-
Upravljanje zasebnosti
-
Apple je zavezan spoštovanju človekovih pravic, vključno s pravico do zasebnosti, prostega dostopa do informacij in svobode izražanja. V našem pravilniku o človekovih pravicah je opredeljeno, kako moramo ravnamo z vsemi – od naših strank in ekip do poslovnih partnerjev in ljudi na vseh ravneh naše dobavne verige.
-
Pri Applu svoje izdelke in storitve privzeto oblikujemo v skladu z načelom zasebnosti in zbiramo le minimalno količino podatkov, ki so potrebni za zagotavljanje izdelka ali storitve uporabnikom. Uporabnikom ponujamo eno različico naše programske opreme. Kadar zbiramo te podatke, jih hranimo samo toliko časa, kot je potrebno za izpolnitev namenov, za katere so bili zbrani, vključno s tistimi, ki so opisani v našem pravilniku o zasebnosti ali obvestilih o zasebnosti za posamezne storitve oziroma kot zahteva zakonodaja.
Uvajamo tudi mehanizme za pridobitev privolitve, vodilne v panogi, ki našim strankam omogočajo, da izberejo, ali bodo z aplikacijami delile podatke, kot so njihova lokacija, stiki, opomniki, fotografije, skupna raba povezave Bluetooth, mikrofon, prepoznavanje govora, kamera, zdravje, HomeKit, predstavnost in Apple Music ter podatki Motion & Fitness in drugi.
Apple ima medfunkcionalni pristop k upravljanju zasebnosti. Upravljanje zasebnosti se nanaša na vsa področja podjetja in vključuje podatke o strankah ter zaposlenih. Pravna skupina ima vodjo oddelka Privacy and Law Enforcement Compliance, ki poroča neposredno Applovemu svetovalcu General Counsel. Apple ima tudi ekipo Privacy Engineering, ki sodeluje z ekipo Privacy Legal in posebnim svetovalcem za izdelke že od začetka oblikovanja izdelkov, da zaščiti zasebnost strank in zagotovi, da so ti podatki zaščiteni, dokler so pod nadzorom družbe Apple. To vključuje stroge postopke za zagotavljanje, da se zbrani podatki uporabljajo samo za predvidene zakonite namene.
Apple ima tudi Privacy Steering Committee, ki mu predseduje Applov General Counsel, s člani, ki vključujejo Applovega višjega podpredsednika oddelka Machine Learning and AI Strategy, Applovega višjega podpredsednika oddelka Software Engineering ter medfunkcionalno skupino višjih predstavnikov oddelkov Internet Software and Services, Software Engineering, Product Marketing, Corporate Communications, Information Services & Technology, Information Security in Privacy Legal. Privacy Steering Committee določa standarde zasebnosti za Applove ekipe in deluje kot točka stopnjevanja za obravnavo vprašanj glede skladnosti z zasebnostjo, ki sprejema odločitve ali posreduje zadeve na višjo stopnjo.
Privacy Steering Committee nadzira tudi primere, ko podatke, za katere je odgovoren Apple, v imenu družbe Apple upravlja ali gosti tretja oseba. Te tretje osebe pregledamo pred začetkom sodelovanja in nato s presojami ter pregledi dokumentacije, da se prepričamo, da lahko izpolnjujejo enake varnostne standarde kot Apple.
Poleg tega odbor Audit and Finance Committee upravnega odbora Board of Directors pomaga upravnemu odboru Board of Directors pri nadzoru in spremljanju zasebnosti in varnosti podatkov.
Vsi zaposleni pri Applu morajo opraviti letno usposabljanje o poslovnem vedenju, ki odraža našo zavezanost spoštovanju človekovih pravic in poslovanju na etičen in pošten način ter skladno z veljavno zakonodajo in predpisi. Usposabljanje o zasebnosti je bistveni del usposabljanja o poslovnem vedenju. Apple od svojih zaposlenih, ki imajo dostop do podatkov in osebnih podatkov strank družbe Apple, zahteva, da opravijo dodatni tečaj usposabljanja o zasebnosti in varnosti vsaki dve leti ali v primeru sprememb zakonov, kot sta Splošna uredba EU o varstvu podatkov (GDPR) in kalifornijski zakon o zasebnosti potrošnikov (CCPA). Za zaposlene, ki obdelujejo velike količine podatkov ali občutljive osebne podatke oziroma imajo dostop do njih ali kot dodatno zahteva lokalna zakonodaja, je na voljo dodatno usposabljanje o zasebnosti in varnosti, prilagojeno za vsako posamezno ekipo. Upoštevanje Applovih standardov zasebnosti in varnosti, vključno s tistimi, ki se nanašajo na deidentifikacijo, je predmet presoje s strani Applove ekipe Privacy Audit & Compliance.
