-
Gizlilik Yönetimi
-
Apple; gizlilik hakkı, bilgi edinme ve ifade özgürlüğünün yanı sıra insan haklarına saygı göstermeye sıkı sıkıya bağlıdır. Müşterilerimiz ve ekiplerimizden, iş ortaklarımız ve tedarik zincirimizin her seviyesindeki insanlara kadar herkese nasıl davranmamız gerektiği İnsan Hakları Politikamız kapsamında belirlenmiştir.
-
Apple olarak, ürünlerimizi ve hizmetlerimizi saptanmış bir şekilde gizlilik ilkesine göre tasarlıyoruz ve bir ürün veya hizmet konusunda yalnızca kullanıcılarımıza sunmamız için gerekli olan minimum miktarda veri topluyoruz. Kullanıcılarımıza yazılımımızın bir sürümünü sunuyoruz. Bu verileri topladığımızda, Gizlilik Politikamızda veya hizmetlerimize özgü gizlilik bildirimlerinde açıklananlar ya da yasaların gerektirdiği durumlar da dâhil olmak üzere yalnızca verilerin toplanma amaçlarını yerine getirmek için gerekli olduğu sürece bu verileri saklıyoruz.
Aynı zamanda müşterilerimize uygulamalar yoluyla Konum, Kişiler, Anımsatıcılar, Fotoğraflar, Bluetooth Paylaşma, Mikrofon, Konuşma Tanıma, Kamera, Sağlık, HomeKit, Ortam ve Apple Music, Motion ve Fitness Verileri ve benzeri daha fazla veriyi paylaşma konusunda tercih hakkı sunma konusunda sektör lideri onay mekanizmaları uyguluyoruz.
Apple, gizlilik yönetimi konusunda süreçler arası bir yaklaşıma sahiptir. Gizlilik yönetimi, şirketin tüm alanlarını kapsar ve hem müşteri hem de çalışan verilerini içerir. Hukuk Ekibinde, doğrudan Apple'ın General Counsel'a rapor veren ve bir Privacy and Law Enforcement Compliance Başkanı yer almaktadır. Apple aynı zamanda müşteri gizliliğini korumak ve Apple'ın kontrolünde olduğu sürece bahsi geçen verileri emniyete aldığımızdan emin olmak amacıyla Privacy Legal ekibiyle birlikte çalışan bir Privacy Engineering ekibine ve ürünleri sıfırdan tasarlayan özel bir Product Counsel'a sahiptir. Buna, toplanan verilerin yalnızca tasarlanan yasal amaçlarla kullanıldığından emin olmak için uygulanan katı süreçler dahildir.
Apple ayrıca, Apple'ın Machine Learning and AI Strategy Kıdemli Başkan Yardımcısı, Apple'ın Software Engineering Kıdemli Başkan Yardımcısı gibi üyelerin yanı sıra Internet Software and Services, Software Engineering, Product Marketing, Corporate Communications, Information Services & Technology, Information Security ve Privacy Legal alanlarında süreçler arası çalışan bir kıdemli temsilci grubu dahil olmak üzere Apple'ın General Counsel'ının başkanlığını yaptığı Privacy Steering Committee'ye sahiptir. Privacy Steering Committee, Apple genelindeki gizlilik standartlarını belirler ve karar alma süreci veya üst düzey eskalasyon hususunda gizlilik uyumluluğu konularını ele almada bir eskalasyon merkezi olarak görev görür.
Privacy Steering Committee ek olarak, Apple'ın sorumlu olduğu verilerin bir üçüncü parti tarafından yönetilmesi veya saklanması hususlarını Apple adına yönetir. Apple ile aynı güvenlik standartlarını karşılayabileceklerinden emin olmak adına söz konusu üçüncü partileri sözleşme öncesinde ve akabinde denetimler ve evrak incelemeleri yoluyla değerlendiririz.
