-
Gouvernance de la confidentialité
-
Apple s’engage à respecter les droits de la personne, y compris le droit à la vie privée et la liberté d’information et d’expression. Notre Politique sur les droits de la personne régit la façon dont nous traitons tout le monde, qu’il s’agisse de nos clients, de nos équipes, de nos partenaires d’affaires ou des personnes à tous les niveaux de notre chaîne logistique.
-
Chez Apple, nous concevons nos produits et services selon le principe de la confidentialité par défaut et ne recueillons que la quantité minimale de données nécessaires pour fournir un produit ou un service à nos utilisateurs. Nous fournissons une version de notre logiciel à nos utilisateurs. Lorsque nous recueillons ces données, nous ne les conservons que pendant la période nécessaire aux fins pour lesquelles elles ont été recueillies, conformément à notre Politique de confidentialité, à nos avis de confidentialité spécifiques aux services ou à la loi.
Nous déployons également des mécanismes de consentement de pointe pour permettre à nos clients de choisir de partager des données telles que leur localisation, leurs contacts, leurs rappels, leurs photos, le partage Bluetooth, leur microphone, leur reconnaissance vocale, leur caméra, leurs données de santé, HomeKit, leur contenu multimédia et Apple Music, leurs données de mouvement et de remise en forme, et plus encore avec des apps.
Apple a une approche interfonctionnelle de la gouvernance de la confidentialité. La gouvernance de la confidentialité couvre tous les domaines de l’entreprise et comprend à la fois les données sur les clients et les employés. L’équipe juridique dispose d’un responsable Privacy and Law Enforcement Compliance qui relève directement du General Counsel d’Apple. Apple dispose également d’une équipe Privacy Engineering qui s’associe à l’équipe Privacy Legal et à un Product Counsel dédié pour concevoir des produits de A à Z afin de protéger la confidentialité des clients et de s’assurer que nous protégeons ces données tant qu’elles restent sous le contrôle d’Apple. Cela inclut des processus solides pour s’assurer que les données collectées ne sont utilisées qu’aux fins légales prévues.
Apple dispose également d’un Privacy Steering Committee présidé par le General Counsel d’Apple, composé de membres dont le vice-président principal Machine Learning and AI Strategy d’Apple, le vice-président directeur du Software Engineering d’Apple, et un groupe interfonctionnel de principaux representatives from Internet Software and Services, Software Engineering, Product Marketing, Corporate Communications Information Services & Technology, Information Security, and Privacy Legal. Le Privacy Steering Committee établit des normes de confidentialité pour les équipes d’Apple et sert de point de relais pour résoudre les problèmes de conformité à la confidentialité aux fins de décision ou d’escalade ultérieure.
Le Privacy Steering Committee supervise également les cas de gestion ou d’hébergement des données dont Apple est responsable par un tiers pour le compte d’Apple. Nous évaluons ces tiers avant de les engager, puis par le biais d’audits et d’examens de la documentation, afin de nous assurer qu’ils sont en mesure de respecter les mêmes normes de sécurité qu’Apple.
En outre, l’Audit and Finance Committee du Board of Directors assiste ce dernier dans la supervision et le suivi de la confidentialité et la sécurité des données.
Tous les employés d’Apple sont tenus de suivre une formation annuelle sur la Conduite professionnelle, qui témoigne de notre engagement à respecter les droits de l’homme et à mener nos activités de façon éthique, intègre et conforme aux lois et réglementations applicables. La formation à la confidentialité est une partie essentielle de la formation Business Conduct. Apple exige de ses employés qui ont accès aux données et aux données personnelles de ses clients qu’ils suivent une formation supplémentaire sur la confidentialité et la sécurité deux fois par an ou en réponse à des lois mises à jour telles que le Règlement général sur la protection des données (RGPD) de l’UE et la California Consumer Privacy Act (CCPA). Une formation personnalisée supplémentaire en matière de protection de la vie privée et de sécurité est dispensée, par équipe, aux employés qui traitent ou ont accès à de gros volumes de données, à des données personnelles sensibles, ou si la législation locale l’exige. Le respect des normes de confidentialité et de sécurité d’Apple, y compris celles liées à la dépersonnalisation, est soumis à un audit mené par la Privacy Audit & Compliance team d’Apple.
