1. Denetleyici ve kapsam
Denetleyici genellikle PRO LEVEL S.R.L. şeklindedir. Bir kulüp, akademi, federasyon veya başka bir müşteri, belirlediği veriler için kontrolör olabilirken, PRO LEVEL işleyici olarak hareket edebilir. İletişim: office@prolevel.ro. Yasal olarak gerekli olduğunda DPO ve AB/İngiltere temsilcisi ayrıntılarını ekleyin.
2. Veri kategorileri
| Kategori | Örnekler |
|---|---|
| Kimlik/hesap | Ad, doğum tarihi veya yaş aralığı, rol, dil, profil resmi, tanımlayıcılar, oturum açma bilgileri. |
| İletişim | Uygun olduğunda e-posta, telefon, adres, vasi veya acil durum irtibat kişisi. |
| Spor/kariyer | Spor, takım, pozisyon, tarih, istatistikler, performans, nitelikler, uygunluk ve tercihler. |
| İzcilik/işe alma | Raporlar, gözlemler, derecelendirmeler, kısa listeler, denemeler, tavsiyeler ve kararlar. |
| Doğrulama/kayıt | Bağlılık, belge kontrolleri, durum, sonuçlar ve denetim kayıtları. |
| Medya/içerik | Fotoğraflar, videolar, dosyalar, mesajlar, yorumlar ve ekler. |
| Teknik | IP adresi, cihaz, tarayıcı, günlükler, çerezler, teşhis ve güvenlik olayları. |
| Ticari | Organizasyon, abonelik, faturalar, ödeme durumu ve vergi verileri. |
| Hassas | Sağlık, yaralanma, engellilik veya biyometrik veriler yalnızca gerekli olduğunda, yasaldır ve özel olarak korunur. |
3. Veri kaynakları
- Doğrudan kullanıcılardan veya velilerden.
- Yetkili kulüplerden, akademilerden, scoutlardan, federasyonlardan veya kuruluşlardan.
- Davetler, içe aktarmalar, entegrasyonlar ve doğrulama yoluyla.
- Cihazlar, günlükler ve çerezler aracılığıyla otomatik olarak.
- Şeffaf olduğu durumlarda yasal, kamuya açık veya lisanslı kaynaklardan.
4. Amaçlar ve GDPR yasal dayanakları
| Amaç | Tipik temel |
|---|---|
| Hesaplar ve sözleşmeli hizmetler | Sözleşme; iş bağlantıları için meşru menfaatler. |
| İşe alma, keşif, profiller ve çalışma alanları | Bağlama bağlı olarak sözleşme, meşru menfaatler veya rıza. |
| Doğrulama, güvenlik ve dolandırıcılığın önlenmesi | Meşru menfaatler, yasal yükümlülük veya başka bir teyit edilmiş temel. |
| Faturalandırma ve vergi | Sözleşme ve yasal yükümlülük. |
| Analitik ve iyileştirme | Gerekli olmayan teknolojiler için meşru menfaatler veya rıza. |
| Pazarlama | Rıza veya meşru menfaatler eGizlilik kurallarına tabidir. |
| Özel kategori verileri | Açık rıza veya avukat tarafından onaylanan başka bir 9. Madde koşulu. |
5. Görünürlük ve paylaşım
Profil görünürlüğü ve rol izinleri ürün içinde açıklanmalıdır. Hassas alanlar varsayılan olarak özel olmalıdır. Veriler, yasal olduğu durumlarda yetkili çalışma alanı kullanıcılarıyla, davet edilen kuruluşlarla, alt işleyicilerle, profesyonel danışmanlarla, alıcılarla ve yetkililerle paylaşılabilir. Kullanıcılar, platform verilerini yetkili işe alma veya spor amaçları dışında yeniden kullanamaz.
6. Çocuk ve genç sporcular
Genç sporcu verileri, yaşa uygun bildirimler, veri minimizasyonu, gerektiğinde vasi veya kuruluş yetkisi, sınırlı görünürlük, koruma ve pazara özel yaş kuralları gerektirir. AEA dijital rıza yaşı Üye Devlete göre değişir. ABD'nin genişlemesi, 13 yaşın altındaki çocuklar için bir COPPA değerlendirmesi gerektirir.
7. Profil oluşturma, eşleştirme ve yapay zeka
Filtreler, sıralamalar, karşılaştırmalar, öneriler ve gelecekteki yapay zeka özellikleri lansmandan önce belgelenmelidir. Otomatik kararların nitelikli olması şeffaflık, yasal dayanak, insan müdahalesi ve itiraz önlemlerini gerektirir. Yapay zeka kullanımı, özellikle fırsatlara erişimi etkilediği durumlarda GDPR ve AB Yapay Zeka Yasası kapsamında değerlendirilmelidir.
8. Alıcılar ve alt işleyiciler
Sağlayıcıyı, amacı ve konumu tanımlayan canlı bir alt işlemci listesi tutun. Sözleşmeler gizlilik, güvenlik, veri koruma ve aktarım yükümlülüklerini içermelidir. Genel listeyi şurada ekleyin: /legal/subprocessors.
9. Uluslararası transferler
Transfer riski değerlendirmesi ve gerektiğinde ek önlemlerle birlikte yeterlilik kararlarını, Standart Sözleşme Maddelerini, Birleşik Krallık mekanizmalarını veya başka bir geçerli korumayı kullanın.
10. Saklama
| Veri | Doğrulanacak taslak kural |
|---|---|
| Hesap/profil | İlişki süresi artı sınırlı bir kapanma süresi. |
| İşe alma/keşif | Müşteri talimatları, spor kuralları ve belgelenmiş gereklilik. |
| Doğrulama kanıtı | Asgari süre; Mümkün olduğunda tam belgeler yerine sonuçları koruyun. |
| Güvenlik günlükleri | Riske dayalı dönem, genellikle 6-24 ay. |
| Faturalandırma | Yasal vergi/hesap dönemi. |
| Yedeklemeler | Kontrollü rotasyon programı. |
11. Bireysel haklar
Yasalara tabi olarak bireyler erişim, düzeltme, silme, kısıtlama, taşınabilirlik, itiraz, rızanın geri çekilmesi ve otomatik kararların değerlendirilmesini talep edebilir. Kimlik doğrulaması gerekebilir. Şikayetler yetkili denetim makamına yapılabilir.
12. Güvenlik ve ihlaller
Riske dayalı önlemler verileri korur ancak hiçbir sistem tamamen güvenli değildir. İhlaller değerlendirilecek, kaydedilecek ve yasal olarak gerekli olduğu durumlarda müşterilere, düzenleyicilere veya etkilenen kişilere bildirilecektir.
13. Çerezler ve doğrudan pazarlama
Temel teknolojiler oturum açmayı ve güvenliği destekler. Gerekli olmayan analizler veya reklamlar, uygun olduğu durumlarda izin gerektirir. Pazarlama mesajları yasal olarak gerekli kontrolleri ve abonelikten çıkma seçeneklerini sağlar.
14. Uluslararası ekler
Birleşik Krallık, İsviçre, Amerika Birleşik Devletleri, Kanada, Avustralya veya diğer pazarları hedeflemeden önce, yerel ekleri ve eşiklerin ve bölgesel kuralların geçerli olduğu hakları ekleyin. Uygulanabilirlik değerlendirmesi olmadan evrensel uyumluluk iddiasında bulunmayın.
15. İletişim ve güncellemeler
office@prolevel.ro ile iletişime geçin. Malzeme politikası değişiklikleri gerektiği gibi bildirilecektir.