Política de privacidade
Para mais informações, consulte as nossas condições gerais.
1. Introdução - Quem somos nós?
(a) A Catapult Group International Ltd e as suas entidades relacionadas, tal como o termo é definido no Australian Corporations Act 2001 (Cth) (em conjunto, nós, nos ou nosso) respeitam a sua privacidade. Comprometemo-nos a cumprir os princípios de privacidade contidos nas leis e regulamentos de privacidade aplicáveis nos locais onde exercemos a nossa atividade.
(b) A presente política de privacidade (a política) define a forma como recolhemos, guardamos, processamos, utilizamos e divulgamos as suas informações pessoais e sensíveis.
(c) A presente política é a versão 210916.
2. O que é que significa "informação pessoal" e "informação sensível"?
As informações pessoais são quaisquer informações sobre o utilizador que o identifiquem ou através das quais a sua identidade possa ser razoavelmente determinada. As informações sobre a sua saúde são classificadas como informações sensíveis.
3. Que tipo de informações recolhemos ou tratamos e qual o fundamento para a recolha ou tratamento dessas informações?
O tipo de informações que recolhemos ou processamos do utilizador ou sobre o utilizador dependerá da forma como o utilizador ou a sua organização interage connosco. Geralmente, recolhemos ou processamos os seguintes tipos de informações, juntamente com a base correspondente para a recolha:
(a) para os nossos trabalhadores da Catapult, contratantes internos e potenciais candidatos a trabalhar para nós, recolhemos dados pessoais, incluindo nome, dados de contacto e informações que nos são fornecidas e recolhidas por nós e que são relevantes e necessárias para o nosso compromisso com essas pessoas e para o cumprimento das nossas obrigações;
(b) para os atletas que utilizam os nossos produtos e serviços Catapult One Catapult One), recolhemos os dados da sua conta, instruções de pagamento, quando relevante, e dados de desempenho desportivo durante os períodos em que o dispositivo está ativado, incluindo localização, velocidade e distância percorrida. A nossa capacidade de recolher, processar e utilizar estas informações pelos motivos indicados neste documento é uma parte essencial da funcionalidade do Catapult One. Sem elas, Catapult One não pode ser considerado totalmente funcional. Além disso, obteremos o seu consentimento específico para utilizar as informações desta forma;
(c) para os atletas que efectuam um pagamento no nosso sítio Web ou nas nossas aplicações móveis para a Catapult One, fornecerá informações de pagamento, tais como o seu cartão de pagamento ou outros detalhes de pagamento, através de um gateway de pagamento de terceiros em conformidade com as Normas de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS) (um Fornecedor de Pagamentos de Terceiros). Apenas utilizaremos fornecedores de pagamentos terceiros em conformidade com as normas PCI DSS. Tenha em atenção que as suas informações de pagamento serão processadas de acordo com os termos de serviço e os termos de privacidade desse Terceiro Fornecedor de Pagamento. Não armazenamos as informações do seu cartão de crédito;
(d) para os atletas cujas informações são processadas no nosso produto OpenField e GPSports, apenas recolhemos informações de atletas individuais quando os nossos clientes o permitem, e esses clientes determinam quais as informações que processamos dos seus atletas. Geralmente, estas informações sobre o utilizador estão relacionadas com os seus dados de treino e de desempenho no dia de jogo, incluindo localização, velocidade, aceleração, distância percorrida, ritmo cardíaco e player load. As informações são controladas pelos nossos clientes/clubes, recolhidas por eles através da utilização dos nossos produtos, e são processadas e utilizadas por nós conforme indicado abaixo. Utilizamos e processamos as informações desta forma, uma vez que são necessárias para cumprir as nossas obrigações ao abrigo de contratos com os nossos clientes/clubes. Além disso, quando os nossos clientes/clubes obtiveram o consentimento dos atletas para a nossa utilização e processamento das informações desta forma, esse consentimento também se torna parte da nossa base para a utilização e processamento destas informações;
(e) para o nosso Sistema de Gestão de Atletas (AMS), apenas recolhemos informações que o utilizador e os nossos clientes permitam ou que o utilizador permita através do seu consentimento, e esses clientes determinam quais as informações que processamos dos seus atletas. Geralmente, estas informações sobre o utilizador estão relacionadas com o seu desempenho desportivo, dados de saúde, dados de bem-estar e informações sobre actividades relacionadas com o clube. As informações são controladas pelos nossos clientes/clubes, recolhidas por estes através da utilização dos nossos produtos, e são processadas e utilizadas por nós conforme indicado abaixo. Utilizamos e processamos as informações desta forma, uma vez que são necessárias para cumprir a nossa parte dos contratos com os nossos clientes/clubes. Além disso, obteremos o seu consentimento específico para utilizar as informações desta forma;
