1. Controller og omfang
Controlleren er generelt PRO LEVEL S.R.L.. En klub, et akademi, et forbund eller en anden kunde kan være dataansvarlig for data, den bestemmer, mens PRO LEVEL kan fungere som databehandler. Kontakt: office@prolevel.ro. Tilføj DPO- og EU/UK-repræsentantdetaljer, hvor det er lovligt påkrævet.
2. Datakategorier
| Kategori | Eksempler |
|---|---|
| Identitet/konto | Navn, fødselsdato eller aldersgruppe, rolle, sprog, profilbillede, identifikatorer, loginoplysninger. |
| Kontakt | E-mail, telefon, adresse, værge eller nødkontakt, hvor det er relevant. |
| Sport/karriere | Sport, hold, position, historie, statistik, præstationer, kvalifikationer, tilgængelighed og præferencer. |
| Spejder/rekruttering | Rapporter, observationer, vurderinger, shortlister, forsøg, anbefalinger og beslutninger. |
| Verifikation/registrering | Tilknytning, dokumenttjek, status, resultater og revisionsregistreringer. |
| Medier/indhold | Fotos, videoer, filer, beskeder, kommentarer og vedhæftede filer. |
| Teknisk | IP-adresse, enhed, browser, logfiler, cookies, diagnostik og sikkerhedshændelser. |
| Kommerciel | Organisation, abonnement, fakturaer, betalingsstatus og skattedata. |
| Følsom | Sundheds-, skades-, handicap- eller biometriske data kun hvor det er nødvendigt, lovligt og særligt beskyttet. |
3. Datakilder
- Direkte fra brugere eller værger.
- Fra autoriserede klubber, akademier, spejdere, forbund eller organisationer.
- Gennem invitationer, import, integrationer og verifikation.
- Automatisk gennem enheder, logfiler og cookies.
- Fra lovlige offentlige eller licenserede kilder, hvor de er gennemsigtige.
4. Formål og GDPR retsgrundlag
| Formål | Typisk grundlag |
|---|---|
| Regnskaber og aftalte ydelser | Kontrakt; legitime interesser for forretningsforbindelser. |
| Rekruttering, scouting, profiler og arbejdsrum | Kontrakt, legitime interesser eller samtykke afhængig af kontekst. |
| Verifikation, sikkerhed og forebyggelse af svindel | Legitime interesser, juridisk forpligtelse eller andet bekræftet grundlag. |
| Fakturering og skat | Kontrakt og juridisk forpligtelse. |
| Analyse og forbedring | Legitime interesser eller samtykke til ikke-væsentlige teknologier. |
| Markedsføring | Samtykke eller legitime interesser underlagt reglerne om e-databeskyttelse. |
| Data i særlige kategorier | Eksplicit samtykke eller en anden artikel 9-betingelse godkendt af en advokat. |
5. Synlighed og deling
Profilsynlighed og rolletilladelser skal forklares i produktet. Følsomme felter skal være private som standard. Data kan deles med autoriserede arbejdsområdebrugere, inviterede organisationer, underdatabehandlere, professionelle rådgivere, indløsere og myndigheder, hvor det er lovligt. Brugere må ikke genbruge platformsdata uden for autoriseret rekruttering eller sportslige formål.
6. Børn og unge atleter
Data for unge atleter kræver alderssvarende meddelelser, dataminimering, værge eller organisationsautoritet, hvor det er nødvendigt, begrænset synlighed, beskyttelse og markedsspecifikke aldersregler. EØS-alderen for digitalt samtykke varierer fra medlemsstat til medlemsstat. Ekspansion i USA kræver en COPPA-vurdering for børn under 13 år.
7. Profilering, matching og AI
Filtre, rangeringer, sammenligninger, anbefalinger og fremtidige AI-funktioner skal dokumenteres før lancering. Kvalificerende automatiserede beslutninger kræver gennemsigtighed, lovligt grundlag, menneskelig indgriben og beskyttelsesforanstaltninger mod anfægtelse. AI-brug skal vurderes under GDPR og EU AI-loven, især hvor det påvirker adgangen til muligheder.
8. Modtagere og underbehandlere
Oprethold en live underprocessorliste, der identificerer udbyder, formål og placering. Kontrakter skal omfatte fortrolighed, sikkerhed, databeskyttelse og overførselsforpligtelser. Tilføj den offentlige liste på /legal/subprocessors.
9. Internationale overførsler
Brug tilstrækkelighedsbeslutninger, standardkontraktklausuler, britiske mekanismer eller en anden gyldig beskyttelse, med overførselsrisikovurdering og supplerende foranstaltninger, hvor det er nødvendigt.
10. Fastholdelse
| Data | Udkast til regel for at validere |
|---|---|
| Konto/profil | Forholdets varighed plus en begrænset lukkeperiode. |
| Rekruttering/spejder | Kundevejledning, sportslige regler og dokumenteret nødvendighed. |
| Verifikationsbevis | Minimumsperiode; bevare resultater i stedet for fuldstændige dokumenter, hvor det er muligt. |
| Sikkerhedslogs | Risikobaseret periode, sædvanligvis 6-24 måneder. |
| Fakturering | Lovpligtig skat/regnskabsperiode. |
| Sikkerhedskopier | Kontrolleret roterende tidsplan. |
11. Individuelle rettigheder
I henhold til lovgivningen kan enkeltpersoner anmode om adgang, rettelse, sletning, begrænsning, portabilitet, indsigelse, tilbagetrækning af samtykke og gennemgang af kvalificerede automatiserede beslutninger. Identitetsbekræftelse kan være påkrævet. Klager kan indgives til den kompetente tilsynsmyndighed.
12. Sikkerhed og brud
Risikobaserede foranstaltninger beskytter data, men intet system er helt sikkert. Overtrædelser vil blive vurderet, registreret og meddelt kunder, regulatorer eller berørte personer, hvor det er lovligt påkrævet.
13. Cookies og direkte markedsføring
Væsentlige teknologier understøtter login og sikkerhed. Ikke-væsentlige analyser eller annoncering kræver samtykke, hvor det er relevant. Marketingmeddelelser giver lovpligtige kontroller og muligheder for afmelding.
14. Internationale tillæg
Før du målretter mod Storbritannien, Schweiz, USA, Canada, Australien eller andre markeder, skal du tilføje lokale tillæg og rettigheder, hvor tærskler og territoriale regler gælder. Krav ikke universel overensstemmelse uden en anvendelighedsvurdering.
15. Kontakt og opdateringer
Kontakt office@prolevel.ro. Ændringer i materielle politikker vil blive underrettet efter behov.