Tutela della Privacy e Uso Responsabile dei Dati

La privacy all’interno della piattaforma

Utilizzare un servizio iGaming significa affidare alla piattaforma alcune informazioni personali. È un passaggio necessario per aprire un account, proteggere l’accesso, verificare l’età e gestire operazioni come depositi e prelievi. Questo, però, non significa che ogni dato possa essere raccolto o utilizzato senza limiti.

La presente informativa descrive le modalità con cui vengono trattate le informazioni degli utenti e spiega quali controlli possono esercitare sulle proprie informazioni.

Il trattamento segue i principi previsti dal GDPR e dalle altre regole applicabili. I dati devono quindi essere adeguati allo scopo, pertinenti e non eccessivi rispetto alle attività svolte.

Particolare attenzione viene riservata alle informazioni legate alla verifica dell’identità e alle transazioni finanziarie, perché possono essere utilizzate per prevenire frodi, rispettare obblighi normativi e proteggere il titolare dell’account.

L’obiettivo è trovare un equilibrio concreto: raccogliere ciò che serve per offrire un servizio sicuro, senza conservare informazioni inutili più a lungo del necessario.

Informazioni che possono entrare nei nostri sistemi

I dati arrivano da fonti differenti. Una parte viene fornita direttamente dall’utente; un’altra deriva dal normale funzionamento tecnico del sito o dalle operazioni effettuate attraverso l’account.

Dati identificativi e documentazione KYC

La registrazione richiede normalmente alcune informazioni di base. Possono comprendere nome e cognome, data di nascita, indirizzo di residenza, indirizzo e-mail e numero di telefono. Sono dati utili per creare un profilo personale e associare correttamente l’account al suo titolare.

In determinati momenti può essere avviata una verifica KYC. In questo caso possono essere richiesti:

  • Carta d’identità o altro documento valido;
  • Passaporto, quando utilizzabile;
  • Documento che dimostri l’indirizzo dichiarato;
  • Fotografia o verifica del volto;
  • Prova della titolarità di un metodo di pagamento;
  • Documentazione relativa alla provenienza dei fondi;
  • Altre informazioni necessarie per verifiche legali.

Non tutte queste informazioni vengono richieste automaticamente. L’entità dei controlli dipende dalle circostanze e dagli obblighi che devono essere rispettati.

Dati relativi a dispositivi, accessi e navigazione

Una parte delle informazioni viene prodotta senza che l’utente debba inserirla manualmente. Durante la visita possono essere registrati indirizzo IP, browser, sistema operativo, lingua, dispositivo utilizzato, data e ora dell’accesso e pagine consultate.

Questi dati tecnici svolgono varie funzioni. Permettono di capire se il sito funziona correttamente sui diversi dispositivi, individuare problemi tecnici e mantenere attive le sessioni.

Sono inoltre utili per la sicurezza. Se un account viene improvvisamente utilizzato da un dispositivo molto diverso o registra numerosi tentativi di accesso falliti, le informazioni tecniche possono aiutare a rilevare il problema.

Possono essere registrati anche errori, modifiche delle impostazioni e altri eventi necessari a verificare l’affidabilità del servizio.

Storico finanziario e dati delle transazioni

Ogni deposito o prelievo genera dati che devono essere gestiti e, in determinati casi, conservati. Le informazioni possono includere importo, valuta, metodo di pagamento scelto, data, ora, stato della transazione e identificativo associato.

Quando la natura dell’operazione lo richiede, possono inoltre essere trattati dati bancari o informazioni collegate a carte e wallet elettronici.

Molti pagamenti vengono elaborati tramite provider specializzati. Questo consente di limitare, dove possibile, la gestione diretta delle informazioni finanziarie più delicate.

Lo storico delle operazioni non viene utilizzato soltanto per aggiornare il saldo. Serve anche a verificare prelievi, gestire contestazioni, rilevare transazioni sospette e adempiere agli obblighi di tracciabilità e controllo.