(f) para os nossos clientes e respectivos representantes e pessoal interno (não atletas), apenas recolhemos as seguintes informações: nome e detalhes de contacto e informações relacionadas com o nosso trabalho profissional consigo. A nossa base legal para a recolha, utilização e processamento destas informações é o facto de recolhermos, utilizarmos e processarmos os tipos de informações acima enumerados para realizar a nossa atividade legítima de manutenção das informações necessárias sobre funcionários, contratantes e candidatos para as operações da nossa empresa; e
(g) para os nossos fornecedores, consultores e contratantes, apenas recolhemos as seguintes informações: nome e detalhes de contacto, acordos de conta e pagamentos, e informações relacionadas e razoavelmente necessárias para o nosso trabalho profissional consigo. A nossa base legal para a recolha, utilização e processamento destas informações é o facto de recolhermos, utilizarmos e processarmos as informações acima enumeradas para realizar a nossa atividade legítima de manutenção das informações necessárias sobre funcionários, contratantes e candidatos para as operações da nossa empresa. Para mais pormenores, consulte a nossa Adenda ao Processamento de Dados (a APD). A DPA aplica-se nas circunstâncias em que estamos a atuar como um processador de dados em nome de um controlador de dados. A APD está disponível em catapultsports.com/standard-terms e é incorporada por referência e faz parte da presente política como se estivesse aqui estabelecida na íntegra.
4. Como é que recolhemos as suas informações pessoais?
4.1 Generalidades
(a) Quando utiliza diretamente os nossos produtos ou serviços Catapult One ou AMS, o utilizador ou alguém em seu nome pode introduzir informações sobre si no nosso software.
(b) Quando os nossos clientes utilizam os nossos produtos OpenField e GPSports, determinadas informações sobre o utilizador são processadas no nosso software.
(c) Tentaremos sempre que possível recolher as suas informações pessoais diretamente junto do utilizador.
(d) Independentemente da forma como as suas informações pessoais são recolhidas - quer seja diretamente do utilizador, das suas interações connosco ou de terceiros - trataremos as suas informações pessoais de acordo com esta política.
4.2 Bolachas
(a) Os nossos sítios Web utilizam "cookies" para permitir que o utilizador inicie sessão nos nossos serviços e para ajudar a personalizar a sua experiência online.
(b) Estas tecnologias e as informações recolhidas sobre o utilizador podem ser utilizadas para acompanhar a sua atividade em vários dispositivos. Se for caso disso, utilizamos cookies para armazenar as suas preferências e outras informações no seu computador e dispositivos móveis para lhe poupar tempo, eliminando a necessidade de introduzir repetidamente as mesmas informações.
(c) Para mais pormenores, consulte a nossa Política de Cookies em catapultsports.com/cookies, que contém informações importantes sobre a forma como utilizamos os cookies no nosso sítio Web e que é incorporada por referência e faz parte da presente política como se estivesse aqui estabelecida na íntegra.
5. Como é que utilizamos as suas informações? Em geral, utilizamos as informações do utilizador para cada um dos seguintes fins:
5.1 Fornecer e manter os serviços relacionados com este produto ou serviço
(a) Utilizando as informações que recolhemos, podemos prestar-lhe os serviços e cumprir as nossas obrigações ao abrigo do nosso contrato consigo (para a Catapult One) e dos nossos contratos com os nossos clientes (para a OpenField e AMS). Exemplos de tal utilização incluem:
(i) no caso da Catapult Catapult One, precisamos de utilizar as suas informações para lhe permitir acompanhar a sua atividade de treino e de jogo, para lhe prestar apoio ao cliente e para elaborar relatórios de desempenho no âmbito da comunidade Catapult One ;
(ii) no caso do GPSports e do OpenField, utilizamos as informações para cumprir as nossas obrigações contratuais enquanto fornecedores de produtos e serviços ao seu clube ou equipa, para o desenvolvimento e aperfeiçoamento de produtos. Também podemos utilizar as informações para aplicações comerciais e melhoria de outros produtos e serviços Catapult, sempre que essa utilização seja compatível com os termos contratuais aplicáveis;
(iii) para a AMS, utilizamos a informação para cumprir as nossas obrigações contratuais como fornecedores de produtos e serviços ao seu clube ou equipa e para o desenvolvimento e melhoria de produtos.
