-
Privatumo valdymas
-
„Apple“ yra įsipareigojusi gerbti žmogaus teises, įskaitant teisę į privatumą ir informacijos bei saviraiškos laisvę. Mūsų žmogaus teisių politika reglamentuoja, kaip mes elgiamės su kiekvienu asmeniu – nuo klientų ir komandų iki verslo partnerių ir žmonių kiekviename mūsų tiekimo grandinės lygmenyje.
-
„Apple“ pagal numatytuosius nustatymus kuria savo produktus ir paslaugas pagal privatumo principą ir renka tik minimalų kiekį duomenų, tiek, kiek reikalinga naudotojams teikiant produktą ar paslaugą. Savo naudotojams teikiame vieną programinės įrangos versiją. Kai renkame šiuos duomenis, laikome juos tik tiek, kiek to reikia įgyvendinti tikslams, kuriais jie buvo surinkti, įskaitant mūsų Privatumo politikoje ar konkrečių paslaugų privatumo pranešimuose aprašytus arba įstatymų numatytus atvejus.
Taip pat diegiame pramonėje pirmaujančius sutikimo mechanizmus, kad klientai galėtų pasirinkti, ar bendrinti tokius duomenis, kaip buvimo vieta, kontaktai, priminimai, nuotraukos, „Bluetooth“ bendrinimas, mikrofonas, kalbos atpažinimas, kamera, sveikata, „HomeKit“, medija ir „Apple Music“, jūdėjimo ir kūno rengybos duomenys ir dar daugiau, naudojant programas.
„Apple“ taiko tarpfunkcinį privatumo valdymą. Privatumo valdymas apima visas įmonės sritis ir tiek klientų, tiek darbuotojų duomenis. Teisės komanda turi „Privacy and Law Enforcement Compliance“, kuris tiesiogiai pavaldus „Apple General Counsel“. „Apple“ taip pat turi „Privacy Engineering“ komandą, kuri bendradarbiauja su „Privacy Legal“ komanda ir specialiąja „Product Counsel“ kurdama produktus nuo pat pradžių, siekdama apsaugoti klientų privatumą ir užtikrinti, kad tuos duomenis saugotume tol, kol juos valdys „Apple“. Naudojami sudėtingi procesai, kuriais siekiama užtikrinti, kad surinkti duomenys būtų naudojami tik numatytais teisėtais tikslais.
„Apple“ taip pat turi „Privacy Steering Committee“, kuriam pirmininkauja „Apple General Counsel“, kurios nariai yra „Apple Machine Learning and AI Strategy“ vyresnysis viceprezidentas, „Apple Software Engineering“ vyresnysis viceprezidentas ir interneto programinės įrangos ir paslaugų, „Software Engineering“, „representatives from Internet Software and Services, Software Engineering, Product Marketing, Corporate Communications, Information Services & Technology, Information Security, and Privacy Legal“ tarpfunkcinė grupė. „Privacy Steering Committee“ nustato privatumo standartus „Apple“ komandoms ir veikia kaip institucija, kuriai perduodamas sprendimų dėl privatumo atitikties problemų priėmimas ar kuri perduoda problemą spręsti dar toliau.
„Privacy Steering Committee“ taip pat prižiūri atvejus, kai duomenis, už kuriuos yra atsakinga „Apple“, „Apple“ vardu tvarko arba priglobia trečioji šalis. Tikriname šias trečiąsias šalis prieš įsipareigodami ir vėliau atlikdami auditą bei dokumentų peržiūrą, siekdami užtikrinti, kad jos atitiktų tuos pačius saugos standartus kaip ir „Apple“.
Be to, direktorių valdybos „Audit and Finance Committee“ padeda „Board of Directors“ prižiūrėti ir stebėti privatumą ir duomenų saugumą.
Visi „Apple“ darbuotojai privalo kasmet dalyvauti Profesinio elgesio mokymuose, atspindinčiuose mūsų įsipareigojimą gerbti žmogaus teises ir vykdyti verslą etiškai, sąžiningai ir laikantis galiojančių įstatymų bei reglamentų. Privatumo mokymai yra esminė verslo tvarkymo mokymų dalis. „Apple“ reikalauja, kad jos darbuotojai, turintys prieigą prie „Apple“ klientų duomenų ir asmeninės informacijos, kas dvejus metus arba atsižvelgdami į atnaujintus įstatymus, tokius, kaip ES bendrasis duomenų apsaugos reglamentas (BDAR) ir Kalifornijos vartotojų privatumo aktas (KVPA), išklausytų papildomą privatumo ir saugumo mokymų kursą. Kiekvienai komandai organizuojami papildomi individualiai pritaikyti privatumo ir saugos mokymai, skirti darbuotojams, kurie tvarko didelius duomenų kiekius, neskelbtinus asmens duomenis ar turi prieigą prie jų arba to papildomai reikalauja vietiniai įstatymai. „Apple“ privatumo ir saugos standartų laikymąsi, įskaitant susijusių su nusasmeninimu, tikrina „Apple Privacy Audit & Compliance team“.
