Adatvédelmi szabályozás

Az Apple elkötelezett az emberi jogok tiszteletben tartása mellett, beleértve a magánélethez való jogot, valamint az információszabadságot és a véleménynyilvánítás szabadságát. Emberi jogi szabályzatunk rendelkezik arról, hogyan milyen bánásmódot képviselünk – legyen szó ügyfeleinkről, csapatainkról, üzleti partnereinkről vagy az ellátási láncunk különböző szintjein dolgozó emberekről.

Az Apple-nél a termékeink és szolgáltatásaink tervezésekor mindig szem előtt tartjuk az adatvédelem elvét, és csak annyi adatot gyűjtünk, amennyi minimálisan szükséges a termékek vagy a szolgáltatások teljesítéséhez. Szoftverünk egyetlen verzióját biztosítjuk felhasználóinknak. A személyes adatokat az Adatvédelmi szabályzatban, illetve a ismertetett célok megvalósulásáig, valamint a jogszabályokban meghatározott ideig őrizzük meg.

Emellett iparágvezető hozzájárulási mechanizmusokat alkalmazunk, amelyek lehetővé teszik, hogy ügyfeleink eldönthessék, az alkalmazások használatakor meg akarják-e osztani a különböző adataikat, úgymint a tartózkodási helyüket, a kontaktokat, az emlékeztetőket, a fotókat, a Bluetooth-megosztásokat, a mikrofont, a beszédfelismerés adatait, a kamerát, az egészségügyi adatokat, a HomeKit-adatokat, a médiatartalmakat és az Apple Music adatait, illetve a mozgás- és fitneszadatokat.

Az Apple az adatvédelmi szabályozás terén funkciókon átívelő megközelítést alkalmaz. Az adatvédelmi szabályozás a vállalat minden területére kiterjed, és mind az ügyfelek, mind a munkavállalók adataira vonatkozik. A Jogi csoport egy, a Privacy and Law Enforcement Compliance vezetőjével is rendelkezik, aki közvetlenül az Apple-nél működő General Counselnek jelent. Az Apple-nél ezenkívül egy Privacy Engineering csapat is dolgozik, amely a Privacy Legal csapattal és a Product Counsellel együttműködve, az alapoktól kezdve olyan termékek tervezésével foglalkozik, amelyek óvják az ügyfelek adatainak biztonságát, és az adatok védelmét mindaddig biztosítják, amíg azok az Apple felügyelete alatt állnak. Ez magában foglalja azon szigorú eljárásokat is, amelyek azt biztosítják, hogy az összegyűjtött adatokat csak a törvényben meghatározott célokra használják fel.

Az Apple-nél működő Privacy Steering Committee elnöke az Apple által foglalkoztatott General Counsel, és tagja többek között az Apple Machine Learning and AI Strategy vezető alelnöke, a Software Engineering vezető alelnöke, valamint az Internet Software and Services, a Software Engineering, a Product Marketing, a Corporate Communications, az Information Services & Technology, az Information Security és a Privacy Legal osztály vezető képviselőinek csapata. A Privacy Steering Committee határozza meg az Apple csapataira érvényes adatvédelmi szabványokat, és eszkalációs pontként szolgál az adatvédelmi megfeleléssel kapcsolatos kérdések eldöntéséhez, illetve a további eszkalációhoz.

A Privacy Steering Committee felügyeli azokat az eseteket is, amikor az Apple felelősségi körébe tartozó adatokat harmadik fél kezeli vagy tárolja az Apple nevében. Ezeket a harmadik feleket a megbízás előtt, majd azt követően auditok és dokumentáció-ellenőrzések formájában vizsgáljuk, így biztosítva, hogy teljesíteni tudják az Apple-lel azonos szintű biztonsági előírásokat.

Ezenkívül a Board of Directors „Audit and Finance Committee” elnevezésű bizottsága is támogatja a Board of Directors munkáját az adatvédelem és adatbiztonság felügyeletében és ellenőrzésében.

