Privacy Policy: come proteggiamo i dati e la riservatezza degli utenti

La nostra politica sulla privacy e la gestione dei dati

La privacy non dovrebbe essere una pagina da aprire soltanto per cercare una clausola scritta in piccolo. Quando un utente visita un sito, crea un account, utilizza determinati servizi o effettua un pagamento, lascia inevitabilmente alcune informazioni. Questa informativa spiega in modo chiaro quali dati possono essere raccolti, perché sono necessari, come vengono utilizzati e quali strumenti sono disponibili per mantenerne il controllo.

Il trattamento dei dati personali viene effettuato nel rispetto del Regolamento (UE) 2016/679, conosciuto come GDPR, e delle altre norme applicabili in materia di privacy e protezione delle informazioni personali.

L’obiettivo è semplice: raccogliere soltanto i dati realmente necessari per fornire i servizi, garantire la sicurezza della piattaforma, rispettare gli obblighi previsti dalla legge e offrire un’esperienza online più affidabile.

In caso di domande o commenti sulla presente informativa, è possibile contattarci tramite e-mail all’indirizzo [email protected]. Lo stesso canale può essere utilizzato per richieste relative ai propri dati personali, al consenso o alle modalità con cui vengono gestite le informazioni.

Quali informazioni possono essere raccolte

Una piattaforma legata al settore iGaming non può funzionare correttamente senza trattare alcune informazioni dell’utente. I dati raccolti dipendono dall’attività svolta: una semplice visita produce informazioni diverse rispetto alla registrazione, all’utilizzo di un servizio o a un’operazione finanziaria.

Informazioni personali e verifica dell’identità

Durante la registrazione possono essere richiesti dati come nome, cognome, data di nascita, indirizzo di residenza, nazionalità, numero di telefono e indirizzo e-mail. Queste informazioni servono a creare e gestire l’account e, quando previsto, a verificare che l’utente abbia raggiunto l’età minima richiesta.

Nell’ambito delle procedure KYC, cioè Know Your Customer, possono essere richiesti anche documenti che permettono di verificare l’identità. Tra questi possono rientrare una carta d’identità, un passaporto, una patente o un documento che confermi l’indirizzo di residenza.

In alcuni casi possono essere richieste ulteriori informazioni sulla provenienza dei fondi o sulla titolarità di un metodo di pagamento. Questi controlli non vengono necessariamente effettuati per ogni utente nello stesso momento. Possono diventare più approfonditi in presenza di operazioni particolari, importi elevati o verifiche legate agli obblighi antiriciclaggio.

Dati tecnici generati durante la navigazione

Anche la semplice consultazione di un sito produce alcune informazioni tecniche. Possono essere raccolti l’indirizzo IP, il tipo di browser utilizzato, la versione del sistema operativo, il modello del dispositivo, la lingua impostata e alcuni identificativi associati alla sessione.

Il sistema può inoltre registrare informazioni come:

  • Pagine visitate e ordine di navigazione;
  • Data e ora degli accessi;
  • Durata approssimativa della sessione;
  • Collegamenti selezionati;
  • Eventuali messaggi di errore;
  • Fonte dalla quale l’utente ha raggiunto il sito;
  • Informazioni tecniche utili a individuare attività anomale.

Questi dati vengono utilizzati soprattutto per mantenere stabile il servizio, migliorare le prestazioni e individuare eventuali tentativi di accesso sospetti. Quando possibile, le statistiche vengono elaborate in forma aggregata, senza concentrarsi sul comportamento di una singola persona.

Pagamenti, depositi e cronologia delle operazioni

Quando vengono effettuate operazioni finanziarie possono essere trattate informazioni relative al metodo di pagamento scelto, agli importi, alla valuta, alla data delle transazioni e al relativo stato.

A seconda del servizio utilizzato, possono essere elaborati identificativi del conto, riferimenti della transazione o alcune informazioni bancarie. I dati completi delle carte di pagamento non vengono necessariamente archiviati direttamente sulla piattaforma. In molti casi sono gestiti da provider specializzati attraverso infrastrutture dedicate e sistemi protetti.

Può essere conservata anche una cronologia delle operazioni. Queste informazioni sono importanti per ricostruire depositi e prelievi, gestire il saldo, verificare richieste contestate e adempiere a eventuali obblighi finanziari, fiscali o antiriciclaggio.

