Управління приватністю

Компанія Apple поважає права людини, зокрема на приватність, свободу інформації та вираження думок. Наша Політика щодо прав людини регулює відносини з нашими покупцями й командами, бізнес-партнерами та працівниками всіх ланок ланцюжка постачання Apple.

В Apple ми завжди розробляємо продукти й послуги відповідно до принципу приватності та збираємо лише мінімальний обсяг даних, необхідний для надання користувачам наших продуктів чи послуг. Ми надаємо користувачам одну версію нашого програмного забезпечення. Ми зберігаємо дані лише протягом терміну, потрібного лише для виконання завдань, для яких вони збиралися, зокрема як описано в нашій Політиці приватності, у наших повідомленнях щодо приватності в конкретних сервісах або вимогах законодавства.

Ми також використовуємо провідні механізми отримання згоди, щоб наші покупці могли вибирати, чи надавати програмам певні дані та права, зокрема інформацію про місцезнаходження, контакти, нагадування, здоров’я, рух, активність, права на поширення через Bluetooth і розпізнавання мовлення, а також доступ до фотографій, мікрофона, камери, HomeKit, медіа й Apple Music тощо.

Apple застосовує міжфункціональний підхід до управління приватністю. Управління приватністю поширюється на всі сфери діяльності компанії, зокрема на дані покупців і працівників. Відділ Legal очолює керівник підрозділу Privacy and Law Enforcement Compliance, який підпорядковується безпосередньо головному юрисконсульту Apple General Counsel. Наш відділ Privacy Engineering співпрацює з відділом Privacy Legal і юрисконсультом із продуктів Product Counsel, щоб одразу розробляти продукти з урахуванням вимог до приватності покупців і гарантувати захист даних, які перебувають під контролем Apple. Зокрема ми впровадили деталізовані процеси, які забезпечують використання зібраних даних лише для передбачених законних цілей.

В Apple також є комітет Privacy Steering Committee на чолі з головним юрисконсультом Apple General Counsel, до складу якого входять старший віцепрезидент Apple із Machine Learning and AI Strategy, старший віцепрезидент із Software Engineering і міжфункціональна група старших представників із відділів Internet Software and Services, Software Engineering, Product Marketing, Corporate Communications, Information Services & Technology, Information Security й Privacy Legal. Комітет Privacy Steering Committee встановлює стандарти приватності для відділів Apple і займається вирішенням або подальшою ескалацією питань щодо дотримання приватності.

Крім того, цей комітет контролює випадки, коли керування й розміщення даних, за які відповідає Apple, здійснюється сторонньою компанією від імені Apple. Ми перевіряємо ці сторонні компанії перед їх залученням, а також здійснюємо аудити й перевірки документації, щоб гарантувати їх відповідність стандартам безпеки Apple.

Крім того, комітет Audit and Finance Committee допомагає Board of Directors у нагляді й моніторингу в області приватності та безпеки даних.

Усі працівники Apple зобов’язані щорічно проходити тренінг із ділової поведінки. Це відображає наше зобов’язання поважати права людини й вести бізнес етично, чесно й відповідно до чинних законодавства й правових норм. Розгляд питань приватності — важлива частина тренінгу з ділової поведінки. Apple вимагає від своїх працівників, які мають доступ до даних і персональної інформації покупців Apple, проходити додатковий тренінг із питань приватності й безпеки двічі на рік або відповідно до змін у законах, як-от Загальний регламент про захист даних ЄС (GDPR) і Каліфорнійський закон про захист приватності споживачів (CCPA). Ми також проводимо додаткові спеціальні тренінги з приватності й безпеки для працівників, якщо вони працюють із великими обсягами даних чи приватними персональними даними або якщо це вимагається місцевим законодавством. Дотримання стандартів приватності й безпеки Apple, зокрема тих, що стосуються знеособлення, контролює відділ Apple Privacy Audit & Compliance.

Ми також маємо чіткий процес, за яким працівники можуть надсилати будь-які запити або запитання щодо приватності на адресу dpo@apple.com. Ці запити обробляє окремий відділ.

У рамках заходів із дотримання вимог GDPR і прав людини ми проводимо оцінювання того, як наші основні продукти й послуги впливають на приватність (оцінювання PIA), і враховуємо отримані результати під час розробки нових рішень. Зокрема, ми оцінюємо, чи ухвалюються рішення на основі алгоритмічних систем і як це впливає на людей і їхні права. Для всіх типів використання даних призначаються рівні ризику. Повторна перевірка відбувається кожні 1–2 роки залежно від визначеного ризику. Якщо персональні дані використовуються для розробки алгоритмічних систем, ми пропонуємо користувачам звичну для Apple можливість надавати згоду на таке використання даних і контролювати його. У межах процесу PIA ми також комплексно оцінюємо принципи забезпечення приватності в усіх поглинутих компаніях. Експерти враховують те, як закони впливають на приватність, і оцінюють пов’язані із цим ризики приватності у відповідних юрисдикціях, де ми працюємо. Крім того, вони визначають і виокремлюють потенційний вплив на свободу слова. Apple також регулярно співпрацює із широким колом представників громадськості в усьому світі з різних питань приватності та свободи слова, зокрема з питань шифрування й приватності на етапі проєктування.

Apple дотримується стандартів ISO 27001 й 27018 і проходить щорічні повторні аудити, щоб отримувати відповідні сертифікати.

