跳转至主要内容
 

运动员和专业体育人士的特殊类别数据政策

1. 关于这项政策

1.1 这是“适当的政策文件”(“美国)是代表大发手机版游戏下载-大发官网手机版游戏下载v8.8.8苹果版-apple app store-大发集团有限公司排行榜集团公司(包括Stats LLC .)发布的, 位于北拉萨尔街203号, 2200套房, 芝加哥, IL 60601, 及资讯科技有限公司, 公司编号11584111,注册办事处在三楼, 11条, 伦敦, WC2N 5HR和数据保护注册号ZA497913, 与各自的子公司一起)(一起“统计执行”, “us”, “我们”或“我们的”). 我们是我们收集的有关您的任何个人信息的数据控制者,我们负责: www.gctakk.com; www.soccerway.com; www.scoresway.com; automatedinsights.com; www.optasports.com 而且 www.thuuz.com 以及由Stats拥有和运营的任何其他网站不时执行(合“网站”). 本通告载述我们如何保障特殊类别的个人资料.

1.2 本美国符合《2018年数据保护法》的要求,即在某些情况下处理特殊类别的个人数据时应制定适当的政策文件.

2. 定义

控制者:决定何时、为何以及如何处理个人数据的个人或组织.

数据保留策略:解释大发手机版游戏下载-大发官网手机版游戏下载v8.8.8苹果版-apple app store-大发集团有限公司排行榜如何分类和管理其信息的保留和处理.

资料主体:我们持有其个人资料的在世的、可识别的或可识别的个人. 数据主体可以是任何国家的国民或居民,并可能对其个人数据拥有合法权利.

资料私隐影响评估(DPIA):用于识别和降低数据处理活动风险的工具和评估. DPIA可作为私隐设计的一部分进行,并应适用于所有涉及个人资料处理的主要系统或业务变更计划.

DPA 2018:《2018年数据保护法》.

资料保障主任(DPO):根据GDPR规定,在特定情况下需要任命的人. 在这个美国的日期,统计执行DPO是Lillian Pang.

GDPR:《一般保障资料规例》((EU) 2016/679).

个人资料:识别数据主体的任何信息或与数据主体相关的信息,我们可以(直接或间接)从该数据单独或结合我们拥有或可以合理拥有的其他标识符识别该数据主体. 个人资料包括特殊类别的个人资料.

运动员及专业运动员私隐须知:一份单独的通知,列明可提供给资料当事人的资料 在这里.

加工或过程:涉及使用个人资料的任何活动. 它包括获得, 记录或保存数据的, 或对数据进行任何操作或操作集,包括组织, 修改, 检索, 使用, 披露, 删除或销毁它. 处理还包括向第三方传输或转移个人数据.

特殊类别的个人资料:显示种族或民族出身的信息, 政治观点, 宗教或类似信仰, 工会会员资格, 身体或精神健康状况, 性生活, 性取向, 生物特征或遗传数据.

3. 我们为何处理特殊类别的个人资料

3.1 我们处理特殊类别的个人资料是出于以下目的,以核实运动员和专业运动员是否适合参加体育运动.

4. 保障个人资料原则

4.1 GDPR要求根据第5(1)条规定的六项原则处理个人数据。. 第5(2)条要求控制者能够证明符合第5(1)条.

4.2 我们遵守GDPR中规定的有关个人数据处理的原则,该原则要求个人数据:

  • 以合法、公平和透明的方式处理(合法、公平和透明);
  • 仅为特定的、明确的和合法的目的而收集(目的限制);
  • 足够的, 相关的,仅限于与数据处理目的相关的必要内容(数据最小化);
  • 准确,并在必要时保持最新(准确性);
  • not kept in a form which permits identification of Data Subjects for longer than is necessary for the purposes for which the data is Processed (Storage Limitation); 而且
  • 使用适当的技术和组织措施确保其安全的处理方式,以防止未经授权或非法的处理和意外损失, 破坏或损害(安全, 诚信和保密).

4.3 我们有责任且必须能够证明符合上述数据保护原则(问责制).

5. 遵守数据保护原则

5.1 合法性, 公平透明个人资料必须合法处理, 就资料当事人而言,以公平及透明的方式.我们只会为特定目的公平、合法地处理个人资料. GDPR将我们关于个人数据的行动限于特定的合法目的. 只有当我们有处理特殊类别个人数据的法律依据,并且适用与特殊类别个人数据相关的特定处理条件之一时,我们才能处理特殊类别个人数据. 我们将识别并记录每项处理活动所依赖的法律依据和具体处理条件.当向资料当事人收集特殊类别的个人资料时, 直接来自数据主体或间接(例如来自第三方或公开来源), 我们将向数据主体提供一份针对运动员和职业运动员的隐私通知,在一份简明扼要的隐私通知中列出GDPR要求的所有信息, 透明的, 可理解的, 通俗易懂,语言清晰易懂.

