Tadbir Urus Privasi

Apple komited untuk menghormati hak asasi manusia, termasuk hak untuk privasi dan kebebasan maklumat dan ekspresi. Dasar Hak Asasi Manusia kami, mentadbir cara kami melayan semua orang — daripada pelanggan dan pasukan kami kepada rakan niaga kami dan individu daripada setiap peringkat rantaian bekalan kami.

Di Apple, kami mereka produk dan perkhidmatan kami mengikut prinsip privasi secara lalai dan hanya mengumpul jumlah minimum data yang diperlukan untuk menyediakan produk atau perkhidmatan kepada pengguna kami. Kami memberikan satu versi perisian kami kepada pengguna kami. Apabila kami mengumpulkan data, kami hanya menyimpan data selama tempoh yang diperlukan untuk memenuhi tujuan pengumpulan data, termasuk seperti yang diterangkan dalam Dasar Privasi kami atau dalam notis privasi perkhidmatan tertentu kami atau sebagaimana dikehendaki oleh undang-undang.

Kami juga menggunakan mekanisme persetujuan peneraju industri untuk membolehkan pelanggan kami memilih sama ada untuk berkongsi data seperti Lokasi, Kenalan, Peringatan, Foto, Perkongsian Bluetooth, Mikrofon, Pengecaman Pertuturan, Kamera, Kesihatan, HomeKit, Media & Apple Music dan Data Gerakan & Kecergasan mereka, dan banyak lagi dengan aplikasi.

Apple menggunakan pendekatan silang fungsi terhadap tadbir urus privasi. Tadbir urus privasi merangkumi semua bidang syarikat dan termasuk data pelanggan dan pekerja. Pasukan Undang-undang mempunyai Head of Privacy dan Law Enforcement Compliance yang melaporkan diri terus kepada General Counsel Apple. Apple juga mempunyai pasukan Privacy Engineering yang bekerjasama dengan pasukan Privacy Legal dan Product Counsel yang khusus untuk mereka bentuk produk dari asas untuk melindungi privasi pelanggan dan memastikan kami melindungi data tersebut selagi data itu kekal di bawah kawalan Apple. Ini termasuk proses yang kukuh dalam memastikan data yang dikumpul hanya digunakan untuk tujuan sah yang dimaksudkan.

Apple juga mempunyai Privacy Steering Committee yang dipengerusikan oleh General Counsel Apple, dengan ahli termasuk Senior Vice President of Machine Learning and AI Strategy Apple, Senior Vice President of Software Engineering Apple dan kumpulan wakil kanan silang fungsi dari Internet Software and Services, Software Engineering, Product Marketing, Corporate Communications, Information Services & Technology, Information Security dan Privacy Legal. Privacy Steering Committee menetapkan piawaian privasi untuk pasukan di seluruh Apple dan bertindak sebagai titik peningkatan untuk menangani isu pematuhan privasi untuk membuat keputusan atau peningkatan selanjutnya.

Privacy Steering Committee juga mengawasi keadaan apabila data yang menjadi tanggungjawab Apple diurus atau dihoskan oleh pihak ketiga bagi pihak Apple. Kami menyemak pihak ketiga tersebut sebelum penglibatan dan seterusnya melakukan semakan audit dan dokumentasi untuk memastikan mereka dapat memenuhi piawaian keselamatan yang sama seperti Apple.

Selain itu, Audit and Finance Committee bagi Board of Directors membantu Board of Directors dengan pengawasan dan pemantauan keselamatan privasi dan data.

Semua pekerja Apple dikehendaki mengikuti latihan tahunan pada Business Conduct, yang mencerminkan komitmen kami untuk menghormati hak asasi manusia dan menjalankan perniagaan secara beretika, jujur ​​dan mematuhi undang-undang dan peraturan. Latihan privasi ialah bahagian penting dalam Latihan Pengendalian Perniagaan. Apple menghendaki pekerja yang mempunyai akses kepada data pelanggan dan maklumat peribadi pelanggan Apple untuk menjalani kursus Latihan Privasi dan Keselamatan tambahan secara dwitahunan atau sebagai tindak balas terhadap undang-undang yang dikemaskinikan seperti Peraturan Perlindungan Data Am (GDPR) EU dan Akta Privasi Pengguna California (CCPA). Latihan privasi dan keselamatan tambahan yang disesuaikan juga disediakan mengikut keperluan setiap pasukan kepada pekerja yang mengendalikan atau mempunyai akses kepada volum data yang tinggi, data peribadi sensitif atau sebagaimana tambahan yang dikehendaki oleh undang-undang tempatan. Pematuhan terhadap piawaian privasi dan keselamatan Apple, termasuk perkara yang berkaitan dengan nyahpengenalan, tertakluk pada audit oleh pasukan Apple Privacy Audit & Compliance.

