Administração de privacidade

A Apple está empenhada em respeitar os direitos humanos, incluindo o direito à privacidade e à liberdade de informação e expressão. A nossa Política de Direitos Humanos rege a forma como tratamos todas as pessoas, desde os nossos clientes e equipas até aos nossos parceiros de negócios e pessoas em todos os níveis da nossa cadeia de abastecimento.

Na Apple, criamos os nossos produtos e serviços de acordo com o princípio da privacidade por predefinição e recolhemos apenas a quantidade mínima de dados necessários para fornecer um produto ou serviço aos nossos utilizadores. Fornecemos uma versão do nosso software aos nossos utilizadores. Quando recolhemos esses dados, mantemos os mesmos apenas durante o período de tempo considerado necessário para o cumprimento dos fins para os quais foram recolhidos, incluindo como descrito na nossa Política de Privacidade ou nos nossos avisos de privacidade específicos do serviço ou conforme requerido por lei.

Também implementamos mecanismos de consentimento líderes da indústria para permitir aos nossos clientes escolherem se desejam partilhar dados como Localização, Contactos, Lembretes, Fotografias, Partilha Bluetooth, Microfone, Reconhecimento da fala, Câmara, Saúde, HomeKit, Multimédia e Apple Music e Dados de movimento e forma física, e muito mais com aplicações.

A Apple tem uma abordagem multifuncional para a administração de privacidade. A administração de privacidade abrange todas as áreas da empresa e inclui dados de clientes e funcionários. A equipa jurídica tem uma pessoa responsável pela Privacy and Law Enforcement Compliance que se reporta diretamente ao General Counsel da Apple. A Apple também tem uma equipa Privacy Engineering que faz parceria com a equipa Privacy Legal e um Product Counsel dedicado para criar produtos desde o início de modo a proteger a privacidade do cliente e garantir a proteção desses dados enquanto estes permanecerem sob o controlo da Apple. Isto inclui processos sólidos para garantir que esses dados recolhidos são utilizados apenas para os fins legítimos pretendidos.

A Apple também tem um Privacy Steering Committee presidido pelo General Counsel da Apple, com membros incluindo o vice-presidente sénior da Machine Learning and AI Strategy da Apple, o vice-presidente sénior de Software Engineering da Apple, e um grupo multifuncional de representantes seniores de Internet Software and Services, Software Engineering, Product Marketing, Corporate Communications, Information Services & Technology, Information Security e Privacy Legal. O Privacy Steering Committee define padrões de privacidade para equipas da Apple e atua como um ponto de escalamento para resolver problemas de conformidade de privacidade para decisão ou escalamento adicional.

O Privacy Steering Committee também supervisiona os casos em que os dados pelos quais a Apple é responsável são geridos ou alojados por terceiros em nome da Apple. Analisamos esses terceiros antes da contratação e posteriormente através de auditorias e análises de documentação para garantir que os mesmos conseguem cumprir os mesmos padrões de segurança que a Apple.

Além disso, o Audit and Finance Committee do Board of Directors auxilia o Board of Directors na supervisão e monitorização da privacidade e segurança de dados.

Todos os funcionários da Apple são obrigados a realizar formação anual sobre Business Conduct, que reflete o nosso compromisso em respeitar os direitos humanos e conduzir negócios de forma ética, honesta e em conformidade com as leis e regulamentos aplicáveis. A formação na área da privacidade é uma parte essencial da formação em Business Conduct. A Apple requer que os seus funcionários que têm acesso aos dados de clientes e informações pessoais da Apple se submetam a um curso adicional de Formação em Privacidade e Segurança semestralmente ou em resposta a leis atualizadas, como o Regulamento Geral de Proteção de Dados da UE (RGPD) e a California Consumer Privacy Act (Lei de Privacidade do Consumidor da Califórnia, CCPA). Existe uma formação adicional personalizada sobre privacidade e segurança, fornecida por uma equipa para funcionários que lidam ou têm acesso a grandes volumes de dados, dados pessoais confidenciais ou conforme exigido adicionalmente pela legislação local. A adesão aos padrões de privacidade e segurança da Apple, incluindo aqueles relacionados com a desidentificação, está sujeita a auditoria pela equipa Privacy Audit & Compliance da Apple.