Ayrıca, Audit and Finance Committee of the Board of Directors gizlilik ve veri güvenliğinin denetimi ve gözetimi konusunda Board of Directors'a yardımcı olur.
Tüm Apple çalışanları; insan haklarına duyduğumuz saygının yanı sıra işimizi ahlaklı, dürüst ve geçerli yasalar ve düzenlemeler gereğince yerine getirme konusundaki bağlılığımızı yansıtan yıllık İş Davranışları eğitimini almak zorundadır. Gizlilik eğitimi, İş Davranışları Eğitimi'nin önemli bir parçasıdır. Apple; Apple müşteri verilerine ve kişisel bilgilere erişimi olan çalışanlarının, yılda iki kez veya AB Genel Veri Koruma Tüzüğü (GDPR) ve Kaliforniya Tüketici Gizliliği Yasası (CCPA) gibi güncellenen yasaların gerektirdiği durumlarda ek bir Gizlilik ve Güvenlik Eğitimi kursuna katılmalarını zorunlu kılar. Yüksek hacimli verileri ve hassas kişisel verileri işleyen veya bu verilere erişimi olan çalışanlar için ekip bazında özel olarak uyarlanan veya yerel yasaların ayrıca gerektirmesi halinde uygulanan ek gizlilik ve güvenlik eğitimi sağlanmaktadır. Kimlik gizlemeyle ilgili standartlar da dahil olmak üzere Apple'ın gizlilik ve güvenlik standartlarına uyum, Apple Privacy Audit & Compliance ekibinin denetimine tabidir.
Ayrıca çalışanların gizlilik ile ilgili tüm sorgularını ve sorularını yöneltebileceği dpo@apple.com e-posta adresimiz üzerinden şeffaf bir süreç yürütmekteyiz. Özel bir ekip, alınan tüm sorgular için bir çözüm sunmaktadır.
GDPR ve insan hakları çalışmamızın bir parçası olarak, büyük ürünlerimiz ve hizmetlerimiz için Gizlilik Etkisi Değerlendirmeleri (PIA'lar) gerçekleştiriyoruz. Yeni ürünler ve hizmetler geliştirirken de PIA'ları sürece entegre ediyoruz. İncelemeler, algoritmik sistemlere dayanan karar verme süreçleri olup olmadığına ve bu karar verme süreçlerinin bireyler ve bireylerin hakları üzerindeki etkisine dair değerlendirmeleri içerir. Risk seviyeleri, tanımlanmış riske bağlı olarak bir ile iki yıl arasında değişen yeniden inceleme dönemleriyle birlikte tüm veri kullanımlarına atanır. Kişisel veriler, Apple'ın kullanıcılara yönelik sektör lideri kontrol süreciyle uyumlu şekilde algoritmik sistemlerin geliştirilmesi için kullanılmışsa kullanıcılarımıza bu veri kullanımını onaylama ve kontrol etme olanağı sağlarız. Ayrıca PIA sürecinin bir parçası olarak edinilen tüm verilerin gizlilik uygulamalarını her yönüyle değerlendiririz. PIA sürecinde, yasaların gizliliği nasıl etkilediği göz önünde bulundurulur ve faaliyet gösterdiğimiz ilgili yargı yetkisi alanlarında yer alan tüm ilişkili gizlilik riskleri değerlendirilir. PIA denetçileri aynı zamanda ifade özgürlüğüne yönelik olası etkileri belirleme ve öne çıkarma konusunda eğitilmişlerdir. Apple ayrıca tasarım gereği gizlilik ve şifreleme de dahil olmak üzere çeşitli gizlilik ve ifade özgürlüğü konularıyla ilgili dünya çapında çok sayıda sivil toplum temsilcisiyle düzenli olarak iletişim halindedir.
Apple geçerli ISO 27001 ve 27018 sertifikalarına sahiptir. Apple, bu sertifikaları almak için her yıl yeniden denetimden geçmektedir.
