-
Құпиялылықты басқару
-
Apple адам құқықтарын, соның ішінде құпиялылық, ақпарат пен сөз еркіндігі құқығын құрметтеуге міндеттенеді. Біздің Адам құқықтары жөніндегі саясат клиенттеріміз бен ұжымымыздан бастап бизнес-серіктестеріміз бен жеткізу тізбегінің әрбір деңгейіндегі адамдарға дейін барлығына қалай қарайтынымызды анықтайды.
-
Apple компаниясында біз өнімдеріміз бен қызметтерімізді әдепкі құпиялылық принципіне сәйкес дайындаймыз және пайдаланушыларға өнім немесе қызмет көрсету үшін қажетті ең аз көлемдегі деректерді жинаймыз. Біз пайдаланушыларымызға бағдарламалық жасақтамамыздың бір нұсқасын ұсынамыз. Сол деректерді жинаған жағдайда, оларды тек жиналған мақсаттарды орындау үшін қажетті мерзімге, соның ішінде Құпиялылық саясатымызда немесе қызметке тән құпиялылық ескертулерімізде сипатталғандай немесе заң бойынша талап етілген мерзім бойы сақтаймыз.
Сондай-ақ біз тұтынушыларымызға олардың геолокациясы, контактілері, еске салғыштары, фотолары, Bluetooth арқылы бөлісуі, микрофон, сөйлеуді тану, камера, денсаулық, HomeKit, мультимедиа мен Apple Music және қозғалыс пен фитнес сияқты деректерді ортақ пайдалануды таңдауға мүмкіндік беретін саладағы жетекші "келісім механизмдерін" пайдаланамыз.
Apple компаниясы құпиялылықты басқаруда функцияаралық тәсілдемені қолданады. Құпиялылықты басқару компанияның барлық саласын және тұтынушылар мен қызметкерлердің деректерін қамтиды. Құқықтық топтың Apple компаниясының General Counsel маманына тікелей есеп беретін Privacy and Law Enforcement Compliance басшысы бар. Сондай-ақ Apple компаниясы тұтынушылардың құпиялылығын қорғау және Apple бақылауында болған кезде бұл деректерді қорғау мақсатында өнімдерді басынан бастап жасау үшін Privacy Legal тобымен және арнайы Product Counsel маманымен бірге жұмыс істейтін Privacy Engineering тобына ие. Бұл жиналған деректердің тек заңды мақсаттарда пайдаланылуымен қамтамасыз ететін қатаң процестерді қамтиды.
Сондай-ақ Apple компаниясының General Counsel төрағалық ететін Privacy Steering Committee бар, оның құрамына Apple компаниясының Machine Learning and AI Strategy бойынша аға вице-президенті, Apple Software Engineering жөніндегі Аға вице-президенті және Internet Software and Services, Software Engineering, Product Marketing, Corporate Communications, Information Services & Technology, Information Security, Privacy Legal бөлімдерінің аға өкілдерінен тұратын көпфункционалды топ кіреді. Privacy Steering Committee бөлімі Apple компаниясындағы топтар үшін құпиялылық стандарттарын орнатады және шешім қабылдау немесе одан әрі ушығу бойынша құпиялылықты сақтау мәселелерін шешу мақсатында күшею нүктесі ретінде әрекет етеді.
Құпиялылықты сақтау жөніндегі басқарушы комитеті Apple компаниясы жауапты болатын деректерді Apple компаниясы атынан үшінші тарап басқаратын немесе орналастыратын жағдайларды да қадағалайды. Үшінші тараптармен жұмыс істемес бұрын біз олардың Apple қауіпсіздік стандарттарына сай келетініне көз жеткізу мақсатында оларды кейіннен есептер мен құжаттамаларға шолу арқылы тексереміз.
Сонымен қатар, Board of Directors бөлімінің Audit and Finance Committee тобы Board of Directors бөліміне деректердің құпиялылығы мен қауіпсіздігінің сақталуын қадағалау мен бақылауға көмектеседі.
