1. Responsable y alcance
El responsable del tratamiento suele ser PRO LEVEL S.R.L.. Un club, academia, federación u otro cliente puede ser responsable del tratamiento de los datos que determine, mientras que PRO LEVEL puede actuar como encargado del tratamiento. Contacto: office@prolevel.ro. Agregue los detalles del DPO y del representante de la UE/Reino Unido cuando sea legalmente necesario.
2. Categorías de datos
| Categoría | Ejemplos |
|---|---|
| Identidad/cuenta | Nombre, fecha de nacimiento o franja de edad, rol, idioma, imagen de perfil, identificadores, información de inicio de sesión. |
| Contacto | Correo electrónico, teléfono, dirección, tutor o contacto de emergencia cuando corresponda. |
| Deportes/carrera | Deporte, equipo, posición, historial, estadísticas, rendimiento, clasificaciones, disponibilidad y preferencias. |
| Exploración/reclutamiento | Informes, observaciones, calificaciones, ternas, juicios, recomendaciones y decisiones. |
| Verificación/registro | Afiliación, verificación de documentos, estado, resultados y registros de auditoría. |
| Medios/contenido | Fotos, vídeos, archivos, mensajes, comentarios y archivos adjuntos. |
| Técnico | Dirección IP, dispositivo, navegador, registros, cookies, diagnósticos y eventos de seguridad. |
| Comercial | Organización, suscripción, facturas, estado de pago y datos fiscales. |
| sensible | Datos de salud, lesiones, discapacidad o datos biométricos sólo cuando sean necesarios, lícitos y especialmente protegidos. |
3. Fuentes de datos
- Directamente de los usuarios o tutores.
- De clubes, academias, ojeadores, federaciones u organizaciones autorizadas.
- A través de invitaciones, importaciones, integraciones y verificación.
- Automáticamente a través de dispositivos, registros y cookies.
- De fuentes públicas legales o autorizadas cuando sea transparente.
4. Finalidades y bases legales RGPD
| Finalidad | Base típica |
|---|---|
| Cuentas y servicios contratados | Contrato; intereses legítimos para contactos comerciales. |
| Reclutamiento, scouting, perfiles y espacios de trabajo | Contrato, intereses legítimos o consentimiento según el contexto. |
| Verificación, seguridad y prevención del fraude | Intereses legítimos, obligación legal u otra base confirmada. |
| Facturación e impuestos | Contrato y obligación legal. |
| Analítica y mejora | Intereses legítimos o consentimiento para tecnologías no esenciales. |
| Marketing | Consentimiento o intereses legítimos sujetos a las normas de ePrivacy. |
| Datos de categoría especial | Consentimiento explícito u otra condición del Artículo 9 aprobada por el abogado. |
5. Visibilidad y uso compartido
La visibilidad del perfil y los permisos de roles se deben explicar en el producto. Los campos confidenciales deben ser privados de forma predeterminada. Los datos pueden compartirse con usuarios autorizados del espacio de trabajo, organizaciones invitadas, subprocesadores, asesores profesionales, adquirentes y autoridades cuando sea legal. Los usuarios no pueden reutilizar los datos de la plataforma fuera de los fines deportivos o de reclutamiento autorizados.
6. Niños y jóvenes deportistas
Los datos de los atletas jóvenes requieren avisos apropiados para la edad, minimización de datos, autoridad de tutor o organización cuando sea necesario, visibilidad restringida, protección y reglas de edad específicas del mercado. La edad del consentimiento digital del EEE varía según el Estado miembro. La expansión estadounidense exige una evaluación COPPA para niños menores de 13 años.
7. Elaboración de perfiles, emparejamiento e IA
Los filtros, clasificaciones, comparaciones, recomendaciones y futuras funciones de IA deben documentarse antes del lanzamiento. Las decisiones automatizadas calificadas requieren transparencia, base legal, intervención humana y salvaguardias de impugnación. El uso de la IA debe evaluarse según el RGPD y la Ley de IA de la UE, especialmente cuando afecta el acceso a oportunidades.
8. Destinatarios y subencargados
Mantener una lista de subprocesadores en vivo que identifique al proveedor, el propósito y la ubicación. Los contratos deben incluir obligaciones de confidencialidad, seguridad, protección de datos y transferencia. Agregue la lista pública en /legal/subprocessors.
9. Transferencias internacionales
Utilice decisiones de adecuación, cláusulas contractuales estándar, mecanismos del Reino Unido u otra salvaguarda válida, con evaluación del riesgo de transferencia y medidas complementarias cuando sea necesario.
10. Retención
| Datos | Borrador de regla para validar |
|---|---|
| Cuenta/perfil | Duración de la relación más un período de cierre limitado. |
| Reclutamiento/exploración | Instrucciones del cliente, normas deportivas y necesidad documentada. |
| Evidencia de verificación | Período mínimo; conservar los resultados en lugar de los documentos completos siempre que sea posible. |
| Registros de seguridad | Período basado en el riesgo, comúnmente de 6 a 24 meses. |
| Facturación | Periodo fiscal/contable legal. |
| Copias de seguridad | Horario rotativo controlado. |
11. Derechos individuales
Sujeto a la ley, las personas pueden solicitar acceso, corrección, eliminación, restricción, portabilidad, objeción, retirada del consentimiento y revisión de decisiones automatizadas calificadas. Es posible que se requiera verificación de identidad. Las reclamaciones podrán presentarse ante la autoridad de control competente.
12. Seguridad e infracciones
Las medidas basadas en riesgos protegen los datos, pero ningún sistema es completamente seguro. Las infracciones se evaluarán, registrarán y notificarán a los clientes, reguladores o personas afectadas cuando así lo exija la ley.
13. Cookies y marketing directo
Las tecnologías esenciales respaldan el inicio de sesión y la seguridad. Los análisis o la publicidad no esenciales requieren consentimiento cuando corresponda. Los mensajes de marketing proporcionan controles legalmente requeridos y opciones para cancelar la suscripción.
14. Suplementos internacionales
Antes de dirigirse al Reino Unido, Suiza, Estados Unidos, Canadá, Australia u otros mercados, agregue suplementos y derechos locales donde se apliquen umbrales y reglas territoriales. No reclame el cumplimiento universal sin una evaluación de aplicabilidad.
15. Contacto y actualizaciones
Póngase en contacto con office@prolevel.ro. Los cambios importantes en la política se notificarán según sea necesario.