5.2 Melhoria e desenvolvimento dos serviços
(a) Utilizamos as informações que recolhemos para melhorar os serviços e para desenvolver novos serviços. Por exemplo, utilizamos as informações para resolver problemas e proteger contra erros; efetuar análises e testes de dados; realizar pesquisas e inquéritos; e desenvolver novas funcionalidades e serviços.
5.3 Comunicação com o utilizador
(a) Utilizamos as suas informações, quando necessário, para lhe enviar notificações e responder-lhe quando nos contacta. No caso da Catapult One, também utilizamos as suas informações para promover novas funcionalidades ou produtos que pensamos serem do seu interesse. O utilizador pode controlar as comunicações de marketing e a maioria das notificações de serviço utilizando as suas preferências de notificação nas definições da conta ou através da ligação "Cancelar subscrição" numa mensagem de correio eletrónico. Utilizamos as informações do utilizador para prestar serviços de apoio ao cliente e assistência ao utilizador ou aos nossos clientes.
5.4 Promover a segurança e a proteção
(a) Utilizamos as informações que recolhemos para melhorar e manter a segurança e a proteção dos nossos produtos e serviços, dos nossos utilizadores e de outras partes. Por exemplo, podemos utilizar as informações para autenticar utilizadores, proteger contra fraudes e abusos, responder a um pedido ou reclamação legal, realizar auditorias e aplicar os nossos termos e políticas.
5.5 Objectivos comerciais internos
(a) Utilizamos as informações que recolhemos junto dos nossos trabalhadores, contratantes internos, potenciais candidatos, clientes e respectivos representantes internos (não atletas) e pessoal, fornecedores, consultores e contratantes para os nossos fins comerciais internos, incluindo (conforme aplicável) para melhor operar a nossa atividade e para comunicar com clientes e potenciais clientes.
6. Iremos divulgar as suas informações pessoais a terceiros?
6.1 Generalidades
(a) No caso do Catapult One, os dados de desempenho dos jogadores da comunidade Catapult One são partilhados através de funcionalidades do software que permitem comparações e classificações do desempenho dos jogadores.
(b) No caso do GPSports e do OpenField, podemos divulgar as informações para cumprir as nossas obrigações contratuais enquanto fornecedores de produtos e serviços ao seu clube ou equipa, bem como para o desenvolvimento e melhoria de produtos. Também podemos partilhar informações para aplicações comerciais e melhoria de outros produtos e serviços Catapult, sempre que essa utilização seja consistente com os termos contratuais aplicáveis.
(c) No caso da AMS, limitamos a divulgação das suas informações a outras pessoas da nossa empresa que tenham necessidade de as conhecer, a fim de cumprir as nossas obrigações contratuais enquanto fornecedores de produtos e serviços ao seu clube ou equipa.
(d) Relativamente a outros indivíduos (tais como empregados, empregados de clientes, fornecedores, etc.), não enviamos as suas informações para fora da nossa empresa por qualquer motivo que não seja necessário para continuar a gerir as operações da empresa. Limitamos estas divulgações às que consideramos absolutamente necessárias e limitamos o âmbito de tais divulgações sempre que possível.
(e) Por vezes, teremos de divulgar as suas informações pessoais a outras pessoas ou entidades com as quais colaboramos para fornecer os nossos produtos ou serviços (terceiros) para os fins definidos na presente política.
(f) Faremos tudo o que estiver ao nosso alcance para garantir que não divulgaremos as suas informações pessoais a terceiros se não as tiver aprovado. O seu consentimento para a divulgação das suas informações pessoais pode ser dado expressamente ou pode estar implícito na sua interação connosco.