Também dispomos de um processo claro através do nosso endereço de e-mail dpo@apple.com para que os funcionários possam apresentar quaisquer dúvidas ou perguntas sobre privacidade. Uma equipa dedicada gere todas as dúvidas recebidas para resolução.

Como parte do nosso trabalho em matéria de RGPD e direitos humanos, realizamos Avaliações de Impacto na Privacidade (PIA) para os nossos principais produtos e serviços e integramos as PIA à medida que desenvolvemos novos produtos e serviços. As análises incluem avaliações que permitem verificar se existe tomada de decisão baseada em sistemas algorítmicos e o impacto que essa tomada de decisão tem sobre os indivíduos e os respetivos direitos. Os níveis de risco são atribuídos a todas as utilizações de dados, com períodos de nova análise que variam de um a dois anos, dependendo do risco identificado. Se os dados pessoais forem usados para o desenvolvimento de sistemas algorítmicos, de acordo com o controlo líder da indústria da Apple para os utilizadores, oferecemos aos nossos utilizadores um meio de consentir e controlar essa utilização de dados. Também avaliamos integralmente as práticas de privacidade de todas as aquisições como parte do processo da PIA. As PIA têm em consideração como as leis afetam a privacidade e avaliam quaisquer riscos de privacidade associados nas jurisdições relevantes em que operamos. Os analistas da PIA também são formados para identificar e destacar possíveis impactos na liberdade de expressão. A Apple também se associa regularmente a uma ampla gama de representantes da sociedade civil em todo o mundo sobre diversas questões de privacidade e liberdade de expressão, incluindo a privacidade e a encriptação.

A Apple mantém as certificações ISO 27001 e 27018 atuais. A Apple realiza novas auditorias anuais para receber estas certificações.

Segurança de dados e resposta a incidentes

Para garantir que os seus dados pessoais estão seguros, aplicamos rigorosamente proteções de privacidade na empresa. Isso significa que usamos a gestão de acesso e controlos de acesso proporcionais ao risco para os dados para garantir que o acesso aos dados está associado a uma necessidade comercial, tal como a prestação de suporte ao utilizador. O guia Segurança da Plataforma Apple fornece detalhes técnicos detalhados sobre como projetamos os nossos sistemas operativos, incluindo o iOS, iPadOS, macOS, watchOS, tvOS e visionOS, bem como os nossos produtos e serviços para proteger a sua segurança, incluindo iMessage, FaceTime, Apple Pay e iCloud. A Apple também disponibiliza informações ao público sobre o programa Apple Security Bounty.

Quando a Apple toma conhecimento de que pode ter ocorrido um incidente de segurança de dados que pode afetar os dados pessoais dos nossos utilizadores, temos equipas dedicadas para investigar e saber o que aconteceu e determinar quais os passos a seguir como resposta. Se encontrarmos algum impacto desse tipo, trabalharemos imediatamente para o fechar e identificar passos de correção, incluindo por meio de atualizações de software, se aplicável.

Analisamos estes factos — no contexto das leis, regulamentos, normas da indústria aplicáveis e, acima de tudo, do compromisso estabelecido da Apple com a privacidade — para determinar se devemos notificar os indivíduos afetados ou outras partes relevantes, como os reguladores. A Apple garante que cumpre todas as leis aplicáveis que requerem notificação sobre incidentes de segurança de dados sem um período de atraso injustificado. Poderemos fazer tais notificações por telefone ou e-mail.

Isso significa que conduzimos investigações e análises imediatas, para que possamos fornecer notificações atempadamente quando necessário. Também estamos empenhados em fornecer aos utilizadores, que tenham sido afetados por um incidente, assistência adequada, que pode incluir informações sobre medidas que podem tomar para reduzir o risco de danos ou suporte de AppleCare.