Perché vengono utilizzati i dati personali

La raccolta di un dato non dovrebbe mai avvenire senza una ragione concreta. Ogni trattamento deve avere una finalità definita e una base giuridica adeguata. A seconda della situazione, questa può derivare dall’esecuzione di un contratto, da un obbligo legale, dal consenso dell’utente o da un interesse legittimo compatibile con i suoi diritti.

Gestione dell’account e fornitura dei servizi

Le informazioni personali vengono utilizzate prima di tutto per fornire i servizi richiesti dall’utente. Senza alcuni dati sarebbe impossibile creare un account, verificarne la titolarità, gestire le credenziali oppure elaborare determinate operazioni.

I dati possono essere utilizzati per:

  • Creare e amministrare l’account personale;
  • Consentire l’accesso alle aree riservate;
  • Registrare operazioni e attività associate all’account;
  • Elaborare depositi e richieste di prelievo;
  • Fornire assistenza tecnica o amministrativa;
  • Recuperare le credenziali in caso di problemi;
  • Gestire bonus e promozioni applicabili;
  • Rispondere a richieste e contestazioni.

Quando il trattamento è indispensabile per erogare il servizio richiesto, la sua base giuridica è generalmente collegata all’esecuzione del rapporto con l’utente.

Controlli normativi, AML e prevenzione delle frodi

Il settore iGaming è soggetto a controlli particolarmente rigorosi. Alcune informazioni possono quindi essere utilizzate per verificare l’identità degli utenti, prevenire attività fraudolente, contrastare il riciclaggio di denaro e individuare l’uso non autorizzato di strumenti di pagamento.

I sistemi di sicurezza possono analizzare e mettere in relazione diversi elementi, tra cui:

  • Dati identificativi;
  • Cronologia delle transazioni;
  • Indirizzi IP;
  • Dispositivi utilizzati;
  • Modalità di accesso;
  • Operazioni insolite o ripetitive.

Le stesse informazioni possono essere utilizzate per applicare misure di gioco responsabile e verificare eventuali restrizioni presenti sull’account.

In questi casi il trattamento non dipende necessariamente dal consenso. Alcune verifiche vengono effettuate perché richieste dalla normativa o perché indispensabili per tutelare la piattaforma e gli utenti da frodi e abusi.

Newsletter, bonus e comunicazioni promozionali

Con il consenso dell’utente, i dati di contatto possono essere utilizzati per inviare newsletter, aggiornamenti commerciali, informazioni su bonus, promozioni o altre iniziative che potrebbero risultare pertinenti.

In alcuni casi, le comunicazioni possono essere personalizzate sulla base delle preferenze espresse o dell’utilizzo dei servizi, sempre nei limiti consentiti dalla normativa.

L’utente resta libero di cambiare idea. Il consenso alle comunicazioni promozionali può essere revocato utilizzando il link di disiscrizione presente nei messaggi, modificando le impostazioni disponibili oppure scrivendo a [email protected].

La revoca del consenso non impedisce di ricevere comunicazioni strettamente necessarie, per esempio messaggi relativi alla sicurezza dell’account, modifiche contrattuali o operazioni effettuate.

Cookie e altre tecnologie utilizzate sul sito

I cookie e strumenti simili rendono più semplice il funzionamento di molti servizi online. Alcuni sono indispensabili per la sicurezza e la navigazione, mentre altri aiutano a ricordare le preferenze, analizzare le prestazioni o mostrare contenuti pubblicitari più pertinenti.

Che cos’è un cookie, in parole semplici

Un cookie è un piccolo file che un sito può salvare nel browser del computer, dello smartphone o del tablet utilizzato dall’utente.

Può contenere un identificativo, un’impostazione o un’informazione legata alla sessione. Alcuni cookie vengono eliminati non appena si chiude il browser. Altri, definiti persistenti, rimangono memorizzati per un periodo prestabilito.

Le principali categorie di cookie

Non tutti i cookie svolgono la stessa funzione. Per maggiore chiarezza, possono essere suddivisi in quattro categorie principali.