Določen imamo tudi jasen postopek prek našega e-poštnega naslova za zaposlene dpo@apple.com, prek katerega lahko zaposleni zastavijo kakršna koli vprašanja o zasebnosti ali druga vprašanja. Posebna ekipa posreduje vse prejete poizvedbe v reševanje.
Kot del našega dela v povezavi z GDPR in človekovimi pravicami izvajamo ocene vpliva na zasebnost (PIA) za naše glavne izdelke in storitve ter te ocene PIA integriramo pri razvoju novih izdelkov in storitev. Pregledi vključujejo ocene, ali je vzpostavljeno odločanje, ki temelji na algoritemskih sistemih, in vpliv, ki ga ima tako odločanje na posameznike in njihove pravice. Stopnje tveganja se dodelijo vsem vrstam uporabe podatkov in se ponovnega pregledujejo v obdobjih od enega do dveh let, odvisno od ugotovljenega tveganja. Če se osebni podatki uporabljajo za razvoj algoritemskih sistemov, v skladu z Applovim nadzorom za uporabnike, ki je vodilen v panogi, našim uporabnikom zagotavljamo načine za podajanje privolitve in nadzor take uporabe podatkov. Prav tako kot del postopka ocen PIA v celoti ocenimo prakse glede zasebnosti pri vseh prevzemih. Ocene PIA upoštevajo, kako zakoni vplivajo na zasebnost, in ocenjujejo vsa povezana tveganja glede zasebnosti v ustreznih pristojnostih, v katerih delujemo. Ocenjevalci, ki pripravljajo ocene PIA, so usposobljeni tudi za prepoznavanje in izpostavljanje možnih vplivov na svobodo izražanja. Apple prav tako redno sodeluje s širokim naborom predstavnikov civilne družbe po vsem svetu glede različnih vprašanj zasebnosti in svobode izražanja, vključno z zasebnostjo v zasnovi ter šifriranjem.
Apple ima veljavna certifikata ISO 27001 in 27018. Apple za pridobitev teh certifikatov opravlja letne ponovne presoje.
Varnost podatkov in odziv na dogodke, povezane s podatki
V podjetju dosledno izvajamo zaščitne ukrepe za varovanje zasebnosti, s katerimi zagotavljamo varnost vaših osebnih podatkov. To pomeni, da uporabljamo upravljanje dostopa in nadzor dostopa, ki sta sorazmerna s tveganjem za podatke, da zagotovimo, da je dostop do podatkov povezan s poslovno potrebo, kot je zagotavljanje podpore. Vodnik Varnost platforme Apple zajema poglobljene tehnične podrobnosti o tem, kako smo zasnovali naše operacijske sisteme, vključno s sistemi iOS, iPadOS, macOS, watchOS, tvOS in visionOS, kot tudi naše izdelke in storitve za zaščito vaše varnosti, vključno s storitvami iMessage, FaceTime, Apple Pay ter iCloud. Apple zagotavlja javnosti tudi informacije o programu Apple Security Bounty.
Ko Apple izve za dogodek, ki je morda povezan z varnostjo podatkov, ki bi lahko vplival na osebne podatke naših uporabnikov, imamo posebne ekipe, ki raziščejo in ugotovijo, kaj se je zgodilo, ter določijo, katere ukrepe je treba izvesti v odziv. Če odkrijemo kakršen koli tak vpliv, ga takoj onemogočimo in opredelimo ukrepe za izboljšave, vključno s posodobitvami programske opreme, če je to primerno.
Ta dejstva analiziramo (v kontekstu veljavnih zakonov, predpisov, standardov panoge in predvsem Applove uveljavljene zavezanosti zasebnosti), da ugotovimo, ali moramo obvestiti zadevne posameznike ali druge ustrezne strani, kot so regulatorji. Apple zagotavlja skladnost z vsemi veljavnimi zakoni, ki zahtevajo obveščanje o varnostnih dogodkih v zvezi s podatki brez nepotrebnega odlašanja. Taka obvestila lahko posredujemo s telefonskim klicem ali po e-pošti.
To pomeni, da izvajamo hitre preiskave in analize, da lahko po potrebi pravočasno poskrbimo za obveščanje. Poleg tega smo zavezani k zagotavljanju ustrezne pomoči uporabnikom, na katere je vplival dogodek, kar lahko vključuje informacije o ukrepih, ki jih lahko izvedejo za zmanjšanje tveganja za škodo, ali podporo AppleCare.
