隐私政策
如需了解更多信息,请参阅我们的标准条款。
1.导言--我们是谁?
(a) Catapult Group International Ltd 及其相关法人团体(定义见《澳大利亚公司法 2001》(Cth))(统称 "我们")尊重您的隐私。我们承诺遵守我们开展业务所在地的适用隐私法律法规中的隐私原则。
(b) 本隐私政策(以下简称 "政策")规定了我们收集、持有、处理、使用和披露您的个人信息和敏感信息的方式。
(c) 本政策为 210916 版本。
2.什么是 "个人信息 "和 "敏感信息"?
个人信息是关于您的任何可识别您身份或可合理确定您身份的信息。有关您健康的信息属于敏感信息。
3.我们收集或处理哪类信息,收集或处理这些信息的依据是什么?
我们从您那里收集或处理的信息或关于您的信息的类型取决于您或您的组织与我们的互动方式。一般来说,我们会收集或处理以下类型的信息,并附上相应的收集依据:
(a) 对于我们的 Catapult 员工、内部承包商和可能为我们工作的候选人,我们会收集个人详细资料,包括姓名、联系方式以及向我们提供的信息和我们收集的信息,这些信息与我们与这些人的合作相关且必要,也是为了履行我们的义务;
(b) 对于使用我们的Catapult One 产品和服务Catapult One)的运动员,我们会收集您的账户详情、相关支付说明以及设备激活时的运动表现数据,包括位置、速度和距离。出于本文件所述原因,我们收集、处理和使用这些信息的能力是Catapult One 功能的关键部分。没有这些信息,Catapult One 就不能被视为完全正常运行。此外,我们将征得您的特别同意,以这种方式使用这些信息;
(c) 对于在我们的网站或我们的Catapult One 移动应用程序上进行支付的运动员,您将通过符合支付卡行业数据安全标准(PCI DSS)的第三方支付网关(第三方支付提供商)提供支付信息,例如您的支付卡或其他支付细节。我们只使用符合 PCI DSS 标准的第三方支付提供商。请注意,您的付款信息将根据第三方支付提供商的服务条款和隐私条款进行处理。我们不会存储您的信用卡信息;
(d) 对于在我们的OpenField 和 GPSports 产品中处理其信息的运动员,我们仅在客户允许的情况下收集运动员的信息,并由这些客户决定我们处理其运动员的哪些信息。一般来说,这些信息与您的训练和比赛表现数据有关,包括位置、速度、加速度、覆盖距离、心率和player load。这些信息由我们的客户/俱乐部控制,他们通过使用我们的产品收集这些信息,并由我们进行处理和使用,详情如下。我们以这种方式使用和处理信息,是履行与客户/俱乐部签订的合同义务所必需的。此外,如果我们的客户/俱乐部已征得运动员同意我们以这种方式使用和处理信息,则该同意也成为我们使用和处理该信息的依据之一;
(e) 对于我们的运动员管理系统(AMS),我们只在您和我们的客户允许或您同意的情况下收集信息,并由这些客户决定我们处理其运动员的哪些信息。一般来说,这些信息与您的运动表现、健康数据、保健数据以及俱乐部相关活动 信息有关。这些信息由我们的客户/俱乐部控制,由他们通过使用我们的产品收集,并由我们处理和使用,详情如下。我们以这种方式使用和处理这些信息,是履行我们与客户/俱乐部签订的部分合同所必需的。此外,我们将征得您的特别同意,以这种方式使用信息;
(f) 对于我们的客户及其内部(非运动员)代表和人员,我们仅收集以下信息:姓名、联系方式以及与我们的专业工作相关的信息。我们收集、使用和处理这些信息的法律依据是:我们收集、使用和处理上述信息类型是为了履行我们的合法业务,即为公司运营维护必要的员工、承包商和申请人信息;以及
(g) 对于我们的供应商、顾问和承包商,我们仅收集以下信息:姓名和联系方式、账户和付款安排,以及与我们的专业工作相关且合理需要的信息。我们收集、使用和处理这些信息的法律依据是,我们收集、使用和处理上述信息是为了履行我们的合法业务,即维护公司运营所需的员工、承包商和申请人信息。更多详情请参见我们的《数据处理附录》(DPA)。DPA 适用于我们作为数据处理者代表数据控制者行事的情况。DPA 可在 catapultsports.com/standard-terms 网站上查阅,并通过引用的方式纳入本政策,成为本政策的一部分,如同在本政策中全文列出一样。
4.我们如何收集您的个人信息?