Taip pat turime aiškų procesą, kaip darbuotojai gali pateikti bet kokias užklausas ar klausimus apie privatumą darbuotojams skirtu el. pašto adresu dpo@apple.com. Speciali komanda tvarko ir sprendžia visas gautas užklausas.
Įgyvendinami BDAR ir saugodami žmogaus teises, atliekame pagrindinių produktų ir paslaugų privatumo poveikio vertinimus (PPV) ir integruojame PPV kurdami naujus produktus ir paslaugas. Patikrą sudaro vertinimas, ar sprendimai priimami remiantis algoritminėmis sistemomis ir kokį poveikį toks sprendimas daro asmenims ir jų teisėms. Rizikos lygiai priskiriami visiems duomenų naudojimo atvejams su pakartotinės peržiūros laikotarpiais nuo vienerių iki dvejų metų, priklausomai nuo nustatytos rizikos. Jei asmens duomenys naudojami algoritminėms sistemoms kurti, laikantis „Apple“ pramonėje pirmaujančių naudotojų valdymo būdų, savo naudotojams suteikiame priemones, leidžiančias duoti sutikimą tokiam duomenų naudojimui ir jį valdyti. Taip pat vykdydami PPV procesą visapusiškai vertiname visų įsigijimų privatumo praktiką. Atliekant PPV atsižvelgiama į tai, kaip įstatymai veikia privatumą, ir įvertinama bet kokia susijusi privatumo rizika atitinkamose jurisdikcijose, kuriose veikiame. PPV vertintojai taip pat mokomi nustatyti ir pabrėžti galimą poveikį saviraiškos laisvei. Be to, „Apple“ reguliariai bendradarbiauja su įvairiais pilietinės visuomenės atstovais visame pasaulyje įvairiais privatumo ir saviraiškos laisvės klausimais, įskaitant kūrimo ir šifravimo teikiamą privatumą.
„Apple“ laikosi dabartinių ISO 27001 ir 27018 sertifikatų. „Apple“ kasmet atlieka pakartotinius auditus, kad gautų šiuos sertifikatus.
Duomenų saugumas ir reagavimas į incidentus
Siekdami užtikrinti, kad jūsų asmens duomenys būtų saugūs, įmonėje griežtai taikome privatumo apsaugos priemones. Tai reiškia, kad naudojame prieigos valdymą ir prieigos kontrolę, atitinkančią duomenims kylančią riziką, siekdami užtikrinti, kad prieiga prie duomenų būtų susieta su verslo poreikiais, pvz., jums pagalbos jums teikimu. „Apple“ platformos saugos vadove pateikiama išsami techninė informacija apie tai, kaip sukūrėme operacines sistemas, įskaitant „iOS“, „iPadOS“, „macOS“, „watchOS“, „tvOS“ ir „visionOS“, taip pat savo produktus ir paslaugas, skirtas jūsų saugai, įskaitant „iMessage“, „FaceTime“, „Apple Pay“ ir „iCloud“. „Apple“ taip pat teikia viešai prieinamą informaciją apie „Apple“ saugos apdovanojimų programą.
Sužinojusi, kad galimai patyrė duomenų saugos incidentą, kuris galėjo turėti įtakos naudotojų asmens duomenims, „Apple“ sudaro specialias komandas, skirtas ištirti bei išsiaiškinti, kas atsitiko, ir nuspręsti, kokių atsakomųjų veiksmų imtis. Jei nustatome tokį poveikį, nedelsdami stengiamės jį nutraukti ir nustatyti taisymo veiksmus, įskaitant programinės įrangos atnaujinimus, jei taikoma.
Šiuos faktus analizuojame atsižvelgdami į taikomus įstatymus, reglamentus, pramonės normas ir, svarbiausia, „Apple“ įsipareigojimą saugoti privatumą, siekdami nustatyti, ar turėtume pranešti apie tai paveiktiems asmenims ar kitoms susijusioms šalims, pvz., reguliavimo institucijoms. „Apple“ užtikrina, kad ji laikosi visų galiojančių įstatymų, pagal kuriuos reikalaujama nedelsiant pranešti apie duomenų saugos incidentus. Tokius pranešimus galime pateikti telefonu arba el. paštu.
Tai reiškia, jog atliekame skubius tyrimus ir analizę, kad prireikus galėtume laiku pateikti pranešimą. Taip pat esame įsipareigoję teikti tinkamą pagalbą incidento paveiktiems naudotojams, kurią gali sudaryti informacija apie veiksmus, kurių jie gali imtis, siekdami sumažinti žalos riziką, ar kreiptis „AppleCare“ palaikymo.