Kami juga mempunyai proses yang jelas melalui alamat e-mel dpo@apple.com kami untuk pekerja mengemukakan apa-apa pertanyaan atau soalan privasi yang mereka ada. Pasukan yang khusus akan menguruskan semua pertanyaan yang diterima untuk menawarkan penyelesaian.

Sebagai sebahagian daripada kerja GDPR dan hak asasi manusia, kami menjalankan Penilaian Kesan Privasi (PIA) untuk produk dan perkhidmatan utama kami dan menyepadukan PIA semasa kami membangunkan produk dan perkhidmatan baharu. Semakan termasuk penilaian sama ada terdapat pembuatan keputusan yang bergantung pada sistem algoritma dan kesan yang dibuat oleh keputusan sedemikian terhadap individu dan hak mereka. Tahap risiko diperuntukkan kepada semua penggunaan data dengan tempoh semakan semula antara satu hingga dua tahun yang bergantung pada risiko yang dikenal pasti. Jika data peribadi digunakan untuk pembangunan sistem algoritma, selaras dengan kawalan pengguna Apple yang menerajui industri, kami memberi pengguna kami kaedah untuk membenarkan dan mengawal penggunaan data tersebut. Kami juga menilai sepenuhnya amalan privasi semua syarikat pemerolehan sebagai sebahagian daripada proses PIA. PIA mengambil kira cara undang-undang mempengaruhi privasi dan menilai apa-apa risiko privasi yang berkaitan dalam bidang kuasa berkaitan tempat kami beroperasi. Pengulas PIA juga dilatih untuk mengenal pasti dan menyerlahkan potensi impak terhadap kebebasan bersuara. Apple juga kerap berhubung dengan pelbagai wakil masyarakat sivil di seluruh dunia mengenai pelbagai isu privasi dan kebebasan bersuara, termasuk privasi melalui reka bentuk dan penyulitan.

Apple mengekalkan pensijilan ISO 27001 dan 27018 semasa. Apple menjalani pengauditan semula setiap tahun untuk menerima pensijilan ini.

Keselamatan Data dan Tindak Balas Insiden

Untuk memastikan data peribadi anda selamat, kami menguatkuasakan perlindungan privasi dalam syarikat dengan tegas. Hal ini bermakna bahawa kami menggunakan pengurusan akses dan kawalan akses yang sepadan dengan risiko kepada data untuk memastikan akses kepada data dikaitkan dengan keperluan perniagaan, seperti menyediakan sokongan kepada anda. Panduan Keselamatan Platform Apple memberikan butiran teknikal yang mendalam tentang cara kami mereka bentuk sistem pengendalian kami, termasuk iOS, iPadOS, macOS, watchOS, tvOS, dan visionOS, serta produk dan perkhidmatan kami untuk melindungi keselamatan anda, termasuk iMessage, FaceTime, Apple Pay, dan iCloud. Apple juga menyediakan maklumat tersedia kepada orang ramai tentang program Apple Security Bounty.

Apabila Apple menyedari bahawa insiden keselamatan data mungkin telah berlaku yang mungkin menjejaskan data peribadi pengguna kami, kami mempunyai pasukan khusus untuk menyiasat dan mengetahui perkara yang berlaku dan menentukan langkah yang perlu diambil sebagai tindak balas. Jika kami menemukan apa-apa impak sedemikian, kami berusaha dengan segera untuk menutup dan mengenal pasti langkah-langkah pemulihan termasuk melalui kemaskinian perisian jika berkenaan.

Kami menganalisis fakta ini — dalam konteks undang-undang, peraturan, norma industri yang berkenaan, dan yang paling penting komitmen teguh Apple terhadap privasi — untuk menentukan sama ada kami harus memaklumkan kepada individu yang terjejas, atau pihak lain yang berkaitan seperti pengawal selia. Apple memastikan bahawa semua undang-undang berkenaan yang memerlukan pemberitahuan tentang insiden keselamatan data tanpa kelewatan yang tidak wajar akan dipatuhi. Kami mungkin membuat pemberitahuan sedemikian melalui panggilan telefon atau e-mel.

Ini bermakna kami akan menjalankan siasatan dan analisis dengan segera, supaya kami boleh memberikan pemberitahuan tepat pada masanya apabila perlu. Kami juga komited untuk memberikan bantuan yang sewajarnya kepada pengguna yang telah terjejas akibat insiden, yang mungkin termasuk maklumat tentang langkah yang boleh mereka ambil untuk mengurangkan risiko bahaya atau sokongan daripada AppleCare.

