Plain summary
Scout Atlas tratta i dati personali in linea con il Regolamento Generale sulla Protezione dei Dati dell’UE (GDPR), l’UK GDPR e la Legge n. 6698 della Türkiye sulla Protezione dei Dati Personali (KVKK). Questa pagina mappa le nostre prassi su quei regimi e ti spiega come esercitare i tuoi diritti.
Ruoli
- Titolare del trattamento. Per i dati personali raccolti sul sito marketing (cookie, form di contatto, richieste di accesso), Oney Finansal Danışmanlık Turizm ve Dış Ticaret AŞ è il titolare.
- Responsabile del trattamento. Per i dati personali trattati all’interno dei workspace dei club membri (brief, shortlist, dati di Deal Room), Oney AŞ agisce come responsabile per conto del club membro.
Base giuridica del trattamento
- Contratto. Far funzionare la piattaforma a cui ti sei abbonato.
- Interessi legittimi. Mettere in sicurezza la piattaforma, rilevare abusi, migliorare il prodotto tramite analytics aggregate.
- Consenso. Email di marketing (solo opt-in), ingestione opzionale di dati biometrici/medici, trascrizioni di chiamate registrate.
- Obbligo legale. Registri fiscali e contabili sotto la legge turca e dell’UE.
I tuoi diritti
Sotto GDPR, UK GDPR e KVKK hai il diritto di accedere, correggere, portare e cancellare i tuoi dati personali, e di limitare od opporti al trattamento in determinate circostanze. Scrivi a legal@scoutatlas.co — rispondiamo entro 30 giorni.
Data Protection Officer
Oney AŞ ha nominato un Data Protection Officer (DPO) responsabile della conformità GDPR/UK GDPR, che svolge anche il ruolo di KVKK Veri Sorumlusu Temsilcisi per gli interessati residenti in Türkiye. Il DPO è raggiungibile a dpo@scoutatlas.co.
Trasferimenti internazionali
Quando i dati personali sono trasferiti fuori dallo SEE o dal UK, ci basiamo sulle Clausole Contrattuali Standard (SCC) della Commissione Europea o, dove applicabile, su una decisione di adeguatezza. I club membri con sede nell’UE possono richiedere residenza dati in regione UE dal livello Analyst in su. I trasferimenti KVKK fuori dalla Türkiye sono effettuati con le garanzie richieste dall’art. 9 KVKK.
Data Processing Addendum
Un Data Processing Addendum (DPA) firmato, allineato all’art. 28 GDPR, è incluso in ogni ordine di club membro. DPA stand-alone disponibili su richiesta.
Autorità di controllo
- Residenti UE. Reclamo presso l’autorità di controllo locale, elencata su edpb.europa.eu.
- Residenti UK. Information Commissioner’s Office (ICO), ico.org.uk.
- Residenti Türkiye. Kişisel Verileri Koruma Kurumu (KVKK), kvkk.gov.tr.
Notifica di incidente
Quando una violazione di dati personali è probabile che comporti un rischio per i diritti e le libertà delle persone fisiche, notifichiamo le autorità di controllo competenti entro 72 ore e gli interessati senza ingiustificato ritardo, con il dettaglio tecnico richiesto dagli artt. 33 e 34 GDPR / art. 12 KVKK.