Nous avons également mis en place une procédure claire par le biais de notre adresse électronique dpo@apple.com pour permettre aux employés de poser des questions sur la protection de la confidentialité. Une équipe dédiée gère toutes les requêtes reçues jusqu’à leur résolution.
Dans le cadre de notre travail lié au règlement général sur la protection des données (RGPD) et aux droits de la personne, nous entreprenons des évaluations de l’impact sur la vie privée (ÉFVP) pour nos principaux produits et services et intégrons les ÉFVP à mesure que nous développons de nouveaux produits et services. Les examens comprennent des évaluations visant à déterminer s’il existe une prise de décision fondée sur des systèmes algorithmiques et l’impact de cette prise de décision sur les individus et leurs droits. Les niveaux de risque sont attribués à toutes les utilisations des données avec des périodes de réexamen allant d’un à deux ans en fonction du risque identifié. Si des données personnelles sont utilisées pour le développement de systèmes algorithmiques, nous fournissons à nos utilisateurs un moyen de consentir et de contrôler l’utilisation de ces données, conformément à la politique d’Apple en matière de contrôle des utilisateurs. Nous évaluons également pleinement les pratiques de confidentialité de toutes les acquisitions dans le cadre du processus d’ÉFVP. Les ÉFVP tiennent compte de la façon dont les lois affectent la protection de la vie privée et évaluent tout risque associé à la protection de la vie privée dans les juridictions pertinentes où nous exerçons nos activités. Les examinateurs d’ÉFVP sont également formés pour identifier et mettre en évidence les impacts potentiels sur la liberté d’expression. Apple collabore également régulièrement avec un large éventail de représentants de la société civile à l’échelle mondiale sur diverses questions liées à la protection de la vie privée et à la liberté d’expression, y compris la protection de la vie privée dès la conception et le chiffrement.
Apple tient à jour ses certifications ISO 27001 et 27018. Apple fait l’objet d’audits annuels pour obtenir ces certifications.
Sécurité des données et réponse aux incidents
Afin de nous assurer que vos données personnelles sont en sécurité, nous appliquons les dispositifs de protection au sein de l’entreprise de manière stricte. Cela signifie que nous utilisons une gestion des accès et des contrôles d’accès proportionnels au risque pour les données afin de garantir que l’accès aux données est associé à un besoin professionnel, par exemple pour vous fournir une assistance. Le guide de la Apple Platform SecuritySécurité des plateformes Apple fournit des détails techniques exhaustifs sur la façon dont nous avons conçu nos systèmes d’exploitation, notamment iOS, iPadOS, macOS, watchOS, tvOS et visionOS, ainsi que nos produits et services pour protéger votre sécurité, tels que iMessage, FaceTime, Apple Pay et iCloud. Apple met également à la disposition du public des informations sur le programme Apple Security Bounty.
Lorsqu’Apple a connaissance d’un incident de sécurité des données susceptible d’affecter les données personnelles de nos utilisateurs, nous disposons d’équipes dédiées pour enquêter, comprendre ce qui s’est passé et déterminer les mesures à prendre en réponse à cet incident. Si nous constatons un tel impact, nous nous efforçons immédiatement d’y mettre fin et d’identifier les mesures correctives à prendre, y compris par le biais de mises à jour logicielles, le cas échéant.
Nous analysons ces faits – dans le contexte des lois, réglementations et normes industrielles applicables, et surtout de l’engagement d’Apple en matière de protection de la vie privée – afin de déterminer si nous devons avertir les personnes concernées ou d’autres parties concernées telles que les autorités de réglementation. Apple veille à se conformer à toutes les lois applicables qui exigent la notification des incidents liés à la sécurité des données dans les plus brefs délais. Ces notifications peuvent se faire par téléphone ou par courrier électronique.
Cela signifie que nous menons des enquêtes et des analyses rapides, afin de pouvoir fournir des notifications en temps opportun lorsque cela est nécessaire. Nous nous engageons également à fournir une assistance appropriée aux utilisateurs qui ont été affectés par un incident, ce qui peut inclure des informations sur les mesures qu’ils peuvent prendre pour réduire le risque de préjudice ou une assistance de la part d’AppleCare.
