Plain summary
Scout Atlas procesa datos personales conforme al Reglamento General de Protección de Datos de la UE (GDPR), el UK GDPR y la Ley n.º 6698 de Protección de Datos Personales (KVKK) de Türkiye. Esta página mapea nuestras prácticas a esos regímenes y explica cómo ejercer tus derechos.
Roles
- Responsable. Para los datos personales recogidos en el sitio de marketing (cookies, formularios de contacto, access requests), Oney Finansal Danışmanlık Turizm ve Dış Ticaret AŞ es el responsable.
- Encargado. Para los datos personales procesados dentro de los workspaces de clubes miembros (briefs, shortlists, datos del Deal Room), Oney AŞ actúa como encargado por cuenta del club miembro.
Base lícita del tratamiento
- Contrato. Operar la plataforma a la que te suscribiste.
- Interés legítimo. Asegurar la plataforma, detectar abusos, mejorar el producto mediante analítica agregada.
- Consentimiento. Emails de marketing (solo opt-in), ingestión opcional de datos biométricos / médicos, transcripciones de llamadas grabadas.
- Obligación legal. Registros fiscales y contables conforme al derecho turco y de la UE.
Tus derechos
Bajo GDPR, UK GDPR y KVKK, tienes derecho a acceder, corregir, portar y eliminar tus datos personales, y a restringir o oponerte al tratamiento en ciertas circunstancias. Escribe a legal@scoutatlas.co — respondemos en menos de 30 días.
Delegado de Protección de Datos
Oney AŞ ha designado un Delegado de Protección de Datos (DPO) responsable del cumplimiento GDPR/UK GDPR, que actúa también como Veri Sorumlusu Temsilcisi (KVKK) para los titulares de datos residentes en Türkiye. Contacto: dpo@scoutatlas.co.
Transferencias internacionales
Cuando los datos personales se transfieren fuera del EEE o el Reino Unido, nos basamos en las Cláusulas Contractuales Tipo (SCCs) de la Comisión Europea o, si aplica, una decisión de adecuación. Los clubes miembros con sede en la UE pueden solicitar residencia de datos en región UE en el nivel Analyst o superior. Las transferencias bajo KVKK fuera de Türkiye se realizan bajo las salvaguardas exigidas por el artículo 9 del KVKK.
Anexo de Tratamiento de Datos
Un Anexo de Tratamiento de Datos (DPA) firmado, alineado con el artículo 28 del GDPR, se incluye en cada order form de club miembro. Hay DPAs independientes disponibles a solicitud.
Autoridades de control
- Residentes en la UE. Presenta una reclamación ante tu autoridad de control local, listada en edpb.europa.eu.
- Residentes en UK. Information Commissioner’s Office (ICO), ico.org.uk.
- Residentes en Türkiye. Kişisel Verileri Koruma Kurumu (KVKK), kvkk.gov.tr.
Notificación de incidentes
Cuando una violación de datos personales suponga un riesgo para los derechos y libertades de las personas físicas, notificaremos a las autoridades de control afectadas en menos de 72 horas y a los titulares afectados sin demora indebida, con el detalle técnico exigido por los artículos 33 y 34 del GDPR / artículo 12 del KVKK.