-
Upravljanje privatnošću
-
Apple se zalaže za poštovanje ljudskih prava, uključujući pravo na privatnost te slobodu izražavanja i informiranost. Našim Pravilima o ljudskim pravima uređuje se način na koji se odnosimo prema svima – od naših kupaca i timova do naših poslovnih partnera i ljudi na svim razinama lanca opskrbe.
-
U Appleu proizvode i usluge od samog početka dizajniramo u skladu s načelom privatnosti te prikupljamo samo minimalnu količinu podataka koji su nam potrebni za pružanje proizvoda ili usluga našim korisnicima. Korisnicima pružamo jednu verziju našeg softvera. Podatke koje na taj način prikupimo zadržavano samo u onoj mjeri koliko je dovoljno za svrhu u koju su prikupljeni, uključujući kako je opisano u našim pravilima o zaštiti privatnosti, u našim obavijestima o zaštiti privatnosti specifičnima za uslugu ili kako je propisano zakonom.
Isto tako, upotrebljavamo vodeće mehanizme za davanje pristanka u industriji, koji našim kupcima omogućuju da sami odaberu koje će podatke dijeliti s aplikacijama, primjerice, lokacijske, one o kontaktima, podsjetnike, fotografije, podatke podijeljene putem Bluetootha, mikrofona ili funkcije glasovnog prepoznavanja, podatke s kamere, iz aplikacije Zdravlje ili HomeKit, medijske podatke i one sa servisa Apple Music i servisa Motion & Fitness te još puno toga.
Apple upotrebljava multifunkcionalni pristup za upravljanje privatnošću. Upravljanje privatnošću vrijedi za sve segmente tvrtke i obuhvaća podatke o kupcima i zaposlenicima. Pravni tim ima voditelja za zaštitu privatnosti i pravilnu primjenu svih propisa te usklađenost koji izravno odgovora Appleovu direktoru General Counsel. Apple ima i tim Privacy Engineering koji surađuje s timom Privacy Legal i namjenskim savjetnikom Product Counsel, a glavni im je zadatak od početka dizajnirati proizvode tako da štite privatnost kupaca i jamče zaštitu podataka sve dok njima upravlja Apple. To obuhvaća strogo kontrolirane procese kojima se osigurava da se prikupljeni podaci upotrebljavaju isključivo u predviđene zakonite svrhe.
Apple ima i Privacy Steering Committee kojim predsjeda Appleov General Counsel, a članovi su, između ostalih Appleov viši potpredsjednik za strojno učenje i strategiju umjetne inteligencije, Appleov viši potpredsjednik iz odjela Machine Learning and AI Strategy, Appleov viši potpredsjednik iz odjela Software Engineering i multifunkcionalna skupina viših predstavnika odjela Internet Software and Services, Software Engineering, Product Marketing, Corporate Communications, Information Services & Technology, Information Security i Privacy Legal. Privacy Steering Committee postavlja standarde u pogledu zaštite privatnosti za timove u cijelom Appleu i djeluje kao krajnja instanca za rješavanje problema usklađenosti u pogledu zaštite privatnosti i rješavanje eventualnih pritužbi.
Privacy Steering Committee nadzire i slučajeve u kojima podacima za koje je odgovoran Apple upravlja ili hostira neka treća strana u ime Applea. Prije angažiranja za pružanje takvih usluga sve treće strane prolaze detaljan pregled, uz redovne revizije i pregled dokumentacije nakon angažiranja, a kako bi se osiguralo da te treće strane ispunjavaju iste standarde u pogledu sigurnosti kao Apple.
Nadalje, Audit and Finance Committee odbora Board of Directors pomaže odboru Board of Directors u nadzoru i praćenju zaštite privatnosti i sigurnosti podataka.
Svi Appleovi zaposlenici moraju proći godišnju obuku o poslovnom ponašanju, što jasno pokazuje koliko smo predani osiguranju poštovanju ljudskih prava te etičkom i poštenom poslovanju u skladu s primjenjivim zakonima i propisima. Obuka o zaštiti privatnosti ključan je dio obuke o poslovnom ponašanju. Apple od svojih zaposlenika koji imaju pristup Appleovim korisničkim podacima i osobnim informacijama zahtijeva da prođu dodatni tečaj o zaštiti privatnosti i sigurnosti, redovno dvaput godišnje te svaki put nakon izmjene zakona kao što su Opća uredba EU-a o zaštiti podataka (GDPR) i Kalifornijski zakon o zaštiti privatnosti potrošača (CCPA). Za zaposlenike koji rukuju velikim količinama podataka ili imaju pristup velikim količinama podataka, osjetljivim osobnim podacima ili kako to već dodatno zahtijeva lokalni zakon provodi se dodatna prilagođena obuka o zaštiti privatnosti i sigurnosti za svaki tim. Pridržavanje Appleovih standarda za zaštitu privatnosti i sigurnost, uključujući one koji se odnose na deidentifikaciju, podliježe reviziji Appleova tima Privacy Audit & Compliance.
