1. Pengendali dan ruang lingkup
Pengontrol umumnya PRO LEVEL S.R.L.. Klub, akademi, federasi, atau pelanggan lain dapat menjadi pengontrol data yang ditentukan, sedangkan PRO LEVEL dapat bertindak sebagai pemroses. Kontak: office@prolevel.ro. Tambahkan detail DPO dan perwakilan UE/Inggris jika diwajibkan secara hukum.
2. Kategori data
| Kategori | Contoh |
|---|---|
| Identitas/akun | Nama, tanggal lahir atau kelompok usia, peran, bahasa, gambar profil, pengidentifikasi, informasi login. |
| Kontak | Email, telepon, alamat, wali atau kontak darurat jika diperlukan. |
| Olahraga/karir | Olahraga, tim, posisi, sejarah, statistik, kinerja, kualifikasi, ketersediaan dan preferensi. |
| Pramuka/perekrutan | Laporan, observasi, pemeringkatan, daftar pendek, uji coba, rekomendasi dan keputusan. |
| Verifikasi/registrasi | Afiliasi, pemeriksaan dokumen, status, hasil dan catatan audit. |
| Media/konten | Foto, video, file, pesan, komentar, dan lampiran. |
| Teknis | Alamat IP, perangkat, browser, log, cookie, diagnostik, dan peristiwa keamanan. |
| Komersial | Organisasi, langganan, faktur, status pembayaran, dan data pajak. |
| Sensitif | Data kesehatan, cedera, cacat atau biometrik hanya jika diperlukan, sah dan dilindungi secara khusus. |
3. Sumber data
- Langsung dari pengguna atau wali.
- Dari klub resmi, akademi, pramuka, federasi atau organisasi.
- Melalui undangan, impor, integrasi dan verifikasi.
- Secara otomatis melalui perangkat, log, dan cookie.
- Dari sumber publik atau berlisensi yang sah dan transparan.
4. Tujuan dan dasar hukum GDPR
| Tujuan | Dasar yang khas |
|---|---|
| Akun dan layanan yang dikontrak | Kontrak; kepentingan sah untuk kontak bisnis. |
| Rekrutmen, kepanduan, profil dan ruang kerja | Kontrak, kepentingan atau persetujuan yang sah tergantung pada konteksnya. |
| Verifikasi, keamanan dan pencegahan penipuan | Kepentingan yang sah, kewajiban hukum atau dasar lain yang pasti. |
| Penagihan dan pajak | Kontrak dan kewajiban hukum. |
| Analisis dan peningkatan | Kepentingan atau persetujuan yang sah untuk teknologi yang tidak penting. |
| Pemasaran | Persetujuan atau kepentingan sah tunduk pada aturan ePrivasi. |
| Data kategori khusus | Persetujuan eksplisit atau ketentuan Pasal 9 lainnya yang disetujui oleh penasihat hukum. |
5. Visibilitas dan berbagi
Visibilitas profil dan izin peran harus dijelaskan dalam produk. Bidang sensitif harus bersifat pribadi secara default. Data dapat dibagikan dengan pengguna ruang kerja resmi, organisasi yang diundang, subpemroses, penasihat profesional, pengakuisisi, dan pihak berwenang jika sah. Pengguna tidak boleh menggunakan kembali data platform di luar tujuan rekrutmen atau olahraga resmi.
6. Anak-anak dan atlet muda
Data atlet muda memerlukan pemberitahuan sesuai usia, minimalisasi data, wali atau otoritas organisasi jika diperlukan, visibilitas terbatas, pengamanan, dan aturan usia khusus pasar. Usia persetujuan digital EEA berbeda-beda di setiap Negara Anggota. Ekspansi AS memerlukan penilaian COPPA untuk anak-anak di bawah 13 tahun.
7. Pembuatan profil, pencocokan, dan AI
Filter, peringkat, perbandingan, rekomendasi, dan fitur AI masa depan harus didokumentasikan sebelum peluncuran. Keputusan otomatis yang memenuhi syarat memerlukan transparansi, dasar hukum, intervensi manusia, dan perlindungan kontestasi. Penggunaan AI harus dinilai berdasarkan GDPR dan UU AI UE, terutama jika hal tersebut memengaruhi akses terhadap peluang.
8. Penerima dan subprosesor
Pertahankan daftar subprosesor langsung yang mengidentifikasi penyedia, tujuan, dan lokasi. Kontrak harus mencakup kerahasiaan, keamanan, perlindungan data, dan kewajiban transfer. Tambahkan daftar publik di /legal/subprocessors.
9. Transfer internasional
Gunakan keputusan yang memadai, Klausul Kontrak Standar, mekanisme Inggris atau upaya perlindungan lain yang sah, dengan penilaian risiko transfer dan tindakan tambahan jika diperlukan.
10. Retensi
| Data | Draf aturan untuk divalidasi |
|---|---|
| Akun/profil | Durasi hubungan ditambah periode penutupan terbatas. |
| Rekrutmen / kepanduan | Instruksi pelanggan, peraturan olahraga, dan kebutuhan yang terdokumentasi. |
| Bukti verifikasi | Jangka waktu minimal; menyimpan hasil daripada dokumen lengkap jika memungkinkan. |
| Log keamanan | Periode berbasis risiko, biasanya 6–24 bulan. |
| Penagihan | Pajak/masa akuntansi menurut undang-undang. |
| Cadangan | Jadwal bergilir terkendali. |
11. Hak-hak individu
Tunduk pada hukum, individu dapat meminta akses, koreksi, penghapusan, pembatasan, portabilitas, keberatan, penarikan persetujuan, dan peninjauan terhadap keputusan otomatis yang memenuhi syarat. Verifikasi identitas mungkin diperlukan. Pengaduan dapat diajukan kepada otoritas pengawas yang berwenang.
12. Keamanan dan pelanggaran
Tindakan berbasis risiko melindungi data, namun tidak ada sistem yang sepenuhnya aman. Pelanggaran akan dinilai, dicatat dan diberitahukan kepada pelanggan, regulator atau individu yang terkena dampak jika diwajibkan secara hukum.
13. Cookie dan pemasaran langsung
Teknologi penting mendukung login dan keamanan. Analisis atau periklanan yang tidak penting memerlukan izin jika berlaku. Pesan pemasaran memberikan kontrol yang diwajibkan secara hukum dan opsi berhenti berlangganan.
14. Suplemen internasional
Sebelum menargetkan Inggris, Swiss, Amerika Serikat, Kanada, Australia, atau pasar lainnya, tambahkan suplemen dan hak lokal yang menerapkan ambang batas dan aturan teritorial. Jangan mengklaim kepatuhan universal tanpa penilaian penerapan.
15. Kontak dan pembaruan
Hubungi office@prolevel.ro. Perubahan kebijakan material akan diberitahukan jika diperlukan.