„Apple“ nėra žinoma apie naudotojo „iCloud“ duomenų vagystės arba nutekėjimo atvejus dėl „iCloud“ serverių pažeidimo. Jei turite klausimų apie incidentus susisiekite su mumis. Norėdami sužinoti, kaip „Apple“ tvarko valstybines užklausas dėl klientų duomenų, apsilankykite Skaidrumo ataskaitoje.
Skundai dėl privatumo
Jei naudotojas pateiks skundą dėl privatumo, nurodydamas esminę privatumo problemą, imsimės veiksmų, kad išspręstume šią problemą, esant kitai pagrįstai galimybei. Jei su privatumu susijusi problema iš esmės neigiamai paveiks naudotoją arba susijusią trečiąją šalį, imsimės veiksmų išspręsti tą problemą susisiekę su tuo naudotoju arba kitu asmeniu.
Privatumo politikos atnaujinimai
Atlikę esminių privatumo politikos pakeitimų, paskelbsime pranešimą mūsų privatumo politikos svetainėje, likus bent savaitei iki to pakeitimo ir tiesiogiai susisieksime su naudotojais dėl pakeitimo, jei turėsime jų pateiktus duomenis, nurodančius tai padaryti.
Privačios užklausos dėl naudotojo informacijos
„Apple“ neteikia naudotojo informacijos jokioms trečiosioms šalims, kai tokios informacijos prašoma be aiškaus teisinio pagrindo, leidžiančio „Apple“ tai padaryti. Net ir tokiomis aplinkybėmis „Apple“ nuodugniai peržiūri nurodytą teisinį pagrindą ir, jei tokio teisinio pagrindo nėra, atsako tik tada, kai yra priversta tai padaryti teismo nurodymu ar kitu lygiaverčiu procesu. „Apple“ yra įsipareigojusi užtikrinti skaidrumą apie visas tokias užklausas ir skelbia išsamią ataskaitą, kuri periodiškai atnaujinama.
Asmens duomenų nuasmeninimas
Nuasmeninimas – tai ryšio tarp tapatybę nurodančių asmens duomenų rinkinio ir asmens pašalinimas taip, kad duomenys nebebūtų naudojami to asmens tapatybei nustatyti. Kad „Apple“ įmonėje duomenys būtų laikomi nuasmenintais, turi būti pašalinti visi asmens duomenų elementai, įskaitant visą IP adresą ir visus su asmeniniais duomenimis susietus identifikatorius.
Atsakingas duomenų perdavimas
Norėdami atlikti apdorojimo veiklą, pvz., aprašytą mūsų Privatumo politikoje, susijusią su tuo, kaip jūs naudojatės mūsų produktais ir paslaugomis, jūsų asmens duomenys gali būti perduoti su „Apple“ susijusioms įmonėms, „Apple“ paslaugų teikėjams arba partneriams, arba jie gali pasiekti duomenis jų laikymo vietoje. Mūsų naudojami paslaugų teikėjai ir partneriai gali skirtis, atsižvelgiant į jūsų gyvenamąją vietą. Pavyzdžiui, mūsų skubios pagalbos palydovinio ryšio skambučiai arba tekstinės žinutės kai kuriose Azijos šalyse gali būti nukreipiamos per mūsų paslaugų teikėjo perdavimo centrą Malaizijoje, kad būtų užtikrintas patikimas ir geras ryšys su atitinkamomis skubiosios pagalbos tarnybomis. Nepriklausomai nuo to, kur saugomi jūsų asmens duomenys, „Apple“ taiko tokio pat aukšto lygio apsaugos ir apsaugos priemones. Japonijos naudotojai informaciją apie tai, kuriais atvejai kai kurių šalių teisinės sistemos gali turėti įtakos tinkamam konkrečios naudotojo informacijos tvarkymui, galima rasti PPC svetainėje.
Atskaitomybė reikalauja, kad organizacijos prisiimtų atsakomybę už duomenų tvarkymą ir parodytų, kad jų praktika, sistemos, politika ir mokymai atitinka „Apple“ atitikties tikslus. Nuolat atlikdama priežiūros ir užtikrinimo patikras, nuo 2014 m. „Apple“ pasaulinei privatumo programai buvo suteikti privatumo atskaitomybės sertifikatai, kurie atitinka Global CBPR Forum. Norėdami susipažinti su mūsų sertifikatais, apsilankykite Global CBPR System Directory. Šalyse, kuriose „Apple“ vykdo savo veiklą, tarptautinis surinktų asmens duomenų perdavimas vykdomas laikantis Global Cross-Border Privacy Rules (CBPR) System ir Global Privacy Recognition for Processors (PRP) System. „Apple“ pasaulinę privatumo politiką ir praktiką peržiūri patvirtintas nepriklausomas trečiosios šalies „Accountability Agent“, kuris stebi ir užtikrina, kad būtų laikomasi Global CBPR ir PRP programos reikalavimų. Siekdami ištaisyti ir užtikrinti išorinį vykdymą, asmenys gali susisiekti su mūsų trečiosios šalies ginčų sprendimo teikėju.

