Privātuma pārvaldība

Uzņēmums Apple ir apņēmies ievērot cilvēktiesības, tostarp tiesības uz privātumu un informācijas un vārda brīvību. Mūsu Cilvēktiesību politika nosaka, kā mēs izturamies pret visām personām – no mūsu klientiem un komandām līdz pat mūsu biznesa partneriem un cilvēkiem visos mūsu piegādes ķēdes līmeņos.

Uzņēmums Apple pēc noklusējuma izstrādā produktus un pakalpojumus saskaņā ar privātuma principu un vāc tikai minimālo datu apjomu, kas nepieciešams, lai nodrošinātu lietotājiem produktu vai pakalpojumu. Mēs lietotājiem piedāvājam vienu savas programmatūras versiju. Vācot šos datus, mēs tos glabājam tikai tik ilgi, cik tas ir nepieciešams, lai izpildītu mērķus, kuriem tie tika vākti, tostarp kā izklāstīts mūsu Privātuma politikā, konkrētu mūsu pakalpojumu paziņojumos par privātumu vai kā noteikts tiesību aktos.

Mēs arī izmantojam nozarē vadošos piekrišanas mehānismus, lai ļautu klientiem izvēlēties, vai kopīgot ar lietotnēm dažādus datus, piemēram, sadaļās Location (Atrašanās vieta), Contacts (Kontaktpersonas), Reminders (Atgādinājumi), Photos (Fotoattēli), Bluetooth Sharing (Bluetooth kopīgošana), Microphone (Mikrofons), Speech Recognition (Runas atpazīšana), Camera (Kamera), Health (Veselība), HomeKit, Media & Apple Music (Multivide un Apple Music), kā arī Motion un Fitness esošos datus.

Apple izmanto starpfunkcionālu pieeju privātuma pārvaldībai. Privātuma pārvaldība aptver visas uzņēmuma darbības jomas un ietver gan klientu, gan darbinieku datus. Juridiskajā komandā ir Privacy and Law Enforcement Compliance galvenais speciālists, kurš ir tieši pakļauts Apple General Counsel. Uzņēmumam Apple ir arī Privacy Engineering komanda, kas sadarbojas ar Privacy Legal komandu un Product Counsel speciālistu, lai produktu izstrādē jau no sākuma iekļautu klientu privātuma aizsardzību un gādātu par šo datu aizsardzību, kamēr tie ir uzņēmuma Apple kontrolē. Tas ietver stingrus procesus, lai nodrošinātu, ka savāktie dati tiek izmantoti tikai paredzētajiem likumīgajiem mērķiem.

Uzņēmumā Apple ir arī Privacy Steering Committee, kuru vada Apple General Counsel, un tajā darbojas Apple Vecākais viceprezidents Machine Learning and AI Strategy jautājumos, Apple Vecākais viceprezidents Software Engineering jautājumos, kā arī starpfunkcionālā grupa, kurā ir vadošie representatives from Internet Software and Services, Software Engineering, Product Marketing, Corporate Communications, Information Services & Technology, Information Security, and Privacy Legal nodaļām. Privacy Steering Committee nosaka privātuma standartus Apple komandām un darbojas kā eskalācijas punkts privātuma atbilstības problēmu risināšanai, lai pieņemtu lēmumu vai turpinātu eskalāciju.

Privacy Steering Committee arī pārrauga gadījumus, kad datus, par kuriem uzņēmums Apple ir atbildīgs, Apple vārdā pārvalda vai mitina trešā puse. Mēs pārbaudām šīs trešās puses pirms iesaistīšanās un pēc tam, veicot auditus un dokumentācijas pārskatīšanu, lai nodrošinātu, ka tās atbilst tādiem pašiem drošības standartiem kā Apple.

Turklāt Board of Directors Audit and Finance Committee palīdz Board of Directors uzraudzīt privātumu un datu drošību.

Visiem Apple darbiniekiem ir jāiziet ikgadēja apmācība par Darba kārtību, kas atspoguļo mūsu apņemšanos ievērot cilvēktiesības un veikt uzņēmējdarbību ētiski, godīgi un saskaņā ar piemērojamiem tiesību aktiem un noteikumiem. Privātuma apmācība ir būtiska Darba kārtības apmācības sastāvdaļa. Apple pieprasa saviem darbiniekiem, kuriem ir piekļuve Apple klientu datiem un personas informācijai, iziet papildu privātuma un drošības apmācības kursu reizi divos gados vai saskaņā ar atjauninātajiem tiesību aktiem, piemēram, ES Vispārīgo datu aizsardzības regulu (VDAR) un Kalifornijas Patērētāju privātuma tiesību aktu (CCPA). Katrai komandai tiek nodrošināta papildu privātuma un drošības apmācība darbiniekiem, kuri apstrādā lielu datu apjomu, sensitīvus personas datus vai kuriem ir piekļuve tiem, vai kā to papildus pieprasa vietējie tiesību akti. Uzņēmuma Apple privātuma un drošības standartu ievērošanu, kas attiecas arī uz deidentificēšanu, pārskata Apple Privacy Audit & Compliance team.