Minden Apple-alkalmazott köteles részt venni az üzleti magatartásról szóló éves képzésen, amely az emberi jogok tiszteletben tartása, valamint az etikus, tisztességes és a vonatkozó törvényeknek és előírásoknak megfelelő üzletvitel iránti elköteleződésünket tükrözi. Az adatvédelmi képzés az üzleti magatartási képzés szerves részét képezi. Az Apple megköveteli az Apple-ügyfelek adataihoz és személyes adataihoz hozzáférő alkalmazottaitól, hogy félévente, illetve az olyan frissített jogszabályok, mint az EU általános adatvédelmi rendelete (GDPR) és a kaliforniai fogyasztói adatvédelmi törvény (CCPA) kapcsán további adatvédelmi és biztonsági képzésen vegyenek részt. További személyre szabott adatvédelmi és biztonsági képzéseket biztosítunk csapatonként azon alkalmazottak számára, akik nagy mennyiségű adatot vagy bizalmas személyes adatokat kezelnek, vagy hozzáférnek azokhoz, illetve akkor, is, ha a további képzéseket helyi jogszabályok írják elő. Az Apple adatvédelmi és biztonsági előírásainak (az anonimizálásra vonatkozó előírásokat is ideértve) betartását az Apple Privacy Audit & Compliance csapata auditálja.

Jól átlátható folyamattal rendelkezünk, amelynek értelmében az alkalmazottak a dpo@apple.com e-mail-címen keresztül jelezhetik az adatvédelemmel kapcsolatos kéréseiket és kérdéseiket. Egy külön erre a célra létrehozott csapat kezeli az összes beérkező kérdést egészen a megoldásig.

A GDPR és az emberi jogok terén végzett munkánk részeként adatvédelmi hatásvizsgálatokat (PIA) végzünk főbb termékeink és szolgáltatásaink esetében, ezen vizsgálatok eredményét pedig felhasználjuk az új termékek és szolgáltatások fejlesztésekor. A vizsgálatok annak értékelésére is kiterjednek, hogy van-e algoritmikus rendszereken alapuló döntéshozatal, és hogy az ilyen döntéshozatal milyen hatással van az egyénekre és jogaikra. Valamennyi adatfelhasználáshoz kockázati szint van rendelve, a felülvizsgálati időszakok pedig az azonosított kockázattól függően egy és két év között változnak. Ha a személyes adatokat algoritmusrendszerek fejlesztéséhez használjuk fel, az Apple a felhasználói adatok iparágvezető felügyeleti rendszerét használva biztosítja felhasználói számára ezen adatok tekintetében a hozzájáruláshoz és a felügyelethez való jogot. A PIA-eljárás részeként a felvásárolt vállalatok adatvédelmi gyakorlatát is teljeskörűen értékeljük. Az adatvédelmi hatásvizsgálatok figyelembe veszik, hogy a törvények hogyan befolyásolják az adatvédelmet, és felmérik a kapcsolódó adatvédelmi kockázatokat azokban a vonatkozó joghatóságokban, ahol működünk. Az adatvédelmi hatásvizsgálatokat végző személyeket arra is kiképezték, hogy azonosítsák a véleménynyilvánítás szabadságára gyakorolt lehetséges hatásokat és felhívják ezekre a figyelmet. Az Apple emellett rendszeresen együttműködik a civil társadalom képviselőinek széles körével világszerte különböző adatvédelmi és szólásszabadsággal kapcsolatos kérdésekben, ideértve a beépített adatvédelmet és a titkosítást is.

Az Apple jelenleg ISO 27001 és 27018 tanúsítványokkal rendelkezik. Az Apple évente újbóli auditáláson esik át, hogy megkapja ezeket a tanúsítványokat.

