanem asepresident ning valdkondadevaheline rühm, mis koosneb osakondade Internet Software and Services, Software Engineering, Product Marketing, Corporate Communications, Information Services & Technology, Information Security, ja Privacy Legal juhtkonnataseme esindajatest. Privacy Steering Committee kehtestab kogu Apple’i meeskondade jaoks privaatsusstandardid ja tegutseb eskaleerimispunktina privaatsusnõuetega seotud küsimustes, mis nõuavad otsuse langetamist või edasist eskaleerimist.
Privacy Steering Committee jälgib ka juhtumeid, kus andmeid, mille eest Apple vastutab, haldab või majutab kolmas osapool Apple’i nimel. Kontrollime neid kolmandaid osapooli enne töölevõtmist ning seejärel auditite ja dokumentide läbivaatamise kaudu, et tagada, et nad suudavad täita samu turvastandardeid kui Apple.
Ettevõtte juhtkond ehk Board of Directors saab eraelu puutumatuse ja andmeturbe alase järelevalve ja seire teostamisel abi ka Board of Directorsi komisjonilt Audit and Finance Committee.
Kõik Apple’i töötajad peavad läbima iga-aastase koolituse ärikäitumise kohta, mis peegeldab meie kohustust austada inimõigusi ning ajada äri eetiliselt, ausalt ning kooskõlas kehtivate seaduste ja määrustega. Privaatsuskoolitus on ärikäitumiskoolituse oluline osa. Apple nõuab oma töötajatelt, kellel on juurdepääs Apple’i klientide andmetele ja isikuandmetele, et nad läbiksid kaks korda aastas või vastavalt ajakohastatud seadustele, nagu EL-i üldine andmekaitsemäärus (GDPR) ja California tarbijate isikuandmete kaitse seadus (CCPA), täiendava isikuandmete kaitse ja turvalisuse koolituse. Töötajatele, kes käitlevad suuri andmemahte, tundlikke isikuandmeid või kellel on sellistele andmetele juurdepääs, või kui kohalikud seadused seda täiendavalt nõuavad, korraldatakse meeskonnapõhiselt täiendav individuaalne isikuandmete kaitse ja turvalisuse alane koolitus. Apple’i isikuandmete kaitse ja turvalisuse standardite, sealhulgas umbisikustamisega seotud standardite järgimist kontrollib Apple Privacy Audit & Compliance team.
Meil on ka selge kord, mille kohaselt saavad töötajad esitada privaatsusega seotud küsimusi või päringuid e-posti aadressile dpo@apple.com. Spetsiaalne meeskond tegeleb kõigi saadud päringute lahendamisega.
GDPR-i ja inimõiguste alase töö raames teostame oma peamiste toodete ja teenuste puhul eraelu puutumatuse mõjuhinnanguid (PIA-d) ning integreerime neid uute toodete ja teenuste väljatöötamisel. Ülevaated hõlmavad hinnanguid selle kohta, kas otsuste tegemine tugineb algoritmilistele süsteemidele ja milline on nende otsuste mõju üksikisikutele ja nende õigustele. Kõigile andmekasutustele määratakse riskitasemed, mille läbivaatamisperioodid ulatuvad ühest kuni kahe aastani olenevalt tuvastatud riskist. Kui isikuandmeid kasutatakse algoritmiliste süsteemide arendamiseks, siis kooskõlas Apple’i kasutajatele pakutavate esmaklassiliste kontrollmeetmetega anname oma kasutajatele vahendid ja tööriistad nõusoleku andmiseks ning selliste andmete kasutamise kontrollimiseks. Samuti hindame PIA-protsessi raames täielikult kõigi omandamiste privaatsustavasid. PIA-s võetakse arvesse, kuidas seadused mõjutavad eraelu puutumatust, ja hinnatakse sellega seotud eraelu puutumatuse riske asjaomastes jurisdiktsioonides, kus me tegutseme. PIA ülevaatajad on samuti koolitatud tuvastama ja rõhutama võimalikku mõju sõnavabadusele. Apple teeb regulaarselt koostööd ka paljude kodanikuühiskonna esindajatega kogu maailmas mitmesugustes eraelu puutumatuse ja sõnavabaduse küsimustes, sealhulgas eraelu kavandatud puutumatuse ja krüpteerimise küsimustes.