Le ragioni che giustificano il trattamento

I dati personali non vengono utilizzati in modo indistinto. Ogni categoria è collegata a una finalità e a una base giuridica prevista dalla normativa.

FinalitàFondamento del trattamento
Registrazione del profiloContratto
Utilizzo dei servizi di giocoContratto
Elaborazione delle transazioniContratto e obblighi normativi
Controlli di identitàObbligo legale
Sicurezza dell’accountInteresse legittimo
Marketing direttoConsenso, quando richiesto

Permettere all’utente di utilizzare l’account

Alcune informazioni sono indispensabili per l’erogazione del servizio.

Senza dati identificativi e tecnici non sarebbe possibile creare l’account, riconoscere l’utente o mantenere una sessione sicura. Le informazioni vengono quindi utilizzate per gestire autenticazione, saldo, giocate, bonus, risultati e transazioni.

Possono inoltre essere consultate in caso di richiesta al servizio clienti. Se un utente segnala un problema con una vincita, un pagamento o un accesso, è necessario controllare le informazioni strettamente collegate all’evento.

Il trattamento effettuato per queste finalità deriva principalmente dalla necessità di eseguire il rapporto contrattuale con l’utente.

Verifiche obbligatorie e protezione dalle frodi

Alcune attività non dipendono da una scelta commerciale della piattaforma, ma dagli obblighi imposti agli operatori e dalla necessità di proteggere il servizio. I dati possono essere controllati per verificare l’identità, prevenire il riciclaggio e rilevare attività finanziarie anomale.

Tra gli esempi più comuni rientrano:

  • Tentativi di pagamento con strumenti non autorizzati;
  • Apertura di più account riconducibili alla stessa persona;
  • Utilizzo di documenti falsificati;
  • Operazioni incompatibili con le informazioni disponibili;
  • Accessi che presentano caratteristiche insolite;
  • Attività che richiedono verifiche di gioco responsabile.

Le informazioni possono inoltre essere comunicate alle autorità quando una richiesta è legittima e prevista dalla legge.

Promozioni scelte dall’utente

La gestione dell’account non richiede automaticamente l’accettazione di comunicazioni pubblicitarie.

Se l’utente decide di aderire al marketing, l’indirizzo e-mail o altri recapiti possono essere utilizzati per inviare bonus, offerte, novità e campagne promozionali.

Il consenso può essere modificato o revocato.

Per non ricevere più questi messaggi è possibile utilizzare le funzioni disponibili nell’area personale, cliccare sul collegamento di cancellazione presente nelle e-mail o contattare l’assistenza.

Dopo la revoca, le informazioni non vengono più utilizzate per quel particolare tipo di comunicazione, salvo eventuali messaggi di servizio necessari.

Cookie e tecnologie utilizzate durante la visita

Una parte importante del funzionamento del sito dipende dai cookie. Questi strumenti permettono, per esempio, di mantenere il login oppure ricordare una preferenza selezionata dall’utente.

Cookie: una definizione senza tecnicismi

I cookie sono piccoli file memorizzati sul dispositivo tramite il browser. Possono contenere informazioni utili a riconoscere una sessione o ricordare una scelta fatta durante una visita precedente. Alcuni restano attivi soltanto fino alla chiusura del browser, mentre altri hanno una durata più lunga stabilita in anticipo.

Le diverse funzioni dei cookie

È utile distinguere i cookie in base allo scopo per cui vengono utilizzati.

  • Cookie indispensabili. Consentono al sito di mantenere attiva la sessione, proteggere il login e gestire funzioni fondamentali.
  • Cookie di preferenza. Memorizzano impostazioni scelte dall’utente per evitare di configurarle di nuovo ad ogni visita.
  • Cookie analitici. Forniscono dati su prestazioni, pagine consultate e possibili errori tecnici.
  • Cookie pubblicitari. Possono contribuire a misurare l’efficacia delle campagne e a mostrare contenuti commerciali maggiormente pertinenti.
  • Cookie forniti da partner esterni. Possono essere collegati a strumenti di analisi, pubblicità o altre funzionalità integrate.