Adatbiztonság és az incidensek kezelése

Személyes adatai biztonságának megőrzése érdekében a vállalaton belül szigorúan betartjuk az adatvédelmi intézkedéseket. Ez azt jelenti, hogy az adatokhoz kapcsolódó kockázatnak megfelelő hozzáférés-kezelést és hozzáférés-ellenőrzést alkalmazunk annak biztosítása érdekében, hogy a hozzáférés az üzletmenettel kapcsolatos szükséglethez, például az Ön támogatásához kapcsolódjon. Az Apple platformbiztonsági útmutatója részletes technikai leírást tartalmaz arról, hogy miként alakítottuk ki operációs rendszereinket, beleértve az iOS-t, az iPadOS-t, a macOS-t, a watchOS-t, a tvOS-t és a visionOS-t, valamint termékeinket és szolgáltatásainkat az Ön biztonságának védelme szolgálatában, az iMessage-et, a FaceTime-ot, az Apple Payt és az iCloudot is beleértve. Az Apple emellett a nyilvánosság számára is elérhetővé teszi az Apple Security Bounty programmal kapcsolatos információkat.

Amikor az Apple tudomást szerez egy olyan adatbiztonsági incidensről, amely érintheti felhasználóink személyes adatait, külön erre a célra felállított csapataink kivizsgálják az esetet, megtudják, mi történt, és meghatározzák, milyen válaszlépésekre van szükség. Ha ilyet észlelünk, azonnal dolgozni kezdünk az ügy lezárásán, és meghatározzuk a szükséges korrekciós lépéseket, beleértve adott esetben a szoftverfrissítéseket is.

Elemezzük ezeket a tényeket – az alkalmazandó jogszabályok, előírások, iparági normák és mindenekelőtt az Apple adatvédelem melletti elkötelezettségével összefüggésben – annak megállapítása érdekében, hogy értesítenünk kell-e az érintett személyeket vagy más érintett feleket, például a megfelelő hatóságokat. Az Apple minden olyan jogszabályi előírásnak megfelel, amely megköveteli az adatbiztonsági incidensek késedelem nélküli bejelentését. Ilyen értesítéseket telefonon vagy e-mailben is küldhetünk.

Ez azt jelenti, hogy haladéktalanul vizsgálatokat és elemzéseket végzünk, hogy szükség esetén időben értesítést tudjunk küldeni. Elkötelezettek vagyunk amellett is, hogy az incidens által érintett felhasználóknak megfelelő segítséget nyújtsunk, amely a kár kockázatának a csökkentése érdekében megtehető intézkedésekkel kapcsolatos információkat vagy az AppleCare-támogatás bevonását is magában foglalhatja.

Az Apple-nek nincs tudomása olyan esetről, amelynek során az iCloud-szerverek feltörésével sikerült ellopni vagy kiszivárogtatni egy felhasználó iCloud-adatait. Ha incidensekkel kapcsolatos kérdése van, kérjük, vegye fel velünk a kapcsolatot. Az Apple által az ügyféladatokra vonatkozó kormányzati kérelmek kezelésével kapcsolatos információkért olvassa el az átláthatósági jelentésünket.

Adatvédelemmel kapcsolatos panaszok

Ha egy felhasználó olyan adatvédelmi panaszt tesz, amely lényeges adatvédelmi problémára utal, a következő észszerű lehetőség időpontjában lépéseket teszünk a probléma orvoslására. Ha egy adatvédelmi probléma lényeges negatív hatással volt egy felhasználóra vagy egy kapcsolódó külső félre nézve, megtesszük a megfelelő lépéseket annak érdekében, hogy erre megoldást találjunk a felhasználót vagy a másik személyt értesítve.

Az Adatvédelmi szabályzat frissítései

Ha az Adatvédelmi szabályzatunkban lényeges változás történik, legalább egy héttel előtte értesítést teszünk róla közzé az Adatvédelmi weboldalunkon, illetve közvetlenül is értesítjük a felhasználókat a változásról, amennyiben rendelkezünk az ehhez szükséges adataikkal.