Veri Güvenliği ve Olaylara Müdahale
Kişisel verilerinizin güvende olduğundan emin olmak için şirket içinde sıkı gizlilik tedbirleri uygulamaktayız. Bu, verilere erişimin size destek sağlamak gibi bir iş ihtiyacıyla ilişkili olduğundan emin olmak için veri riskiyle orantılı erişim yönetiminden ve erişim kontrollerinden faydalandığımız anlamına gelir. Apple Platform Güvenliği kılavuzu, güvenliğinizi korumak adına iMessage, FaceTime, Apple Pay ve iCloud'un dahil olduğu ürünlerimizin ve hizmetlerimizin yanı sıra iOS, iPadOS, macOS, watchOS, tvOS ve visionOS'u içeren işletim sistemlerimizi nasıl tasarladığımıza yönelik geniş kapsamlı teknik detaylar sağlar. Apple ayrıca Apple Güvenlik Ödülü programı hakkındaki bilgileri kamuya açık şekilde sunar.
Apple, kullanıcılarımızın kişisel verilerini etkileyebilecek bir veri güvenliği olayıyla karşılaşmış olabileceğinin farkına vardığında durumu araştırıp öğrenecek ve yanıt olarak hangi adımların atılacağını belirleyecek özel ekiplerimizi devreye sokar. Böyle bir etki tespit etmemiz halinde, bu etkiyi ortadan kaldırmak için derhal harekete geçer ve uygulanabilmesi durumunda yazılım güncellemeleri sunma gibi yöntemlerin dahil olduğu düzeltme adımları belirleriz.
Etkilenen bireyleri veya düzenleyici kurumlar gibi ilgili diğer tarafları bilgilendirmemiz gerekip gerekmediğini belirlemek için bu unsurları; geçerli yasalar, düzenlemeler, sektör kaideleri ve en önemlisi Apple'ın gizliliğe yönelik köklü taahhüdü bağlamında analiz ederiz. Apple; sürecin, veri güvenliği olaylarının gereksiz gecikme olmaksızın bildirilmesini gerektiren tüm geçerli yasalarla uyumlu olmasını sağlar. Bu tür bildirimleri, telefon görüşmesi veya e-posta yoluyla yapabiliriz.
Bu, gerektiğinde zamanında bildirimde bulunabilmek için hızlı araştırmalar ve analizler yürüttüğümüzü gösterir. Ayrıca bir olaydan etkilenen kullanıcılara, zarar riskini azaltmak için atabilecekleri adımlar hakkında bilgi veya AppleCare üzerinden destek vermek de dahil olmak üzere uygun şekilde yardım sağlamayı taahhüt etmekteyiz.
Apple, iCloud sunucularının ihlali nedeniyle bir kullanıcının iCloud verilerinin çalındığı veya sızdırıldığı hiçbir durumdan haberdar değildir. Olaylarla ilgili sorularınız varsa lütfen bizimle iletişime geçin. Apple’ın müşteri verileriyle ilgili resmi talepleri işleme alması hakkında bilgi için Şeffaflık Raporu sayfasını ziyaret edin.
Gizlilik Şikayetleri
Bir kullanıcının önemli bir gizlilik sorununa işaret eden bir gizlilik şikayetinde bulunması durumunda, önümüzdeki ilk uygun fırsatta bu sorunu gidermek adına adımlar atarız. Bir gizlilik sorununun bir kullanıcı veya ilgili üçüncü parti üzerinde önemli bir olumsuz etkiye yol açması durumunda, bu durumu söz konusu kullanıcı veya diğer kişi ile ele alma konusunda gerekli adımları atarız.
Gizlilik Politikası Güncellemeleri
Gizlilik Politikamızda önemli bir değişiklik olduğunda, değişikliği gerçekleştirmeden en az bir hafta önce Gizlilik Politikamızın web sayfasında bir bildirim yayınlarız ve verileri dosyamızda mevcutsa kullanıcılarla değişiklik hakkında doğrudan iletişim kurarız.
