-
Управување со приватноста
-
Apple е посветена на почитување на човековите права, вклучително и правото на приватност и слободата на информации и изразување. Нашата Политика за човекови права управува со начинот на кој се однесуваме кон сите – од нашите клиенти и тимови до нашите деловни партнери и луѓето на секое ниво од нашиот синџир на снабдување.
-
Во Apple, стандардно ги дизајнираме нашите производи и услуги според принципот на приватност и собираме само минимална количина на податоци што се неопходни за да им обезбедиме на нашите корисници производ или услуга. Обезбедуваме една верзија на нашиот софтвер за нашите корисници. Кога ги собираме тие податоци, ги задржуваме само онолку колку што е потребно за исполнување на целите за кои биле собрани, вклучително и како што е опишано во нашата Политика за приватност или во нашите известувања за приватноста што се специфични за услугите, или, пак, како што се бара со законот.
Исто така, распоредуваме механизми за согласност што се водечки во индустријата за да им овозможиме на нашите клиенти да изберат дали да споделуваат податоци како што се нивната Локација, Контакти, Потсетници, Фотографии, Споделување Bluetooth, Микрофон, Препознавање говор, Камера, Здравје, HomeKit, Медиуми и Apple Music и Податоци за Motion и фитнес, како и повеќе со апликации.
Apple има меѓуфункционален пристап кон управувањето со приватноста. Управувањето со приватноста ги опфаќа сите области на компанијата и ги вклучува како податоците за клиентите, така и за вработените. Правниот тим има Раководител задолжен за Privacy and Law Enforcement Compliance кој директно му поднесува извештаи на General Counsel на Apple. Apple, исто така, има тим за Privacy Engineering кој е партнер со тимот за Privacy Legal и е посветен Product Counsel за дизајнирање на производите од основата со цел да се заштити приватноста на клиентите и да се осигури дека ги штитиме тие податоци сè додека остануваат под контрола на Apple. Ова вклучува силни процеси во врска со осигурувањето дека собраните податоци се користат само за предвидените законски цели.
Apple, исто така, има Privacy Steering Committee со кој претседава General Counsel на Apple, со членови што ги вклучуваат Вишиот потпретседател на Apple за Machine Learning and AI Strategy, Вишиот потпретседател на Apple за Software Engineering и меѓуфункционална група на високи representatives from Internet Software and Services, Software Engineering, Product Marketing, Corporate Communications, Information Services & Technology, Information Security, and Privacy Legal. Privacy Steering Committee поставува стандарди за приватност за тимовите во Apple и делува како точка на ескалација за решавање на прашањата за усогласеност со приватноста за одлука или понатамошна ескалација.
Privacy Steering Committee исто така ги надгледува и случаите кога податоците за кои е одговорна Apple се управувани или хостирани од трети страни во име на Apple. Ги прегледуваме тие трети страни пред ангажирањето и последователно преку ревизии и прегледи на документацијата за да се осигуриме дека тие може да ги исполнат истите стандарди за безбедност како и Apple.
Понатаму, Audit and Finance Committee од Board of Directors му помага на Board of Directors при надзор и следење на приватноста и безбедноста на податоците.
Од сите вработени на Apple се бара да поминат годишна обука за Деловно однесување, што ја одразува нашата посветеност кон почитувањето на човековите права и водење на бизнисот етички, чесно и во согласност со важечките закони и прописи. Обуката за приватност е суштински дел од Обуката за деловно однесување. Apple од своите вработени кои имаат пристап до податоците на клиентите и личните информации на Apple бара да поминат дополнителен курс за обука за приватност и безбедност на двегодишна основа или како одговор на ажурираните закони како што се Општата регулатива за заштита на податоците на ЕУ (GDPR) и Законот за заштита на приватноста на потрошувачите во Калифорнија (CCPA). Има дополнителна приспособена обука за приватност и безбедност обезбедена врз основа по тим за вработените кои ракуваат или имаат пристап до голем обем на податоци, чувствителни лични податоци или како што дополнително се бара со локалниот закон. Почитувањето на стандардите за приватност и безбедност на Apple, вклучително и оние поврзани со деидентификацијата, е предмет на ревизија од страна на Apple Privacy Audit & Compliance team.