Felhasználói adatok bekérése

Az Apple nem ad át felhasználói adatokat harmadik feleknek, amennyiben az ilyen adatokat olyan egyértelmű jogalap nélkül igénylik, amely ezt lehetővé tenné az Apple számára. Az Apple még ilyen körülmények között is alaposan megvizsgálja a hivatkozott jogalapot, és ilyen jogalap hiányában csak akkor válaszol, ha bírósági végzés vagy más ezzel egyenértékű eljárás erre kötelezi. Az Apple elkötelezett az ilyen kérelmek átláthatósága mellett, és rendszeresen frissített, részletes jelentést tesz közzé róluk.

Személyes adatok anonimizálása

Az anonimizálás a személyazonosításra alkalmas adatok és az azonosítható egyén közötti kapcsolat megszüntetésének a folyamata, amelynek eredményeképpen az adatok a továbbiakban nem használhatók fel az egyén azonosítására. Ahhoz, hogy az Apple-nél az adatokat anonimizált adatnak lehessen tekinteni, minden személyes adatot el kell távolítani, beleértve a teljes IP-címet és a személyes adatokhoz kapcsolódó azonosítókat is.

Felelősségteljes és elszámoltatható adatátvitel

A termékeink és szolgáltatásaink Ön általi használatával kapcsolatos, az Adatvédelmi szabályzatunkban ismertetett feldolgozási tevékenységek elvégzése érdekében az Ön személyes adatait továbbíthatjuk, illetve ezekhez hozzáférést biztosíthatunk az Apple-höz kapcsolódó vállalatoknak, Apple-szolgáltatóknak vagy -partnereknek, bárhol is legyenek. Az általunk használt szolgáltatók és partnerek az Ön lakhelyétől függően eltérőek lehetnek. Például a műholdas Vészhelyzet – SOS funkcióval indított hívások vagy a funkcióval küldött szöveges üzenetek továbbítása egyes ázsiai országokban a szolgáltató malajziai közvetítőközpontján keresztül történhet, hogy hatásos és hatékony kapcsolatot biztosítsunk a megfelelő sürgősségi segélyszolgálatokkal. Függetlenül attól, hogy hol tárolják a személyes adatokat, az Apple ugyanolyan magas szintű védelmet és biztonsági intézkedéseket alkalmaz. A Japánban élő felhasználók a PPC webhelyén találhatnak információkat arról, hogy egyes országok jogrendszerei hogyan befolyásolhatják az adott felhasználói adatok megfelelő kezelését.

Az elszámoltathatóság megköveteli, hogy a szervezetek felelősséget vállaljanak az adatkezelésért, és bizonyítsák, hogy gyakorlataik, rendszereik, szabályzataik és képzéseik megfelelnek az Apple megfelelőségi célkitűzéseinek. A folyamatos felügyeleti és biztosítási felülvizsgálatoknak köszönhetően az Apple globális adatvédelmi programja 2014 óta rendelkezik a Global CBPR Forum által előírt szabványokat követő adatvédelmi elszámoltathatósági tanúsítványokkal. Tanúsítványaink megtekintéséhez látogasson el a Global CBPR System Directory oldalára. Az Apple működési helyei szerinti országokban a gyűjtött személyes adatok nemzetközi továbbítása a Global Cross-Border Privacy Rules (CBPR) System és a Global Privacy Recognition for Processors (PRP) System szerint történik. Az Apple globális adatvédelmi irányelveit és gyakorlatát egy jóváhagyott, független, külső Accountability Agent vizsgálja felül, aki ellenőrzi és betartatja a Global CBPR és PRP program követelményeinek való megfelelést. A jogorvoslat és a külső jogérvényesítés kapcsán az Apple külső panaszkezelési szolgáltatójához fordulhat.

A Global CBPR System Certification Mark és a Global PRP System Certification Mark™ az International Trade Administration/Office of Global Data Policy and Privacy, védjegyei, amelyek engedélyével használhatók.