A Apple não tem conhecimento de quaisquer casos em que os dados do iCloud de um utilizador tenham sido roubados ou tornados públicos através de uma violação dos servidores do iCloud. Se tiver perguntas sobre incidentes contacte-nos. Para obter informações sobre o processamento por parte da Apple de pedidos governamentais de dados de clientes, consulte o Relatório de transparência.

Reclamações de privacidade

Se um utilizador fizer uma reclamação de privacidade que indique um problema material de privacidade, tomaremos medidas para resolver esse problema na próxima oportunidade razoável. Caso um problema de privacidade tenha tido um impacto material negativo para um utilizador ou terceiros relacionados, seguiremos os passos necessários para abordarmos a questão junto desse utilizador ou da outra pessoa.

Atualizações à Política de Privacidade

Quando houver uma alteração material na nossa Política de Privacidade, publicaremos um aviso na página da Web da nossa Política de Privacidade com pelo menos uma semana de antecedência e entraremos em contacto direto com os utilizadores sobre a alteração se tivermos os respetivos dados registados para o fazer.

Pedidos privados de informações do utilizador

A Apple não fornece informações do utilizador a terceiros quando tais informações são pedidas sem uma base legal clara que permita à Apple fazê-lo. Mesmo nessas circunstâncias, a Apple realiza uma análise exaustiva da base jurídica citada e, na ausência de tal base jurídica, responderá apenas quando for obrigada a fazê-lo através de uma ordem judicial ou outro processo equivalente. A Apple está comprometida com a transparência em relação a todos esses pedidos e publica um relatório detalhado que é atualizado periodicamente.

Desidentificação dos dados pessoais

A desidentificação é o processo de remoção da associação entre um conjunto de dados pessoais de identificação e um indivíduo, de modo a que os dados já não possam ser usados​para identificar esse indivíduo. Na Apple, para que os dados sejam considerados desidentificados, todos os elementos de dados pessoais devem ser removidos, incluindo o endereço IP completo e quaisquer identificadores ligados aos dados pessoais.

Transferência de dados responsável

Para realizar atividades de processamento, como as descritas na nossa Política de Privacidade, relacionadas com a utilização dos nossos produtos e serviços pelo Utilizador, os seus dados pessoais podem ser transferidos ou acedidos por empresas afiliadas da Apple, fornecedores de serviços Apple ou parceiros onde quer que estejam localizados. Os fornecedores de serviços e parceiros que utilizamos podem variar consoante o local onde reside. Por exemplo, o nosso SOS emergência através de mensagens de texto ou chamadas por satélite em alguns países asiáticos pode ser encaminhado através do centro de reencaminhamento do nosso fornecedor de serviços na Malásia para garantir uma ligação eficaz e eficiente aos serviços de emergência adequados. Independentemente do local onde os seus dados pessoais são armazenados, a Apple mantém o mesmo nível elevado de proteção e medidas de salvaguarda. Para os utilizadores no Japão, é possível encontrar informações sobre locais onde os sistemas legais de alguns países podem afetar o processamento adequado de informações específicas de utilizadores no site de PPC.

A responsabilização requer que as organizações assumam a responsabilidade pelo tratamento de dados e demonstrem que as respetivas práticas, sistemas, políticas e formação estão a atingir os objetivos de conformidade da Apple. Com análises contínuas de supervisão e garantia, a Apple tem vindo a receber certificações de responsabilidade de privacidade pelo respetivo programa de privacidade global desde 2014, que aderem ao Global CBPR Forum. Para ver as nossas certificações, visite Global CBPR System Directory. Nos países onde a Apple opera, a transferência internacional de dados pessoais recolhidos obedece ao Global Cross-Border Privacy Rules (CBPR) System e ao Global Privacy Recognition for Processors (PRP) System. A política e as práticas globais de privacidade da Apple são analisadas por um Accountability Agent de terceiros independente e aprovado, que monitoriza e aplica a conformidade com os requisitos do programa Global CBPR e PRP. Para resolução e aplicação externa, os indivíduos podem entrar em contacto com o nosso prestador de resolução de diputas de terceiros.