CategoriaUtilizzo principaleCaratteristiche
Cookie essenzialiLogin, sicurezza e gestione della sessioneNecessari al funzionamento
Cookie funzionaliLingua, preferenze e impostazioni personaliMigliorano l’esperienza
Cookie analiticiStatistiche, prestazioni e utilizzo del sitoAiutano a ottimizzare il servizio
Cookie pubblicitariProfilazione e misurazione delle campagneUtilizzati previo consenso quando richiesto

I cookie essenziali permettono di utilizzare le funzioni fondamentali. Possono servire a mantenere attiva una sessione, memorizzare determinate impostazioni di sicurezza o riconoscere tentativi di accesso anomali.

I cookie funzionali ricordano alcune scelte dell’utente, come la lingua preferita, determinate impostazioni dell’interfaccia o altre configurazioni che rendono la navigazione più comoda.

I cookie analitici permettono di capire quali pagine vengono visitate maggiormente, quanto tempo richiedono per caricarsi e se sono presenti errori tecnici. Le informazioni ottenute possono essere aggregate per valutare le prestazioni generali del sito.

I cookie pubblicitari e di profilazione possono invece essere utilizzati per misurare campagne promozionali, attribuire conversioni e mostrare annunci più pertinenti rispetto agli interessi manifestati.

Gestione delle preferenze e segnali Do Not Track

L’utente può gestire le proprie preferenze attraverso il banner dei cookie o, quando disponibile, tramite il pannello dedicato alla gestione del consenso.

È inoltre possibile cancellare o bloccare i cookie direttamente dalle impostazioni del browser. I principali browser permettono di decidere se accettare tutti i cookie, rifiutarne alcuni o eliminarli automaticamente dopo la sessione.

La disattivazione dei cookie non essenziali non dovrebbe impedire la consultazione delle normali pagine del sito. Alcune funzioni personalizzate, tuttavia, potrebbero non funzionare come previsto.

Alcuni browser inviano anche un segnale denominato Do Not Track, o DNT. Poiché non esiste ancora un’applicazione completamente uniforme di questo standard tra tutti i servizi online, il pannello di consenso rimane il metodo più diretto per indicare le proprie preferenze relative alle tecnologie opzionali.

Quando le informazioni vengono condivise con terzi

Le informazioni personali non vengono rese pubbliche senza motivo. In alcune situazioni, tuttavia, è necessario condividerne una parte con soggetti esterni che forniscono servizi tecnici, finanziari, amministrativi o di conformità.

Fornitori, partner e autorità competenti

A seconda delle attività svolte, i dati possono essere condivisi con:

  • Provider di pagamento e istituti finanziari;
  • Fornitori di hosting e infrastrutture cloud;
  • Società che forniscono servizi software;
  • Provider di giochi e contenuti digitali;
  • Servizi di verifica KYC;
  • Società specializzate nella prevenzione delle frodi;
  • Consulenti legali, fiscali o tecnici;
  • Partner di marketing e advertising, quando consentito;
  • Autorità giudiziarie, fiscali o regolatorie;
  • Organismi competenti in materia di antiriciclaggio.

Ogni destinatario dovrebbe ricevere esclusivamente i dati necessari a svolgere la propria funzione.

I dati personali degli utenti non vengono venduti come database a soggetti terzi. La collaborazione con partner commerciali o tecnici non equivale alla vendita indiscriminata delle informazioni personali.

Quando un soggetto esterno tratta dati per conto della piattaforma, dovrebbe inoltre essere vincolato da obblighi adeguati in materia di sicurezza e riservatezza.

Trasferimenti di dati al di fuori dell’Unione Europea

Alcuni fornitori di servizi tecnologici possono avere infrastrutture o società operative situate fuori dall’Unione Europea o dallo Spazio Economico Europeo.

In questi casi vengono adottate le misure previste dalla normativa per garantire un livello adeguato di protezione.

Quando il Paese di destinazione è riconosciuto dalla Commissione europea come adeguato, il trasferimento può basarsi sulla relativa decisione di adeguatezza. In altri casi possono essere utilizzate garanzie specifiche, come le Clausole Contrattuali Standard, accompagnate da ulteriori misure tecniche o organizzative quando necessario.

L’obiettivo è evitare che il trasferimento internazionale riduca il livello di tutela garantito agli utenti.