I cookie necessari possono essere utilizzati perché indispensabili al funzionamento tecnico. Per quelli facoltativi viene richiesto il consenso quando previsto dalla normativa. Le informazioni dettagliate sui singoli cookie possono essere consultate nella relativa Cookie Policy.

Modificare il consenso e utilizzare Do Not Track

L’utente può cambiare le proprie preferenze sui cookie attraverso gli strumenti messi a disposizione dal sito. È possibile accettare determinate categorie e rifiutarne altre. Le scelte possono essere riviste anche dopo la prima visita.

I browser offrono inoltre funzioni che consentono di cancellare cookie esistenti oppure bloccarne completamente il salvataggio. Occorre però tenere presente che la disattivazione dei cookie essenziali può rendere inutilizzabili alcune funzionalità.

Per quanto riguarda i segnali “Do Not Track”, non esiste ancora una gestione uniforme tra tutti i siti e browser. Per questo il segnale DNT non sostituisce necessariamente le impostazioni scelte direttamente tramite il pannello privacy della piattaforma.

Condivisione controllata e trasferimenti all’estero

L’utilizzo di provider esterni è comune nei servizi digitali. Pagamenti, verifica dell’identità, hosting e sicurezza possono richiedere il coinvolgimento di aziende specializzate. Questo non significa che i dati vengano condivisi indiscriminatamente.

Le categorie di soggetti coinvolti

L’accesso viene concesso soltanto quando è necessario per uno scopo preciso. Le informazioni possono essere condivise con:

  • Processori di pagamento;
  • Banche e istituti finanziari;
  • Provider di giochi;
  • Società di verifica dell’identità;
  • Fornitori di hosting;
  • Servizi di sicurezza informatica;
  • Partner tecnologici;
  • Consulenti professionali;
  • Autorità competenti;
  • Servizi pubblicitari autorizzati.

Le informazioni personali non vengono vendute a società esterne. I soggetti che operano come fornitori sono tenuti a utilizzare i dati soltanto nei limiti del servizio affidato e a mantenerli protetti.

Trattamento dei dati fuori dall’Unione Europea

Un provider utilizzato dalla piattaforma può avere infrastrutture o personale situati al di fuori dello Spazio Economico Europeo.

Quando ciò comporta un trasferimento di dati personali, vengono applicati i meccanismi previsti dalla normativa.

Tra questi possono rientrare le decisioni di adeguatezza della Commissione europea e le Clausole Contrattuali Standard.

In alcuni casi vengono previste protezioni aggiuntive in base al tipo di dato e al Paese coinvolto. Il trasferimento internazionale non elimina quindi gli obblighi di sicurezza e riservatezza associati alle informazioni.

Sicurezza delle informazioni e tempi di archiviazione

La gestione corretta dei dati continua anche dopo la raccolta. Le informazioni devono essere protette mentre sono utilizzate e cancellate quando non servono più.

Le principali misure di protezione

La piattaforma utilizza strumenti destinati a ridurre i rischi legati ad accessi, modifiche o divulgazioni non autorizzate.

Le connessioni possono essere protette mediante sistemi di cifratura e protocolli HTTPS/TLS. Firewall e strumenti di monitoraggio aiutano inoltre a individuare attività sospette. Anche l’accesso interno viene controllato.

Dipendenti e collaboratori non devono poter consultare informazioni personali senza un motivo collegato alle proprie funzioni.

Tra le misure che possono essere adottate figurano:

  • Autenticazione forte;
  • Limitazione dei privilegi;
  • Registrazione degli accessi;
  • Backup regolari;
  • Aggiornamento dei sistemi;
  • Controlli di sicurezza;
  • Procedure di risposta agli incidenti.

Queste misure vengono adattate nel tempo in base ai rischi e all’evoluzione delle tecnologie utilizzate.