Безпека даних і реагування на інциденти

Щоб гарантувати безпеку ваших персональних даних, ми вживаємо суворих заходів із забезпечення приватності в компанії, а також застосовуємо механізми контролю доступу з урахуванням ризику для даних. Це гарантує, що дані використовуються лише в межах бізнес-потреб, наприклад для надання вам підтримки. У посібнику Безпека платформи Apple наведено докладні технічні відомості про те, як ми подбали про вашу безпеку під час розробки наших операційних систем (як-от iOS, iPadOS, macOS, watchOS, tvOS і visionOS), продуктів і сервісів (iMessage, FaceTime, Apple Pay, iCloud тощо). Apple також надає загальнодоступну інформацію про програму Apple Security Bounty.

У разі виявлення безпекового інциденту, який може вплинути на персональні дані наших користувачів, компанія Apple створює спеціальні команди, що розслідують інцидент і вирішують, яких заходів ужити у відповідь. Виявивши будь-який подібний вплив, ми негайно працюємо над його ліквідацією та визначаємо кроки для усунення проблеми, зокрема шляхом оновлення програмного забезпечення.

Ми аналізуємо ці факти (у контексті чинних законів, нормативних актів, галузевих норм і, особливо, усталених зобов’язань Apple щодо приватності) і визначаємо, чи потрібно повідомляти осіб, які зазнали впливу, або інші відповідні сторони, як-от регуляторні органи. Компанія Apple гарантує, що дотримується всіх чинних законів, які вимагають негайно повідомляти про інциденти з безпекою даних. Ми можемо сповіщати про такі інциденти телефоном або електронною поштою.

Це означає, що ми проводимо невідкладні розслідування й аналіз, щоб за потреби вчасно повідомити відповідні сторони. Ми також прагнемо надавати постраждалим користувачам належну допомогу, зокрема підтримку від AppleCare або інформацію про заходи зі зменшення ризику заподіяння шкоди.

Компанії Apple не відомі жодні випадки, коли дані користувача iCloud були викрадені або просочилися через злом серверів iCloud. Якщо у вас виникли запитання щодо інцидентів, зв’яжіться з нами. Щоб отримати інформацію про те, як Apple обробляє державні запити щодо даних покупців, перегляньте Звіт про прозорість.

Скарги щодо приватності

Якщо користувач подає скаргу щодо суттєвої проблеми приватності, ми вживаємо заходів для її вирішення за найближчої доступної можливості. Якщо проблема з приватністю суттєво негативно вплинула на користувача або пов’язану третю сторону, ми вживаємо заходів для вирішення цього питання з користувачем або третьою стороною.

Оновлення Політики приватності

Якщо в нашу Політику приватності вносяться суттєві зміни, ми публікуємо сповіщення на її сторінці принаймні за один тиждень до цього й повідомляємо про зміни безпосередньо користувачам, якщо в нас є їхні дані.

Приватні запити щодо інформації про користувачів

Apple не надає інформацію про користувачів третім сторонам, якщо така інформація запитується без чіткої законної підстави, яка дасть Apple змогу її надати. Навіть за надання такої законної підстави компанія Apple проводить її ретельний аналіз. Якщо ж такої законної підстави немає, компанія Apple надасть інформацію лише за рішенням суду чи іншою еквівалентною процедурою. Apple дотримується прозорості щодо всіх подібних запитів і публікує детальний звіт, який періодично оновлюється.

Знеособлення персональних даних

Знеособлення — це процес усунення зв’язку між набором персональних даних і особою, щоб за цими даними більше не можна було ідентифікувати особу. В Apple знеособленими вважаються дані, з яких видалено всі елементи персональних даних, зокрема повну IP-адресу й будь-які ідентифікатори, пов’язані з персональними даними.

Відповідальне передавання даних

З метою обробки, як описано в цій Політиці приватності, у зв’язку з вашим використанням наших продуктів і сервісів, ваші персональні дані (або доступ до них) можуть передаватися компаніям у всьому світі, зокрема афілійованим компаніям Apple, постачальниками послуг Apple або партнерами. Постачальники послуг і партнери, до яких ми звертаємося, визначаються відповідно до місця вашого проживання. Наприклад, у деяких країнах Азії виклики або текстові повідомлення, надіслані за допомогою функції «Сигнал SOS через супутник», перенаправляються в ретрансляційний центр нашого постачальника послуг у Малайзії, щоб забезпечити ефективний і стабільний зв’язок із відповідними службами екстреної допомоги. Незалежно від того, де зберігаються ваші персональні дані, компанія Apple гарантує однаково високий рівень їх захисту. Для користувачів у Японії інформацію про те, де системи цивільного права деяких країн можуть вплинути на належне поводження з конкретною інформацією про користувача, можна знайти на вебсайті PPC.

Підзвітність вимагає від організацій брати на себе відповідальність за обробку даних і демонструвати, що їхні практики, системи, політики й навчання збігаються із цілями відповідності Apple. Завдяки постійному нагляду й перевірці гарантій глобальна програма приватності Apple із 2014 отримує сертифікати підзвітності щодо приватності, які відповідають стандартам, викладеним у Global CBPR Forum. Щоб переглянути наші сертифікати, відвідайте Global CBPR System Directory. У країнах, де здійснюється діяльність Apple, міжнародне передавання зібраних персональних даних здійснюється за допомогою Global Cross-Border Privacy Rules (CBPR) System і Global Privacy Recognition for Processors (PRP) System. Глобальна політика приватності й методи Apple перевіряються схваленим незалежним стороннім агентом із підзвітності Accountability Agent, який контролює та забезпечує дотримання вимог програм Global CBPR і PRP. З питань відшкодувань і зовнішніх примусових заходів особи можуть звернутися до сторонньої служби вирішення спорів.