Apple tidak ketahui apa-apa kejadian kecurian atau kebocoran data iCloud pengguna melalui pelanggaran pelayan iCloud. Jika anda mempunyai pertanyaan tentang insiden, sila hubungi kami. Untuk maklumat tentang Pengendalian Apple bagi permintaan data pelanggan oleh pihak kerajaan, layari Laporan Ketelusan.

Aduan Privasi

Jika pengguna membuat aduan privasi yang menunjukkan isu privasi material, kami akan mengambil langkah untuk menyelesaikan isu tersebut pada peluang munasabah seterusnya. Sekiranya isu privasi telah mengakibatkan kesan negatif yang material kepada pengguna atau pihak ketiga yang berkaitan, kami akan mengambil langkah untuk menangani isu tersebut dengan pengguna tersebut atau orang lain tersebut.

Kemas Kini Dasar Privasi

Apabila terdapat perubahan penting pada Dasar Privasi kami, kami akan menyiarkan notis pada laman web Dasar Privasi kami sekurang-kurangnya seminggu sebelum berbuat demikian dan menghubungi pengguna secara langsung tentang perubahan itu jika kami mempunyai data mereka dalam rekod kami untuk berbuat demikian.

Permintaan Peribadi untuk Maklumat Pengguna

Apple tidak memberikan maklumat pengguna kepada mana-mana pihak ketiga apabila maklumat tersebut diminta tanpa asas undang-undang yang jelas yang membolehkan Apple berbuat demikian. Walaupun dalam keadaan sedemikian, Apple akan menjalankan semakan menyeluruh terhadap asas undang-undang yang disebut, dan jika tiada asas undang-undang tersebut, Apple hanya akan bertindak balas apabila terpaksa berbuat demikian melalui perintah mahkamah atau proses lain yang setara. Apple komited terhadap ketelusan tentang semua permintaan tersebut dan menerbitkan laporan terperinci yang dikemaskinikan secara berkala.

Nyahpengenalan Data Peribadi

Nyahpengenalan merupakan proses mengalih keluar perkaitan antara satu set data peribadi yang boleh mengenal pasti identiti seseorang dengan seorang individu supaya data tersebut tidak lagi boleh digunakan untuk mengenal pasti individu tersebut. Dalam Apple, untuk menganggap data sebagai dinyahkenal, semua elemen data peribadi mestilah dialih keluar, termasuk alamat IP penuh dan apa-apa pengecam yang dipautkan kepada data peribadi.

Pemindahan Data Bertanggungjawab

Untuk melaksanakan aktiviti pemproses seperti yang diperihalkan dalam Dasar Privasi kami sehubungan dengan penggunaan anda terhadap produk dan perkhidmatan kami, data peribadi anda mungkin dipindahkan atau diakses oleh syarikat sekutu Apple, pembekal perkhidmatan Apple atau rakan kongsi di mana-mana sahaja mereka berada. Pembekal perkhidmatan dan rakan kongsi yang kami gunakan mungkin berbeza-beza bergantung pada tempat tinggal anda. Contohnya, SOS Kecemasan kami melalui panggilan satelit atau mesej teks di sesetengah negara Asia mungkin dihalakan melalui pusat geganti pembekal perkhidmatan kami di Malaysia untuk memastikan sambungan yang berkesan dan cekap kepada perkhidmatan kecemasan yang sesuai. Tanpa mengira tempat data peribadi anda disimpan, Apple mengekalkan tahap perlindungan dan langkah perlindungan yang sama tinggi. Untuk pengguna di Jepun, maklumat tentang sistem perundangan di beberapa negara yang boleh memberikan kesan kepada pengendalian maklumat pengguna khusus secara wajar boleh didapati di laman web PPC.

Kebertanggungjawaban memerlukan organisasi mengambil tanggungjawab untuk pengendalian data dan menunjukkan bahawa amalan, sistem, dasar dan latihan mereka mencapai objektif pematuhan Apple. Dengan semakan kawalan dan jaminan yang berterusan, Apple telah menerima pensijilan kebertanggungjawaban privasi untuk program privasi globalnya sejak 2014 yang mematuhi standard yang ditetapkan oleh Global CBPR Forum. Untuk melihat pensijilan kami, layari Global CBPR System Directory. Di negara tempat Apple beroperasi, pemindahan antarabangsa data peribadi yang dikumpulkan mematuhi Global Cross-Border Privacy Rules (CBPR) System dan Global Privacy Recognition for Processors (PRP) System. Dasar dan amalan privasi global Apple disemak oleh Accountability Agent pihak ketiga bebas yang diluluskan yang memantau dan menguatkuasakan pematuhan terhadap keperluan program Global CBPR dan PRP. Untuk pemulihan dan penguatkuasaan luaran, individu boleh menghubungi penyedia penyelesaian pertikaian pihak ketiga kami.