Quando i dati vengono cancellati

La durata della conservazione dipende dalla categoria di informazione. I dati necessari soltanto al funzionamento ordinario del profilo possono essere rimossi una volta terminata la loro utilità. Le registrazioni relative a identificazione, depositi, prelievi e controlli di conformità possono invece avere periodi di conservazione più lunghi.

In presenza di obblighi antiriciclaggio o finanziari, alcuni dati possono essere conservati per diversi anni e, nei casi previsti, fino a dieci anni.

Una volta terminato il periodo necessario, le informazioni vengono eliminate oppure anonimizzate in modo da non poter più essere attribuite all’utente.

Attenzione particolare alla privacy dei minori

La piattaforma non è destinata a persone di età inferiore al limite previsto dalla normativa sul gioco. In Italia l’accesso ai servizi di gioco con denaro reale è riservato ai maggiorenni. Per questo possono essere effettuate verifiche documentali volte a confermare che l’utente abbia almeno 18 anni.

Qualora venga scoperto un account appartenente a un minore, l’utilizzo del servizio viene impedito e possono essere applicate ulteriori misure richieste dalla legge.

Se le informazioni di un minore sono state acquisite accidentalmente, vengono cancellate appena possibile, salvo che esista un obbligo specifico che richieda una conservazione temporanea.

Controllare i propri dati: i diritti dell’interessato

Il GDPR non attribuisce soltanto obblighi a chi raccoglie informazioni. Offre anche agli utenti strumenti concreti per sapere cosa accade ai propri dati.

Le richieste che possono essere presentate

L’interessato può chiedere informazioni sul trattamento e, quando ne ricorrono le condizioni, intervenire direttamente sui dati. Tra i principali diritti figurano:

  • Diritto di accesso;
  • Diritto di rettifica;
  • Diritto alla cancellazione;
  • Diritto alla limitazione;
  • Diritto alla portabilità;
  • Diritto di opposizione;
  • Diritto di revocare il consenso.

Ad esempio, se l’indirizzo registrato è errato, l’utente può richiederne la correzione. Se un trattamento è basato esclusivamente sul consenso, può chiedere di interromperlo.

La cancellazione completa non è sempre possibile. Alcune informazioni devono essere conservate quando esistono obblighi di legge o esigenze legate alla prevenzione di frodi e controversie.

Modalità per esercitare i propri diritti

Per inviare una richiesta relativa ai dati personali è possibile scrivere all’indirizzo [email protected]. È utile spiegare chiaramente quale diritto si desidera esercitare e a quale account si riferisce la richiesta.

Prima di comunicare dati o apportare modifiche, può essere richiesto un controllo dell’identità per evitare accessi non autorizzati. Il riscontro viene fornito entro i termini previsti dalla normativa e normalmente entro un mese.

Aggiornamenti futuri della presente informativa

La Privacy Policy può essere modificata quando cambiano le norme, le tecnologie utilizzate o il modo in cui vengono forniti i servizi.

Ogni nuova versione viene pubblicata sul sito e sostituisce quella precedente. Se un cambiamento incide in modo significativo sull’utilizzo delle informazioni personali, può essere fornito un avviso aggiuntivo tramite e-mail, messaggio nell’area personale o banner.

È quindi utile controllare periodicamente questa pagina, soprattutto dopo modifiche importanti ai servizi.

Contatti e segnalazioni relative ai dati personali

Per domande, commenti o richieste relative alla presente informativa è possibile contattarci tramite e-mail all’indirizzo [email protected].

Nel messaggio è sufficiente descrivere il problema o la richiesta in modo chiaro. È preferibile non allegare documenti sensibili se non sono necessari.

Se l’utente ritiene che i propri dati siano stati trattati in modo non conforme alla normativa, può inoltre presentare un reclamo all’autorità di controllo competente. In Italia è possibile rivolgersi al Garante per la protezione dei dati personali.

Il nostro sito utilizza cookies e tecnologie di tracciamento simili per personalizzare i nostri contenuti e analizzare il nostro traffico.