Apple n’a connaissance d’aucun cas où les données iCloud d’un utilisateur auraient été volées ou publiées à la suite d’une violation des serveurs iCloud. Si vous avez des questions sur des incidents, veuillez communiquer avec nous. Pour en savoir plus sur la manière dont Apple traite les demandes des autorités publiques concernant les données clients, veuillez consulter le Rapport sur la transparence.
Réclamations en matière de protection de la vie privée
Si un utilisateur dépose une réclamation relative à la protection de la vie privée qui indique un problème important en la matière, nous prendrons des mesures pour remédier à ce problème à la prochaine occasion raisonnable. Si un problème de protection de la vie privée a eu un impact négatif important sur un utilisateur ou un tiers concerné, nous prendrons des mesures pour y remédier avec cet utilisateur ou cette autre personne.
Mises à jour de la politique de confidentialité
En cas de modification importante de notre Politique de confidentialité, nous publierons un avis sur la page Web de notre Politique de confidentialité au moins une semaine à l’avance et communiquerons directement avec les utilisateurs au sujet des modifications si nous disposons de leurs coordonnées.
Demandes privées d’informations sur les utilisateurs
Apple ne fournit pas d’informations sur les utilisateurs à des tiers lorsque ces informations sont demandées sans base juridique claire permettant à Apple de le faire. Même dans de telles circonstances, Apple procède à un examen approfondi de la base juridique invoquée et, en l’absence d’une telle base juridique, ne répondra que si elle y est contrainte par une décision de justice ou une autre procédure équivalente. Apple s’engage à assurer la transparence de toutes ces demandes et publie un rapport détaillé qui est mis à jour périodiquement.
Dépersonnalisation des données personnelles
La dépersonnalisation est le processus qui consiste à supprimer le lien entre un ensemble de données personnelles identifiables et une personne, de sorte que les données ne peuvent plus être utilisées pour identifier cette personne. Chez Apple, pour que les données soient considérées comme dépersonnalisées, tous les éléments de données personnelles doivent être supprimés, y compris l’adresse IP complète et tout identifiant lié à des données personnelles.
Transfert de données responsable
Pour effectuer des activités de traitement telles que celles mentionnées dans notre Politique de confidentialité dans le cadre de votre utilisation de nos produits et services, vos données personnelles peuvent être transmises ou consultées par des sociétés affiliées Apple, des prestataires de services Apple ou des partenaires, où qu’ils se trouvent. Les fournisseurs de services et les partenaires que nous sollicitons peuvent varier selon l’endroit où vous vivez. Par exemple, notre service d’urgence SOS par satellite sur un iPhone ou par l’app Messages dans certains pays asiatiques peut être acheminé par le centre de relais de notre fournisseur de services en Malaisie pour assurer un lien efficace avec les services d’urgence appropriés. Apple maintient le même niveau de protection et les mêmes mesures de sauvegarde, quel que soit l’endroit où vos données personnelles sont stockées. Pour les utilisateurs au Japon, des informations sur les pays dont les systèmes juridiques pourraient avoir une incidence sur le traitement approprié de certaines informations utilisateur sont disponibles sur le site Web de PPC.
La responsabilité exige des organisations qu’elles assument la responsabilité du traitement des données et qu’elles démontrent que leurs pratiques, systèmes, politiques et formations permettent d’atteindre les objectifs de conformité d’Apple. Grâce à une surveillance et à des examens d’assurance continus, Apple a reçu des certifications de responsabilité en matière de confidentialité pour son programme mondial de confidentialité depuis 2014, qui respecte les normes établies par le Global CBPR Forum. Pour consulter nos certifications, veuillez consulter le Global CBPR System Directory. Dans les pays où Apple exerce ses activités, le transfert international des données personnelles recueillies s’effectue conformément au Global Cross-Border Privacy Rules (CBPR) System et au Global Privacy Recognition for Processors (PRP) System. La politique et les pratiques mondiales d’Apple en matière de protection de la confidentialité sont examinées par un Accountability Agent indépendant agréé tiers qui surveille et fait respecter les exigences du programme Global CBPR et PRP. Pour des mesures correctives et des mesures d’exécution externes, les particuliers peuvent communiquer avec notre fournisseur tiers de résolution des conflits.
La Global CBPR System Certification Mark et la Global PRP System Certification Mark™ sont des marques commerciales de l’International Trade Administration/Office of Global Data Policy and Privacy, utilisées avec autorisation.