4.1 概述
(a) 当您直接使用我们的Catapult One 或 AMS 产品或服务时,您或代表您的人可以在我们的软件中输入您的信息。
(b) 当我们的客户使用我们的OpenField 和 GPSports 产品时,我们的软件会处理您的某些信息。
(c) 我们将尽可能直接从您那里收集您的个人信息。
(d) 无论您的个人信息是如何收集的,是直接从您那里、从您与我们的互动中还是从第三方那里收集的,我们都将按照本政策处理您的个人信息。
4.2 曲奇
(a) 我们的网站使用 "cookies "使您能够登录我们的服务,并帮助个性化您的在线体验。
(b) 这些技术和收集到的关于您的信息可用于在多个设备上跟踪您的活动 。在适当的情况下,我们会使用 cookie 在您的电脑和移动设备上存储您的偏好和其他信息,这样您就无需重复输入相同的信息,从而节省了时间。
(c) 欲了解全部详情,请参阅我们的 Cookies 政策(网址:catapultsports.com/cookies),其中包含有关我们如何在网站上使用 Cookies 的重要信息,该政策通过引用纳入本政策,并构成本政策的一部分,如同在本政策中全文列出一样。
5.我们如何使用您的信息?一般来说,我们会将您的信息用于以下用途:
5.1 提供并维护与本产品或服务相关的服务
(a) 利用我们收集的信息,我们能够向您提供服务,并履行我们与您签订的合同(就Catapult One 而言)以及我们与客户签订的合同(就OpenField 和 AMS 而言)规定的义务。此类使用的例子包括
(i) 对于Catapult One,我们需要使用您的信息来跟踪您的培训和游戏日活动,为您提供客户支持,并在Catapult One 社区内进行绩效报告;
(ii) 对于 GPSports 和OpenField,我们使用这些信息是为了履行我们作为您的俱乐部或球队的产品和服务提供商的合同义务,进行产品开发和改进。在符合适用合同条款的情况下,我们还可能将信息用于商业应用和增强其他 Catapult 产品和服务;
(iii) 对于 AMS,我们将信息用于履行我们作为您的俱乐部或团队的产品和服务提供商的合同义务,以及用于产品开发和改进。
5.2 改进和发展服务
(a) 我们使用收集到的信息来改进服务和开发新服务。例如,我们使用这些信息来排除故障和防止错误;进行数据分析和测试;开展研究和调查;以及开发新功能和服务。
5.3 与您沟通
(a) 我们会在必要时使用您的信息,以便在您联系我们时向您发送通知和回复。对于Catapult One,我们还会使用您的信息来推广我们认为您会感兴趣的新功能或产品。您可以通过账户设置中的通知首选项或电子邮件中的 "退订 "链接来控制营销通信和大多数服务通知。我们使用您的信息为您或我们的客户提供客户服务和帮助。
5.4 促进安全和安保
(a) 我们使用所收集的信息来改进和维护我们的产品和服务、我们的用户以及其他各方的安全和保障。例如,我们可能使用这些信息来验证用户身份、防止欺诈和滥用、回应法律要求或索赔、进行审计以及执行我们的条款和政策。
5.5 内部业务目的
(a) 我们将从员工、内部承包商、潜在候选人、客户及其内部(非运动员)代表和人员、供应商、顾问和承包商处收集的信息用于内部业务目的,包括(如适用)更好地经营我们的业务以及与客户和潜在客户沟通。
6.我们会向他人披露您的个人信息吗?
6.1 概述
(a) 就Catapult One 而言,Catapult One 社区中玩家的表现数据通过软件中的功能共享,这些功能可对玩家的表现进行比较和排名。
(b) 对于 GPSports 和OpenField,我们可能会披露信息,以履行我们作为您的俱乐部或球队的产品和服务提供商的合同义务,并进行产品开发和改进。在符合适用合同条款的情况下,我们还可能共享信息用于商业应用和其他 Catapult 产品和服务的改进。
(c) 就 AMS 而言,我们仅限于向公司内部有必要知道的其他人披露您的信息,以履行我们作为您的俱乐部或团队的产品和服务提供商的合同义务。
(d) 对于其他个人(如员工、客户员工、供应商等),我们不会出于任何非进一步运营公司所需的原因将您的信息发送到公司外部。我们将这些披露限制在我们认为绝对必要的范围内,并在可行的情况下限制此类披露的范围。
(e) 有时,出于本政策规定的目的,我们需要向与我们合作提供产品或服务的其他人或实体(第三方)披露您的个人信息。
(f) 如果未经您的同意,我们将尽力确保不向第三方披露您的个人信息。您可以明确表示同意披露您的个人信息,也可以在与我们的互动中默示同意。
(g) 除上述原因外,我们还需要在法律要求的情况下披露您的个人信息。
6.2 子处理器
(a) 我们使用某些子处理程序来执行我们业务一般运行中的各种功能,并协助向您提供服务。
(b) 次级处理商是我们聘用的第三方服务提供商或数据处理商,他们已经或可能会访问或处理您的个人数据。
(c) DPA 中列出了我们的分包商、他们处理个人数据的目的以及这些分包商适用的我们的产品和服务清单。
7.我们是否会向您所在地区以外的人员或实体披露您的个人信息?