(g) Para além dos motivos acima referidos, teremos de divulgar as suas informações pessoais quando a lei assim o exigir.
6.2 Subprocessadores
(a) Utilizamos determinados subcontratantes para executar várias funções no funcionamento geral da nossa atividade e para ajudar a prestar serviços ao utilizador.
(b) Um subcontratante ulterior é um prestador de serviços ou um processador de dados externo contratado por nós que tem, ou potencialmente terá, acesso aos seus dados pessoais ou os processa.
(c) Uma lista dos nossos subcontratantes, as finalidades para as quais tratam os dados pessoais e uma lista dos nossos produtos e serviços aos quais estes subcontratantes se aplicam estão definidos na DPA.
7. Iremos divulgar as suas informações pessoais a pessoas ou entidades fora da sua região?
(a) A lista dos nossos subcontratantes e das suas localizações é apresentada na DPA.
(b) Se as suas informações forem processadas no âmbito dos nossos produtos ou serviços OpenField, AMS ou GPSports, não transferiremos as suas informações pessoais para qualquer pessoa ou organização fora da sua região, sem a sua autorização. As suas informações só serão acessíveis a pessoas fora da sua região da seguinte forma:
(i) para os nossos produtos e serviços Catapult Catapult One, GPsports, OpenField e AMS, podemos divulgar informações pessoais fora da sua região para efeitos de serviço ao cliente e apoio ao produto, sempre que essa divulgação seja consistente com os termos contratuais aplicáveis. Por exemplo, as informações dos produtos e serviços Catapult One podem ser divulgadas em diferentes regiões como parte dos relatórios de desempenho da comunidade Catapult One .
(ii) para os nossos trabalhadores da Catapult, contratantes internos e potenciais candidatos, divulgaremos geralmente informações pessoais fora da sua região para efeitos de avaliação do pessoal e operações comerciais gerais.
(iii) para os nossos clientes e respectivos representantes e pessoal interno (não atletas), apenas permitimos o acesso às suas informações fora da sua região para fins razoáveis e permitidos relacionados com o nosso trabalho consigo.
(iv) para os nossos fornecedores, consultores e contratantes, apenas permitimos o acesso às suas informações fora da sua região para fins razoáveis e permitidos relacionados com o nosso trabalho com o utilizador.
(c) Se permitirmos o acesso ou a transferência das suas informações para pessoas fora da sua região, tomaremos medidas para garantir que essas pessoas tratam as suas informações pessoais com o mesmo nível de proteção que o estabelecido na presente política e em conformidade com a legislação e regulamentação aplicáveis.
8. Como é que mantemos as suas informações pessoais seguras?
(a) Tomaremos todas as precauções razoáveis para proteger as informações pessoais que são processadas ou utilizadas por nós contra perda, uso indevido, acesso não autorizado, modificação ou divulgação.
(b) Para garantir que as informações pessoais do utilizador estão seguras, utilizamos vários meios, incluindo a contratação de fornecedores de serviços de armazenamento de dados reputados que cumprem os requisitos regulamentares relevantes. Além disso, temos e aplicamos uma Política de Segurança da Informação que inclui uma série de medidas, nomeadamente
(i) segurança externa e interna das instalações;
(ii) a obrigação de todos os empregados assinarem um acordo de confidencialidade;
(iii) proteção da firewall do computador;
(iv) acesso restrito a ficheiros e informações pessoais;
(v) manutenção do computador para evitar o acesso não autorizado;
(vi) procedimentos de tratamento e trituração de documentos relativos a informações de carácter pessoal; e
(vii) limitar o acesso às suas informações pessoais.
9. Quais são os teus direitos?
9.1 Aceder e exportar informações
(a) No caso do Catapult One, o utilizador (ou o gestor da sua equipa) pode aceder às suas informações pessoais iniciando sessão na sua conta.
(b) Para todos os outros indivíduos: pode aceder às informações pessoais utilizadas, recolhidas ou processadas por nós, contactando-nos por correio eletrónico para privacy@catapultsports.com
9.2 Edição e eliminação de informações
(a) No caso do Catapult One, as suas definições permitem-lhe alterar e apagar as suas informações pessoais.