Apple компаниясының қызметкерлері жыл сайынғы Іскерлік мінез-құлық тренингісінен өтуге міндетті, бұл біздің адам құқықтарын құрметтеуге және бизнесті әдепті, адал және қолданыстағы заңдар мен нормативтік актілерді сақтай отырып жүргізуде міндеттемемізді көрсетеді. Құпиялылық бойынша тренинг — Іскерлік мінез-құлық бойынша тренингтің маңызды бөлігі. Apple компаниясы Apple тұтынушыларының деректеріне және жеке ақпаратына қолжетімділігі бар қызметкерлерінен екі жылда бір рет немесе ЕО деректерді қорғау бойынша жалпы регламенті (GDPR) және Тұтынушылардың құқықтарын қорғау туралы Калифорния заңы (CCPA) сияқты жаңартылған заңдарға жауап ретінде қосымша құпиялылық және қауіпсіздік бойынша оқыту курсынан өтуін талап етеді. Деректердің үлкен көлемін, құпия жеке деректерді өңдейтін немесе оларға қолжетімділігі бар қызметкерлерге немесе жергілікті заңмен қосымша талап етілсе, құпиялылық және қауіпсіздік бойынша қосымша арнайы тренинг әр топқа ұсынылады. Apple компаниясының құпиялылық және қауіпсіздік стандарттарының, соның ішінде жеке деректерді жоюға қатысты стандарттарының сақталуын Apple компаниясының Privacy Audit & Compliance тобы тексереді.
Сондай-ақ қызметкерлерге арналған құпиялылық туралы кез келген мәселелерді немесе сұрақтарды көтеру үшін dpo@apple.com электрондық пошта мекенжайы арқылы орындалатын нақты процесіміз бар. Арнайы топ барлық мәселені басқарып, шешеді.
GDPR және адам құқықтары жөніндегі жұмысымыздың бөлігі ретінде біз негізгі өнімдеріміз бен қызметтеріміз үшін Құпиялылықты сақтау тұрғысынан салдарды бағалауды (PIA) өткіземіз және жаңа өнімдер мен қызметтерді дайындау кезінде PIA процесін енгіземіз. Шолулар алгоритмдік жүйелерге негізделген шешім қабылдаудың бар-жоғын бағалауды және мұндай шешім қабылдаудың тұлғалар мен олардың құқықтарына әсерін қамтиды. Анықталған тәуекелге байланысты тәуекел деңгейлері бір жылдан екі жылға дейінгі қайта шолу кезеңдері бар барлық деректі пайдалану үшін тағайындалады. Жеке деректер алгоритмдік жүйелерді дайындау үшін пайдаланылса, Apple компаниясының пайдаланушыларға арналған жетекші бақылауына сәйкес, біз пайдаланушыларымызға осындай деректерді пайдалануға келісім беру және бақылау құралдарын ұсынамыз. Сондай-ақ PIA процесінің бөлігі ретінде біз барлық сатып алудың құпиялылық тәжірибесін толық бағалаймыз. PIA заңдардың құпиялылыққа қалай әсер ететінін ескереді және біз жұмыс істейтін тиісті юрисдикциялардағы кез келген сәйкес келетін құпиялылық тәуекелдерін бағалайды. PIA шолушылары сөз еркіндігі тұрғысынан ықтимал салдарды анықтай және көрсете алады. Сонымен қатар Apple компаниясы әртүрлі құпиялылық және сөз еркіндігі мәселелері, соның ішінде "жобаланатын және шифрланатын құпиялылық" мәселелері бойынша азаматтық қоғамдардың жаһандық өкілдерінің кең ауқымымен үнемі байланыста болады.
Apple қолданыстағы ISO 27001 and 27018 сертификаттарын сақтайды. Осы сертификаттарды алу үшін Apple жыл сайын сапаны бақылаудан қайта өтеді.