Come vengono protetti e conservati i dati

La sicurezza delle informazioni non riguarda soltanto il momento in cui vengono raccolte. Occorre proteggerle durante l’intero ciclo di vita, fino alla cancellazione, anonimizzazione o definitiva inutilizzabilità.

Misure adottate per limitare accessi e violazioni

Vengono applicate misure tecniche e organizzative proporzionate alla natura dei dati trattati e ai rischi associati.

Tra le soluzioni comunemente utilizzate rientrano:

  • Cifratura delle connessioni tramite SSL/TLS;
  • Firewall e sistemi di protezione della rete;
  • Monitoraggio degli accessi sospetti;
  • Controlli sulle autorizzazioni interne;
  • Restrizioni di accesso in base al ruolo;
  • Sistemi di autenticazione;
  • Backup periodici;
  • Procedure di recupero dei dati;
  • Controlli contro malware e intrusioni;
  • Verifiche tecniche delle vulnerabilità.

L’accesso interno alle informazioni viene limitato al personale che ne ha effettivamente bisogno per svolgere determinate attività. Non tutti gli operatori possono quindi consultare automaticamente l’intero insieme dei dati associati a un utente.

Possono inoltre essere utilizzati registri di accesso e sistemi di monitoraggio per individuare comportamenti fuori dalla norma.

Naturalmente, nessuna piattaforma connessa a Internet può promettere un rischio pari a zero. Per questo la sicurezza non viene considerata un intervento una tantum, ma un processo che richiede controlli e aggiornamenti regolari.

Quanto a lungo vengono conservate le informazioni

I dati non dovrebbero essere conservati più a lungo di quanto sia realmente necessario.

Il periodo dipende dal tipo di informazione e dalla finalità del trattamento. I dati relativi all’account possono essere mantenuti per tutta la durata del rapporto e successivamente per il tempo richiesto da obblighi legali, contabili, fiscali, contrattuali o di sicurezza.

Nel settore iGaming, gli obblighi legati alla verifica dell’identità e alla prevenzione del riciclaggio possono richiedere la conservazione di determinate informazioni anche per diversi anni dopo la cessazione del rapporto. In alcuni casi, il periodo previsto dalla normativa applicabile può arrivare fino a dieci anni.

Quando non esiste più una ragione valida per conservare le informazioni, queste vengono cancellate, anonimizzate oppure rese non direttamente riconducibili all’utente.

Protezione dei minori e accesso ai servizi

I servizi di gioco sono destinati esclusivamente a persone che hanno raggiunto l’età minima prevista dalla legge. Nel mercato italiano, il gioco con vincita in denaro è riservato ai maggiorenni.

Per questo motivo possono essere effettuati controlli sull’età durante la registrazione o in una fase successiva della verifica dell’account. Documenti di identità e altre informazioni possono essere utilizzati proprio per impedire a un minore di accedere ai servizi.

Se emerge che un account è stato creato da una persona minorenne, l’accesso può essere sospeso o chiuso e le relative operazioni possono essere sottoposte a verifica.

Qualora vengano accidentalmente raccolti dati appartenenti a un minore che non può utilizzare legalmente il servizio, tali informazioni saranno trattate secondo gli obblighi previsti dalla legge. In assenza di una ragione legittima per conservarle, verranno eliminate.

Genitori e tutori dovrebbero inoltre prestare attenzione ai dispositivi condivisi e, se necessario, utilizzare strumenti di parental control per limitare l’accesso a siti di gioco.

Protezione dei minori e accesso ai servizi

I servizi di gioco sono destinati esclusivamente a persone che hanno raggiunto l’età minima prevista dalla legge. Nel mercato italiano, il gioco con vincita in denaro è riservato ai maggiorenni.

Per questo motivo possono essere effettuati controlli sull’età durante la registrazione o in una fase successiva della verifica dell’account. Documenti di identità e altre informazioni possono essere utilizzati proprio per impedire a un minore di accedere ai servizi.

Se emerge che un account è stato creato da una persona minorenne, l’accesso può essere sospeso o chiuso e le relative operazioni possono essere sottoposte a verifica.

Qualora vengano accidentalmente raccolti dati appartenenti a un minore che non può utilizzare legalmente il servizio, tali informazioni saranno trattate secondo gli obblighi previsti dalla legge. In assenza di una ragione legittima per conservarle, verranno eliminate.