Zaposlenicima je dostupan i jasan postupak putem kojeg nam na e-mail adresu dpo@apple.com mogu poslati sve svoje upite i pitanja u vezi sa zaštitom privatnosti. Za rješavanje svih zaprimljenih upita zadužen je poseban tim.
U okviru našeg rada na osiguranju primjene GDPR-a i zaštite ljudskih prava, provodimo procjene utjecaja na privatnost (PIA) za naše glavne proizvode i usluge te iste procjene integriramo pri razvoju novih proizvoda i usluga. Revizije uključuju procjene o tome jesu li neke odluke donesene na temelju algoritamskih sustava i utječe li takvo donošenje odluka na pojedince i prava koja imaju. Razine rizika dodjeljuju se za sve kategorije upotrebe podataka, s razdobljima ponovnog pregleda u rasponu od jedne do dvije godine, ovisno o utvrđenoj razini rizika. Ako se osobni podaci upotrebljavaju za razvoj algoritamskih sustava, u skladu s Appleovim sustavom kontrole, koji je vodeći na tržištu, korisnicima stavljamo na raspolaganje sredstva za pristanak i kontrolu svake takve upotrebe podataka. Također, provodimo detaljnu procjenu praktičnih primjera zaštite privatnosti za sve akvizicije koje su dio PIA procesa. Prilikom izrade PIA procjena uzima se u obzir kako zakoni utječu na zaštitu privatnosti i procjenjuju se svi povezani rizici u pogledu zaštite privatnosti u svim jurisdikcijama u kojima poslujemo. Revizori koji izrađuju PIA procjene također su obučeni da prepoznaju i istaknu sve potencijalne učinke na slobodu izražavanja. Apple također redovno komunicira sa širokim spektrom predstavnika civilnog društva širom svijeta o raznim pitanjima zaštite privatnosti i slobode izražavanja, uključujući zaštitu privatnost putem dizajna i šifriranja.
Apple ima aktualne certifikate po normama ISO 27001 i 27018. Apple svake godine provodi recertifikaciju za navedene certifikate.
Sigurnost podataka i pravodobna reakcija u slučaju incidenta
Kako bismo bili sigurni da su vaši osobni podaci sigurni, strogo provodimo mjere zaštite privatnosti unutar tvrtke. To znači da upotrebljavamo upravljanje pristupom i kontrole pristupa u skladu s razinom rizika za određene podatke kako bismo osigurali da je pristup podacima povezan s poslovnom potrebom, primjerice, kad vam je potrebna podrška. Vodič Appleova platforma za sigurnost pruža detaljne tehničke podatke o tome kako su naši operacijski sustavi, uključujući iOS, iPadOS, macOS, watchOS, tvOS i visionOS, kao i svi naši proizvodi i usluge, dizajnirani za zaštitu vaše sigurnosti, uključujući iMessage, FaceTime, Apple Pay i iCloud. Apple ujedno javno stavlja na raspolaganje informacije o programu Apple Security Bounty.
Za slučajeve kada se utvrdi da je možda došlo do incidenta u vezi sa sigurnošću podataka koji može utjecati na osobne podatke korisnika, Apple ima posebne timove koji istražuju takve incidente kako bi utvrdili što se dogodilo te odredili koje korake treba poduzeti kao odgovor na incident. Ako se utvrdi da je došlo do incidenta koji ugrožava sigurnost, odmah se poduzimaju koraci za njegovo rješavanje te se utvrđuju koraci za uklanjanje problema, uključujući ažuriranje softvera ako je to primjenjivo.
Analiziramo ove činjenice, u kontekstu primjenjivih zakona, propisa, industrijskih normi i, prije svega, Appleovih pravila za zaštitu privatnosti, kako bismo utvrdili trebamo li obavijestiti pojedince na koje je incident utjecao ili neke druge strane, primjerice, nadležna tijela. Apple jamči da se cijeli postupak odvija bez nepotrebne odgode i u skladu sa svim primjenjivim zakonima koji zahtijevaju obavještavanje o sigurnosnim incidentima u vezi s podacima. Takve obavijesti o incidentima možemo uputiti putem telefonskog poziva ili e-maila.
To znači da provodimo brze istrage i analize kako bismo mogli pravodobno poslati obavijesti kada je to potrebno. Nastojimo i pružiti odgovarajuću pomoć svim korisnicima na koje se incident odnosi, što može uključivati pružanje informacija o tome koje korake mogu poduzeti kako bi se smanjio rizik od štete ili podršku putem servisa AppleCare.
