Краткое резюме
Scout Atlas — B2B-платформа. Мы собираем минимум персональных данных, нужных для работы сервиса, его защиты и выставления счетов. Мы не продаём, не сдаём в аренду и не обмениваемся персональными данными. Мы не используем приватные данные клубов-членов для обучения меж-клубных моделей без явного письменного согласия.
Кто мы
Scout Atlas управляется Oney Finansal Danışmanlık Turizm ve Dış Ticaret Anonim Şirketi (“Oney AŞ”, «мы»), акционерным обществом, учреждённым по законодательству Турецкой Республики, с зарегистрированным офисом в Стамбуле. Oney AŞ — контролёр данных для сервиса Scout Atlas. Контакт: legal@scoutatlas.co.
Что мы собираем
- Данные аккаунта. Имя, рабочий email, роль, клуб, а также брифы и шорт-листы, которые вы создаёте на платформе.
- Данные аутентификации. Magic-link токены, IP-адреса и user-agent, используемые для защиты сессии.
- Данные использования. Какие экраны вы открывали, какие движки запускали, каких игроков смотрели — для улучшения продукта и выявления аномалий.
- Биллинговые данные. Название компании, адрес, VAT, метаданные платежей. Данные карт обрабатывает Stripe — они никогда не касаются наших серверов.
- Опциональные приватные потоки. Если ваш клуб подключает GPS, биометрию или медицинские данные, мы собираем их по двустороннему соглашению о передаче данных.
Зачем мы их собираем
- Чтобы запускать сервис, который вы попросили.
- Чтобы защищать платформу и выявлять злоупотребления.
- Чтобы корректно выставлять счета и выполнять налоговые обязательства.
- Чтобы улучшать продукт на основе агрегированных анонимных сигналов.
- Чтобы связываться с вами по обновлениям сервиса, security-disclosure и изменениям платформы.
С кем делимся
Мы делимся персональными данными только с суб-обработчиками, необходимыми для работы сервиса: Supabase (аутентификация, хостинг БД), Vercel (веб-хостинг), Stripe (платежи), Resend (транзакционные письма). Полный список суб-обработчиков опубликован в политике безопасности; мы заранее уведомляем о любых изменениях.
Чего мы никогда не делаем
- Не продаём, не сдаём в аренду и не обмениваемся персональными данными.
- Не обучаем меж-клубные ML-модели на приватных данных членов без явного согласия.
- Не читаем сообщения Deal Room, защищённые end-to-end шифрованием — by design не можем.
- Не используем меж-контекстный трекинг, рекламные cookie или fingerprinting.
Ваши права
Где бы вы ни находились, у вас есть право на доступ, исправление, экспорт или удаление персональных данных, которые мы храним. Напишите на legal@scoutatlas.co — мы реагируем в течение 30 дней. У резидентов ЕС и UK дополнительные права по GDPR и UK GDPR — см. страницу GDPR. Резиденты Турции защищены Законом № 6698 о защите персональных данных (KVKK).
Хранение
Данные аккаунта хранятся весь срок жизни аккаунта плюс 90 дней. Логи использования — 12 месяцев. Биллинговые записи — 10 лет согласно налоговому законодательству Турции и ЕС. По запросу удаления аккаунта мы криптографически стираем все персональные данные в течение 30 дней.
Безопасность
TLS 1.3 в транзите, AES-256-GCM на покое, row-level security в БД, ролевой доступ на уровне приложения и квартальные внешние пентесты со второго года. См. полную модель безопасности.
Изменения политики
Мы уведомим админов аккаунтов по почте до любого существенного изменения, а предыдущие версии останутся доступны на /legal/privacy/v0. Журнал версий — в changelog.