(a) DPA 中列出了我们的子处理程序及其位置。
(b) 如果您的信息是在我们的OpenField、AMS 或 GPSports 产品或服务中处理的,未经您的许可,我们不会将您的个人信息传输给您所在地区以外的任何个人或组织。只有在以下情况下,您所在地区以外的人才能访问您的信息:
(i) 对于我们的Catapult One、GPsports、OpenField 和 AMS 产品和服务,我们可能会出于客户服务和产品支持的目的,在符合适用合同条款的情况下,在您所在地区之外披露个人信息。例如,来自Catapult One 产品和服务的信息可能会在不同地区披露,作为Catapult One 社区内业绩报告的一部分。
(ii) 对于我们的 Catapult 员工、内部承包商和潜在候选人,我们通常会出于人员评估和一般业务运营的目的,在您所在地区之外披露个人信息。
(iii) 对于我们的客户及其内部(非运动员)代表和人员,我们只允许在您所在地区以外出于与我们的工作相关的合理和允许的目的访问您的信息。
(iv) 对于我们的供应商、顾问和承包商,我们只允许在您所在地区以外出于与我们的工作相关的合理和允许的目的访问您的信息。
(c) 如果我们允许您所在地区以外的人员访问或传输您的信息,我们将采取措施,确保这些人员在处理您的个人信息时,采取与本政策规定相同的保护措施,并遵守适用法律和法规。
8.我们如何保证您个人信息的安全?
(a) 我们将采取一切合理的预防措施,防止我们处理或使用的个人信息丢失、滥用、未经授权的访问、修改或披露。
(b) 为确保您个人信息的安全,我们采取了多种措施,包括与符合相关法规要求的信誉良好的数据存储服务提供商签订合同。此外,我们还制定并实施了信息安全政策,其中包括一系列措施,包括
(i) 外部和内部房舍安全;
(ii) 要求所有雇员签订保密协议;
(iii) 计算机防火墙保护;
(iv) 限制查阅个人档案和信息;
(v) 维护计算机,防止未经授权的访问;
(vi) 有关个人信息的文件处理和粉碎程序;以及
(vii) 限制对您个人信息的访问。
9.您有哪些权利?
9.1 获取和输出信息
(a) 对于Catapult One,通过登录您的账户,您(或您的团队经理)可以访问您的个人信息。
(b) 对于所有其他个人:您可以通过电子邮件 privacy@catapultsports.com 与我们联系,获取我们使用、收集或处理的个人信息。
9.2 编辑和删除信息
(a) 对于Catapult One,您可以通过设置更改和删除个人信息。
(b) 对于所有其他个人:您可以通过电子邮件与我们联系,要求编辑或删除您的信息,电子邮件地址: privacy@catapultsports.com
(c) 出于法律原因或为了防止伤害,我们也可能保存信息。
(d) 如果您认为我们对您的信息的使用不当,您可以通过电子邮件与我们联系,反对这种使用: privacy@catapultsports.com
9.3 其他权利
(a) 如果您居住在指定国家(欧洲经济区、英国和瑞士),在某些情况下,您可以反对我们以合法利益为法律依据处理您的信息。
(b) 您有反对将您的信息用于直接营销目的的一般权利。
(c) 除了我们提供的各种控制措施外,如果您居住在指定国家,您还可以在某些情况下寻求限制我们对您信息的处理。请注意,您可以随时删除您的账户。
(d) 如需行使上述(a)-(c)项规定的权利,请通过电子邮件与我们联系: privacy@catapultsports.com
(e) 如果您需要有关您权利的进一步帮助,请发送电子邮件至 privacy@catapultsports.com 联系我们的数据保护官,我们将根据适用法律考虑您的请求。
9.4 直接营销
(a) 我们可能会使用您的个人信息,例如您的地址或联系方式,向您提供有关我们所提供服务的信息。我们处理您的个人信息的法律依据是合法权益,目的是向您提供有关我们所提供服务的信息。
(b) 如果您在任何时候不希望收到有关这些服务的任何信息,请随时与我们联系,我们将不再向您发送任何材料。
(c) 我们不会将您的个人信息转让或允许任何其他实体或个人访问您的个人信息,以允许他们向您推销他们的产品或服务。
9.5 我们的儿童政策
(a) 我们理解采取额外措施保护儿童隐私的重要性。
(b) 未满所居住辖区适用最低年龄者不得创建账户,除非其父母或法定监护人已根据适用法律表示同意。如果您购买Catapult One 目的是为了给未满所居住司法管辖区适用最低年龄的人使用,您同意并承认,您购买Catapult One 以及接受订单和一般条款和条件,已经获得了适当的父母或法定监护人的同意。
(通过引用纳入本政策)。此外,如果我们发现我们在未经父母或法定监护人同意的情况下收集了未满相关最低年龄的儿童的个人信息,我们将自行决定尝试获得父母或法定监护人的同意或尽快删除该信息。如果家长或法定监护人认为他们的孩子向我们提交了个人信息,并希望删除这些信息,可以通过电子邮件与我们联系: privacy@catapultsports.com
10.我们会将您的信息保存多长时间?