Mums ir caurspīdīgs process, ko nodrošina e-pasta adrese dpo@apple.com, uz kuru darbinieki var sūtīt vaicājumus par privātumu vai visus radušos jautājumus. Īpaša komanda pārvalda visus saņemtos vaicājumus līdz atrisināšanai.

Mūsu darbā saistībā ar VDAR un cilvēktiesībām ir iekļauta arī Privātuma ietekmes vērtēšana (PIV) mūsu lielākajiem produktiem un pakalpojumiem, kā arī PIV integrēšana, izstrādājot jaunus produktus un pakalpojumus. Pārskatos ir ietverti novērtējumi par to, vai lēmumi tiek pieņemti, pamatojoties uz algoritmiskām sistēmām, un kāda ir šādas lēmumu pieņemšanas ietekme uz personām un viņu tiesībām. Riska līmeņi tiek piešķirti visiem datu lietojumiem ar atkārtotas pārskatīšanas periodiem no viena līdz diviem gadiem atkarībā no identificētā riska. Ja personas dati tiek izmantoti algoritmisku sistēmu izstrādei, saskaņā ar uzņēmuma Apple nozares vadošo lietotāju kontroli mēs saviem lietotājiem nodrošinām līdzekļus, lai sniegtu piekrišanu un kontrolētu šādu datu izmantošanu. PIV procesā ietilpst arī visu iegādāto entītiju privātuma prakses pilna izvērtēšana. Veicot PIV, tiek ņemta vērā tiesību aktu ietekme uz privātumu un visu saistīto privātuma risku novērtēšana atbilstošajās jurisdikcijās, kurās mēs darbojamies. PIV pārskatītāji ir apmācīti, lai identificētu un izceltu iespējamo ietekmi uz vārda brīvību. Apple arī regulāri sadarbojas ar plašu pilsoniskās sabiedrības pārstāvju loku visā pasaulē par dažādiem privātuma un vārda brīvības jautājumiem, tostarp par izstrādē integrēto privātumu un šifrēšanu.

Uzņēmumam Apple pašlaik ir piešķirti ISO 27001 un 27018 sertifikāti. Apple katru gadu veic atkārtotas pārbaudes, lai saņemtu šos sertifikātus.

Datu drošība un reaģēšana uz incidentiem

Lai pārliecinātos, ka jūsu personas dati ir drošībā, mēs uzņēmumā stingri ieviešam privātuma aizsardzības pasākumus. Tas nozīmē, ka mēs izmantojam piekļuves pārvaldību un piekļuves kontroli, kas ir samērojama ar datus apdraudošo risku, lai nodrošinātu, ka piekļuve datiem ir saistīta ar uzņēmējdarbības vajadzībām, piemēram, ar atbalsta nodrošināšanu. Ceļvedī Apple Platform Security (Apple platformas drošība) ir sniegta padziļināta tehniskā informācija par to, kā esam izstrādājuši savas operētājsistēmas, tostarp iOS, iPadOS, macOS, watchOS, tvOS un visionOS, kā arī mūsu produktus un pakalpojumus, lai aizsargātu jūsu drošību, tostarp iMessage, FaceTime, Apple Pay un iCloud. Apple arī dara sabiedrībai pieejamu informāciju par programmu Apple Security Bounty (Apple drošības atlīdzība).

Kad Apple uzzina, ka, iespējams, ir noticis datu drošības incidents, kas varētu ietekmēt mūsu lietotāju personas datus, mūsu izveidotās īpašās komandas veic izmeklēšanu, uzzina, kas noticis, un nosaka, kādi pasākumi jāveic, lai uz notikušo reaģētu. Ja konstatējam šādu ietekmi, mēs nekavējoties strādājam, lai to pārtrauktu un noteiktu atbilstības darbības, tostarp, ja piemērojams, izmantojot programmatūras atjauninājumus.

Mēs analizējam šos faktus saistībā ar piemērojamiem tiesību aktiem, noteikumiem, nozares normām un galvenokārt Apple noteikto apņemšanos ievērot privātumu, lai noteiktu, vai mums ir jāinformē ietekmētās personas vai citas attiecīgās puses, piemēram, regulatori. Apple nodrošina atbilstību visiem piemērojamiem tiesību aktiem, kuros norādīts, ka obligāti bez nepamatotas kavēšanās jāpaziņo par datu drošības incidentiem. Mēs varam sniegt šādus paziņojumus, izmantojot tālruņa zvanu vai e-pastu.

Tas nozīmē, ka mēs veicam tūlītēju izmeklēšanu un analīzi, lai vajadzības gadījumā varētu sniegt informāciju savlaicīgi. Mēs arī esam apņēmušies sniegt incidenta ietekmētajiem lietotājiem atbilstošu palīdzību, kas var ietvert informāciju par darbībām, ko viņi var veikt, lai samazinātu kaitējuma risku, vai arī saņemt AppleCare nodrošināto atbalstu.