Apple ne pozna nobenega primera kraje ali uhajanja uporabnikovih podatkov iz storitve iCloud zaradi vdora v strežnike storitve iCloud. Če imate vprašanja o dogodkih, nam pišite. Če želite informacije o tem, kako Apple obravnava vladne zahteve za podatke o strankah, obiščite spletno stran s poročilom o preglednosti.
Pritožbe glede zasebnosti
Če uporabnik vloži pritožbo glede zasebnosti, v kateri navede pomembno težavo glede zasebnosti, bomo ob naslednji razumni priložnosti izvedli ustrezne ukrepe za odpravo te težave. Če je zaradi težave z zasebnostjo prišlo do bistvene negativne posledice za uporabnika ali povezano drugo osebo, si bomo prizadevali to razrešiti skupaj z uporabnikom oziroma to drugo osebo.
Posodobitve pravilnika o zasebnosti
V primeru bistvenih sprememb našega pravilnika o zasebnosti bomo obvestilo objavili na spletni strani našega pravilnika o zasebnosti, in sicer najmanj teden dni vnaprej, ter o spremembah tudi neposredno obvestili uporabnike, če imamo v evidenci njihove podatke, ki nam to omogočajo.
Zasebne zahteve za informacije o uporabnikih
Apple ne posreduje podatkov o uporabnikih nobenim tretjim osebam, če se ti podatki zahtevajo brez jasne pravne podlage, ki podjetju Apple to omogoča. Tudi v takih okoliščinah Apple opravi temeljit pregled navedene pravne podlage in se bo v odsotnosti take pravne podlage odzval samo, če bo k temu prisiljen s sodno odredbo ali drugim enakovrednim postopkom. Apple se zavzema za preglednost glede vseh takih zahtev in objavlja podrobno poročilo, ki ga redno posodablja.
Deidentifikacija osebnih podatkov
Deidentifikacija je postopek odstranjevanja povezave med naborom identifikacijskih osebnih podatkov in posameznikom, da podatkov ni več mogoče uporabiti za identifikacijo tega posameznika. Podatki so obravnavani kot deidentificirani, če so v Applu odstranjeni vsi elementi osebnih podatkov, vključno s polnim naslovom IP in vsemi identifikatorji, povezanimi z osebnimi podatki.
Odgovoren prenos podatkov
Za izvajanje dejavnosti obdelave, na primer tistih, opisanih v našem pravilniku o zasebnosti v zvezi z vašo uporabo naših izdelkov in storitev, lahko vaše osebne podatke posredujemo povezanim podjetjem družbe Apple, ponudnikom storitev Apple ali partnerjem, ne glede na to, kje se so, ki lahko tudi dostopajo do njih. Ponudniki storitev in partnerji, ki jih uporabljamo, se lahko razlikujejo glede na to, kje živite. Naši klici v sili prek satelitskih klicev ali besedilnih sporočil v nekaterih azijskih državah so lahko zaradi zagotavljanja učinkovite in uspešne povezave z ustreznimi storitvami v sili na primer preusmerjeni prek središča za posredovanje našega ponudnika storitev v Maleziji. Družba Apple ne glede na mesto hrambe vaših osebnih podatkov ohranja enako visoko raven zaščite in zaščitnih ukrepov. Za uporabnike na Japonskem so informacije o tem, kje pravni sistemi nekaterih držav lahko vplivajo na pravilno ravnanje z določenimi podatki uporabnikov, na voljo na spletnem mestu PPC.
Odgovornost zahteva od organizacij, da prevzamejo odgovornost za ravnanje s podatki in dokažejo, da njihove prakse, sistemi, pravilniki in usposabljanje dosegajo Applove cilje glede skladnosti. Apple je z rednimi pregledi in zagotavljanjem kakovosti od leta 2014 prejel certifikate za odgovornost na področju zasebnosti za svoj globalni program varstva zasebnosti, ki upošteva standarde, ki jih je opredelil Global CBPR Forum. Za ogled naših certifikatov obiščite Global CBPR System Directory. V državah, v katerih posluje Apple, mednarodni prenos zbranih osebnih podatkov poteka v skladu s sistemoma Global Cross-Border Privacy Rules (CBPR) System in Global Privacy Recognition for Processors (PRP) System. Applov globalni pravilnik o zasebnosti in postopke pregleduje odobreni neodvisni zunanji presojevalec Accountability Agent, ki spremlja in uveljavlja skladnost z zahtevami programov Global CBPR in PRP. Posamezniki se lahko za izboljšave in zunanje izvrševanje obrnejo na našega neodvisnega ponudnika za reševanje sporov.