(b) Para todos os outros indivíduos: pode solicitar a edição ou eliminação das suas informações, contactando-nos por correio eletrónico para privacy@catapultsports.com
(c) Podemos também preservar as informações por motivos legais ou para evitar danos.
(d) Se o utilizador considerar que a utilização das suas informações por nós é inadequada, pode opor-se a essa utilização contactando-nos por correio eletrónico para privacy@catapultsports.com
9.3 Outros direitos
(a) Se residir num País Designado (Espaço Económico Europeu, Reino Unido e Suíça), em determinadas circunstâncias, pode opor-se ao nosso processamento das suas informações quando o fizermos com base legal em interesses legítimos.
(b) Tem o direito geral de se opor à utilização das suas informações para fins de marketing direto.
(c) Para além dos vários controlos que oferecemos, se residir num país designado, pode tentar restringir o nosso processamento das suas informações em determinadas circunstâncias. Tenha em atenção que pode sempre eliminar a sua conta em qualquer altura.
(d) Para exercer os seus direitos ao abrigo das alíneas (a) a (c) acima, contacte-nos por correio eletrónico para privacy@catapultsports.com
(e) Se necessitar de mais assistência relativamente aos seus direitos, contacte o nosso Responsável pela Proteção de Dados por correio eletrónico para privacy@catapultsports.com, e analisaremos o seu pedido em conformidade com a legislação aplicável.
9.4 Marketing direto
(a) Podemos utilizar as suas informações pessoais, tais como o seu endereço ou dados de contacto, para lhe fornecer informações sobre os serviços que oferecemos. Processamos as suas informações pessoais, com base legal em interesses legítimos, para lhe fornecer informações sobre os serviços que oferecemos.
(b) Se, em qualquer altura, não desejar receber informações sobre estes serviços, não hesite em contactar-nos e não lhe enviaremos mais nenhum material.
(c) Não transferiremos nem permitiremos o acesso às suas informações pessoais a qualquer outra entidade ou pessoa com o objetivo de lhes permitir comercializar os seus produtos ou serviços junto do utilizador.
9.5 As nossas políticas para as crianças
(a) Reconhecemos a importância de tomar medidas adicionais para proteger a privacidade das crianças.
(b) As pessoas com idade inferior à idade mínima aplicável na jurisdição onde residem não estão autorizadas a criar contas, exceto se os pais ou o tutor legal tiverem dado o seu consentimento de acordo com a legislação aplicável. Se o utilizador estiver a comprar Catapult One para ser utilizado por alguém que tenha idade inferior à idade mínima aplicável na jurisdição onde essa pessoa vive, concorda e reconhece que foi dado o consentimento adequado dos pais ou do tutor legal em virtude da sua compra do Catapult One e da sua aceitação da Encomenda e dos Termos e Condições Gerais
(que incorpora esta política por referência). Além disso, se tivermos conhecimento de que recolhemos as informações pessoais de uma criança com idade inferior à idade mínima relevante sem o consentimento dos pais ou do tutor legal, tentaremos, à nossa escolha, obter o consentimento dos pais ou do tutor legal ou eliminaremos as informações o mais rapidamente possível. Os pais ou tutores legais que considerem que o seu filho nos forneceu informações pessoais e que gostariam que estas fossem eliminadas podem contactar-nos por correio eletrónico para privacy@catapultsports.com
10. Durante quanto tempo guardamos as suas informações?
(a) Armazenamos informações durante e de acordo com qualquer termo contratual aplicável e retemos ou eliminamos esses dados conforme exigido pelas regras de privacidade aplicáveis.
(b) Podemos criar e reter materiais, dados e conhecimentos criados por nós ou em nosso nome e que se baseiam em, ou criados ou derivados das suas informações (Materiais Derivados) e utilizar, ou permitir que terceiros utilizem, esses Materiais Derivados, mas apenas na medida em que esses Materiais Derivados não incorporem as suas informações de uma forma que possa razoavelmente identificá-lo. Esta utilização pode incluir, por exemplo, investigação, comercialização e desenvolvimento de produtos e serviços.