Apple’il on kehtivad ISO 27001 ja 27018 sertifikaadid. Nende sertifikaatide saamiseks läbib Apple igal aastal kordusauditeid.
Andmeturve ja intsidentidele reageerimine
Teie isikuandmete turvalisuse tagamiseks rakendame ettevõttes rangelt privaatsuskaitsemeetmeid. See tähendab, et kasutame juurdepääsuhaldust ja juurdepääsukontrolli, mis on vastavuses andmete riskiga, tagamaks, et juurdepääs andmetele on seotud ärivajadusega, näiteks teie toetamisega. Apple’i platvormi turvalisuse juhend sisaldab põhjalikke tehnilisi üksikasju selle kohta, kuidas oleme kujundanud teie turvalisust kaitsma oma operatsioonisüsteemid, sealhulgas iOS, iPadOS, macOS, watchOS, tvOS ja visionOS, samuti oma tooted ja teenused, sealhulgas iMessage, FaceTime, Apple Pay ja iCloud. Apple teeb ka avalikkusele kättesaadavaks teabe turbepreemiate programmi Apple Security Bounty kohta.
Kui Apple saab teada, et võib olla juhtunud andmeturbeintsident, mis võib mõjutada meie kasutajate isikuandmeid, on meil spetsiaalsed meeskonnad, kes uurivad ja saavad teada, mis juhtus, ning määravad kindlaks, milliseid meetmeid tuleb võtta. Kui leiame sellise mõju, püüame selle viivitamatult kõrvaldada ja määrata kindlaks parandusmeetmed, sealhulgas vajaduse korral tarkvara uuendamise teel.
Analüüsime neid fakte kohaldatavate seaduste, määruste, tööstusharu normide ja eelkõige Apple’i väljakujunenud privaatsuskohustuse kontekstis, et teha kindlaks, kas peaksime teavitama mõjutatud isikuid või teisi asjaomaseid osapooli, näiteks reguleerivaid asutusi. Apple tagab, et ta järgib kõiki kohaldatavaid seadusi, mis nõuavad andmeturbeintsidentidest teavitamist põhjendamatu viivituseta. Võime selliseid teateid edastada telefonikõne või meili teel.
See tähendab, et teostame kiireid uurimisi ja analüüse, et saaksime vajaduse korral õigeaegselt teavitada. Samuti oleme võtnud kohustuse pakkuda turbeintsidendi tõttu kannatanud kasutajatele asjakohast abi, mis võib sisaldada teavet meetmete kohta, mida nad saavad võtta kahju tekkimise riski vähendamiseks, või AppleCare’i tuge.
Apple ei ole teadlik juhtudest, kus kasutaja iCloudi andmed varastati või lekitati iCloudi serverite turberikkumise tõttu. Kui teil on turbeintsidentide kohta küsimusi, võtke meiega ühendust. Teavet selle kohta, kuidas Apple tegutseb riigiasutustelt kliendiandmetega seotud taotluste korral, leiate läbipaistvuse aruandest.
Privaatsuskaebused
Kui kasutaja esitab privaatsuskaebuse, mis viitab olulisele privaatsusprobleemile, astume samme selle probleemi kõrvaldamiseks järgmisel mõistlikul võimalusel. Juhul kui privaatsusega seotud probleem on põhjustanud olulist negatiivset mõju kasutajale või seotud kolmandale isikule, võtame meetmeid, et käsitleda seda probleemi koos kõnealuse kasutaja või muu isikuga.