Uzņēmumam Apple nav zināms par gadījumiem, kad lietotāja iCloud dati ir nozagti vai nopludināti pēc iekļūšanas iCloud serveros. Ja jums ir jautājumi par incidentiem, lūdzu, sazinieties ar mums. Lai saņemtu informāciju par to, kā Apple rīkojas, ja valdība pieprasa klientu datus, apmeklējiet sadaļu Pārredzamības ziņojums.

Sūdzības par privātumu

Ja lietotājs iesniedz sūdzību par privātumu, norādot uz būtisku privātuma problēmu, mēs veiksim pasākumus, lai šo problēmu atrisinātu, tiklīdz tas būs pamatoti iespējams. Gadījumā, ja privātuma problēma ir būtiski negatīvi ietekmējusi lietotāju vai saistīto trešo pusi, mēs veiksim pasākumus, lai to risinātu attiecībā uz šo lietotāju vai citu personu.

Privātuma politikas atjauninājumi

Ja tiks veiktas būtiskas mūsu Privātuma politikas izmaiņas, mēs publicēsim paziņojumu mūsu Privātuma politikas tīmekļa vietnē vismaz vienu nedēļu pirms izmaiņu ieviešanas, un tieši sazināsimies ar lietotājiem par izmaiņām, ja mūsu rīcībā ir viņu dati, lai to varētu izdarīt.

Privāti lietotāja informācijas pieprasījumi

Apple nesniedz lietotāja informāciju trešajām pusēm, ja šāda informācija tiek pieprasīta bez skaidra juridiskā pamata, kas ļauj Apple to darīt. Pat šādos apstākļos Apple rūpīgi pārbauda minēto juridisko pamatu un, ja šāda juridiskā pamata nav, atbild tikai tad, ja uzņēmums ir spiests to darīt tiesas rīkojuma vai cita līdzvērtīga procesa dēļ. Uzņēmums Apple ir apņēmies nodrošināt pārredzamību attiecībā uz visiem šādiem pieprasījumiem un publicē detalizētu pārskatu, kas tiek periodiski atjaunināts.

Personas datu deidentificēšana

Deidentificēšana ir process, kura gaitā tiek noņemta saistība starp identificējošu personas datu kopu un personu, lai datus vairs nevarētu izmantot attiecīgās personas identificēšanai. Uzņēmumā Apple, lai datus uzskatītu par deidentificētiem, ir jānoņem visi personas datu elementi, tostarp pilna IP adrese un visi ar personas datiem saistītie identifikatori.

Atbildīga datu pārsūtīšana

Lai veiktu apstrādes darbības, piemēram, mūsu Privātuma politikā aprakstītās, saistībā ar to, kā lietojat mūsu produktus un pakalpojumus, jūsu personas dati var tikt pārsūtīti Apple saistītajiem uzņēmumiem, Apple pakalpojumu sniedzējiem vai partneriem neatkarīgi no to atrašanās vietas, un šīs puses var piekļūt jūsu datiem. Mūsu izmantotie pakalpojumu sniedzēji un partneri var atšķirties atkarībā no jūsu dzīvesvietas. Piemēram, mūsu ārkārtas SOS pakalpojumu ar satelītzvanu vai īsziņu starpniecību dažās Āzijas valstīs var maršrutēt caur mūsu pakalpojumu sniedzēja nodošanas centru Malaizijā, nodrošinot efektīvu savienojumu ar atbilstošajiem ārkārtas pakalpojumu sniedzējiem. Neatkarīgi no personas datu uzglabāšanas vietas Apple nemainīgi piemēro augsta līmeņa aizsardzības un drošības pasākumus. Lietotāji Japānā informāciju par gadījumiem, kad dažu valstu juridiskās sistēmas var ietekmēt noteiktas lietotāju informācijas atbilstošu apstrādi, var skatīt PPC vietnē.

Lai nodrošinātu atbildību, organizācijām ir jāuzņemas atbildība par datu apstrādi un jāpierāda, ka to prakse, sistēmas, politika un apmācība sasniedz Apple atbilstības mērķus. Īstenojot pastāvīgu uzraudzību un nodrošināšanas pārbaudes, uzņēmumam Apple kopš 2014. gada ir piešķirti privātuma pārskatatbildības sertifikāti atiecībā uz globālo privātuma programmu, kas atbilst Global CBPR Forum noteiktajiem standartiem. Lai skatītu mūsu sertifikātus, apmeklējiet Global CBPR System Directory. Valstīs, kurās darbojas uzņēmums Apple, ievākto personas datu pārsūtīšanu starpvalstiskā mēroga regulē Global Cross-Border Privacy Rules (CBPR) System un Global Privacy Recognition for Processors (PRP) System. Apple globālo privātuma politiku un praksi pārskata apstiprināts neatkarīgs trešās puses Accountability Agent, kas uzrauga un nodrošina atbilstību Global CBPR un PRP programmas prasībām. Attiecībā uz problēmu un ārējo izpildi personas var sazināties ar mūsu trešās puses strīdu izšķiršanas pakalpojumu sniedzēju.