Apple nije upoznat ni s kojim slučajevima krađe podataka korisnika sa servisa iCloud ili njihova curenja putem povrede sigurnosti poslužitelja servisa iCloud. Ako imate pitanja o incidentima, obratite nam se. Informacije o Appleovu postupanju s vladinim zahtjevima za podatke korisnika potražite u izvješću o transparentnosti.
Pritužbe za povredu privatnosti
Ako korisnik podnese pritužbu za povredu privatnosti materijalnih podataka, poduzet ćemo sve kako bismo taj problem riješili prvom sljedećom prilikom, u okviru razumnih granica. Ako se radi o problemu povrede privatnosti koji značajno negativno utječe na nekog korisnika ili neku povezanu treću stranu, poduzet ćemo potrebne korake kako bismo to riješili s dotičnim korisnikom ili tom trećom stranom.
Ažuriranja pravila o zaštiti privatnosti
Ako dođe do bitnih izmjena u našim pravilima o zaštiti privatnosti, obavijest o tome objavit ćemo na web-stranici gdje su objavljena naša pravila o zaštiti privatnosti najmanje tjedan dana prije nego što to ih planiramo primijeniti te ćemo u vezi s izmjenama izravno kontaktirati sa svim korisnicima čije podatke imamo u evidenciji.
Privatni zahtjevi za korisničke podatke
Apple ne daje korisničke podatke trećim stranama ako se takvi podaci traže bez jasne pravne osnove koja Appleu to dopušta. Čak i u takvim okolnostima, Apple provodi temeljitu reviziju navedene pravne osnove, a u nedostatku iste odgovor šalje samo ako je na to primoran putem sudskog naloga ili drugog jednakovrijednog postupka. Apple se zalaže za transparentnost u vezi sa svim takvim zahtjevima i objavljuje detaljno izvješće koje se redovno ažurira.
Deidentifikacija osobnih podataka
Deidentifikacija je postupak uklanjanja veze između skupa osobnih podataka putem kojeg je moguće utvrditi nečiji identitet i samog pojedinca da se podaci više ne bi mogli upotrebljavati za utvrđivanje identiteta tog pojedinca. Da bi se neki podaci unutar Applea smatrali deidentificiranima, svi elementi osobnih podataka moraju biti uklonjeni, uključujući cijelu IP adresu i sve identifikatore koji su povezani s osobnim podacima.
Odgovoran prijenos podataka
Da bismo mogli izvršiti aktivnosti obrade opisane u našim pravilima o zaštiti privatnosti u vezi s vašom upotrebom naših proizvoda i usluga, vaši se osobni podaci mogu prenijeti Appleovim partnerskim tvrtkama, Appleovim davateljima usluga ili partnerima ili im oni mogu pristupiti, bez obzira na njihovu lokaciju. Davatelji usluga i partneri koje koristimo mogu se razlikovati ovisno o tome gdje živite. Na primjer, naša značajka Hitan poziv putem satelitskih poziva ili tekstnih poruka u nekim azijskim zemljama može se preusmjeriti putem relejnog centra našeg davatelja usluga u Maleziji kako bi se osigurala djelotvorna i učinkovita veza s odgovarajućim hitnim službama. Bez obzira na to gdje su vaši osobni podaci pohranjeni, Apple zadržava istu visoku razinu sigurnosti i mjera zaštite. Za korisnike u Japanu informacije o tome gdje pravni sustavi nekih zemalja mogu utjecati na pravilno rukovanje određenim korisničkim podacima mogu se pronaći na web-mjestu PPC-ja.
Odgovornost zahtijeva od organizacija da preuzmu odgovornost za rukovanje podacima i pokažu da njihove prakse, sustavi, pravila i obuka ispunjavaju Appleove ciljeve u pogledu usklađenosti. Apple je za svoje globalni program zaštite privatnosti uz stalan nadzor i preglede radi jamstva 2014. godine stekao certifikate u skladu s normama koje određuje Global CBPR Forum. Da biste vidjeli naše certifikate, posjetite Global CBPR System Directory. U zemljama u kojima Apple posluje međunarodni prijenos prikupljenih osobnih podataka u skladu je s dokumentima Global Cross-Border Privacy Rules (CBPR) System i Global Privacy Recognition for Processors (PRP) System. Appleova globalna pravila zaštite privatnosti i praksu pregledava odobreni nezavisni Accountabilitty Agent treće strane koji nadzire i provodi usklađenost sa zahtjevima programa Global CBPR i PRP. Pojedinci se u vezi s rješavanjem sporova i vanjskim provođenjem mogu obratiti našem davatelju usluga za rješavanje sporova treće strane.
Global CBPR System Certification Mark i Global PRP System Certification Mark™ zaštitni su znakovi International Trade Administration/Office of Global Data Policy and Privacy, koji su korišteni s ovom dozvolom.