Kullanıcı Bilgilerine İlişkin Özel Talepler
Apple, bu işlemi gerçekleştirmesine izin veren açık bir yasal dayanak olmaksızın talep edilen kullanıcı bilgilerini hiçbir üçüncü partiye sağlamaz. Bu gibi durumlarda bile Apple, belirtilen yasal dayanağı kapsamlı bir şekilde inceler ve böyle bir yasal dayanağın bulunmaması durumunda yalnızca mahkeme kararı veya eş değer bir süreç aracılığı ile bu eylemin mecbur kılınması halinde yanıt verir. Apple, tüm bu tür talepler konusunda şeffaf olmaya kararlıdır ve periyodik olarak güncellenen ayrıntılı bir rapor yayınlar.
Kişisel Verilerin Kimliğinin Gizlenmesi
Kimlik Gizleme, bir dizi tanımlayıcı kişisel veri ile bir birey arasındaki ilişkinin, verilerin artık söz konusu bireyi tanımlamak için kullanılamayacağı şekilde kaldırılması işlemidir. Apple'da veri kimliğinin gizlenmiş olarak değerlendirilmesi için tam IP adresi ve kişisel verilerle bağlantılı tüm tanımlayıcılar dahil olmak üzere kişisel veri öğelerinin tamamının ortadan kaldırılması gerekir.
Sorumlu Veri Aktarımı
Kişisel verileriniz, ürünlerimizi ve servislerimizi kullanmanızla bağlantılı olarak Gizlilik Politikamızda açıklananlar gibi işleme faaliyetlerini gerçekleştirmek üzere nerede olursa olsunlar Apple bağlı şirketleri, Apple servis sağlayıcıları veya iş ortakları tarafından aktarılabilir veya bu verilere erişilebilir. Kullandığımız servis sağlayıcıları ve iş ortakları, yaşadığınız yere bağlı olarak farklılık gösterebilir. Örneğin, bazı Asya ülkelerindeki uydu aramaları veya kısa mesajlar yoluyla gerçekleştirilen Acil SOS, uygun acil servislerle etkili ve verimli bir bağlantı sağlanması için servis sağlayıcımızın Malezya'daki aktarma merkezi üzerinden yönlendirilebilir. Kişisel verilerinizin nerede saklandığından bağımsız olarak Apple, aynı yüksek düzeyde koruma ve güvenlik önlemlerini alır. Japonya'daki kullanıcılar için, bazı ülkelerin hukuk sistemlerinin belirli kullanıcı bilgilerinin düzgün bir şekilde işlenmesini etkileyebileceği yerler hakkında bilgi PPC web sitesinde bulunabilir.
Sorumluluk, kuruluşların veri işleme konusunda sorumluluk almasını ve uygulamalarının, sistemlerinin, politikalarının ve eğitimlerinin Apple'ın uyumluluk hedeflerini karşıladığını göstermesini gerektirir. Devam eden gözetim ve güvence incelemeleri sayesinde Apple, Global CBPR Forum tarafından belirlenen standartlara uygun küresel gizlilik programı için 2014'ten bu yana gizlilik sorumluluğu sertifikaları almıştır. Sertifikalarımızı görüntülemek için Global CBPR System Directory sayfasını ziyaret edin. Apple'ın faaliyet gösterdiği ülkelerde, toplanan kişisel verilerin uluslararası aktarımı Global Cross-Border Privacy Rules (CBPR) System ve Global Privacy Recognition for Processors (PRP) System başlıklı sistemlere tabidir. Apple'ın küresel gizlilik politikası ve uygulamaları, Global CBPR ve PRP programlarının gereklilikleriyle uyumluluğu takip eden ve yürüten, onaylı bağımsız bir üçüncü taraf Accountability Agent tarafından incelenir. Çözüm ve harici yaptırım için bireyler, çalıştığımız üçüncü taraf uyuşmazlık çözüm sağlayıcısı ile iletişime geçebilir.