Privaatsuspoliitika värskendused
Kui meie privaatsuspoliitikas tehakse oluline muudatus, avaldame vähemalt nädal aega enne seda teate oma privaatsuspoliitika veebilehel ning võtame seoses muudatusega kasutajatega otse ühendust, kui meil on olemas nende kontaktandmed.
Privaatsed kasutajateabe taotlused
Apple ei edasta kasutajate andmeid kolmandatele osapooltele, kui neid andmeid nõutakse ilma selge õigusliku aluseta, mis lubab Apple’il seda teha. Isegi sellisel juhul vaatab Apple põhjalikult läbi viidatud õigusliku aluse ning sellise õigusliku aluse puudumisel vastab ainult siis, kui on sunnitud seda tegema kohtuotsuse või muu samaväärse menetluse kaudu. Apple’i eesmärgiks on tagada selliste taotluste läbipaistvus ja me avaldame nende kohta üksikasjaliku aruande, mida värskendatakse regulaarselt.
Isikuandmete umbisikustamine
Umbisikustamise käigus eemaldatakse seos isiku tuvastamist võimaldavate isikuandmete ja üksikisiku vahel, nii et andmeid ei saa enam vastava isiku tuvastamiseks kasutada. Apple’is peetakse umbisikustatuks andmeid, millest on eemaldatud kõik isikuandmete osad, sh täielik IP-aadress ja kõik isikuandmetega seotud identifikaatorid.
Vastutustundlik andmeedastus
Privaatsuspoliitikas kirjeldatud töötlemistoimingute tegemiseks seoses meie toodete ja teenuste kasutamisega võidakse teie isikuandmeid edastada Apple’i sidusettevõtjatele, Apple’i teenuseosutajatele või partneritele sõltumata nende asukohast või võimaldada eeltoodud osapooltel teie andmetele juurde pääseda. Meie kasutatavad teenusepakkujad ja partnerid võivad teie elukohast olenevalt erineda. Näiteks meie hädaabikõnede või tekstsõnumite saatmine satelliidi kaudu mõnes Aasia riigis võidakse suunata läbi meie teenusepakkuja releekeskuse Malaisias, et tagada tõhus ja tulemuslik ühendus asjakohaste hädaabiteenistustega. Olenemata sellest, kus teie isikuandmeid talletatakse, tagab Apple samasugusel kõrgel tasemel kaitsemeetmed. Jaapanis asuvate kasutajate jaoks on teave selle kohta, kuidas teatud riikide õigussüsteemid võivad mõjutada konkreetsete kasutajate andmete nõuetekohast käitlemist, leitav PPC veebisaidilt.
Vastutus nõuab, et organisatsioonid võtaksid vastutuse andmete käitlemise eest ja näitaksid, et nende tavad, süsteemid, poliitikad ja koolitus saavutavad Apple’i nõuetele vastavuse eesmärgid. Pideva järelevalve ja audiitorkontrolli käigus on Apple alates 2014. aastast saanud oma ülemaailmse privaatsusprogrammi eest privaatsusvastutuse sertifikaadid, mis järgivad standardeid, mille on kehtestanud Global CBPR Forum. Meie sertifikaadid leiate veebisaidilt Global CBPR System Directory. Riikides, kus Apple tegutseb, järgib kogutud isikuandmete rahvusvaheline edastamine järgmisi eeskirju: Global Cross-Border Privacy Rules (CBPR) System ja Global Privacy Recognition for Processors (PRP) System. Apple’i ülemaailmset privaatsuspoliitikat ja -tavasid kontrollib tunnustatud sõltumatu kolmas osapool ehk Accountability Agent, kes jälgib eeskirjadest Global CBPR ja PRP tulenevaid nõuded ja jõustab nende täitmist. Õiguskaitset ja välist jõustamist soovivad isikud saavad võtta ühendust meie kolmandast osapoolest vaidluste lahendamise organiga.
Global CBPR System Certification Mark ja Global PRP System Certification Mark™ on International Trade Administrationi / Office of Global Data Policy and Privacy kaubamärgid, mida tohib kasutada ainult nende loal.