Genitori e tutori dovrebbero inoltre prestare attenzione ai dispositivi condivisi e, se necessario, utilizzare strumenti di parental control per limitare l’accesso a siti di gioco.

I diritti dell’utente sui propri dati

Il GDPR riconosce a ogni interessato una serie di diritti concreti. Questo significa che l’utente non deve limitarsi ad accettare passivamente il trattamento delle proprie informazioni, ma può sapere quali dati vengono utilizzati e, in molte situazioni, intervenire direttamente.

Accesso, rettifica, cancellazione e limitazione

Quando previsto dalla normativa, l’utente può richiedere di:

  • Sapere se sono trattati dati personali che lo riguardano;
  • Ottenere una copia delle informazioni disponibili;
  • Correggere dati inesatti o incompleti;
  • Richiedere la cancellazione quando ne esistono i presupposti;
  • Limitare temporaneamente alcuni trattamenti;
  • Opporsi a determinati utilizzi delle informazioni;
  • Revocare un consenso precedentemente fornito;
  • Ricevere informazioni sui destinatari dei dati;
  • Ottenere, quando applicabile, i dati in un formato strutturato e leggibile da dispositivo automatico.

Il diritto alla cancellazione, spesso chiamato anche diritto all’oblio, non è assoluto.

Una richiesta non può sempre portare alla rimozione immediata di qualsiasi informazione. Per esempio, alcuni dati possono dover essere conservati per rispettare obblighi legali, risolvere controversie, prevenire frodi o difendere un diritto in sede giudiziaria.

In questi casi l’utente viene informato, per quanto possibile, delle ragioni che impediscono la cancellazione completa.

Come inviare una richiesta relativa alla privacy

Per esercitare i propri diritti o chiedere chiarimenti sul trattamento dei dati è possibile scrivere all’indirizzo [email protected]. È utile indicare con precisione la natura della richiesta e fornire informazioni sufficienti a identificare l’account interessato.

Per evitare che dati personali vengano consegnati alla persona sbagliata, può essere necessario verificare l’identità del richiedente prima di fornire determinate informazioni.

Le richieste vengono gestite senza ingiustificato ritardo e, normalmente, entro i termini previsti dal GDPR. Nei casi più complessi il periodo può essere esteso secondo quanto consentito dalla normativa, informando l’interessato delle ragioni del ritardo.

Aggiornamenti e modifiche alla Privacy Policy

Questa informativa può essere modificata nel corso del tempo. Gli aggiornamenti possono diventare necessari quando cambiano le funzioni del sito, vengono introdotti nuovi strumenti, si modificano i rapporti con i fornitori oppure entrano in vigore nuove disposizioni normative.

La versione aggiornata della Privacy Policy viene pubblicata su questa pagina.

Quando una modifica incide in maniera significativa sulle modalità di trattamento dei dati personali, può essere comunicata agli utenti anche attraverso un avviso sul sito, una notifica nell’account o altri canali appropriati.

È quindi consigliabile consultare periodicamente questa pagina, soprattutto dopo l’introduzione di nuovi servizi o importanti modifiche alla piattaforma.

Domande, richieste e reclami sulla privacy

Per qualsiasi domanda, commento o richiesta relativa alla presente informativa, al trattamento dei dati personali, ai cookie o all’esercizio dei propri diritti, è possibile contattarci tramite e-mail all’indirizzo [email protected].

Cercheremo di esaminare ogni richiesta nel modo più chiaro possibile e nei tempi previsti dalla normativa.

Se l’utente ritiene che i propri dati siano stati trattati in modo non conforme alla legge, conserva inoltre il diritto di rivolgersi all’autorità di controllo competente. In Italia, il riferimento è il Garante per la protezione dei dati personali, presso il quale è possibile presentare un reclamo secondo le procedure previste.

Prima di ricorrere all’autorità, è naturalmente possibile contattarci direttamente. Molte questioni relative a consenso, cookie, aggiornamento delle informazioni o conservazione dei dati possono essere chiarite attraverso il normale canale di assistenza.

Il nostro sito utilizza cookies e tecnologie di tracciamento simili per personalizzare i nostri contenuti e analizzare il nostro traffico.