(a) 我们在任何适用的合同条款有效期内并根据其规定保存信息,并根据适用的隐私规则要求保留或删除数据。
(b) 我们可以创建和保留由我们或代表我们创建的、基于或创建或衍生自您的信息的材料、数据和见解(衍生材料),并使用或允许第三方使用此类衍生材料,但仅限于此类衍生材料不以可合理识别您身份的形式包含您的信息。此类使用可能包括研究、商业化、产品和服务开发等。
11.本隐私政策的变更
(a) 我们对法规、政策和程序进行监控,以确保我们能跟上法律和市场惯例的变化。因此,我们可能会不时修订本政策。请不时查看本政策。如果我们对本政策进行修改,更新后的政策将及时发布在我们的网站上;如果我们进行了重大修改,我们将在显著位置发布通知。如果您作为Catapult One 的个人消费者反对本政策的任何修订,您应停止使用产品和服务,并通过电子邮件联系我们删除您的账户,电子邮件地址为 privacy@catapult.com。
12.如何访问我们存储的个人信息?
(a) 如果您希望访问您的个人信息,请发送电子邮件至 privacy@catapultsports.com 与我们联系。
(b) 我们将在合理的范围内(并在适用法律和法规规定的时限内)尽快回复所有请求。
13.有关侵犯隐私的投诉
(a) 如果您认为我们错误地披露了您的个人信息或违反了本政策,您可以写信向我们投诉:数据保护官 Catapult Group International Ltd 75 High Street Prahan VIC 3181, Australia
(b) 或通过电子邮件:privacy@catapultsports.com
(c) 如果您对我们的答复不满意,您可以致电 1300 363 992 或致函澳大利亚信息专员办公室:澳大利亚信息专员办公室 GPO Box 5218 Sydney NSW 2001
(d) 我们将在收到您的投诉后 30 天内回复您,并概述我们已经或将要采取哪些措施来回应您的投诉,或解释我们认为没有违反本政策或法律的原因。
14.与第三方网站和服务的链接
如《一般条款和条件》第 5.5 条所述,我们可能会让您访问或要求您使用我们在提供产品或服务时直接或间接使用的内容或技术,或我们要求您在使用或访问产品或服务时使用的内容或技术(每项单独许可产品)。部分独立许可产品
(如第三方直接支付网关、电子商务平台和其他支付交易处理程序)可能会要求您离开我们的网站,转到第三方网站或应用程序。在这种情况下,您将不再受本政策的约束。我们不对第三方网站或应用程序的隐私做法负责,建议您阅读其隐私声明。
15.附件 1:适用于美利坚合众国的美国移民用户
(a) 在履行合同义务以及开展各种企业职能和活动的过程中,我们会通过 AMS 向运动员收集一些健康信息。在美国,《健康保险可携性和责任法案》(HIPPA)规定了企业在收集受保护健康信息(PHI)时必须遵守的一系列规则。我们将在适用于我们收集的美国运动员 PHI 的范围内遵守 HIPPA 的要求。
(b) 我们有确保符合 HIPPA 规定的程序,包括
(i) 我们有保护 PHI 隐私的保障措施,并对该信息的使用和披露设置了限制;
(ii) 我们向个人提供获取有关其健康信息的能力,并在适当时要求更正;
(iii) 我们有适当的管理、物理和技术保障措施,以协助维护 PHI 的保密性、完整性和安全性;
(iv) 如果发生未经授权获取、访问、使用或披露 PHI 的情况,从而危及 PHI 的安全或隐私,我们将根据 HIPPA 做出所有必要的通知;
(v) 我们已任命一名隐私官和一个事件应对小组;以及
(vi) 我们的员工接受过关于使用和披露 PHI 以及如何适当保护 PHI 的充分培训。