11. Alterações a esta política de privacidade
(a) Monitorizamos os regulamentos, políticas e procedimentos para garantir que estamos actualizados em relação às alterações da lei e das práticas de mercado. Consequentemente, podemos alterar esta política ocasionalmente. Por favor, reveja esta política ocasionalmente. Se fizermos alterações a esta política, a política actualizada será publicada no nosso sítio Web de forma atempada e, se fizermos alterações materiais, forneceremos um aviso em destaque. Se o utilizador, enquanto consumidor individual da Catapult One , se opuser a qualquer uma das alterações a esta política, deverá deixar de utilizar o produto e os serviços e eliminar a sua conta, contactando-nos por correio eletrónico para privacy@catapult.com
12. Como pode aceder às informações pessoais que armazenamos?
(a) Se pretender aceder às suas informações pessoais, contacte-nos por correio eletrónico para privacy@catapultsports.com.
(b) Responderemos a todos os pedidos o mais rapidamente possível (e dentro de quaisquer prazos impostos pelas leis e regulamentos aplicáveis).
13. Queixas relativas a violações da privacidade
(a) Se o utilizador considerar que divulgámos indevidamente as suas informações pessoais ou que violámos esta política, pode apresentar uma queixa por escrito para Responsável pela proteção de dados Catapult Group International Ltd 75 High Street Prahan VIC 3181, Austrália
(b) Ou por correio eletrónico: privacy@catapultsports.com
(c) Se não ficar satisfeito com a resposta que receber da nossa parte, pode contactar o Gabinete do Comissário Australiano para a Informação, telefonando para 1300 363 992 ou escrevendo para Office of the Australian Information Commissioner GPO Box 5218 Sydney NSW 2001
(d) Responder-lhe-emos no prazo de 30 dias a contar da receção da sua queixa e indicaremos o que fizemos ou faremos em resposta à sua queixa, ou explicaremos por que razão consideramos que não há violação desta política ou da lei.
14. Ligações a sítios e serviços de terceiros
Tal como indicado na cláusula 5.5 dos nossos Termos e Condições Gerais, podemos fornecer ao utilizador acesso a, ou exigir que utilize, conteúdo ou tecnologia que é utilizada direta ou indiretamente por nós no fornecimento, ou exigida por nós para ser utilizada pelo utilizador na utilização ou acesso, a produtos ou serviços (cada uma delas uma Oferta Licenciada Separadamente). Algumas Ofertas Licenciadas Separadamente
(tais como gateways de pagamento direto de terceiros, plataformas de comércio eletrónico e outros processadores de transacções de pagamento) podem exigir que o utilizador saia do nosso sítio Web e seja redireccionado para um sítio Web ou aplicação de terceiros. Neste caso, o utilizador já não é regido por esta política. Não somos responsáveis pelas práticas de privacidade de sítios Web ou aplicações de terceiros e encorajamos o utilizador a ler as respectivas declarações de privacidade.
15. ANEXO 1: APLICA-SE AOS UTILIZADORES DE AMS NOS ESTADOS UNIDOS DA AMÉRICA
(a) No decurso da execução das nossas obrigações contratuais e das nossas várias funções e actividades empresariais, recolhemos algumas informações de saúde dos atletas através da AMS. Nos EUA, a Health Insurance Portability and Accountability Act (HIPPA) estabelece uma série de regras que as empresas devem cumprir em relação à recolha de informações de saúde protegidas (PHI). Cumpriremos os requisitos da HIPPA na medida em que se apliquem às PHI que recolhemos dos atletas nos EUA.
(b) Temos processos em vigor para garantir a conformidade com a HIPPA, incluindo:
(i) temos salvaguardas para proteger a privacidade dos DCC e estabelecemos limites para a utilização e divulgação destas informações;
(ii) damos às pessoas a possibilidade de aceder à informação sobre a sua saúde e de solicitar correcções, se for caso disso;
(iii) temos salvaguardas administrativas, físicas e técnicas adequadas para ajudar a manter a confidencialidade, integridade e segurança dos DCC;
(iv) em caso de aquisição, acesso, utilização ou divulgação não autorizada de DCC que comprometa a segurança ou a privacidade dos DCC, efectuaremos todas as notificações necessárias ao abrigo da HIPPA;
(v) nomeámos um responsável pela privacidade e uma equipa de resposta a incidentes; e
(vi) os nossos funcionários tenham formação adequada sobre a utilização e divulgação dos DCC e sobre como os proteger adequadamente.