Деректер қауіпсіздігі және оқиғаларға әрекет ету
Жеке деректеріңіздің қауіпсіз екеніне көз жеткізу үшін компанияда құпиялылықты сақтау бойынша сақтық шаралары қатаң түрде орындалады. Бұл деректерге қолжетімділік сізге қолдау көрсету сияқты бизнес қажеттілігімен байланысты болуы үшін, деректерге қатысты тәуекелге сәйкес қолжетімділікті басқару және бақылау элементтерін қолданатынымызды білдіреді. Apple платформасының қауіпсіздігі нұсқаулығы қауіпсіздігіңізбен қамтамасыз ету мақсатында операциялық жүйелерімізді (соның ішінде iOS, iPadOS, macOS, watchOS, tvOS, and visionOS), сондай-ақ өнімдеріміз бен қызметтерімізді (соның ішінде iMessage, FaceTime, Apple Pay және iCloud) жасау әдісі туралы толық техникалық мәлімет береді. Сонымен қатар Apple компаниясы Apple Security Bounty бағдарламасы туралы ақпаратты көпшілікке қолжетімді етеді.
Apple компаниясы пайдаланушыларымыздың жеке деректеріне әсер етуі мүмкін ықтимал деректер қауіпсіздігі оқиғасына тап болғандығы туралы мәлім болғанда, біз не болғанын зерттеп білу және жауап ретінде қандай қадамдар жасау керектігін анықтау үшін арнайы топтар дайындадық. Мұндай салдар табылса, оны шешу мақсатында дереу жұмыс істейміз және түзету қадамдарын, соның ішінде қажет болса, бағдарламалық жасақтамаларды жаңарту арқылы анықтаймыз.
Бұл жағдайларды зардап шеккен тұлғаларды немесе реттеушілер сияқты басқа тиісті тараптарды хабардар ету керектігін анықтау үшін қолданыстағы заңдардың, ережелердің, салалық нормалардың, ең бастысы Apple компаниясының құпиялылыққа қатысты белгіленген міндеттемелерінің контекстінде талдаймыз. Apple компаниясы деректер қауіпсіздігі оқиғалары туралы хабарландыруды артық кідіріссіз талап ететін барлық қолданыстағы заңға сәйкес болуымен қамтамасыз етеді. Біз мұндай хабарландыруларды телефон қоңырауы немесе электрондық хат арқылы жасай аламыз.
Бұл қажет болған жағдайда дер кезінде хабарландыру үшін жедел тергеулер мен талдаулар жүргізетінімізді білдіреді. Сондай-ақ біз оқиғадан зардап шеккен пайдаланушыларға зардап шегу қаупін азайту мақсатында қабылдай алатын қадамдар туралы ақпаратты немесе AppleCare тарапынан қолдау көрсетуді қамтуы мүмкін тиісті көмек беруге міндеттенеміз.
Apple компаниясы iCloud серверлерін бұзу нәтижесінде пайдаланушының iCloud деректері ұрланған немесе жылыстаған жағдайлар туралы білмейді. Егер оқиғалар туралы сұрақтарыңыз болса, бізге хабарласыңыз. Apple компаниясының тұтынушы деректеріне арналған үкімет сұрауларын қалай өңдейтіні туралы ақпаратты Ашықтық туралы есептен табуға болады.
Құпиялылық туралы шағымдар
Пайдаланушы елеулі құпиялылық мәселесін көрсететін құпиялылық туралы шағым жасаса, біз алғашқы мүмкіндікте бұл мәселені шешу үшін шаралар қабылдаймыз. Құпиялылық мәселесі пайдаланушыға немесе қатысты үшінші тарапқа елеулі теріс әсер еткен жағдайда, бұны сол пайдаланушымен немесе басқа тұлғамен шешу бойынша тиісті шараларды қолға аламыз.
Құпиялылық саясатының жаңартулары
Құпиялылық саясатында елеулі өзгеріс енгізілген жағдайда, оны енгізу алдында кемінде бір апта бұрын Құпиялылық саясаты веб-бетінде хабарлаймыз және пайдаланушылардың деректері болса, өзгерту туралы оларға тікелей ескертеміз.
