Resumo simples
Scout Atlas é uma plataforma B2B. Recolhemos os dados pessoais mínimos necessários para correr o serviço, protegê-lo e faturá-lo. Nunca vendemos, alugamos ou trocamos dados pessoais. Nunca usamos dados privados de clubes membros para treinar modelos inter-clube sem consentimento explícito e escrito.
Quem somos
Scout Atlas é operado por Oney Finansal Danışmanlık Turizm ve Dış Ticaret Anonim Şirketi (“Oney AŞ”, “nós”), sociedade anónima sob as leis da República da Türkiye, com sede em İstanbul. Oney AŞ é o responsável pelo tratamento dos dados do serviço Scout Atlas. Contacto: legal@scoutatlas.co.
O que recolhemos
- Dados de conta. Nome, email profissional, papel, clube e os briefs e shortlists criados na plataforma.
- Dados de autenticação. Tokens magic-link, endereços IP e user-agent para proteger a sessão.
- Dados de uso. Que ecrãs abriu, que motores correu, que jogadores abriu — para melhorar o produto e detetar anomalias.
- Dados de faturação. Razão social, morada, NIF e metadados de pagamento. Dados de cartão são tratados pela Stripe e nunca tocam nos nossos servidores.
- Streams privados opcionais. Se o seu clube optar por partilhar dados GPS, biométricos ou médicos, recolhemo-los sob acordo bilateral de partilha.
Porque os recolhemos
- Para correr o serviço que pediu.
- Para proteger a plataforma e detetar abuso.
- Para faturar corretamente e cumprir obrigações fiscais.
- Para melhorar o produto com sinais agregados e anónimos.
- Para o contactar sobre atualizações de serviço, divulgações de segurança e mudanças.
Com quem partilhamos
Partilhamos dados pessoais apenas com os subcontratantes necessários para correr o serviço: Supabase (autenticação, BD), Vercel (hosting), Stripe (pagamentos) e Resend (email transacional). A lista completa está na política de segurança e avisamos antecipadamente qualquer alteração.
O que nunca fazemos
- Vender, alugar ou trocar dados pessoais.
- Treinar modelos ML inter-clube com dados privados sem consentimento explícito.
- Ler mensagens cifradas end-to-end da Deal Room — by design não conseguimos.
- Usar tracking cross-context, cookies publicitários ou fingerprinting.
Os seus direitos
Onde quer que esteja, tem o direito de aceder, corrigir, exportar ou apagar os dados pessoais que detemos. Escreva para legal@scoutatlas.co e agimos em 30 dias. Residentes UE/UK têm direitos adicionais sob RGPD/UK GDPR — ver página RGPD. Residentes na Türkiye estão protegidos pela Lei n.º 6698 (KVKK).
Conservação
Dados de conta conservados durante a vida da conta + 90 dias. Logs de uso 12 meses. Registos de faturação 10 anos por legislação fiscal turca/UE. Em pedido de eliminação, apagamos criptograficamente em 30 dias.
Segurança
TLS 1.3 em trânsito, AES-256-GCM em repouso, row-level security na BD, acessos por papel à camada aplicacional e penetration tests trimestrais por terceiros a partir do segundo ano.
Alterações a esta política
Avisamos os admins de conta antes de qualquer mudança material. Versões anteriores acessíveis em /legal/privacy/v0. O registo de versões está no changelog.