Исто така, имаме јасен процес преку нашата адреса на е-пошта dpo@apple.com за вработените да поставуваат какви било побарувања или прашања за приватноста што ги имаат. Посветен тим управува со сите примени барања до решение.
Како дел од нашата работа со GDPR и човековите права, правиме Проценки на влијанието на приватноста (PIA) за нашите главни производи и услуги и ги интегрираме PIA додека развиваме нови производи и услуги. Прегледите вклучуваат проценки за тоа дали има донесување одлуки што се засноваат на алгоритамски системи и влијанието што таквото донесување одлуки го има врз поединците и нивните права. Нивоата на ризик се доделуваат на сите употреби на податоци со периоди на повторен преглед што се во опсег од една до две години, зависно од идентификуваниот ризик. Доколку личните податоци се користат за развој на алгоритамски системи, во согласност со водечката контрола на корисниците во индустријата на Apple, на нашите корисници им обезбедуваме средства да се согласат и да ја контролираат таквата употреба на податоците. Исто така, целосно ги оценуваме практиките за приватност на сите набавки како дел од процесот на PIA. PIA земаат предвид како законите влијаат на приватноста и ги проценуваат сите поврзани ризици за приватноста во релевантните јурисдикции во кои работиме. Рецензентите на PIA исто така се обучени да ги идентификуваат и да ги истакнат потенцијалните влијанија врз слободата на изразување. Apple, исто така, редовно се ангажира со широк опсег на претставници од граѓанското општество на глобално ниво за различни прашања за приватноста и слободата на изразување, вклучувајќи ја приватноста по дизајн и шифрирање.
Apple ги одржува тековните ISO 27001 и 27018 сертификации. Apple подлежи на годишни повторни ревизии со цел да ги добие овие сертификати.
Безбедност на податоците и реакција на инциденти
За да осигуриме дека вашите лични податоци се безбедни, строго спроведуваме заштитни мерки за приватност во компанијата. Ова значи дека користиме управување со пристапот и контроли за пристап сразмерни со ризикот за податоците за да се осигури дека пристапот до податоците е поврзан со деловни потреби, како што е обезбедувањето поддршка за вас. Водичот за Безбедност на платформата на Apple обезбедува детални технички детали за тоа како сме ги дизајнирале нашите оперативни системи, вклучувајќи iOS, iPadOS, macOS, watchOS, tvOS и visionOS, како и нашите производи и услуги за заштита на вашата безбедност, вклучувајќи iMessage, FaceTime, Apple Pay и iCloud. Apple, исто така, ги прави достапни информациите за јавноста за програмата Apple Security Bounty.
Кога Apple ќе стане свесна дека можеби доживува инцидент со безбедноста на податоците што може да влијае на личните податоци на нашите корисници, имаме посветени тимови за да истражат и да дознаат што се случило и да одредат какви чекори да се преземат како одговор. Доколку откриеме такво влијание, работиме веднаш да ги затвориме и да ги идентификуваме чекорите за санација, вклучително и преку ажурирање на софтверот, доколку е применливо.
Ги анализираме овие факти – во контекст на важечките закони, прописи, индустриски норми и најмногу воспоставената посветеност на Apple за приватност – со цел да утврдиме дали треба да ги известиме засегнатите поединци или други релевантни страни, како регулаторите. Apple осигурува дека е во согласност со сите важечки закони кои бараат известување за инциденти со безбедноста на податоците без непотребно одложување. Може да вршиме такви известувања преку телефонски повик или е-пошта.
Тоа значи дека спроведуваме брзи истраги и анализи, за да може да обезбедиме навремено известување кога е потребно. Исто така, посветени сме да им обезбедиме соодветна помош на корисниците кои биле погодени од инцидент, што може да вклучува информации за чекорите што можат да ги преземат за да го намалат ризикот од штета или поддршка од AppleCare.