Пайдаланушы ақпараты жөніндегі жеке сұраулар
Пайдаланушы ақпаратын ұсынуға рұқсат беретін нақты заңды негіз болмаса, Apple осы ақпаратты сұраған кез келген үшінші тараптарға пайдаланушы ақпаратын бермейді. Мұндай жағдайларда Apple аталған заңды негізді мұқият тексереді және мұндай заңды негіз болмаса, сот шешімі немесе басқа балама процесс арқылы мәжбүр болған жағдайда ғана жауап береді. Apple осындай сұраулардың барлығы бойынша ашықтықты ұстанады және мерзімді түрде жаңартылып отыратын толық есеп жариялайды.
Жеке деректерді жою
Жеке деректерді жою – бұл жеке деректер тұлғаны сәйкестендіру үшін қолданыла алмайтындай етіп жеке деректердің сәйкестендіру жиынтығы мен жеке тұлға арасындағы байланысты жою процесі. Apple компаниясында деректер жойылған деп танылу үшін барлық жеке дерек элементтері, соның ішінде толық IP мекенжайы және жеке деректерге байланысты кез келген идентификаторлар жойылуы керек.
Есептелетін деректерді тасымалдау
Өнімдеріміз бен қызметтерімізді пайдалануыңызға байланысты Құпиялылық саясатымызда сипатталған өңдеу әрекеттерін орындау үшін жеке деректеріңізді Apple компаниясымен еншілес компанияларға, Apple қызмет провайдерлеріне немесе серіктестерге (олардың орналасқан жеріне қарамастан) берілуі немесе олар тарапынан қолданылуы мүмкін. Біз жүгінетін қызмет провайдерлері мен серіктестер сіз тұратын жерге байланысты әртүрлі болуы мүмкін. Мысалы, кейбір Азия елдерінде спутниктік қоңыраулар немесе мәтіндер арқылы жіберілетін апаттық SOS хабарларымыз тиісті апаттық қызметтермен тиімді әрі қолайлы байланыс орнату үшін Малайзиядағы қызмет провайдерінің релелік орталығы арқылы бағытталуы мүмкін. Жеке деректеріңіз қайда сақталатынына қарамастан, Apple қорғау және сақтау шараларын бірдей жоғары деңгейде жүргізеді. Жапониядағы пайдаланушылар кейбір елдердің құқықтық жүйелерінің нақты пайдаланушы ақпаратын дұрыс өңдеуге қай жерде әсер етуі мүмкін екендігі туралы ақпаратты PPC веб-сайтынан таба алады.
Есеп беру ұйымдардан деректерді өңдеуге жауапкершілікті өз мойнына алуын және олардың тәжірибелері, жүйелері, саясаты және оқытуы Apple компаниясының сәйкестік мақсаттарына қол жеткізіп жатқанын көрсетуді талап етеді. Үздіксіз қадағалау және ақпаратты тексеру арқылы 2014 жылдан бастап Apple өзінің жаһандық құпиялылық бағдарламасы бойынша құпиялылық сертификаттарын алды, олар Global CBPR Forum белгілеген стандарттарға сәйкес келеді. Сертификаттарымызды көру үшін Global CBPR System Directory бетіне өтіңіз. Apple жұмыс істейтін елдерде жеке деректерді халықаралық жіберу Global Cross-Border Privacy Rules (CBPR) System және Global Privacy Recognition for Processors (PRP) System талаптарына сай орындалады. Apple компаниясының жаһандық құпиялылық саясаты мен тәжірибесін Global CBPR және PRP бағдарламасы талаптарының сақталуын бақылайтын және қамтамасыз ететін бекітілген тәуелсіз үшінші тараптық Accountability Agent тексереді. Жағдайды түзетіп, сыртқы мәжбүрлеу жөнінде жеке тұлғалар үшінші тараптық дау-дамай шешу қызметтері провайдеріне хабарласыңыз.
Global CBPR System Certification Mark және Global PRP System Certification Mark™ рұқсатпен пайдаланылатын International Trade Administration/Office of Global Data Policy and Privacy сауда белгілері болып табылады.

