Plain summary
Scout Atlas обрабатывает персональные данные в соответствии с Общим регламентом ЕС по защите данных (GDPR), UK GDPR и Законом Турции № 6698 о защите персональных данных (KVKK). Эта страница сопоставляет наши практики с этими режимами и объясняет, как реализовать ваши права.
Роли
- Контролёр. Для персональных данных, собираемых на маркетинговом сайте (cookie, формы контактов, заявки на доступ), Oney Finansal Danışmanlık Turizm ve Dış Ticaret AŞ — контролёр.
- Обработчик. Для персональных данных, обрабатываемых в рабочих пространствах клубов-членов (брифы, шорт-листы, данные Deal Room), Oney AŞ выступает обработчиком от имени клуба-члена.
Правовое основание обработки
- Договор. Запуск платформы, на которую вы подписались.
- Законные интересы. Защита платформы, выявление злоупотреблений, улучшение продукта через агрегированную аналитику.
- Согласие. Маркетинговые письма (только opt-in), опциональный прим биометрии/медданных, расшифровки записанных звонков.
- Юридическая обязанность. Налоговые и бухгалтерские записи по турецкому и европейскому праву.
Ваши права
По GDPR, UK GDPR и KVKK у вас есть право на доступ, исправление, перенос и удаление персональных данных, а также на ограничение или возражение против обработки в определённых обстоятельствах. Пишите на legal@scoutatlas.co — отвечаем в течение 30 дней.
Data Protection Officer
Oney AŞ назначила Data Protection Officer (DPO), отвечающего за соответствие GDPR/UK GDPR; он же выступает KVKK Veri Sorumlusu Temsilcisi для субъектов данных, проживающих в Турции. Контакт DPO: dpo@scoutatlas.co.
Международные передачи
Когда персональные данные передаются за пределы ЕЭЗ или UK, мы опираемся на Стандартные договорные положения (SCC) Европейской комиссии или, где применимо, на решение об адекватности. Клубы-члены, базирующиеся в ЕС, могут запросить дата-резиденцию в регионе ЕС начиная с тарифа Analyst. Передачи KVKK за пределы Турции производятся с гарантиями, требуемыми ст. 9 KVKK.
Data Processing Addendum
Подписанный Data Processing Addendum (DPA), соответствующий ст. 28 GDPR, включён в каждую форму заказа клуба-члена. Самостоятельные DPA доступны по запросу.
Надзорные органы
- Резиденты ЕС. Подавайте жалобу в локальный надзорный орган, перечисленный на edpb.europa.eu.
- Резиденты UK. Information Commissioner’s Office (ICO), ico.org.uk.
- Резиденты Турции. Kişisel Verileri Koruma Kurumu (KVKK), kvkk.gov.tr.
Уведомление об инциденте
Когда нарушение персональных данных, вероятно, повлечёт риск для прав и свобод физических лиц, мы уведомляем затронутые надзорные органы в течение 72 часов и затронутых субъектов данных без неоправданной задержки, с техническим уровнем детализации, требуемым ст. 33 и 34 GDPR / ст. 12 KVKK.