Apple не е свесна за случаи во коишто податоците од iCloud на корисникот биле украдени или протекле преку пробивање на серверите на iCloud. Ако имате прашања за инцидентите, контактирајте со нас. За информации околу справувањето на Apple со владините барања за податоци од корисниците, разгледајте го Извештајот за транспарентност.
Жалби за приватноста
Ако корисникот поднесе жалба за приватноста што укажува на материјален проблем со приватноста, ќе преземеме чекори за да го поправиме тој проблем во следната разумна прилика. Во случај проблемот со приватноста да резултира со материјално негативно влијание врз корисник или поврзана трета страна, ќе преземеме чекори да го решиме тоа со тој корисник или тоа друго лице.
Ажурирања на политиката за приватност
Кога ќе дојде до материјална промена во нашата Политика за приватност, ќе објавиме известување на веб-страницата за нашата Политика за приватност најмалку една седмица пред да го сториме тоа и ќе контактираме со корисниците директно за промената доколку ги имаме нивните податоци во датотеката да го стори тоа.
Приватни барања за кориснички информации
Apple не обезбедува кориснички информации на трети страни каде што се бараат такви информации без јасна правна основа што дозволува Apple да го стори тоа. Дури и во такви околности, Apple прави темелна проверка на наведената правна основа, а во отсуство на таква правна основа ќе одговори само кога е принудена да го стори тоа преку судски налог или друг еквивалентен процес. Apple се залага за транспарентност во врска со сите такви барања и објавува детален извештај што периодично се ажурира.
Деидентификација на личните податоци
Деидентификација е процес на отстранување на поврзаноста помеѓу збир на лични податоци за идентификација и поединец, така што податоците повеќе не може да се користат за да се идентификува тој поединец. Во Apple, за да податоците се сметаат за деидентификувани, мора да се отстранат сите елементи на личните податоци, вклучувајќи ја целосната IP адреса и сите идентификатори поврзани со личните податоци.
Одговорен пренос на податоците
За извршување активности за обработување, како тие опишани во нашата Политика за приватност во врска со вашето користење на нашите производи и услуги, вашите лични податоци може да се префрлат до или да им пристапуваат од Компании подружници на Apple, давателите на услуги на Apple или партнерите, каде и да се лоцирани. Давателите на услуги и партнерите коишто ги користиме може да се разликуваат во зависност од местото на живеење. На пример, нашите повици или пораки за помош при итни случаи преку сателит во некои држави во Азија може да се пренасочат преку нашиот претставнички центар на давателот на услуги во Малезија за да се овозможи ефективно и ефикасно поврзување со соодветните услуги за итни случаи. Без разлика каде се складираат вашите лични податоци, Apple го одржува истото високо ниво на заштита и заштитни мерки. За корисниците во Јапонија, информациите за локациите каде што правните системи на одредени држави може да влијаат врз соодветното справување со конкретни кориснички информации може да се најдат на веб-локацијата на PPC.
Одговорноста бара организациите да преземат одговорност за ракување со податоците и да демонстрираат дека нивните практики, системи, политики и обука ги постигнуваат целите за усогласеност на Apple. Со тековен надзор и прегледи за осигурување, Apple доби сертификати за одговорност за приватноста за својата глобална програма за приватност од 2014 година, кои се придржуваат до Global CBPR Forum. За да ги разгледате нашите сертификати, појдете на Global CBPR System Directory. Во земјите каде што работи Apple, меѓународниот пренос на прибраните лични податоци се придржува до Global Cross-Border Privacy Rules (CBPR) System и до Global Privacy Recognition for Processors (PRP) System. Глобалната политика и практиките за приватност на Apple ги прегледува одобрен независен Accountability Agent од трети страни кој ја следи и спроведува усогласеноста со барањата на програмите на Global CBPR и PRP. За санација и надворешно спроведување, поединците може да контактираат со нашиот давател за решавање спорови од трета страна.