合法处理依据 特殊类别个人资料的处理条件
有关运动员和职业运动员参加体育运动的健康状况的数据

这一信息显然已从公开的信息来源公开.

符合已由数据主体或第三方公开的要求.

(《DPA 2018》附表1第32段)

 

5.用途限制
个人资料只会为指定的、明确的及合法的目的而收集. 不得以任何与上述目的不相符的方式进一步处理.我们只会为特定目的收集个人数据,并会在已发布的运动员和专业运动员隐私通知中告知数据主体这些目的. 如果我们将个人数据用于新的兼容目的,则我们将通过已发布的运动员和专业运动员隐私通知通知数据主体.

5.3数据最小化
个人资料必须足够, 相关的:与处理信息的目的相关的,受限于必要的.我们只会为收集或披露资料的目的而收集或披露最低限度的个人资料. 我们将确保我们不会收集过多的个人资料,并且所收集的个人资料是充分的和与预期目的相关的.

5.4准确性
个人资料必须准确,并在必要时保持最新. 如果不准确,必须立即更正或删除.我们会确保所持有及使用的个人资料准确无误, 完整的, 与我们收集资料的目的保持最新和相关. 我们在收集个人资料时及之后定期检查个人资料的准确性. 我们采取一切合理措施销毁或修改不准确或过时的个人资料.

5.5存储限制
我们只在收集个人资料的目的所必需的时间内以可识别形式保存个人资料, 或者我们有法律义务这么做的地方. 一旦我们不再需要个人资料,这些资料将被删除或永久匿名.我们订有资料保留政策及相关程序,以确保个人资料在经过一段合理时间后,便会被删除, 除非法律要求我们更长时间地保留这些数据.我们将确保数据主体在任何适用的运动员和职业运动员隐私通知中被告知数据存储的期限,以及该期限是如何确定的.

5.安全、完整性、保密性
个人数据的处理方式应确保个人数据的适当安全性, 包括防止未经授权或非法处理和意外丢失, 破坏或损坏, 采用适当的技术或组织措施.我们将实施和保持合理和适当的安全措施,防止非法或未经授权的个人数据处理,以及防止个人数据意外丢失或损坏.

5.7责任原则
我们有责任并能够证明遵守这些原则. 我们的DPO负责确保我们遵守这些原则. 任何有关这项政策的问题都应提交给DPO.我们将:

  1.  确保保存所有处理个人资料活动的记录, 并应信息专员的要求提供这些资料;
  2. 就任何高风险的个人资料处理进行DPIA,以了解处理可能对资料当事人造成的影响,并在适当时谘询资讯专员;
  3. 确保委任一名个人资料监察专员,就个人资料的处理提供独立意见及监察, 而且 that the DPO has access to report to the highest management level; 而且
  4. 有没有内部程序确保只收集个人资料, 以符合数据保护法的方式使用或处理的.

6. 控制者关于保留和删除个人资料的政策

我们非常重视特殊类别个人资料的安全. 我们有行政管理, 设有物理及技术保障措施,以保障个人资料不受非法或未经授权的处理, 或意外丢失或损坏. 在处理特殊类别的个人资料时,我们将确保:

  1. 记录处理过程, 记录开始了, 在可能的情况下, 根据我们的资料保留政策,在适当时间内安全及永久删除不同类别的资料;
  2. 我们不再为收集个人资料的目的而要求特殊类别的个人资料, we will delete it or render it permanently anonymous as soon as possible; 而且
  3. 在销毁记录的地方,我们将确保它们安全永久地处理掉.

7. 审查

7.1 本处理特殊类别个人资料的政策会经常检讨.

7.2 该政策将在我们处理特殊类别个人数据时保留,并在我们停止处理此类数据后至少6个月内保留.

7.3 本政策的副本将应要求免费提供给信息专员.

日期:2021年1月25日
审查日期:2021年1月25日
下一次审查:2021年6月1日
进一步的信息:

有关我们遵守数据保护法律的进一步信息, 请与我们的DPO庞丽莲联系 莉莲.pang@taceo.co.uk.